LINUX.ORG.RU
ФорумAdmin

На Arch Linux творится непонятная магия с ping по доменным именам. Как исправить?

 , , , ,


0

3

Есть VPS с Arch Linux, на которой настроен OpenVPN-сервер. Почему-то с неё (и, соответственно, и с клиента) перестал работать ping по доменному имени - 100% packet loss. По IP работает нормально. При этом DNS-resolving происходит также нормально - nslookup, например, отрабатывает как надо. Менял DNS-сервера на те, которые от Google - то же самое. ping по доменному имени не выполняется, но тот же браузер (на клиенте) нормально функционирует, как и всё остальное, т.е. дело, кажется, не в DNS - что-то я накосячил на сервере. Втыкал в правила iptables, потом совсем отключал iptables - ничего не меняется, ping не проходит. После чего началось - не могу сказать, заметил проблему недавно, ибо, повторюсь, всё остальное нормально работает.
Что также примечательно - не работает ping по домену почти на всех протестированных доменах (google.ru, ya.ru, linux.org.ru и т.д.), но нашёлся один, на котором работает - archlinux.org.
Кроме того, на какое-то короткое время ping начинал работать после: перезапуска OpenVPN-сервисов; после отката ядра и перезагрузки. Через некоторое время снова работать переставал.
Совершенно не понимаю, что происходит и как это лечить. Может кто сталкивался? Не знаю, какие конфиги и логи приложить. Буду благодарен, если намекнёте, куда копать.

UPD: Например, по получаемому IP google.ru также не работает, как и по домену.

★★

Последнее исправление: fludardes (всего исправлений: 2)

Чот я не понял. Пинг резолвит имя в правильный айпишник, но не пингает? А если пингать этот айпишник то всё ок?

blind_oracle ★★★★★
()
Ответ на: комментарий от blind_oracle

Я сам что-то не совсем понимаю. Резолвинг происходит, но теперь я посмотрел, что пинг не идёт ни на домен, ни на резолвнутый IP. Причём так со всеми доменами, что я протестировал, кроме одного - archlinux.org. И только что добавился mail.ru, который раньше не работал. Не понимаю, как так может быть и что вообще происходит.

fludardes ★★
() автор топика
Ответ на: комментарий от alchemist

Но не работает только ping, эти же сайты, например, открываются нормально. Можно, конечно, у ТП спросить, может у них какие-то проблемы конкретно с icmp. Но почему на одни IP/домены работает, а на другие - нет? В общем, не ясна мне данная ситуация.

fludardes ★★
() автор топика
Ответ на: комментарий от fludardes

Возможно, что пров по какой-то причине режет весь ICMP, а арчлинукс и мейл в белые листы добавил. Посмотри tcpdump'ли что в момент пинга происходит на внешнем интерфейсе.

CeMKa
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.