|
|
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Такая проблема... Машины из сетки выходят только до сайтов домена ru! Разрешение имен работает нормально, пинг проходит... Что делать ума не приложу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2006, 23:10:48 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
ZeusТакая проблема... Машины из сетки выходят только до сайтов домена ru! Разрешение имен работает нормально, пинг проходит... Что делать ума не приложу? с клиента: tracerout www.com ping www.com tracerout ya.ru ping ya.ru ttl живой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 00:41:20 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
sysctl -a |grep ttl ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 09:03:37 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
клиент: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. У меня происходит следующее. При загрузке network поднимает сеть и запускает скрипты доступа в интернет (на debian работали без проблем) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 09:25:12 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
еще... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 10:04:03 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
зачем Вы используете traceroute6 - она же для IPv6 Судя по тому что все пингуется - ttl не виновата к тому же ip_default_ttl = 64 это стандартное значение а "выходят только до сайтов домена ru!" только машины из сетки или эта машина тоже (которая шлюз) ? imho надо попробовать с клиента сделать то что не получается и посмотреть tcpdump-ом что происходит на шлюзе при этом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:07:42 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Шлюз ходит по всем адресам сетки. Только машины сетки... А что значит следующее? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:30:13 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Сорри, шлюз ходит в ИНТЕРНЕТ свободно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:32:07 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
--null--imho надо попробовать с клиента сделать то что не получается и посмотреть tcpdump-ом что происходит на шлюзе при этом. Что-то типа этого? Что это все значит... :) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:37:30 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
эээ ну зачем так сурово :) сделайте фильтр по адресу какому-нибудь на который точно никто не идет например sql.ru :) а потом с какой-нибудь машинки из сетки на этот адрес ломанитесь допустим eth0 это внешний а eth1 внутренний и две прослушки tcpdump -p -i eth0 host www.sql.ru tcpdump -p -i eth1 host ip_клиента вот и увидите сессию и может поймете, почему трабл (видимо, в роутере или в маскарадинге что-то не так, ибо сам шлюз ходит куда хочет) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:52:47 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
кстати, так как icmp доходят и в основном интересен tcp - можно только его смотреть чтоб меньше мусору было tcpdump -vvv -p -i eth0 tcp and host www.sql.ru tcpdump -vvv -p -i eth1 tcp and host ip_клиента и ttl увидите заодно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:01:33 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
На www.sql.ru нормально выхожу из сетки. На sun.com не могу... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:12:15 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:17:11 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
У меня debian 3.1 stable стоял до этого и все работало с этими же скриптами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:20:46 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
самое смешное - что TCP соединение установилось и обмен произошел. А чем выходили - браузером? Может раньше еще прокси стоял какой? может попробовать telnet www.sun.com 80 (тут должно быть видно, что соединение установилось) и потом сказать GET / HTTP/1.0 может выдаст что-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:39:11 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Я пробовал ходить lynx и firefox - результат никакой. Но опять же, когда стоял debian я ходил с этих клиентов нормально. Прокси не стояло. ...про telnet... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:47:35 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Zeus, исходя из увиденного - сеть работает нормально :-) Во всяком случае - Вы получили от www.sun.com вполне адекватный ответ HTTP. Что собственно и в логе tcpdump-а видно. А браузерами говорите не кажет? Таинственно. И любой сервер не "ru", не только sun.com ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:57:45 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Плюнуть на все и ставить Debian 3.1 testing? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:58:41 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
На самом деле некоторые сайты других зон поднимает и некоторые сайты в зоне ru наоборот не поднимает. Логику понять не могу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:01:03 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
может конечно что-то более-менее большое режется можно попробовать получить настоящую страницу telnet www.sun.com 80 и ввести GET /index.html HTTP/1.0 Должна высыпаться корневая страница sun-а. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:02:04 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:06:24 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Впрочем на сервере аналогично. Там это на sun cookie разные должны быть, а telnet их наверное не понимает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:09:45 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
нет. У меня telnet оттуда берет страничку нормально. HTTP/1.1 408 Request Timeout вот она глюка ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:14:03 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Откуда у неё ноги растут? И что с ней можно сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:18:05 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
в спецификации написано что клиент может повторить запрос позже :) почему это появилось? Ошибка плавающая, видите - и в зоне ru что-то не работает и с самого шлюза не все работает. Когда работает, когда не работает. Хуже нет такой ошибки. Может просто сеть стала медленно или криво работать. А может и сама убунта виновата. Перенесенные настройки imho вряд ли виноваты. Если время поджимает - я бы вернулся к работавшей системе. А еще - в маскарадинге таймауты выставляются по идее (хотя imho это другая степь - ведь соединение tcp не рвется) А еще наверное можно заместо маскарадинга попробовать SNAT заюзать А может народ еще что подскажет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:29:16 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Решено, ставлю Debian 3.1 testing... Потом напишу, что вышло. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:33:35 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
поставьте stable !!! что нужно соберите ручками (ядрышко с фильтрами) а если в не полениться и прописать оф репозитории apache и прочего ... то уже будет даже собранное!-) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2006, 02:13:48 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
А с вырубленным фаерам как себя ведет? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2006, 10:07:32 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Поставил Debian 3.1 testing - работает! Ubuntu и без файервола себя так же ведет. d_i_v@aaanet.ru поставьте stable !!! что нужно соберите ручками (ядрышко с фильтрами) а если в не полениться и прописать оф репозитории apache и прочего ... то уже будет даже собранное!-) А ссылочку можно? Мне вообще MPPE был нужен. Ядро у меня категорически не получается собирать, но тому причиной может быть окружение, которое не пускает ничего нового,- я в testing из stable переделовал, так он там такие фокусы проделовал... (а может кривые руки) А как вы думаете, какая разница между официальными testing и стронними пакетами? Мне так кажется, что и те и другие не безопасны, только testing лучше сопровождается. Я до того как stable снес - поставил ядро из ubuntu. Оно встало, но вместе с debian stable окружением не пошло. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 16.12.2006, 17:13:39 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
А как вы ставитесь? apt? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2006, 01:14:44 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Да apt. У меня на сервере нет "иксов". Редко что-то собираю из исходников. И иногда ставлю готовые пакеты без apt/ ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2006, 13:58:02 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Пропишите всюду stable в sourses.list Ядрышко соберите из исходников ... выкинув от туда все лишнее для того чтобы не ждать пока появится в стабле php можно добавить репозиторий: deb http://packages.dotdeb.org/ stable all и так далее.... подробности на оф сайтах необходимого програмного обеспечения. а ядрышко вам советую все же собрать самому, обновив iptables и прочее что вам в нем необходимо. Понимаю что будет тяжело и с первого раза могет не выйти, но все же ядрышко - это основное... Объясню чем вызвана негативная реакция к testing .... я сам сижу на ней в качестве десктопа многие вещи работаю приложив напильник... то ли дело со stable когда все заводится с пол тычка... некоторые пакеты работают криво... и так далее ... так например после очередного apt-get update && apt-get dist-upgrade вы получаете что у вас не работает кокой-нибудь сервис - скажите приятно ... когда речь идет о сервере??? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.12.2006, 18:14:50 |
|
||
|
|

start [/forum/topic.php?all=1&fid=25&tid=1488677]: |
0ms |
get settings: |
7ms |
get forum list: |
9ms |
check forum access: |
2ms |
check topic access: |
2ms |
track hit: |
41ms |
get topic data: |
7ms |
get forum data: |
1ms |
get page messages: |
49ms |
get tp. blocked users: |
1ms |
| others: | 234ms |
| total: | 353ms |

| 0 / 0 |
