LINUX.ORG.RU
ФорумAdmin

маршрутизация, две сетевухи в одной подсети


0

1

Ubuntu 12.04. запутался малостьс маршрутизацией. Вообщем есть шлюз, на котором пока крутится сквид и почта. По ресурсам машинка просто не справляется со сквидом. Было решено перенести сквида на другой сервер, который внутри сети. в серваке две сетевушки, одна встроенная, другая интеловская гигабитка. обе сетевушки в одной подсети 192.168.5.7 (внутренний) 192.168.5.8 (внешний интерфейс). Воткнуты в две разных циски. Столкнулся с тем, что если воткнуты обе сетевухи, то при попытки пингануть что либо в инете, 8 - 9 пакетов идут нормально, потом могут зависнуть от 10 секунд до минуты, потом опять 8 - 9 пакетов пролетают и опять тормоз. Оставляю только одну сетевую (192.168.5.7) - все отлично работает.

(в сети есть адреса из 192.168.5.x - это несколько серваков. Клиенты все из 10.128.x.x. 192.168.5.2 - адрес шлюза)

/etc/network/interfaces

auto eth0
iface eth0 inet static
    address 192.168.5.7
    netmask 255.255.255.0
    dns-nameservers 10.128.131.5 10.128.131.6

auto eth2
iface eth2 inet static
    address 192.168.5.8
    netmask 255.255.255.0
    gateway 192.168.5.2
    dns-nameservers 10.128.131.5 10.128.131.6

/etc/network/if-up.d/route

#!/bin/sh
/sbin/route add -net 10.128.0.0 netmask 255.255.0.0 gw 192.168.5.1 dev eth0
/sbin/route add -net 192.168.0.0 netmask 255.255.0.0 gw 192.168.5.1 dev eth0

Запутался короче совсем. Встает вопрос, куда копать? Я прописал не правельно маршруты? Или, если оба адреса в одной подсети, то нормальной маршрутизации не выйдет? Где-то на цисках с маршрутами может переглючить (у меня к сожалению пока нет в них нет возможности залезть, посмотреть, а челокек, который этим рулит, будет только через неделю). А, да, еще на «внешней» сетевой ifconfig выдает в этой строчке

RX packets:1057 errors:48 dropped:1012 overruns:0 frame:0

(циферки ошибок сейчас от фанаря взяты, т.к. пока все крутится с одной сетевухой). Можно, конечно, в шлюз воткнуть еще одну сетевуху и напрямую воткнуть провод, но это только в нерабочее время можно будет сделать.

★★★

Зачем разные сетевухи в разные циски с одинаковой сетью?

Смысл то какой?

zgen ★★★★★
()

не надо так делать.

т.к. они воткнуты в разные коммутаторы, то link aggregation (LA) из них не сделать.

В твоем варианте самое просто - оставить одну сетевуху.

Если нужны 2 адреса в одной сети, то используй алиасы или macvlan

без схемы сети обсуждать нечего.

vel ★★★★★
()
Ответ на: комментарий от zgen

в разные циски потому что портов там свободных нет по два в одной. Порт для «внешней» сетевой в том же влане, где вторая циска.

Чет гуглю по этому поводу и пока не выходит каменный цветок. Не ужели после работы до поздна придется зависать, что бы еще одну сетевуху в шлюз воткнуть...

deys ★★★
() автор топика

поверх текущих интерфейсов лучше натянуть bond (в режиме active-backup, например. Отлично работает при разных коммутаторах, поскольку активнй интерфейс все равно один), а вот вот поверх бонда натяни алиасами 2 своих IP.

vshturman
()
Ответ на: комментарий от deys

Порт для «внешней» сетевой в том же влане, где вторая циска.

Зочем, я спрашиваю еще одна сетевуха в той же сети? Что за тупость?

Не ужели после работы до поздна придется зависать

Придется зависать до тех пор, пока действие принятой наркоты не пройдет и вы не обретете способность внятно отвечать на вопросы.

zgen ★★★★★
()
Ответ на: комментарий от vshturman

дык перебрось одни из портов с одного коммутатора в другой так, чтоб на одном из них получились 2 свободных порта и после этого bond поднять будет не проблема.

vel ★★★★★
()

другая интеловская гигабитка.

И что, одной гигабитной не хватает ?! Это сколько же пользователей-то ???

AS ★★★★★
()

А циски между собой кабелем соединены? Если да, но есть у меня такое подозрение, что ты себе кольцо замкнул и его немного штормит.

irr123
()

не работайте до поздна. Не могу понять зачем 2 интерфейса в одной сети, у меня тоже есть подозрения что получилось кольцо. А можете таблицу маршрутизации дать, интересно через какой интерфейс бегают пакеты.

CHIPOK ★★★
()
Ответ на: комментарий от vel

Ну, допустим...

Где-то было сказано, что эти коммутаторы не в стеке?

frob ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.