Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Внутрення сеть становится недоступной  (Прочитано 1559 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Внутренняя сеть за роутером становится недоступной и роутер изнутри тоже. ifconfig показывает что интерфейсы подняты. но пинга никуда нет (в локалку), только в инет. в sysloge на этот момент
Oct 10 17:13:24 gate kernel: [25460.442281] eth0: Using EEPROM-set media 100baseTx-FDX.
Oct 10 17:13:24 gate init: ssh main process (790) terminated with status 255т 
(виртуальная машина на virtual server).
Помогает /etc/init.d/networking restart (сделал скрипт передергивающий в случае отсутствия пинга во внутреннюю сеть. По логам своего скрипта вижу что сеть стартовала 2 раза за ночь и один утром. С чем связано не пойму! Помогите!

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #1 : 11 Октября 2013, 11:58:16 »
Начните сначала - нормально опишите вашу сеть.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #2 : 11 Октября 2013, 12:28:28 »
(Нажмите, чтобы показать/скрыть)


Во спойлере ifconfig. eth0 инет, eth1 локалка? tun -vnp туннели. внутренняя сеть все стандартно- свич. Подключение роутера к внешней и внутреней сети организовано через VlanЫ. Как все происходит: вижу что у меня и всего офиса пропал инет. Пингую до шлюза- ответа нет. захожу ssh снаружи.. пингую внутреннню сеть -ничего! во время падения Я в логах ничего кроме вышеописанноо не смог разглядеть.Могу логи вложить...Что еще про сеть необходимо сказать?
« Последнее редактирование: 11 Октября 2013, 12:44:23 от lostheaven1 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #3 : 11 Октября 2013, 12:50:41 »
Я просил нормально описать сеть, а не лить воду без капли смысла. Сами то понимаете, что пишите?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #4 : 11 Октября 2013, 13:12:02 »
Нарисовал во вложении как смог.К сожалению никогда не описывал технически грамотно.. если можете дайте какой нибудь пример описания, я сделаю.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #5 : 11 Октября 2013, 13:14:57 »
Так, уже немного понятнее.
Давайте с серверавируталки
ip a; ip r; iptables-save; sysctl net.ipv4.conf.all.forwarding
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #6 : 11 Октября 2013, 13:33:30 »
(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)

(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 11 Октября 2013, 13:50:09 от lostheaven1 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #7 : 12 Октября 2013, 00:50:48 »
 :'( Это была одна команда...

Ладно, поехали.
Правила "FORWARD -o" бесполезны.
Натить 20-й входящий порт бесполезно.
Вообще, ваша каша в FORWARD на 90% описывается правилом
--ctstate DNAT -j ACCEPT
Или, если точнее, заменой правила
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
на
-A FORWARD -m conntrack --ctstate RELATED,ESTABLISHED,DNAT -j ACCEPT

И поясните, что конкретно не работет? Откуда - куда?
Желательно, с приложением результатов tracepath.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #8 : 12 Октября 2013, 18:58:27 »
Конкретно мой шлюз становится изолированным от внутренней сети, то есть к нему не подключиться никак изнутри, соотвественно у всех пропадает доступ в интернет, и я не могу через ssh подключиться.  буду ждать пока сеть снова срубится и выложу результаты.СПАСИБО!

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #9 : 14 Октября 2013, 16:13:51 »
tracepath делать с шлюза во внутреннюю сеть? какой синтаксис tracepath 192.168.7.88 ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #10 : 14 Октября 2013, 16:54:12 »
И со шлюза, и с клиента.
Да.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #11 : 14 Октября 2013, 18:33:44 »
предлагаю ещё и arp-таблицы у клиентов посмотреть на предмет соответствия адреса шлюза с его маком.

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #12 : 15 Октября 2013, 10:50:16 »
У нашего провайдера есть такая же сеть 192.168.7.0/24 , и она пингуется с другого шлюза (тот же провайдер, другой IP, другая внутрення сеть). Как думаете это не может быть причиной сбоев? По поводу arp - mac адрес шлюза не менялся и годами все работало. Сбои идут в том числе ночью когда 90 проц компьютеров выключено.

Пользователь решил продолжить мысль 15 Октября 2013, 11:13:43:

(Нажмите, чтобы показать/скрыть)
(Нажмите, чтобы показать/скрыть)

Дождался сбоя! пинга нет, tracepath есть, команда route выводится очень долго!, но все вроде на месте в ней
« Последнее редактирование: 15 Октября 2013, 11:13:43 от lostheaven1 »

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28365
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #13 : 15 Октября 2013, 13:28:54 »
Не должно быть совпадающих адресов в маршрутизируемых сетях.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн lostheaven1

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Re: Внутрення сеть становится недоступной
« Ответ #14 : 15 Октября 2013, 13:33:27 »
я вот так провайдерам объясняю,ссылаясь на то что НИГДЕ вот такого нет ни у кого, они ответили что у НИХ есть и в этом страшного ничего нет тк у нас есть маршрут который обозначает нашу внутреннюю сеть и traceroute до 192.168.7.1 указывает на наш шлюз а не на их оборудование. менять свою сеть нет желания, склоняюсь к смене провайдера.

 

Страница сгенерирована за 0.081 секунд. Запросов: 25.