|
|
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Такая проблема... Машины из сетки выходят только до сайтов домена ru! Разрешение имен работает нормально, пинг проходит... Что делать ума не приложу? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 14.12.2006, 23:10:48 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
ZeusТакая проблема... Машины из сетки выходят только до сайтов домена ru! Разрешение имен работает нормально, пинг проходит... Что делать ума не приложу? с клиента: tracerout www.com ping www.com tracerout ya.ru ping ya.ru ttl живой? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 00:41:20 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
sysctl -a |grep ttl ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 09:03:37 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
клиент: Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. У меня происходит следующее. При загрузке network поднимает сеть и запускает скрипты доступа в интернет (на debian работали без проблем) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. 40. 41. 42. 43. 44. 45. 46. 47. 48. 49. 50. 51. 52. 53. 54. 55. 56. 57. 58. 59. 60. 61. 62. 63. 64. 65. 66. 67. 68. 69. 70. 71. 72. 73. 74. 75. 76. 77. 78. 79. 80. 81. 82. 83. 84. 85. 86. 87. 88. 89. 90. 91. 92. 93. 94. 95. 96. 97. 98. 99. 100. 101. 102. 103. 104. 105. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 09:25:12 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
еще... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 10:04:03 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
зачем Вы используете traceroute6 - она же для IPv6 Судя по тому что все пингуется - ttl не виновата к тому же ip_default_ttl = 64 это стандартное значение а "выходят только до сайтов домена ru!" только машины из сетки или эта машина тоже (которая шлюз) ? imho надо попробовать с клиента сделать то что не получается и посмотреть tcpdump-ом что происходит на шлюзе при этом. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:07:42 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Шлюз ходит по всем адресам сетки. Только машины сетки... А что значит следующее? Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:30:13 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Сорри, шлюз ходит в ИНТЕРНЕТ свободно. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:32:07 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
--null--imho надо попробовать с клиента сделать то что не получается и посмотреть tcpdump-ом что происходит на шлюзе при этом. Что-то типа этого? Что это все значит... :) Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. 25. 26. 27. 28. 29. 30. 31. 32. 33. 34. 35. 36. 37. 38. 39. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:37:30 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
эээ ну зачем так сурово :) сделайте фильтр по адресу какому-нибудь на который точно никто не идет например sql.ru :) а потом с какой-нибудь машинки из сетки на этот адрес ломанитесь допустим eth0 это внешний а eth1 внутренний и две прослушки tcpdump -p -i eth0 host www.sql.ru tcpdump -p -i eth1 host ip_клиента вот и увидите сессию и может поймете, почему трабл (видимо, в роутере или в маскарадинге что-то не так, ибо сам шлюз ходит куда хочет) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 11:52:47 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
кстати, так как icmp доходят и в основном интересен tcp - можно только его смотреть чтоб меньше мусору было tcpdump -vvv -p -i eth0 tcp and host www.sql.ru tcpdump -vvv -p -i eth1 tcp and host ip_клиента и ttl увидите заодно ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:01:33 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
На www.sql.ru нормально выхожу из сетки. На sun.com не могу... :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:12:15 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. 17. 18. 19. 20. 21. 22. 23. 24. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:17:11 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
У меня debian 3.1 stable стоял до этого и все работало с этими же скриптами. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:20:46 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
самое смешное - что TCP соединение установилось и обмен произошел. А чем выходили - браузером? Может раньше еще прокси стоял какой? может попробовать telnet www.sun.com 80 (тут должно быть видно, что соединение установилось) и потом сказать GET / HTTP/1.0 может выдаст что-то. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:39:11 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Я пробовал ходить lynx и firefox - результат никакой. Но опять же, когда стоял debian я ходил с этих клиентов нормально. Прокси не стояло. ...про telnet... Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:47:35 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Zeus, исходя из увиденного - сеть работает нормально :-) Во всяком случае - Вы получили от www.sun.com вполне адекватный ответ HTTP. Что собственно и в логе tcpdump-а видно. А браузерами говорите не кажет? Таинственно. И любой сервер не "ru", не только sun.com ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:57:45 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Плюнуть на все и ставить Debian 3.1 testing? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 12:58:41 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
На самом деле некоторые сайты других зон поднимает и некоторые сайты в зоне ru наоборот не поднимает. Логику понять не могу... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:01:03 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
может конечно что-то более-менее большое режется можно попробовать получить настоящую страницу telnet www.sun.com 80 и ввести GET /index.html HTTP/1.0 Должна высыпаться корневая страница sun-а. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:02:04 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Код: plaintext 1. 2. 3. 4. 5. 6. 7. 8. 9. 10. 11. 12. 13. 14. 15. 16. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:06:24 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Впрочем на сервере аналогично. Там это на sun cookie разные должны быть, а telnet их наверное не понимает. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:09:45 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
нет. У меня telnet оттуда берет страничку нормально. HTTP/1.1 408 Request Timeout вот она глюка ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:14:03 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
Откуда у неё ноги растут? И что с ней можно сделать? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:18:05 |
|
||
|
Ubuntu сервер - шлюз ...
|
|||
|---|---|---|---|
|
#18+
в спецификации написано что клиент может повторить запрос позже :) почему это появилось? Ошибка плавающая, видите - и в зоне ru что-то не работает и с самого шлюза не все работает. Когда работает, когда не работает. Хуже нет такой ошибки. Может просто сеть стала медленно или криво работать. А может и сама убунта виновата. Перенесенные настройки imho вряд ли виноваты. Если время поджимает - я бы вернулся к работавшей системе. А еще - в маскарадинге таймауты выставляются по идее (хотя imho это другая степь - ведь соединение tcp не рвется) А еще наверное можно заместо маскарадинга попробовать SNAT заюзать А может народ еще что подскажет... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 15.12.2006, 13:29:16 |
|
||
|
|

start [/forum/topic.php?fid=25&msg=34202208&tid=1488677]: |
0ms |
get settings: |
11ms |
get forum list: |
18ms |
check forum access: |
5ms |
check topic access: |
5ms |
track hit: |
83ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
71ms |
get tp. blocked users: |
2ms |
| others: | 247ms |
| total: | 456ms |

| 0 / 0 |
