|
|
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Как мне достался этот подарок-лучше не спрашивайте. Пришел в компанию. До меня ее обслуживал аутсорсер. Дело в том, что аутсорсер поставил б\у оборудование: свитчи, сервер, точки доступа. Сейчас с ними разбираюсь. Сервак (hp) уже с истекшей гарантией (хотя по документам он поставлен год назад). Sas диски заменены на простые, вместо лицензии vmware стоит левый ключ, есть липовые документы на покупку basic support для vmware и т.д. Поимели компанию на сотни тысяч. Менять что-то на новой инфраструктуре не стал, решил что буду делать сразу на новом железе.Но проблема возникла раньше. С freebsd только начал знакомство. Есть шлюз на Freebsd 9.1. DHCP подняты на нем. Есть почтовик 192.168.1.6, файловый сервер 192.168.1.2 и атс 10.10.64.2. Аутсорсер хотел перенести телефоны в 10 сеть, но забил. Когда я пришел, то заметил нездоровую вещь: в сети было два dhcp сервера, сеть 192.168.1.0/24 и 10.10.64.0/24. ПК и телефоны в произвольном порядке получали адреса от разных dhcp. Для пк и печатной техники была привязка по макам. Но все равно часть пк и телефонов цепляла адреса из 10 сети. Поэтому часть телефонов и часть пк висели хаотично в разных сетях, но стабильно работали. В связи с расширением офиса на праздниках монтажники расшивали патчпанели, прозванивали старые розетки и тянули провода. В итоге вырубили сервак (выдернули питание). Виртуалки нормально стартанули, но появилась проблема с dhcp. Клиенты не получали ip адреса. На freebsd постоянно вылезала ошибка, что диапазон dhcp исчерпан.Но пк работало всего несколько. Так как мои знания freebsd очень далеки от необходимых, в судорожных попытках что-то понять и исправить я начал ваять. В итоге мне показалось, что клиенты не могут достучаться до 192... и лезут в 10 сеть. Заглянул в настройку dhcp 10.10.64.0/24 - там дипазон был достаточно маленький. Поправил его. Не заработало. Вспомнил, что делал снапшот, как пришел. Вернулся к нему. Поправил диапазон dhcp 10.10.64.0/24 и все компы полезли в эту сетку. В итоге все пк и телефоны благополучно ушли в 10.10.64.0/24. В 192.168.1.0/24 остались только вышеперечисленные сервисы и три телефона, которые по прежнему получают по dhcp адреса из 192.168.1.0/24 Прописал на произвольном пк статику из 192.168.1.0/24, но ping не проходит как до шлюза, так и со шлюза на пк. А вот так один из трех телефонов получает адрес из 192.168.1.0/24 lease 192.168.1.122 { starts 2 2014/06/17 11:27:35; ends 2 2014/06/17 11:37:35; cltt 2 2014/06/17 11:27:35; binding state active; next binding state free; rewind binding state free; hardware ethernet 00:0b:82:44:b3:6b; uid "\001\000\013\202D\263k"; client-hostname "VOIP105"; Помогите разобраться с вышеописанной проблемой: что случилось с 192.168.1.0/24 ? Дальше хотелось бы осваивать freebsd, либо перенесу сервисы на ipcop\pfsense. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2014, 15:32 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Amyl, приведенного писания мало, не ясно как терминируются сети, есть ли деление на VLAN-ы, наличие/отсутствие DHCP-релеев, по сути нет ни одного лога конфига. AmylПрописал на произвольном пк статику из 192.168.1.0/24, но ping не проходит как до шлюза, так и со шлюза на пкне забываем профаерволы. Я в подобных случаях действую следующим образом - если хосты в одной сети проверяю наличия записей в arp-таблице после попытки пинга, если хост живой то он в любом случае ответит на arp-запрос. AmylПомогите разобраться с вышеописанной проблемой: что случилось с 192.168.1.0/24 ? я бы начал действовать следующим образом(ситуацию с dhcp-релеем оставлю, они не часто встречаются в офисах): - проверка есть ли на сервере интерфейс в данной сети, поднят ли он, доступен ли - слушает ли демон dhcp на том проблемном интерфейсе - просмотр трафика tcpdump-ом при попытке получения аренды в проблемной сети - анализ правил фаервола, возможно его временное отключение AmylДальше хотелось бы осваивать freebsd, либо перенесу сервисы на ipcop\pfsense.вообще-то pfsense та же самая freebsd только с веб-мордой для управления. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2014, 16:38 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
bga83Amyl, приведенного писания мало, не ясно как терминируются сети, есть ли деление на VLAN-ы, наличие/отсутствие DHCP-релеев, по сути нет ни одного лога конфига. AmylПрописал на произвольном пк статику из 192.168.1.0/24, но ping не проходит как до шлюза, так и со шлюза на пкне забываем профаерволы. Я в подобных случаях действую следующим образом - если хосты в одной сети проверяю наличия записей в arp-таблице после попытки пинга, если хост живой то он в любом случае ответит на arp-запрос. AmylПомогите разобраться с вышеописанной проблемой: что случилось с 192.168.1.0/24 ? я бы начал действовать следующим образом(ситуацию с dhcp-релеем оставлю, они не часто встречаются в офисах): - проверка есть ли на сервере интерфейс в данной сети, поднят ли он, доступен ли - слушает ли демон dhcp на том проблемном интерфейсе - просмотр трафика tcpdump-ом при попытке получения аренды в проблемной сети - анализ правил фаервола, возможно его временное отключение AmylДальше хотелось бы осваивать freebsd, либо перенесу сервисы на ipcop\pfsense.вообще-то pfsense та же самая freebsd только с веб-мордой для управления. Записей в arp нет. автор Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. Остальные три пункта для меня сложны. Могли бы вы написать инструкцию, как это осуществить? Был бы очень благодарен. Ибо c freebsd познакомился только здесь. Так уж случилось. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2014, 17:16 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
