Форум на Kuban.ru (http://forums.kuban.ru/)
-   Сети и их администрирование (http://forums.kuban.ru/f1029/)
-   -   Знатоки Linux -ов помогите советом! (http://forums.kuban.ru/f1029/znatoki_linux_-ov_pomogite_sovetom-5331484.html)

droidman 30.01.2014 10:41

вставить третью сетевую ?)

vano_kns 30.01.2014 12:38

Вобщем тут такая тема..пробовал уже и линки местами менял, чтобы сетевуху исключить, и исключил - проблема осталась. Дальше - больше, загрузился с live-cd Ubuntu 11.x - ТА ЖЕ [filolog]ХЕРЬ[/filolog]!!!
Остается еще такой вариант, была замена коммутатора, куда включается сервак, сейчас это каталист 4900. Но может ли быть такая ересь, настройки коммутатора дают такие чудеса - с windows - все без проблем, а с Linux - потери и недоступность "живых" хостов ?

droidman 30.01.2014 16:14

давай тадысь ещо
[code]sysctl -a | grep ttl[/code]

vano_kns 30.01.2014 18:31

43 - вот
# sysctl -a | grep ttl
net.ipv4.inet_peer_maxttl = 600
net.ipv4.inet_peer_minttl = 120
net.ipv4.ip_default_ttl = 64

ddr333 31.01.2014 09:00

в другом свиче пробовал? другие порты? другая сетевка, тебе уже предложили. может быть проблема на уровне железа или драйверов. статистика с порта чего показывает на каталисте?

vano_kns 31.01.2014 09:50

Кароче ребзя, вопрос решён. Перепробовал все что можно, в конце концов сменил IP с 202.254 на 253 - И ВСЁ !!!!!! Только вот может мне кто нить объяснит - чем Убунте не нравился 254... потому как я взял еще один ноут с 10,04 - и была та же [filolog]херь[/filolog], пока не сменил IP.

droidman 31.01.2014 11:48

46-vano_kns > надо слухать tcpdump'ом в promisc-режиме - нефиг делать что в сети гуляет 254й IP

Помню был случай - прибежали умные прогеры ругать мою проксю, мол она вирусы внедряет в HTML. А было всё банально - на одном из компов в сети был виряка, который усиленно вещал arp-has пакеты, что мол MAC-адрес шлюза ему принадлежит (классическая MIM-аттака).

vano_kns 31.01.2014 13:52

[filolog]Йопта[/filolog] мля, droidman , вы как нельзя правы, кароче как выяснилось помимо всего прочего была замена вышестоящего маршрутизатора, и старшие коллеги прописали 10.10.202.254 как loopback... Ачуметь, столько гемора из-за пустяка (((
Всем огромное спаибо за участие !

kservice 01.02.2014 00:37

зачем такие извращения, включаем нагиос одним портом в каталист (на то он и дмз), и туда же приземляем офисную сеть, с другим вланом и своей маршрутизацией. Можно еще файрвол вырубить (не iptables) забыл как его там звать полгода в линь не лазил, забываю.


Текущее время: 10:57. Часовой пояс GMT +3.