From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: <4alt@mail.ru> X-Spam-Checker-Version: SpamAssassin 3.2.5 (2008-06-10) on sa.int.altlinux.org X-Spam-Level: X-Spam-Status: No, score=-1.9 required=5.0 tests=BAYES_00,RDNS_NONE, SPF_SOFTFAIL autolearn=no version=3.2.5 Date: Tue, 5 Jun 2012 11:16:19 +0300 From: Dank Bagryantsev <4alt@mail.ru> X-Priority: 3 (Normal) Message-ID: <182916766.20120605111619@lugaport.net> To: ALT Linux sysadmins' discussion In-Reply-To: <4FCD7842.9080107@kemsu.ru> References: <4FCC7A9F.7030807@kemsu.ru> <201206041433.55314.a_s_y@sama.ru> <4FCC900E.6040203@kemsu.ru> <201206041453.19653.a_s_y@sama.ru> <4FCC94F4.2020807@kemsu.ru> <14010652773.20120604185417@lugaport.net> <4FCD7842.9080107@kemsu.ru> MIME-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Transfer-Encoding: 8bit Subject: Re: [Sysadmins] =?koi8-r?b?4szPy8nSz9fLwSBJUA==?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.12 Precedence: list Reply-To: Dank Bagryantsev <4alt@mail.ru>, ALT Linux sysadmins' discussion List-Id: ALT Linux sysadmins' discussion List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 05 Jun 2012 08:16:42 -0000 Archived-At: List-Archive: Здравствуйте. Вы писали 5 июня 2012 г., 6:08:50: R> 04.06.2012 22:54, Dank Bagryantsev пишет: >> В таких непонятных случаях, tcpdump - наше всё. >> Если у вас проблемы видны не только с traceroute, но и с ping >> то запускаете tcpdump на интерфейсах сервера, проблемного компьютера и >> роутера. Что-то типа >> tcpdump -nn -i eth0 icmp or arp >> >> Запускаете ping сначала с компьютера на сервер R> В общем, так. 82.179.1.159 - проблемный IP. 82.179.12.137 - IP R> сервера. Пингую с 82.179.1.159, пинг говорит о превышении таймаута, в R> выводе tcpdump встречается такое: R> 10:15:08.878094 IP 82.179.1.159 > 82.179.12.137: ICMP echo request, id R> 512, seq 51456, length 40 Я ведь не зря сказал о tcpdump'ах на роутере(ах). Судя по traceroute, то от проблемного компьютера до сервера должно быть 2 роутера, так? Пока видно только то, что с компьютера пакеты куда-то якобы отсылаются. Теперь надо определить: на входящие интерфейсы роутеров пакеты приходят? с исходящих уходят? в правильном направлении уходят? >> потом обратно. R> Пингую с сервера на машину, пинг проходит, tcpdump говорит: R> 10:18:15.058740 IP 82.179.12.137 > 82.179.1.159: ICMP echo request, id R> 911, seq 8, length 64 R> 10:18:15.059314 IP 82.179.1.159 > 82.179.12.137: ICMP echo reply, id R> 911, seq 8, length 64 На проблемном компьютере в это время ничего tcpdump не выводит, так? Если не выводит, то тогда это отвечает дубликат. Если выводит, то что? R> При обращении из броузера броузер говорит, что соединение было R> сброшено, вот только tcpdump на сервере об этом не знает (никаких R> упоминаний про 82.179.1.159). >> Отслеживаете по выводу tcpdump'ов как проходят пакеты в каждом случае. >> Делаете выводы, где возникает проблема. R> Каков вывод в данном случае? Еще недостаточно информации. На промежуточных роутерах этот проблемный IP точно нигде не используется? -- С уважением, Dank