Contexto
Estou configurando um servidor que atua como um coletor central de registros. Os logs são enviados via rsyslog para um contêiner Fluentd Docker, e preciso dele para coletar também os logs gerados pelo próprio servidor coletor de logs.
Problema
Devido a requisitos específicos de gerenciamento de log, esses logs locais gerados pelo servidor coletor devem ser enviados para o contêiner (que é executado no modo de rede host) pela interface de rede interna (eth1) em vez da interface de rede pública (eth0) para funcionar com o endereço IP interno apropriado mas, apesar de especificar o endereço IP da interface eth1, a conexão é feita com o endereço IP da interface eth0.
Solução de problemas
Para fins de depuração, estou usando o ncat onde o mesmo problema é observado. Aqui está o que eu tentei:
root@myserver:~# ncat 10.114.0.5 500 # connect to eth1 IP
No mesmo servidor, configurei um ouvinte para verificar as conexões de entrada:
root@myserver:~# ncat -nlvp 500 # receive connection from eth0 IP
Ncat: Version 7.93 ( https://nmap.org/ncat )
Ncat: Listening on :::500
Ncat: Listening on 0.0.0.0:500
Ncat: Connection from 164.X.X.X.
Ncat: Connection from 164.X.X.X:41946.
Apesar de tentar conectar-se especificamente ao 10.114.0.5 (o IP associado à eth1), as conexões de entrada são registradas como provenientes do IP externo (164.XXX).
Questões
- Por que a conexão não utiliza a interface interna especificada?
- Como posso forçar o servidor a usar eth1 para enviar logs para si mesmo?
informação adicional
SO do servidor: Debian 12
Interfaces relevantes
root@myserver:~# ip a
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
inet 127.0.0.1/8 scope host lo
valid_lft forever preferred_lft forever
inet6 ::1/128 scope host noprefixroute
valid_lft forever preferred_lft forever
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether a2:ac:35:ad:8d:99 brd ff:ff:ff:ff:ff:ff
altname enp0s3
altname ens3
inet 164.X.X.X/20 brd 164.X.X.255 scope global eth0
valid_lft forever preferred_lft forever
inet 10.19.0.8/16 brd 10.19.255.255 scope global eth0
valid_lft forever preferred_lft forever
inet6 fe80::a0ac:35ff:fead:8d99/64 scope link
valid_lft forever preferred_lft forever
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
link/ether 32:14:3e:16:c0:13 brd ff:ff:ff:ff:ff:ff
altname enp0s4
altname ens4
inet 10.114.0.5/20 brd 10.114.15.255 scope global eth1
valid_lft forever preferred_lft forever
inet6 fe80::3014:3eff:fe16:c013/64 scope link
valid_lft forever preferred_lft forever
4: docker0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc noqueue state DOWN group default
link/ether 02:42:0a:99:c8:61 brd ff:ff:ff:ff:ff:ff
inet 172.17.0.1/16 brd 172.17.255.255 scope global docker0
valid_lft forever preferred_lft forever
Rotas IP
root@myserver:~# ip route show
default via 164.X.X.1 dev eth0
10.19.0.0/16 dev eth0 proto kernel scope link src 10.19.0.8
10.114.0.0/20 dev eth1 proto kernel scope link src 10.114.0.5
10.114.0.0/20 dev br-4cd91dafbc4e proto kernel scope link src 10.114.0.1 linkdown
10.114.0.5 dev eth1 scope link src 10.114.0.5
164.X.X.0/20 dev eth0 proto kernel scope link src 164.X.X.X
172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1 linkdown
Tentei alterar a rota padrão, o que também não acho que faria sentido, já que existe outra mais priorizada também, mas também não surtiu efeito.
Qualquer ideia seria muito apreciada!