View previous topic :: View next topic |
Author |
Message |
serg_sk Guru
Joined: 10 Jul 2004 Posts: 315 Location: Ukraine
|
Posted: Sat Jan 14, 2006 12:31 pm Post subject: Меняется значение ttl (Time to Live) |
|
|
Есть сервер, на нем крутится proftpd, apache, mysql, ну и sshd. На нем наблюдается странный глюк. Вот работает он нормально, пингую его, и получаю:
Code: | router ~ # ping -c 4 172.16.23.253
PING 172.16.23.253 (172.16.23.253) 56(84) bytes of data.
64 bytes from 172.16.23.253: icmp_seq=1 ttl=64 time=0.140 ms
64 bytes from 172.16.23.253: icmp_seq=2 ttl=64 time=0.141 ms
64 bytes from 172.16.23.253: icmp_seq=3 ttl=64 time=0.112 ms
64 bytes from 172.16.23.253: icmp_seq=4 ttl=64 time=0.117 ms
--- 172.16.23.253 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3000ms
rtt min/avg/max/mdev = 0.112/0.127/0.141/0.017 ms |
Далее работает-работает, потом начинает на всех сервисах выдавать connection refused. В это время на него пинг:
Code: | router ~ # ssh 172.16.23.253
ssh: connect to host 172.16.23.253 port 22: Connection refused
router ~ # ping -c 4 172.16.23.253
PING 172.16.23.253 (172.16.23.253) 56(84) bytes of data.
64 bytes from 172.16.23.253: icmp_seq=1 ttl=128 time=32.8 ms
64 bytes from 172.16.23.253: icmp_seq=2 ttl=128 time=104 ms
64 bytes from 172.16.23.253: icmp_seq=3 ttl=128 time=103 ms
64 bytes from 172.16.23.253: icmp_seq=4 ttl=128 time=63.3 ms
--- 172.16.23.253 ping statistics ---
4 packets transmitted, 4 received, 0% packet loss, time 3001ms
rtt min/avg/max/mdev = 32.811/75.981/104.284/29.918 ms |
Вот. Судя по всему это из-за ttl. На фтп:
Code: | FTP ~ # cat /proc/sys/net/ipv4/ip_default_ttl
64 |
В чем может быть проблема?
P.S. Менял сетевуху, менял свитч. Все едино. _________________ Sorry for my bad englilsh.
irc.freenode.net #fluxbox-ru - Fluxbox russian speaking channel. |
|
Back to top |
|
|
balodja n00b
Joined: 25 Sep 2005 Posts: 25 Location: Russia,Zhukovsky
|
Posted: Sat Jan 14, 2006 1:26 pm Post subject: |
|
|
А не приходила такая мысль, что от большего ttl connection refused впринципе быть не может? Меня, например, больше волнует, что пинги в сотни раз отличаются. Чувствую, здесь следует основательно проверить маршрутизацию, и соответственно прошарить, по каким дебрям пакеты идут вообще в первом и втором случае(если не изменяет память, в этом помогал traceroute) :) _________________ I'm really sorry. My english is bad. So I'll thank you, if you point out my mistakes. |
|
Back to top |
|
|
serg_sk Guru
Joined: 10 Jul 2004 Posts: 315 Location: Ukraine
|
Posted: Sat Jan 14, 2006 1:49 pm Post subject: |
|
|
balodja wrote: | А не приходила такая мысль, что от большего ttl connection refused впринципе быть не может? Меня, например, больше волнует, что пинги в сотни раз отличаются. Чувствую, здесь следует основательно проверить маршрутизацию, и соответственно прошарить, по каким дебрям пакеты идут вообще в первом и втором случае(если не изменяет память, в этом помогал traceroute) |
Code: | Elvenhome ~ # traceroute 172.16.23.253
traceroute to 172.16.23.253 (172.16.23.253), 30 hops max, 40 byte packets
1 172.16.23.253 (172.16.23.253) 4.637 ms 24.708 ms 5.459 ms |
172.16.23.253 - это фтп _________________ Sorry for my bad englilsh.
