Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Не все адреса пингуются ESXi  (Прочитано 3514 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Impuls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
  • hex, bugs, rock'n'roll
    • Просмотр профиля
Не все адреса пингуются ESXi
« : 12 Сентября 2012, 13:01:25 »
Доброго времени суток уважаемые эксперты. Имеется 2-е Windows 2003. На одной стоит контроллер домена, DNS и DHCP. На второй вторичный DNS. На виртуальной машине стоит debian. Сетевую карту он видит. Ip адреса по DHCP получает, но пинговать я могу только свои DNS-ы и больше ничего. Запустил на виртуалке Ubuntu таже проблема. Пинги не идут вообще. Т.е. запустил ping 192.168.2.46 и он весит пока я не выйду по ctrl+c. Пробовал прописывать статический ip - не помогло (2 адреса пингует, а остальные нет). Файервола нету. Притом что на виртуалке стоит Kerio (сборка на основе linux), Windows XP, Windows Server 2008 R2, которые чудесно работают с сетью. При отключенном Kerio изменений никаких
ifconfig:
(Нажмите, чтобы показать/скрыть)
настройка интерфейса:
(Нажмите, чтобы показать/скрыть)
После /etc/init.d/networking restart - пишет что не может поднять один из интерфейсов, хотя по ifup eth0 он поднимается нормально
Подскажите в чем может быть дело?
« Последнее редактирование: 12 Сентября 2012, 13:34:58 от Impuls »
Как правило, основные неприятности начинаются после фразы: "Я знаю как сделать ещё лучше!"

Оффлайн Impuls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
  • hex, bugs, rock'n'roll
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #1 : 13 Сентября 2012, 17:29:54 »
Простите. Установил Ubuntu - все заработало. Установил Debian с гномом - таже фигня. Настройки одинаковые, network manager один и тот же((( Что это за фигня такая?
Как правило, основные неприятности начинаются после фразы: "Я знаю как сделать ещё лучше!"

Оффлайн Vitsliputsli

  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #2 : 14 Сентября 2012, 09:40:03 »
Раз не пишет Destination Host Unreachable, значит хосты видит, icmp-запросы посылает, но не получает ответов. Ответы может не получать, если удаленный хост просто не отвечает по icmp, либо отвечает, но не туда...
Попробуйте на всякий случай пропинговать хосты по arp (команда arping). С другой стороны пинги тоже не проходят?

Никогда не пользовался ESXI, там можно настроить мост или NAT для виртуальных машин?
Физически все в одной сети? Что пишет когда не может поднять интерфейс?

Дайте еще вывод route -n для вашей системы. Настройку сети и маршрутизацию для удаленного хоста тоже.

Оффлайн Impuls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
  • hex, bugs, rock'n'roll
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #3 : 14 Сентября 2012, 21:55:55 »
Раз не пишет Destination Host Unreachable, значит хосты видит, icmp-запросы посылает, но не получает ответов. Ответы может не получать, если удаленный хост просто не отвечает по icmp, либо отвечает, но не туда...
Попробуйте на всякий случай пропинговать хосты по arp (команда arping). С другой стороны пинги тоже не проходят?

Никогда не пользовался ESXI, там можно настроить мост или NAT для виртуальных машин?
Физически все в одной сети? Что пишет когда не может поднять интерфейс?

Дайте еще вывод route -n для вашей системы. Настройку сети и маршрутизацию для удаленного хоста тоже.
С другой стороны адреса пингуются. В ESXi эмулируется виртуальный свитч, в который втыкнута виртуальная сетевая карта, которая, в свою очередь, видна в дебиане.

Дабы не разводить холивара скажу сразу: сегодня подключил ноутбук с дебианом - результат тот же.
Физически все в одной сети. По ifdown eth0 && ifup eth0 ошибок никаких нету. Сеть поднимается без проблем.

На сегодняшний день архитектура сети такова:
На физическом сервере расположена Win 2003, на которой установлен: контроллер домена (pgvh.by), DNS, DHCP. На другом физическом сервере поднят вторичный DNS.
На виртуалках установлены:
1. Win 2008 R2, на которой: контроллер домена (ipgvh.local) и DNS.
2. Kerio Control (сборка на основе Linux).
3. Собственно сам пациент (Debian 6)

Далее. Имеется локалка, подключенная к маршрутизатору. В этот же маршрутизатор подключен модем и сервера (2 провода на физический сервер и 2 на сервер с виртуалками). Модем юзают: Kerio на виртуалке и Trafic Inspector на физическом сервере. Такая кривая архитектура объясняется тем, что в организации ведется плавный переход на другой домен.

