2013-08-30 15 views
6

skonfigurować 3 serwery CentOS, skonfigurowany server2 jako router między 192.168.1.0/24 i 30.0.0.0/24, ale ping nie może przedostaćżądanie ICMP otrzymała, ale nie odpowiadać

Próbowałem ping 192.168.1.62 z serwera1, zgodnie z tcpdump na serwerze3, odebrano żądanie icmp, ale nie generuje on odpowiedzi ICMP.

23: 36: 06,436243 IP 30.0.0.2> 192.168.1.62: ICMP żądanie echa, ID 23570, SEKW 2838, długość 64 23: 36: 07,436212 IP 30.0.0.2> 192.168.1.62: ICMP żądanie echa, identyfikator 23570, SEKW 2839 długość 64

serwer1: eth0 - 30.0.0.2

serwer2: eth0 - 192.168.1.61 eth0: 0 - 30.0.0.1

serwer3: eth0 - 192.168. 1.62

informacji trasę na serwer1: 0.0.0.0 30.0.0.1

informacji trasę na SERWER3: 30.0.0.0/24 192.168.1.61

Odpowiedz

0

Sprawdź, czy masz jakieś problemy zapory po stronie odbiornika

+0

Nie, zamknąłem iptables i selinux na wszystkich serwerach – Robby

+0

ktokolwiek mógłby dać wskazówki? – Robby

9

Otrzymywałem pakiety ICMP, ale nie widziałem ich zgaśnięcia. Problem był związany z ruchem przemierzając wiele interfejsów i odwrócić ścieżkę filtrowanie jest domyślnie ...

mam włączone rejestrowanie marsjańskiego źródłowy pierwsze:

echo 1 >/proc/sys/net/ipv4/conf/eth2/log_martians 

to istnieje kilka opcji, co zrobić z nich ... ja umożliwiając luźno je handeling:

sysctl net.ipv4.conf.all.rp_filter=2 

zobaczyć te szczegółowe informacje: http://lartc.org/howto/lartc.kernel.html https://access.redhat.com/site/solutions/53031

+0

Dziękujemy! Szczególnie pomocne było łącze redhat. W moim przypadku miałem serwer z interfejsami na VLAN10 i 1000 oraz adresy w każdej podsieci. Miałem laptopa na VLAN10, który mógł pingować adres VLAN10 serwera (podłączony bezpośrednio), ale nie VLAN1000 (przez router). Okazuje się, że serwer upuścił pakiety odebrane z adresów VLAN10 na VLAN1000. Laptop zaczął widzieć odpowiedzi ping natychmiast po zmianie/proc/sys/net/ipv4/conf/VLAN1000/rp_filter na "02". – rjb1290

2

Uruchom tcpdump z flagą -e i sprawdź, czy docelowy adres MAC jest poprawny.

Powiązane problemy