Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Сервер виден из инета, а с него пинга нет  (Прочитано 739 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
 Добрые день! Случилась такая проблема... Есть серверная Ubuntu 9.10. На ней пару сайтов вертятся. Одна сетевая карта и 3 ипа, все три внутренние + на один наведен внешник. Сайты видны из инета все нормально работает, но с сервера я не могу обновить системы или даже допинговаться до яндекса. трассировку сделать не могу, не установлен трейсроут. Последний раз проверял доступ в интернет при установке системы, когда добавлял репозитории яндекса. После была настройка апача мускула и рнр, ковыряние виртуал хостов и немного hosts. Но hosts вернул в исходну с одной записью про localhost. В общем в чем проблема, понять не могу.. Пинг есть внутри сети и за пределом шлюза в другую сеть тоже ходит. Днс на месте, шлюз соответственно тоже.. Кто подскажет в чем проблема?  Буду очень благодарен!

Пользователь решил продолжить мысль 13 Марта 2010, 12:33:46:
Сетевушка одна, ипа три =)

При перезагрузке сети выдает - siocdelrt no such process. Вчера ночью не обратил внимание.
Попробовал удалить третий ип из интерфейса, при перезагрузке пишет - 
SIOCDELRT: No such process
Ignoring unknown interface eth1:2=eth1:2.
« Последнее редактирование: 13 Марта 2010, 12:33:46 от in7life2 »

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #1 : 13 Марта 2010, 12:34:24 »
iptables настраивал?

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #2 : 13 Марта 2010, 12:36:55 »
Нет

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #3 : 13 Марта 2010, 12:41:22 »
тогда покажи
cat /etc/network/interfaces
ifconfig -a
ip route

Пользователь решил продолжить мысль 13 Марта 2010, 12:42:09:
И на всякий, контрольный sudo iptables-save

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #4 : 13 Марта 2010, 12:57:20 »

auto eth1
iface eth1 inet static
        address 172.23.133.5
        netmask 255.255.224.0
        network 172.23.132.0
        broadcast 172.23.163.255
        gateway 172.23.132.254
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 172.23.132.254 192.168.0.222


auto eth1:1
iface eth1:1 inet static
        address 172.23.133.6
        netmask 255.255.224.0
        network 172.23.132.0
        broadcast 172.23.163.255
        gateway 172.23.132.254
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 172.23.132.254 192.168.0.222

ifconfig -a
eth0      Link encap:Ethernet  HWaddr 00:80:48:44:03:c5
          BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:19 Base address:0xa000

eth1      Link encap:Ethernet  HWaddr 00:1a:4d:3a:76:0c
          inet addr:172.23.133.5  Bcast:172.23.163.255  Mask:255.255.224.0
          inet6 addr: fe80::21a:4dff:fe3a:760c/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:89214 errors:0 dropped:0 overruns:0 frame:0
          TX packets:14431 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7048950 (7.0 MB)  TX bytes:4072561 (4.0 MB)
          Interrupt:21 Base address:0x2000

eth1:1    Link encap:Ethernet  HWaddr 00:1a:4d:3a:76:0c
          inet addr:172.23.133.6  Bcast:172.23.163.255  Mask:255.255.224.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:21 Base address:0x2000

eth1:2    Link encap:Ethernet  HWaddr 00:1a:4d:3a:76:0c
          inet addr:172.23.133.7  Bcast:172.23.163.255  Mask:255.255.224.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          Interrupt:21 Base address:0x2000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:3246 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3246 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:519233 (519.2 KB)  TX bytes:519233 (519.2 KB)



172.23.132.0/19 dev eth1  proto kernel  scope link  src 172.23.133.5
default via 172.23.132.254 dev eth1  src 172.23.133.6  metric 100
default via 172.23.132.254 dev eth1  metric 100


# Generated by iptables-save v1.4.4 on Sat Mar 13 12:56:29 2010
*filter
:INPUT ACCEPT [31815:3095189]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [13854:3863143]
COMMIT
# Completed on Sat Mar 13 12:56:29 2010

похоже, что сеть не переконфигурировалась, после удаления третьего ипа из интерфасев


Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: Сервер виден из инета, а с него пинга нет
« Ответ #5 : 13 Марта 2010, 13:02:36 »
gateway из алаиаса вон

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #6 : 13 Марта 2010, 13:09:25 »
имеешь ввиду удалить шлюз из network/interfaces ?

