Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Отваливается сеть  (Прочитано 1316 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн intervision

  • Автор темы
  • Активист
  • *
  • Сообщений: 312
  • Только тяжелая музыка
    • Просмотр профиля
    • Сумеречное Радио
Отваливается сеть
« : 18 Декабря 2012, 12:18:59 »
Время от времени (примерно раз в неделю) я обнаруживаю, что на одном из серверов отваливается сеть.
В мониторинге он просто перестает пинаться.

Сам серв находится за роутером, инет получает по нату с DHCP.
После перезагрузки по питанию работает еще некоторое время (неделю или полторы) потом снова отваливается.

До ребута последние строки syslog такие:

(Нажмите, чтобы показать/скрыть)

на машине установлена Ubuntu сервер. из софта - bind, apache+mysql
работает в качестве локального DNS, поддерживающего зону *.lan
Ничего сверхъестественного не выполняет.

С чем может быть связан такой косяк?

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: Отваливается сеть
« Ответ #1 : 18 Декабря 2012, 15:30:30 »
ИМХО, не самая лучшая идея раздавать адрес серваку по DHCP. Нужно смотреть состояние сетевых интерфейсов после пропадания сети. А iptables или еще какой фаервол, случаем на нем не настраивались? Смотрите сетевые интерфейсы, смотрите открытые порты, маршруты.
ifconfig
nmap -PN 127.0.0.1
nmap -PN x.x.x.x
sudo iptables -L
netstat -r

Оффлайн intervision

  • Автор темы
  • Активист
  • *
  • Сообщений: 312
  • Только тяжелая музыка
    • Просмотр профиля
    • Сумеречное Радио
Re: Отваливается сеть
« Ответ #2 : 20 Декабря 2012, 06:57:37 »
Цитировать
не самая лучшая идея раздавать адрес серваку по DHCP

все ништяк - ипы для удобства раздаются по ДХЦП, серваку дается свои ип - привязка по МАКу =))

Цитировать
А iptables или еще какой фаервол, случаем на нем не настраивались?

не настраивалось за ненадобностью - сервак работает в домашней сетке особой секьюрности не требует ибо доступа извне к нему нет.

~$ ifconfig
eth0      Link encap:Ethernet  HWaddr 00:11:09:13:0e:59
          inet addr:192.168.1.11  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::211:9ff:fe13:e59/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:221710 errors:0 dropped:0 overruns:0 frame:0
          TX packets:200626 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:67074747 (67.0 MB)  TX bytes:15499632 (15.4 MB)
          Interrupt:20 Base address:0xdf00

Nmap scan report for localhost (127.0.0.1)
Host is up (0.00050s latency).
Not shown: 990 closed ports
PORT      STATE SERVICE
21/tcp    open  ftp
22/tcp    open  ssh
25/tcp    open  smtp
53/tcp    open  domain
80/tcp    open  http
139/tcp   open  netbios-ssn
445/tcp   open  microsoft-ds
587/tcp   open  submission
3306/tcp  open  mysql
10000/tcp open  snet-sensor-mgmt

Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds

mass_dns: warning: Unable to determine any DNS servers. Reverse DNS is disabled. Try using --system-dns or specify valid servers with --dns-servers
Nmap scan report for 192.168.1.11
Host is up (0.00049s latency).
Not shown: 993 closed ports
PORT      STATE SERVICE
21/tcp    open  ftp
22/tcp    open  ssh
53/tcp    open  domain
80/tcp    open  http
139/tcp   open  netbios-ssn
445/tcp   open  microsoft-ds
10000/tcp open  snet-sensor-mgmt

Nmap done: 1 IP address (1 host up) scanned in 0.17 seconds

~$ sudo iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

~$ netstat -r
Таблица маршутизации ядра протокола IP
Destination Gateway Genmask Flags MSS Window irtt Iface
default         192.168.1.1     0.0.0.0         UG        0 0          0 eth0
192.168.1.0     *               255.255.255.0   U         0 0          0 eth0

rapidsp

  • Гость
Re: Отваливается сеть
« Ответ #3 : 20 Декабря 2012, 08:50:47 »
После перезагрузки по питанию работает еще некоторое время (неделю или полторы) потом снова отваливается.
По моему очевидно - сетевая сдыхает.

А после "отвала" сервера на его консоль можно зайти? он там живой?
« Последнее редактирование: 20 Декабря 2012, 08:53:57 от rapidsp »

Оффлайн intervision

  • Автор темы
  • Активист
  • *
  • Сообщений: 312
  • Только тяжелая музыка
    • Просмотр профиля
    • Сумеречное Радио
Re: Отваливается сеть
« Ответ #4 : 20 Декабря 2012, 09:03:18 »
А после "отвала" сервера на его консоль можно зайти? он там живой?
а ктож его знает, syslog не пишется во время отвала, а KVM нету, даже моник к нему подключить сложно.

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: Отваливается сеть
« Ответ #5 : 20 Декабря 2012, 12:56:17 »
Цитировать
серваку дается свои ип - привязка по МАКу
Может попробовать статику? Кто ее знает, что может в DHCP не сработать? В какой-то раз клиент запросил смену адреса, а сервак не отработал, что будет? Воткнуть еще одну сетевуху, вытащить шнур, дождаться умирания...

Оффлайн intervision

  • Автор темы
  • Активист
  • *
  • Сообщений: 312
  • Только тяжелая музыка
    • Просмотр профиля
    • Сумеречное Радио
Re: Отваливается сеть
« Ответ #6 : 20 Декабря 2012, 13:36:52 »
Цитировать
Может попробовать статику?
как вариант можно... проверю...

Цитировать
В какой-то раз клиент запросил смену адреса, а сервак не отработал, что будет?
А он (клиент) игнорирует параметры lease-time? На DHCP срок аренды для этой связки IP/MAC ~365 дней =)

Оффлайн vselax

  • Активист
  • *
  • Сообщений: 309
    • Просмотр профиля
Re: Отваливается сеть
« Ответ #7 : 20 Декабря 2012, 13:46:57 »
Цитировать
А он (клиент) игнорирует параметры lease-time?
Не знаю, я свой клиент так настроил, что он много чего игнорирует, может даже и выданный адрес и шлюз. Давно настраивал, провайдеровский DHCP сильно глючил, а без него выход в интернет закрывали, в общем у меня там костыль на костыле...

 

Страница сгенерирована за 0.018 секунд. Запросов: 22.