Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Без причины вываливается интернет на одной из сетевух  (Прочитано 293 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Sl3p0y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
Всем доброго времени суток! В течении уже длительного времени совершенно рандомно перестает гонять интернет на одном из интерфейсов. Прикрепляю картинку, где силами редактора SnagIt (что оказалось под рукой) разрисовал топологию.



В общем, сидим в интернете, все работает отлично, но вдруг бац - через одну из сетевух пропадает соединение, причем совершенно непредсказуемо может пропасть на любой из трех. С клиентской машины, которая идет через отвалившуюся сетевуху не пингуется ни гуглоДНС 8.8.8.8 ни, собственно, сам шлюз 192.168.х.1. Если воткнуть ноутбук в разрез между шлюзом и маршрутизатором провайдера, то пингуется как маршрутизатор, так и шлюз, в то время как если пинговать маршрутизатор с шлюза, мы продолжаем получать все то же From 192.168.x.2 icmp_seq=65 Destination Host Unreachable. Бьюсь с проблемой уже несколько месяцев, в течении которой несколько раз менял комплект сетевух, полностью менял одно железо на другое - ничего не помогло, то есть явно проблема где-то в ПО или кривых правилах, но никак не могу понять где.

Traffic Control
(Нажмите, чтобы показать/скрыть)

iptables
(Нажмите, чтобы показать/скрыть)

На этапе загрузки выполняется следующее
(Нажмите, чтобы показать/скрыть)

еще из rc.local
(Нажмите, чтобы показать/скрыть)

ip route
(Нажмите, чтобы показать/скрыть)

ifconfig -a
(Нажмите, чтобы показать/скрыть)


Прошу помощи в решении проблемы, своим умом уже докумекать не могу никак.
« Последнее редактирование: 30 Март 2014, 11:46:35 от Sl3p0y »

Оффлайн kobaltd

  • Активист
  • *
  • Сообщений: 264
    • Просмотр профиля
хотел сначало писать про loopback и все прочиее пригляделся и понял что бесполезно
тут даже нечего коментировать
1) курить и есчо раз курить статьи на тему "2 канала/провайдера"
2) курить и есчо раз курить статьи на тему iptables и route (хотябы базовые понимаю настроек - более "....." настройки я есчо не видел)
поясняю
данная конструкия разрешает:
/sbin/iptables -A FORWARD -j TRAFFIC_eth0
/sbin/iptables -A TRAFFIC_eth0 -i eth0  -------- НЕПОНЯТНО ЧТО ДЕЛАТЬ С ПАКЕТАМИ с eth0 до КУДА УГОДНО
/sbin/iptables -A TRAFFIC_eth0 -o eth0  -------- НЕПОНЯТНО ЧТО ДЕЛАТЬ С ПАКЕТАМИ с от КУДА УГОДНО до eth0

вообще единственной строкой которая несет хоть какуюто "смысловую нагрузку" являеться
/sbin/iptables -t nat -A POSTROUTING -s 10.29.1.0/24 -j MASQUERADE

весь твой длинный конфиг выпоняте только 1 вещь - делает маскорад 10.29.1.0/24 подсетки и ВСЕ БОЛЬШЕ В ТВОЕМ КОНФИГЕ НЕТ НИЧЕГО ЧТОБЫ РАБОТАЛО  :idiot2:
(если не веришь - удали все строчки кроме этой - перезагрузи и поняблюдай :))
3) просто прочитать про TCP/IP - как это работает и как следствие научиться использовать tcpdump и conntrack



Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25962
    • Просмотр профиля
И убрать всё из rc.local ... Для этого есть более прямые места.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Sl3p0y

  • Автор темы
  • Новичок
  • *
  • Сообщений: 10
    • Просмотр профиля
И убрать всё из rc.local ... Для этого есть более прямые места.

извиняюсь, долго не было. В общем, как оказалось, переставала пропускать трафик одна из ubiquiti тарелок между шлюзом и маршрутизатором. Что не понравилось в моём конфиге? Там есть переадресация на пользовательские цепочки, чтоб скриптом снимать входящий/исходящий трафик по каждому IP и интерфейсу в целом.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 25962
    • Просмотр профиля
Для половины того, что у вас в rc.local понаписано, есть более прямые места.
А другую половину просто не надо делать вообще.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.056 секунд. Запросов: 24.