Облачная платформаEvolution

Плавающая проблема с сетевой связностью


Описание проблемы

  • Пользователь или сервис инициирует соединение, например ping, SSH, HTTP, но отклик либо отсутствует, либо появляется не каждый раз.

  • Команда ping возвращает ответ типа «Connection timeout» или «No route to host».

  • На промежуточных маршрутизаторах или в инструментах трассировки видно, что запросы проходят в одну сторону, а в обратную — нет.

Решение

Чтобы устранить проблему:

  1. Проверьте группы безопасности.

    Убедитесь, что группы безопасности на сетевых интерфейсах или подсетях ВМ разрешают входящий и исходящий трафик.

  2. Убедитесь, что маршруты настроены корректно в обе стороны.

    В первой сети должен быть маршрут до второй сети. Во второй сети должен быть маршрут обратно до первой сети.

  3. Проверьте, что нет проблем с MTU на туннелях и интерфейсах.

    1. Проверьте настройки MTU на виртуальных и физических интерфейсах машин, а также на сетевых туннелях или VPN.

    2. Используйте инструменты вроде ping -M do -s 1472 IP или tracepath, чтобы убедиться, что фрагментации пакетов не происходит или она корректно обрабатывается.

    3. Если наблюдается ошибка «packet too big», уменьшите MTU или настройте Path MTU Discovery.

  4. Проверьте нагрузку и корректность работы виртуальной машины, которая настроена для работы в виде шлюза.

    1. Проверьте загрузку CPU, RAM и работу интерфейсов.

    2. Проверьте в логах ошибки маршрутизации, потерю пакетов или отказ в обслуживании.

    3. Если виртуальная машина перегружена, увеличьте ее ресурсы или распределите нагрузку, либо перезагрузите ее.

  5. Если проблема не исчезла, обратитесь в техническую поддержку.