Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: После перезагрузки роутера(интернет шлюз) пропадает интернет на прокси squid  (Прочитано 1786 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
Здравствуйте, не знаю должно так быть или нет? Есть сеть разбитая на vlanы. Шлюз в интернет имеет адрес 192.168.1.1 . прокси сервер squid имеет две сетевые карты. одна смотрит в подсеть 192.168.0.0/24 и имеет адрес 192.168.0.119 вторая в подсеть с роутером 192.168.1.0/24 и имеет адрес 192.168.1.205. Через остальные подсети (их 10шт 10.0.X.0/24) настроена маршрутизация на 192.168.1.1 как доступ в интернет напрямую. Вобщем ктото выходит в интернет через прокси а кто то напрямую. Проблема в том что после перезагрузки роутера 192.168.1.1 отваливается интернет на squid, помогает перезагрузка сервера со сквидом. Можно ли как то сделать чтобы инет сам подцеплялся к сквиду? ТАм еще косяк есть сетевая которая смотрит в подсеть на роутер периодически отваливается. Сама себя пингует а извне нет. сетевые стоят dlink DFE-520TX
« Последнее редактирование: 29 Декабря 2016, 12:20:04 от igogo56136 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
ТАм еще косяк есть сетевая которая смотрит в подсеть на роутер периодически отваливается.
Может сначала эту проблему решить?

помогает перезагрузка сервера со сквидом
А диагностика хотя бы проводится? Или тупо ребут и "все счастливы"

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
Проблему с сетевой непонятно как решать. в логах ничего не пишется . Каким образом проверить? прокси может работать две недели без косяков а может в день по 4 раза сетевая отвалиться и с чем это связано непонятно. Я через tcpdump даже дамп собирал, ничего такого не увидел(может я слепой?))) единственное что процентов 10-30% от всего траффика это повторные запросы типа DUP ACK или Retransmission
« Последнее редактирование: 29 Декабря 2016, 13:38:11 от igogo56136 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
давно не перегружли?
Покажите ifconfig ethX

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
давно не перегружли?
Покажите ifconfig ethX
Перезагружается роутер редко а прокси каждую ночь. вот вывод команд
(Нажмите, чтобы показать/скрыть)
одновременно сидят около 120 клиентов канал Интернета 20Мбит\с

Пользователь добавил сообщение 29 Декабря 2016, 16:49:49:
помогает перезагрузка сервера со сквидом
А диагностика хотя бы проводится? Или тупо ребут и "все счастливы"
Я новичок в линуксе, в чем заключается диагностика?
« Последнее редактирование: 29 Декабря 2016, 16:49:49 от igogo56136 »

Оффлайн inhab

  • Участник
  • *
  • Сообщений: 106
    • Просмотр профиля
1) Патчкорд перетыкнуть в заведомо рабочий порт.
2) Поменять патчкорд на заведомо рабочий.
3) Поменять сетевку на заведомо рабочую.
4) Наблюдать и итоги наблюдения осветить здесь.

Роутер 100 мбит?
« Последнее редактирование: 30 Декабря 2016, 21:57:45 от inhab »

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
Во время отказа сетевой передергивание патчкорда не помогает(помогает только перезагрузка), перезапуск network service не помогает,новый патчкорд не помогает, все сетевые менял на  DLINK 520TX и вставлял в другие порты PCI - не помогает. Роутер mikrotik RB1100AHx2. Заметил еще что сетевые отваливаются то 192.168.0.119 то 192.168.1.205, причем пинг с прокси не идет в подсеть куда подключена сетевая а сам адрес сетевой пингуется. например отвалилась сетевая 192.168.1.205, 192.168.1.1 не пингуется, 192.168.1.205-пингуется, еще адрес есть в этой сети 192.168.1.110 не пингуется, извне 192.168.1.205 не пингуется.
« Последнее редактирование: 05 Января 2017, 12:31:25 от igogo56136 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
ох похоже на дубликаты адресов...

