LINUX.ORG.RU
ФорумAdmin

Мистика какая то.


0

0

Сервер с тремя сетевухами, одна наружу, две внутрь (1 - работники фирмы, 2 - инет для арендаторов), Бздя 6.2 (ipfw, squid, frox и т.д.) Все работало без единого глюка с прошлого лета, спокойно ушел в отпуск и вот сегодня вызывают, посреди дня отвалился инет во второй сетевухе. Причем icmp в виде ping проходит, ftp коннект проходит и зависает на стадии LIST, pop3 тоже индентификацию проходит и зависает на стадии запроса колличества писем, http отсутсвует. Первая сетка лазит в инет как ни в чем не бывало. перезагрузка служб в отдельности и сервера в целом не помогла (да и в логах ничего стремного), равно как и замена сетевухи на всякий случай (ifconfig рапортует что все поднято, нареканий нет). перевел ipfw в open, с первой сетки стало все можно, второй сетке как мертвому припарки. конфиги все как оставил уходя в отпуск, все нормально. Что-то я как-то сам подвис. Что б завтра утром попинать?

anonymous

днс попинай... когда что то системой не резолвится по днс, то даж локальный логин через ssh по ip(не по имени) подвисает...

anonymous
()

в голову приходят три вида причин.

1. размер пакета - маленькие проходят, большие нет (природа причины может быть любой - от неполадок в железе до неправильной настройки любого файрволла).
2. активная фильтрация на (любом) файрволле (скажем, по контенту).
3. всё остальное :(

Тем не менее, я бы проверил из netcat/telnet, где именно происходит затык в pop3-сессии (точно команд pop3 не помню, т.ч. прошу не пинать):

USER - PASS - STAT - NLST - RETR 1

Ты написал, что зависает на стадии запроса количества писем. То есть, не приходит ответ на STAT? Я бы это перепроверил. Потому что если затык на RETR 1, то это похоже на #1. А если затык на STAT - то на #2.

Далее, если что-то не проходит по TCP, то netstat на передающей стороне покажет send queue > 0.

Можно ещё попробовать попинговать пакетами разного размера и (при должной степени отчаяния) с разными содержанием.

Ну и, конечно же, tcpdump как универсальный ответ на все вопросы.

alexsaa
()

"Аналогичный случай произошел с нашей полковой кобылой" (С)

Если эта сеть на хабе - попробуй поменять хаб. В моем случае помогло.

anonymous
()
Ответ на: комментарий от anonymous

Ага, нашел вчера больной зуб... Свичара падла дурил. Пинги пропускал до 128 байт, 256 байт пакеты уже резал. Иглавное первое что я сказал помощнику по телефону это поменять его, второй такой же попался...

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.