Доброго времени суток.
Есть centos 6.6 vm (vsphere 6.0) с двумя интерфейсами, на eth2 адрес LAN (194.135.107.2/24, да, такая там адресация LAN), на eth3 - белый адрес арендуемого у оператора связи маршрутизируемого пула ipv4 (eth0 и eth1 отсутствуют).
Недавно перестал работать SSHd. Вопрос об этом человек, в ведении которого эта vm находится, здесь задавал. Точнее он работал, аутентификация судя по /var/log/secure проходила успешно, но терминал не отрисовывался и ни на что не реагировал, после чего окно закрывалось по таймауту. Запуск в дебаге полезных деталей в лог не добавил. Теперь пытаются завести vsftpd просто для загрузки файлов, но, однако, и это безуспешно по непонятным причинам.
Первое что я решил сделать - это клон, чтобы на рабочей машине не разводить тесты. Сделал клон, оба интерфейса поместил в порт-группу изолированного vSwitch (без аплинков), в эту же портгруппу поместил другую тестовую vm win7 (чтобы с нее проверять доступность сервисов, не выводя этот самый centos из песочницы и не меняя его адреса). После клонирования исправил udev net правила, интерфейсы называются также как и на продуктивной машине. Итого в песочнице имею:
centos 6.6, eth2 194.135.107.2/24, eth3 83.246.160.45/28
win7 1 интерфейс 194.135.107.193/24 и 83.246.160.46/28
Далее наткнулся на странную проблему: с win7 вижу 83.246.160.45 («белый» интерфейс) centos`а, но 194.135.107.2 не отвечает (ни icmp, ни что либо другое). При этом с centos вижу оба адреса win7 (194.135.107.193 и 83.246.160.46). Т.е. 194.135.107.193 шлет ответы 194.135.107.2, а вот 2 в сторону 193 ничего не шлет. Какой-то бред, особенно учитывая то, что в arp кэше ip адреса корректно соотносятся с mac`ами. Если удалить запись, она корректно обновится.
Что попробовал:
1. У них в ifcfg-eth скриптах для каждого из двух интерфейсов был указан дефолтный шлюз. Это на ситуацию в песочнице не влияет, но оставил только 1.
2. iptables -F, политики ACCEPT.
3. Удалил сетевые интерфейсы (VMXNET3), добавил другие. Ситуация не изменилась.
Попробовал подключиться через SSH на белый адрес продуктивной машины - со скрипом, но подключился (это там, где не работает SSH на LAN интерфейсе). Проверка учетной записи и отрисовка терминала заняла около минуты.
У меня даже идей нет, в чем проблема (особенно с видимостью 194.135.107.2 в песочнице).