irc.freenode.net #fluxbox-ru - Fluxbox russian speaking channel. |
|
Back to top |
|
|
fank l33t
Joined: 16 Oct 2004 Posts: 794 Location: Minsk, Belarus
|
Posted: Sat Jan 14, 2006 2:44 pm Post subject: |
|
|
Quote: | А не приходила такая мысль, что от большего ttl connection refused впринципе быть не может? Меня, например, больше волнует, что пинги в сотни раз отличаются. Чувствую, здесь следует основательно проверить маршрутизацию, и соответственно прошарить, по каким дебрям пакеты идут вообще в первом и втором случае(если не изменяет память, в этом помогал traceroute) |
поддерживаю полностью
ttl на conn. refused никак не повлияет
а вообще очень похоже, что пакеты улетают не-на-тот-интерфейс-не-того-роутера, который не может установить соединение и меняет ttl, например, виндовый хост (вроде, начальное значение ttl у него именно такое)
берёшь tcpdump и вперёд... |
|
Back to top |
|
|
serg_sk Guru
Joined: 10 Jul 2004 Posts: 315 Location: Ukraine
|
Posted: Sat Jan 14, 2006 6:20 pm Post subject: |
|
|
Блин, это кто-то залез на мою айпиху. Узнаю - набью морду, обрежу кабель под самый конец и потом пусть еще раз деньги за кодлючение платит _________________ Sorry for my bad englilsh.
irc.freenode.net #fluxbox-ru - Fluxbox russian speaking channel. |
|
Back to top |
|
|
balodja n00b
Joined: 25 Sep 2005 Posts: 25 Location: Russia,Zhukovsky
|
Posted: Sat Jan 14, 2006 8:17 pm Post subject: |
|
|
serg_sk wrote: | Блин, это кто-то залез на мою айпиху. Узнаю - набью морду, обрежу кабель под самый конец и потом пусть еще раз деньги за кодлючение платит :) |
Как и предпологалось :) _________________ I'm really sorry. My english is bad. So I'll thank you, if you point out my mistakes. |
|
Back to top |
|
|
fank l33t
Joined: 16 Oct 2004 Posts: 794 Location: Minsk, Belarus
|
Posted: Sat Jan 14, 2006 9:36 pm Post subject: |
|
|
LOL
хост таки виндовый?
Quote: | Узнаю - набью морду, обрежу кабель под самый... |
а лучше наклонись, вытри кровь с его лица и мягким вкрадчивым голосом попроси его больше так не делать |
|
Back to top |
|
|
serg_sk Guru
Joined: 10 Jul 2004 Posts: 315 Location: Ukraine
|
Posted: Sun Jan 15, 2006 9:18 am Post subject: |
|
|
fank wrote: | LOL
хост таки виндовый?
Quote: | Узнаю - набью морду, обрежу кабель под самый... |
а лучше наклонись, вытри кровь с его лица и мягким вкрадчивым голосом попроси его больше так не делать |
Конечно виндовый. Ламеры кругом мастдайные. Причем поднят irc сервак, а они все гады в вайпрес чате сидят, пришлось ставить vyqchat. _________________ Sorry for my bad englilsh.
irc.freenode.net #fluxbox-ru - Fluxbox russian speaking channel. |
|
Back to top |
|
|
fank l33t
Joined: 16 Oct 2004 Posts: 794 Location: Minsk, Belarus
|
Posted: Sun Jan 15, 2006 10:32 am Post subject: |
|
|
Quote: | Причем поднят irc сервак, а они все гады в вайпрес чате сидят |
ага, есть такое....
я им джаббера, а они в сидят в СТРАШНО глюкавой виндовой поделке borgchat, спек на протокол которого автор, сволочь, даже не хочет открывать, поэтому пару человек обещало собраться и, назло ему, накатать клиента под линух..... во как..... смайликов им, видите ли не хватает...
есть, правда, выход
ты им бота поставь, штоб с #anekdot кидал на местные каналы лучшие вырезки
привлекать, вобщем, народ надо
а то они ленивые все поголовно, и пока не скажешь им и не покажешь что такое правильно и как им пользоваться.... |
|
Back to top |
|
|
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|