Проблема с сетевкой ttl странности

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
treycom
проходил мимо
Сообщения: 2
Зарегистрирован: 2010-12-18 10:50:05

Проблема с сетевкой ttl странности

Непрочитанное сообщение treycom » 2010-12-18 11:16:37

Добрый день коллеги, прошу помощи!

В моей практике такого еще не было, суть в том, что с некоторых пор начал пропадать пинг до сервера
с 8.0-RELEASE FreeBSD. Сервер смотрит одним интерфейсом в локальную сеть и имеет ip 10.40.40.40.1 а вторым в инет.
Проблема появилась не так давно, до этого работал 3 месяца без сбоев.
Когда Я начинаю пинговать до сервака из локальной сети до интерфейса 10.40.40.1 до пинг имеет ttl 127 и нифига ничего не работает(апач, днс,фтп). Когда же Я самого сервера начинаю пинговать какой нить компьютер из сегмента локальной сети к примеру 10.40.40.4, то у пинга с домашнего компа до сервера с фряхой ttl меняется резко до 63 и всё начинает работать(апач, фтп,днс).
Изображение
На рисунке видно как пингуется сервер, ttl 127-> начинаю пинговать до с фряхи до др. сервака и ttl поменялась, пинга пропала и ttl обратно поменялась на 127. Как будто интерфейс нужна какая то взбучка :smile:
Написал скрипт, чтобы он постояно пинговал какой нить другой сервер. Но не прокатывает всё равно...

Внутренняя сетевая была подключена в циску С2960 потерь на интерфейсе ничего нету. Подключил в другую циску, такая же муть приключается, т.е. не из за коммутаторов.

Может ли быть такое, что кто то из локальной сети себе ставит такой же IP ? И на моём сервере приключается такая же муть. Ядро не пере собирал, фаерволл не подключен.

Код: Выделить всё

bge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:18:fe:28:4e:08
        inet 10.40.40.1 netmask 0xffff0000 broadcast 10.40.255.255
        media: Ethernet autoselect (100baseTX <full-duplex>)
        status: active
bge1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=9b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
        ether 00:18:fe:28:4e:09
        inet 77.233.172.131 netmask 0xfffffff8 broadcast 77.233.172.135
        media: Ethernet autoselect (1000baseT <full-duplex>)
        status: active
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> metric 0 mtu 16384
        options=3<RXCSUM,TXCSUM>
        inet6 fe80::1%lo0 prefixlen 64 scopeid 0x3
        inet6 ::1 prefixlen 128
        inet 127.0.0.1 netmask 0xff000000

Код: Выделить всё

teleset74# netstat -rn
Routing tables

Internet:
Destination        Gateway            Flags    Refs      Use  Netif Expire
default            77.233.172.129     UGS         3     4717   bge1
10.40.0.0/16       link#1             U           0     1882   bge0
10.40.40.1         link#1             UHS         0      111    lo0
77.233.172.128/29  link#2             U           0        0   bge1
77.233.172.131     link#2             UHS         0        0    lo0
127.0.0.1          link#3             UH          0       35    lo0

Internet6:
Destination                       Gateway                       Flags      Netif Expire
::1                               ::1                           UH          lo0
fe80::%lo0/64                     link#3                        U           lo0
fe80::1%lo0                       link#3                        UHS         lo0
ff01:3::/32                       fe80::1%lo0                   U           lo0
ff02::%lo0/32                     fe80::1%lo0                   U           lo0
Последний раз редактировалось f_andrey 2011-01-12 8:03:04, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение fox » 2011-01-12 1:47:37

Ну если есть подозрение что подмена ip, то сверте mac адреса! До и после...
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
Gendos
лейтенант
Сообщения: 801
Зарегистрирован: 2009-02-18 14:30:39
Откуда: АЗиОПА
Контактная информация:

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение Gendos » 2011-01-12 11:31:12

Даров сосед.
Мало инфы.
В целом для винды ttl =127 норма, для *nix=64. Проходя через шлюз ttl уменьшается на единицу.
(трактор нужен - думать)
--------------------------------------------------------------
Прокси? nat?
Да как удав! Работаю.

hranitel_y2k
сержант
Сообщения: 154
Зарегистрирован: 2007-12-10 21:04:35

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение hranitel_y2k » 2011-01-12 14:02:36

Как уже сказали выше, "arp -a" на клиентах и на сервере, а потом сверяем...

