LINUX.ORG.RU
ФорумAdmin

Открытые порты становятся не доступными

 , , ,


1

4

Есть федора 22 + gnome. В ней открыты порты. Время от времени, открытые порты перестают быть доступными. Иногда, при перезагрузке, иногда, в процессе работы.

Причем, не доступны только извне, внутри все порты на месте и слушают.

Если сделать nmcli device disconnect eth0, nmcli device connect eth0, то порты снова становятся доступными. Но это не решение.

Первый раз такое, не представляю, в какую сторону копать.

★★

Последнее исправление: cetjs2 (всего исправлений: 1)
Ответ на: комментарий от no-dashi

Порты открыты permanent, с этим нет проблем. Может быть глюк в самом firewalld, не в железе. Потому что, на той же машине, порты отваливаются и на wifi.

barberry ★★
() автор топика

Спасибо за советы, буду мониторить в рабочем и не рабочем состоянии.

barberry ★★
() автор топика
Ответ на: комментарий от GoodPerson

firewall-cmd в обоих случаях один и тот же:

public (default, active)
  interfaces: eth0
  sources: 
  services: dhcpv6-client transmission transmission-remote ssh
  ports: 
  masquerade: no
  forward-ports: 
  icmp-blocks: 
  rich rules: 
barberry ★★
() автор топика
Ответ на: комментарий от barberry

Правила те же самые, разница только в показаниях счётчика обработанных пакетов.
Значит, причина в другом месте, и требуется дальнейшая диагностика.
Теперь надо сравнить выхлоп этого блока команд:

ip a; ip r; ip -s l

Снова, когда работает и когда появляется проблема.
Возможно, причина в каком-то левом маршруте, либо сетевая глючит.

ArcFi
()
Ответ на: комментарий от ArcFi

Проверил все три команды, в обоих случаях, различий нет.

Пока не работало, сделал ping 8.8.8.8 и arp -a, сам не знаю зачем. После этого заработало. Не факт, что именно это помогло, может просто отваливатся периодически само и восстанавливается.

barberry ★★
() автор топика
Ответ на: комментарий от anc

Сложно сказать, бывает отвалится, а потом снова заработает. Все таки карта при этом работает, сеть есть, если качать, пинговать все работает. А отваливаются только входящие порты. Я больше склоняюсь к логической причине.

Бывает gnome глючит, например, пропадает звук (на моем неттопе выводится по hdmi). Просто запускаешь settings, звук появляется.

Вот еще мысль, на неттопе качаются торренты, куча соединений, может это как-то влияет. В последнем qbittorrent есть возможность смотреть график download, upload... На этом графике, часто идет загрузка по полной, потом на какое-то короткое (не больше минуты) время скорость падает до нуля, потом снова поднимается.

barberry ★★
() автор топика
Ответ на: комментарий от barberry

Может у прова чего? Если есть возможность протестируйте на другом устройстве, ос и т.д. то что есть под рукой.

anc ★★★★★
()
Ответ на: комментарий от anc

Самое главное не торренты, а доступность открытых портов. Я счас уменьшил в настройках qbittorrent общее количество соединений. Наблюдаю.

barberry ★★
() автор топика
Ответ на: комментарий от barberry

Так порты как я понимаю серверные (становятся не доступными), поэтому и предположение на счет прова.

anc ★★★★★
()

вместо федорки запусти с лайва что-то нормальное и помониторь

smilessss ★★★★★
()
Ответ на: комментарий от barberry

Так порты как я понимаю серверные

нет порты на неттопе

У командира сломалась рация на бронетранспортёре. Он построил личный состав и говорит:
- У меня на бронетранспортёре сломалась рация. Кто починит, поедет в отпуск.
Из строя раздаётся голос:
- Товарищ командир! А рация у вас на чём, на полупроводниках или на лампочках?
- Для особо тупых повторяю: рация - на БРОНЕТРАНСПОРТЁРЕ!

У меня реально истерика.... уж простите...

anc ★★★★★
()
Ответ на: комментарий от barberry

Теперь по делу. Я про порты <1024. Давайте сначала, что именно подразумевали под фразой «Открытые порты» кем они открыты и т.д? И как определялось состояние «становятся не доступными»?

anc ★★★★★
()
Ответ на: комментарий от anc

На неттопе открыты несколько портов.

Из тех что <1024 только 22, для настройки системы. Из тех что >1024: один порт для qbittorrent, чтоб качать, один для удаленного управления им.

Когда происходит «не рабочее состояние» все три порта становятся недоступными с наружи, с моего десктопа, с ноута. nmap говорит «closed», иногда «filtered».

Перезагрузка firewalld не помогает.

Помогает перезапуск NetworkManager, добавил перезапуск его раз в полчаса по крону. Сейчас пока «не рабочее» состояние не проявляется, и торренты качаются без «перерывов», про которые я писал выше. Количество допустимых соединений не влияет на работоспособность.

Хотя я понимаю, что это не решение вопроса. Пока хоть так.

barberry ★★
() автор топика
Ответ на: комментарий от barberry

Честно говоря что делает «перезапуск NetworkManager» не особо в курсе, не знаток я всяких «лишних приблуд». Но могу предположить, например клиента dhcp перезапускает, линк переподнимает и т.д. что опять-таки наводит на мысли железо или пров.

anc ★★★★★
()
Ответ на: комментарий от anc

А можно поподробнее, про dhcp перезапускает, link переподнимает... Чем больше сервисов попробовать перезапустить, тем больше шансов найти с каким сервисом связано, а через него выяснить конкретную причину.

barberry ★★
() автор топика

Настрой статический ip.

anonymous
()
Ответ на: комментарий от anc

Попробавал все перечисленное, на «не рабочее состояние» влияния не оказывает.

Я согласен про лишние приблуды, линукс сам прекрасно с сетью работает. Кто их знает, как они там разрабатывают.

Убрал перезапускалку NM, и просто отключил управление им интерфейса (eth0). По вот этому мануалу.

Второй день все работает, не было сбоев. Запустил скрипт на десктопе, который сканил открытость портов nmap'ом на неттопе и складывал инфу в лог. За несколько часов сбоев не было.

barberry ★★
() автор топика
Ответ на: комментарий от anc

Обязательно, уже третий день идет, все ок. Понаблюдаю до конца празников, а там поставлю как решенную.

barberry ★★
() автор топика
Ответ на: комментарий от anc

Проблема не исчезла, по всему дело в роутере, как было написано выше.

barberry ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.