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
ох похоже на дубликаты адресов...
Сервер в отдельном vlane, если кто то выставит ip отличный от его vlana то поидее у него ничего не выйдет? Я тоже думал над этим, малоли что) выдергивал шнур из сетевой и пытался пинговать айпи с адресом зависшей сетевой ипинги не идут. Может МАКи одинаковые?
Может попробовать поставить на шлюзах защиту от  ipspoofing ? стоит защита только шлюзов, на сервера еще не делал.
« Последнее редактирование: 05 Января 2017, 12:40:40 от igogo56136 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
одинаковые маки отпадают, так как
все сетевые менял на  DLINK 520TX

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
одинаковые маки отпадают, так как
все сетевые менял на  DLINK 520TX
Я тут подумал а кольца не может быть? Я тонкостей не знаю еще(самоучка) . Дело в том что доступ в интернет есть у обеих сетевых и на один роутер. и стоит stp может она отключает как то? На ядре сети  сделан маршрут поумолчанию 192.168.1.254(шлюз для подсети 192.168.1.0/24), к ядру подключен коммутатор и уже на коммутаторе сделаны вланы на основе порта, в том числе 192.168.0.0/24 . И к роутеру микротик подключена сетевая 192.168.1.205 на прокси сервере прописан маршрут на 192.168.1.1 может из за этого как то кольцо получается? Но когда кольцо поидее происходит широковещательный шторм? в вайршарке должно быть куча ICMP пакетов а их нету. Там только повторные запросы на подключение идут
« Последнее редактирование: 05 Января 2017, 13:09:51 от igogo56136 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
мда, всё-таки без схемы не обойдётся. Начертите или хотя бы нарисуйте схему сети, без неё путаница какая-то. К схеме приложите настройки интерфейсов и таблицы маршрутизации всех участников сети.

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
Вот схема сети. Каких именно участков сети нужна таблица в сети почти 300 компов?
ЗЫ вместо port aggregation - link aggregation пардон =) и сетевая 192.168.1.205 воткнута в сам микротик а не в des3810
вот маршруты с микротика
(Нажмите, чтобы показать/скрыть)
Вот с прокси сервера
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 05 Января 2017, 15:59:59 от igogo56136 »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
На фига они нужны эти 300 компов. Мы же говорим про основные элементы сети, то есть proxy, микротики и коммутаторы Layer3. Причём в рамках тематики форума, важно только первое, остальное как сопутствующее оборудование.

На ядре сети  сделан маршрут поумолчанию 192.168.1.254(шлюз для подсети 192.168.1.0/24)
Судя по описанию, ядром является  DES3810. Шлюзом для сети 192.168.1.0/24 Вы описываете его. Тем не менее, фактическим шлюзом для этой сети является микротик. То есть получается 3810 пакеты из vlan-internet тупо переправляет в тот же vlan на микротик? Зачем такой колхоз?

Оффлайн igogo56136

  • Автор темы
  • Участник
  • *
  • Сообщений: 136
    • Просмотр профиля
На фига они нужны эти 300 компов. Мы же говорим про основные элементы сети, то есть proxy, микротики и коммутаторы Layer3. Причём в рамках тематики форума, важно только первое, остальное как сопутствующее оборудование.

На ядре сети  сделан маршрут поумолчанию 192.168.1.254(шлюз для подсети 192.168.1.0/24)
Судя по описанию, ядром является  DES3810. Шлюзом для сети 192.168.1.0/24 Вы описываете его. Тем не менее, фактическим шлюзом для этой сети является микротик. То есть получается 3810 пакеты из vlan-internet тупо переправляет в тот же vlan на микротик? Зачем такой колхоз?
На 3810 создаются шлюзы для подсетей. Их создание нужно для того чтобы траффик гулял из подсети в подсеть. Если не делать шлюз 192.168.1.254 то как попадут пакеты в подсеть 192.168.1.0 ? аа допер тоесть дефалт роут на 3810 сделать не 192.168.1.254 а 192.168.1.1 ? Сейчас 3810 недоступен его надо подключать отпишусь как проверю дефолт роут на 3810. Помоему я напутал и там 192.168.1.1 стоит.... я проверю отпишусь после праздников
« Последнее редактирование: 05 Января 2017, 16:45:58 от igogo56136 »

 

Страница сгенерирована за 0.058 секунд. Запросов: 25.