Непонятные проблемы с сетью
Добавлено: 2010-12-28 13:14:37
Несколько раз уже сталкивался с такой проблемой:
Есть распределенная сеть на маршрутизаторах Cisco c GRE over IPSEC.
В центральном офисе стоит серверо с FreeBSD 4.11 в удаленном - SCO OpenServer. Иногда после пропадания связи вырисовывается следующая картина. Пропадает доступ с сервера с SCO на сервер под фрей. Если запустить пинг с сервера под фрей, ответ от ско приходит, а если наоборот - то ответ для ско от фри не приходит, притом tcpdump пишет что icmp запрос от сервера с ско получен и ответ отправлен. Если попробовать пропинговать другой хост в сети центрального офиса - ответ приходит. Перезагрузка сервера с СКО не помогает, зато если дергнуть на сервере с фрей netstart - проблема исчезает.
Долго грешили на старый сервер под фрей и СКО ОпенСервер, но тут недавно поставили сервер под 8.1, а в удаленном офисе (не тот где стоит СКО) - MOXA nPort5510A и ситуация повторяется. И тут подозрения упали на сетевой стек FreeBSD. Никто не сталкивался с такими граблями?
ЗЫ возможности запустить tcpdump на SCO нет (серверу более 10 лет, никто его трогать не хочет, вдруг что - нет спеца, который бы мог с ним что-то сделать), в ближайшее время будем вместо него ставить nPort5510A, а в нем tcpdump'a естественно нет.
Есть распределенная сеть на маршрутизаторах Cisco c GRE over IPSEC.
В центральном офисе стоит серверо с FreeBSD 4.11 в удаленном - SCO OpenServer. Иногда после пропадания связи вырисовывается следующая картина. Пропадает доступ с сервера с SCO на сервер под фрей. Если запустить пинг с сервера под фрей, ответ от ско приходит, а если наоборот - то ответ для ско от фри не приходит, притом tcpdump пишет что icmp запрос от сервера с ско получен и ответ отправлен. Если попробовать пропинговать другой хост в сети центрального офиса - ответ приходит. Перезагрузка сервера с СКО не помогает, зато если дергнуть на сервере с фрей netstart - проблема исчезает.
Долго грешили на старый сервер под фрей и СКО ОпенСервер, но тут недавно поставили сервер под 8.1, а в удаленном офисе (не тот где стоит СКО) - MOXA nPort5510A и ситуация повторяется. И тут подозрения упали на сетевой стек FreeBSD. Никто не сталкивался с такими граблями?
ЗЫ возможности запустить tcpdump на SCO нет (серверу более 10 лет, никто его трогать не хочет, вдруг что - нет спеца, который бы мог с ним что-то сделать), в ближайшее время будем вместо него ставить nPort5510A, а в нем tcpdump'a естественно нет.