Экспериментально было установлено, что из Debian пинги идут на все адреса, кроме Kerio и тех, на которых установлен Firewall.
Логично было предположить что дело в Kerio. От части так оно и есть. Вот часть лога из Kerio:
[14/Sep/2012 14:32:13] Anti-spoofing: Packet from Ethernet 2, proto:ICMP, len:84, 192.168.2.9 -> 192.168.2.19, type:8 code:0
[14/Sep/2012 14:32:14] Anti-spoofing: Packet from Ethernet 2, proto:ICMP, len:84, 192.168.2.9 -> 192.168.2.19, type:8 code:0
[14/Sep/2012 14:32:15] Anti-spoofing: Packet from Ethernet 2, proto:ICMP, len:84, 192.168.2.9 -> 192.168.2.19, type:8 code:0
[14/Sep/2012 14:32:16] Anti-spoofing: Packet from Ethernet 2, proto:ICMP, len:84, 192.168.2.9 -> 192.168.2.19, type:8 code:0
Ethernet 2 - это сеть, к которой подключен модем и больше ничего (модем: 192.168.0.1/24; Сама локалка: 192.168.2.19/23). Т.е получается что маршрут таков: debian(192.168.2.9\23)->маршрутизатор->модем(192.168.0.1\24)->Kerio(192.168.2.19\23). А там уже Kerio считает пакет мусором и рубит его. Как-то странно.

Тоже самое, если дебиан получает адрес от DHCP.

Далее самое вкусное: Установил Ubuntu, настроил сеть - пинги пошли на kerio, Ubuntu получила интернет. Сменил ip адрес - пинги идти перестали. Вернул ip обратно - пинги больше не идут. Все! Вернуть убунте работоспособную сеть не удалось.

Параллельно открыл тему на дебиан форуме. Посмотрите там больше информации: http://debianforum.ru/index.php?topic=3354.new#new

Маршруты уже не выложу до понедельника (рабочая неделя как-то случайно закончилась)))

Как-то сумбурно, но может еще что-нибудь нужно? Спрашивайте.
Как правило, основные неприятности начинаются после фразы: "Я знаю как сделать ещё лучше!"

Оффлайн Vitsliputsli

  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #4 : 18 Сентября 2012, 16:21:38 »
Цитировать
[14/Sep/2012 14:32:13] Anti-spoofing: Packet from Ethernet 2, proto:ICMP, len:84, 192.168.2.9 -> 192.168.2.19, type:8 code:0
тип 8, код 0 - это обычный эхо-запрос, никакого спуфинга тут быть не может. Не понимаю зачем фильтровать эти пакеты...

Цитировать
Далее самое вкусное: Установил Ubuntu, настроил сеть - пинги пошли на kerio, Ubuntu получила интернет. Сменил ip адрес - пинги идти перестали. Вернул ip обратно - пинги больше не идут. Все! Вернуть убунте работоспособную сеть не удалось.
Отслеживайте на каком этапе пакеты теряются... Далее анализируйте маршрутизацию и фильтрацию на этом устройстве.

Оффлайн Impuls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
  • hex, bugs, rock'n'roll
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #5 : 20 Сентября 2012, 12:43:55 »
Цитировать
[14/Sep/2012 14:32:13] Anti-spoofing: Packet from Ethernet 2, proto:ICMP, len:84, 192.168.2.9 -> 192.168.2.19, type:8 code:0
тип 8, код 0 - это обычный эхо-запрос, никакого спуфинга тут быть не может. Не понимаю зачем фильтровать эти пакеты...

Цитировать
Далее самое вкусное: Установил Ubuntu, настроил сеть - пинги пошли на kerio, Ubuntu получила интернет. Сменил ip адрес - пинги идти перестали. Вернул ip обратно - пинги больше не идут. Все! Вернуть убунте работоспособную сеть не удалось.
Отслеживайте на каком этапе пакеты теряются... Далее анализируйте маршрутизацию и фильтрацию на этом устройстве.


Спасибо за помощь. Справился следующим образом:
1. Виртуальный патч корд от ADSL модема переключил в новый виртуальный свич (все в ESXi). После этого на debian пошли ответы от Kerio.
2. Кабель от модема до сервера с виртуалкой подключил напрямую, а не через главный маршрутизатор. После этого пропали сообщения о спуфинге в логах.
Как правило, основные неприятности начинаются после фразы: "Я знаю как сделать ещё лучше!"

Оффлайн Vitsliputsli

  • Старожил
  • *
  • Сообщений: 1293
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #6 : 20 Сентября 2012, 17:06:45 »
Быть может проблема была из-за ADSL, те в выборе MTU...

Оффлайн Impuls

  • Автор темы
  • Новичок
  • *
  • Сообщений: 25
  • hex, bugs, rock'n'roll
    • Просмотр профиля
Re: Не все адреса пингуются ESXi
« Ответ #7 : 21 Сентября 2012, 17:36:34 »
Быть может проблема была из-за ADSL, те в выборе MTU...
Возможно. В любом случае сейчас все нормально. Уже третий день без сбоев.
Как правило, основные неприятности начинаются после фразы: "Я знаю как сделать ещё лучше!"

 

Страница сгенерирована за 0.07 секунд. Запросов: 24.