AmylЗаписей в arp нет.значит проблемы в физике или Vlan-ах на свичах. и Прежде всего надо решить именно этот момент AmylОстальные три пункта для меня сложны. Могли бы вы написать инструкцию, как это осуществить? ничего сложного bga83- слушает ли демон dhcp на том проблемном интерфейсе netstat -lnu, но боюсь во фре это не сработает, там у нетстата ключи несколько иные по сравнению с linux, а под рукой фряхи нет. Тогда несколько кривой способ sockstat | grep udp bga83- просмотр трафика tcpdump-ом при попытке получения аренды в проблемной сети tcpdump -ni em1 bga83- анализ правил фаервола, возможно его временное отключениезависит от того какой именно фаервол используется, pf или ipfw. Приведи тут либо содержимое /etc/rc.conf или вывод pfctl -sa и ipfw list ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 17.06.2014, 18:08 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
bga83, автор Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. rc.conf автор Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. /etc/ipnat.rules пустой ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 00:17 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Приведите /usr/local/etc/dhcpd.conf ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 00:31 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Sergey Orlov, Привязок по макам было больше,но когда перестал раздавать dhcp в 192.168.1.0/24 я их убрал. автор Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 00:40 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
AmylSergey Orlov, Привязок по макам было больше,но когда перестал раздавать dhcp в 192.168.1.0/24 я их убрал. DHCP сервер у вас один, сегментов 2-а, раздается в 192.* 80 адресов, в 10.* 120, время аренды 2-а часа, вланов нет, если в одном сегменте не хватает ip-ников, а до какого то момента было все хоккей, т.е. хватало и доп. ничего не подключали, то можно сделать вывод, что вам надо разобраться с разводкой кабельной системы, точнее смотреть куда воткнуты кабели на кроссе... У кого то ручки шаловливые... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 08:52 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Sergey OrlovAmylSergey Orlov, Привязок по макам было больше,но когда перестал раздавать dhcp в 192.168.1.0/24 я их убрал. DHCP сервер у вас один, сегментов 2-а, раздается в 192.* 80 адресов, в 10.* 120, время аренды 2-а часа, вланов нет, если в одном сегменте не хватает ip-ников, а до какого то момента было все хоккей, т.е. хватало и доп. ничего не подключали, то можно сделать вывод, что вам надо разобраться с разводкой кабельной системы, точнее смотреть куда воткнуты кабели на кроссе... У кого то ручки шаловливые... Вытащил новые пустые розетки из коммутаторов, которые подключили монтажники. Им не была поставлена задача подключать патч-корды в коммутаторы, в итоге они хаотично переподключили все старые розетки. Как оказалось, на коммутаторах были группы портов с vlan-ами на которых сидел субарендатор. Когда-то очень давно. Никакой информации по этой группе портов нет. Сами коммутаторы сетевым сканером в сети не выявляются. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 13:02 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Модели коммутаторов какие? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 17:04 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
3com Switch 2824 3C16479 3com 2250 Plus 3C16476BS 3com 2250 Plus нашел программой discovery в сети с адресом 10.0.0.208. Дефолтный пароль на вебморду не подходит. Закинул удочки-если до завтра пароль не скинут, буду его ресетить. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 17:58 |
|
||
|
Проблемы с Freebsd
|
|||
|---|---|---|---|
|
#18+
Первый вообще тупой свитч, следовательно ни на что не влияет, а вот второй управляемый... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 18.06.2014, 22:12 |
|
||
|
|

start [/forum/topic.php?fid=25&fpage=41&tid=1482504]: |
0ms |
get settings: |
11ms |
get forum list: |
12ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
39ms |
get topic data: |
18ms |
get forum data: |
2ms |
get page messages: |
80ms |
get tp. blocked users: |
2ms |
| others: | 26ms |
| total: | 196ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...