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: Сервер виден из инета, а с него пинга нет
« Ответ #7 : 13 Марта 2010, 13:12:32 »
Цитировать
auto eth1
iface eth1 inet static
        address 172.23.133.5
        netmask 255.255.224.0
        network 172.23.132.0
        broadcast 172.23.163.255
        gateway 172.23.132.254
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 172.23.132.254 192.168.0.222


auto eth1:1
iface eth1:1 inet static
        address 172.23.133.6
        netmask 255.255.224.0
        network 172.23.132.0
        broadcast 172.23.163.255
        gateway 172.23.132.254
        # dns-* options are implemented by the resolvconf package, if installed
        dns-nameservers 172.23.132.254 192.168.0.222

шлюз по умолчанию - а адрес маршрутизатора, на который отправляются пакеты, для которых нельзя определить путь исходя из таблицы маршрутизации

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #8 : 13 Марта 2010, 13:17:53 »
воу! Спасибо! Все заработало ! =)

Оффлайн Karl500

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 2267
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #9 : 13 Марта 2010, 13:21:45 »
А почему

broadcast 172.23.163.255

в то время, как

network 172.23.132.0

?

Оффлайн Unreg

  • Активист
  • *
  • Сообщений: 751
  • Ubuntu 8.04 / Acer Aspire One 110 > Debian 5.04
    • Просмотр профиля
    • LJ
Re: Сервер виден из инета, а с него пинга нет
« Ответ #10 : 13 Марта 2010, 13:25:22 »
и что за eth1:2
ip a
ip r

$ ipcalc 172.23.132.0/19
Цитировать
Address:   172.23.132.0         10101100.00010111.100 00100.00000000
Netmask:   255.255.224.0 = 19   11111111.11111111.111 00000.00000000
Wildcard:  0.0.31.255           00000000.00000000.000 11111.11111111
=>
Network:   172.23.128.0/19      10101100.00010111.100 00000.00000000
HostMin:   172.23.128.1         10101100.00010111.100 00000.00000001
HostMax:   172.23.159.254       10101100.00010111.100 11111.11111110
Broadcast: 172.23.159.255       10101100.00010111.100 11111.11111111
Hosts/Net: 8190                  Class B, Private Internet

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #11 : 13 Марта 2010, 13:45:57 »
А почему

broadcast 172.23.163.255

в то время, как

network 172.23.132.0

?

ибо след сегмент начинается с 164.
а подсегменты 133 134 135 итд...

Пользователь решил продолжить мысль 13 Марта 2010, 13:47:26:
и что за eth1:2
ip a
ip r

$ ipcalc 172.23.132.0/19
Цитировать
Address:   172.23.132.0         10101100.00010111.100 00100.00000000
Netmask:   255.255.224.0 = 19   11111111.11111111.111 00000.00000000
Wildcard:  0.0.31.255           00000000.00000000.000 11111.11111111
=>
Network:   172.23.128.0/19      10101100.00010111.100 00000.00000000
HostMin:   172.23.128.1         10101100.00010111.100 00000.00000001
HostMax:   172.23.159.254       10101100.00010111.100 11111.11111110
Broadcast: 172.23.159.255       10101100.00010111.100 11111.11111111
Hosts/Net: 8190                  Class B, Private Internet
я его уже удалил, но сеть до конца не переконфигурировалась, поэтому он остался в ифконфиге, а в интерфейсах его нет

Оффлайн Mam(O)n

  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #12 : 13 Марта 2010, 14:14:11 »
ибо след сегмент начинается с 164.
Следующий сегмент начинается с 160.  Выше писали уже HostMax:   172.23.159.254
я его уже удалил, но сеть до конца не переконфигурировалась, поэтому он остался в ифконфиге, а в интерфейсах его нет
ifconfig имя_интерфейса down сделай и он пропадёт.

Оффлайн in7life2

  • Автор темы
  • Новичок
  • *
  • Сообщений: 14
    • Просмотр профиля
Re: Сервер виден из инета, а с него пинга нет
« Ответ #13 : 13 Марта 2010, 16:19:49 »
спасибо

 

Страница сгенерирована за 0.071 секунд. Запросов: 23.