Контейнер и виртуальная машина для возможного предстоящего отключения интернета в Беларуси

Ну там докер стоит, но он эти порты не трогает, а больше ничего не рулится. Свежий сервер.

с докером не подскажу, я воткнул в amazon ec2 на убунту образе, поднялось все как описано

Это ваш сервер там форсят в телеге? Можете добавить хотябы ридми для тех кто не сильно подкован? А то люди видят ссылку, а что там внутри - не понимают.

Если вы можете подключиться к удалённому серверу по SSH хоть как-то, то можете вручную создать все файлы в виртуальной машине — у них у всех текстовое содержимое.

Проверьте правила iptables, посмотрите через tcpdump, маршрутизируются ли пакеты в интерфейс контейнера (он должен называться ve-cen).
Зайдите внутрь контейнера (machinectl shell cen), проверьте наличие IP-адреса на интерфейсе host0 (ip addr).

На всякий случай, если не все понимают, вы можете получать интернет из виртуальной машины на всех устройствах внутри вашей домашней сети (компьютерах, смартфонах, приставках). Для этого необходимо указать IP-адрес виртуальной машины в качестве шлюза и DNS-сервера. Устанавливать дополнительное ПО на конечных устройствах не требуется.

Узнать IP-адрес виртуальной машины можно либо в самой виртуальной машине (команда ip -br a), либо в на странице информации на вашем домашнем маршрутизаторе.

Спасибо за твои старания Valdik!

  1. сделай пожалуста видео настройки)
  2. можно ли сделать это за недорого или в рамках prostovpn?
  3. пока не натроено через виртуалку в внп psiphon на windows сделать чтобы Hosts файл работал и блокировал рекламу?
    3.1 тоже самое но с adguard + psiphon
  4. можно ли поставить любую впн программу на эмулятор андроида (nox player и др.) у которой нет win-версии и с эмулятора раздать в саму winodows где запущен эмулятор?

спасибо!

У нас тут спор был между трех админов будет или нет доступна виртуалка, оказалась доступнна.
Проблема в том что с хоста доступны все сайты. С подключенной машины из сети, доступен телеграмм и гугл. БОльше ничего не открывается. Днс сервер работает.

Правильно ли я понимаю: если вы используете ВМ шлюзом на компьютере, где ВМ и запущена, то всё работает, а если вы прописываете IP-адрес в качестве шлюза на других устройствах, то работает только telegram и google?
Не знаю, в чём может быть проблема, протестирую позже. Посмотрите, ходят ли пакеты, через tcpdump.

Всё верно. Пакеты видно и на виртуалке и на сервере.

Ответы на запросы на сайты, которые не открываются, видны в tcpdump? Или видно только сами запросы?

Ответы есть от тех сайтов которые грузятся, ну и грузятся частично, в основном текстовая часть. Очень похоже на проблему с mtu.

Запустите tcpdump в виртуальной машине, wireshark на отдельном компьютере, и посмотрите, видны ли ответы на запросы в tcpdump, и видны ли они в wireshark.

Попробуйте уменьшить MTU на интерфейсе внутри ВМ:
ip link set mtu 1300 dev enp8s0, где enp8s0 — интерфейс в сети вашего домашнего маршрутизатора (используйте ip -br a).

Уточните, пожалуйста, на каком именно интерфейсе виртуалки. Том что в мосте, или том что идет в сеть хоста?

enp0s3, в вашем случае.

Судя по дампам, сайты отвечают и сервер ответы получает. На виртуалке ответы с сервера видно вроде, хотя тяжело сопоставить. На компьютерах в сети ответов нет.
Уменьшение mtu не помогло.

добрый вечер, после выполнения всех инструкций на локальной машине (host: windows 10 со всеми обновлениями на сегодня) результат выполнения ip -br a Annotation 2020-08-11 234710
т.е. адрес контейнера enp0s8 - отсутствует.
В чем может быть проблема?

Annotation 2020-08-11 235901
вот настройки адаптера контейнера. Все остальное по-умолчанию.
Пожалуйста, намекните, что может быть не так?

В менеджере сетей виртуалбокса DHCP сервер включен?

на картинке при выключенном dhcp. Если включить, то ip появляется, но не ххх.ххх.56.ххх - вместо 56 разные числа выше 100. Поэтому нельзя прописать этот адрес к шлюз, т.к. подсеть - ххх.ххх.100.хх. Пробовал в настройках адаптера Virtualbox Host-only при существующем IP поставить маску 255.255.0.0 - и потерял драйвер WIFI - Только его удаление исправило ситуацию))