TTL в на сервере,если это смущает, можно изменить: "sysctl net.inet.ip.ttl=128"

Для инфы,у меня в сетке: пинг с win на bsd - ttl=64. А с bsd на win - ttl=128. И все работает. Скорее всего проблема в другом...
Все гениальное - просто!

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение fox » 2011-01-12 18:59:12

hranitel_y2k писал(а):Как уже сказали выше, "arp -a" на клиентах и на сервере, а потом сверяем...

TTL в на сервере,если это смущает, можно изменить: "sysctl net.inet.ip.ttl=128"

Для инфы,у меня в сетке: пинг с win на bsd - ttl=64. А с bsd на win - ttl=128. И все работает. Скорее всего проблема в другом...
C sysctl надо осторожно тоже а то может и перестать работать... Там кажеться одной строкой не отделаться!

Ну а траблу по mac надо разруливать, ели там всё ок, в чом я сомневаюсь будем тогда думать дельше...
Да пребудет с нами сила!!!
Всех убью, один останусь!

hranitel_y2k
сержант
Сообщения: 154
Зарегистрирован: 2007-12-10 21:04:35

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение hranitel_y2k » 2011-01-12 21:08:31

fox писал(а): C sysctl надо осторожно тоже а то может и перестать работать... Там кажеться одной строкой не отделаться!
Я с вами согласен, измененять параметры через sysctl надо аккуратно и заранее изучать документацию по каждому параметру.
В данном случае:

Код: Выделить всё

net.inet.ip.ttl
    The maximum time-to-live (hop count) value for an IP packet sourced by the system. This value applies to normal transport protocols, not to ICMP. 
Ну и еще: http://people.freebsd.org/~hmp/utilitie ... l-net.html
К, сожалению, эту опцию в манах я найти не смог.
Все гениальное - просто!

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение fox » 2011-01-12 21:12:49

Но у парня явно не сопциями проблема, он же их не менял как он говорит!
Здесь что то другое и действительно пахнет дело подменой IP, либо как Вы сказали arp -a|grep ip либо как вариант ip сменить...
Да пребудет с нами сила!!!
Всех убью, один останусь!

hranitel_y2k
сержант
Сообщения: 154
Зарегистрирован: 2007-12-10 21:04:35

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение hranitel_y2k » 2011-01-12 21:17:17

fox писал(а):Но у парня явно не сопциями проблема, он же их не менял как он говорит!
Здесь что то другое и действительно пахнет дело подменой IP, либо как Вы сказали arp -a|grep ip либо как вариант ip сменить...
Вот и я о том же! :smile:
А значение переменной sysctl дал только для того,чтобы он сам убедился в том,что ttl здесь совершенно не причем.
Все гениальное - просто!

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение fox » 2011-01-12 21:25:48

Ну да, ttl это свидетельство того что произошла свистопляска... у БСД по дефолту 64, а тут кто то левый, вариант пересмотреть аршрутизацию... трасировку сделать, маки погрепать...
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
Gendos
лейтенант
Сообщения: 801
Зарегистрирован: 2009-02-18 14:30:39
Откуда: АЗиОПА
Контактная информация:

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение Gendos » 2011-01-12 21:58:57

Пускай приведет трассировки от до......
Вопрос к топикстартеру, я так понял из первого поста всё это вы наблюдаете с домашнего компа, это явление происходит только когда вы подключены к серверу или же это явление постоянное?
Да как удав! Работаю.

Аватара пользователя
Gendos
лейтенант
Сообщения: 801
Зарегистрирован: 2009-02-18 14:30:39
Откуда: АЗиОПА
Контактная информация:

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение Gendos » 2011-01-12 22:00:16

fox писал(а):Ну да, ttl это свидетельство того что произошла свистопляска... у БСД по дефолту 64, а тут кто то левый, вариант пересмотреть аршрутизацию... трасировку сделать, маки погрепать...
Может с дефолтовыми гейтами намудрил где то в одном из подключений?
Да как удав! Работаю.

treycom
проходил мимо
Сообщения: 2
Зарегистрирован: 2010-12-18 10:50:05

Re: Проблема с сетевкой ttl странности

Непрочитанное сообщение treycom » 2011-01-22 10:17:52

Незнаю, что конкретно, но проблема решилась. Не вдавался в подробности, просто другой админ позакрывал доступ через ацл листы с некоторых подсетей. И как то оно так само собою ушло))