host de destino inacessível para endereços de rede local após 6 meses

1

Eu tenho um servidor Ubuntu 14 LTS que está em produção há cerca de 6 meses.

Hoje eu estava fazendo um ajuste de rotina na configuração de rede e tudo correu de lado. Eu tenho 4 interfaces de rede vlan que de repente não irão direcionar o tráfego. Não consigo pingar nada em nenhuma dessas interfaces de rede.

Eu reiniciei o servidor várias vezes e até mesmo restaurei um backup da noite anterior, antes de fazer qualquer alteração, mas nada funcionará.

A princípio, achei que o problema pode ter sido criado pelos engenheiros de rede do datacenter, mas acrescentei algumas caixas do Windows a uma das vlans e elas estão se comunicando bem umas com as outras, mas não consigo fazer o ping do freeswitch no vlan. O UFW está desativado.

Eu tenho uma eth0 que tem dois endereços IP e continua funcionando bem:

auto eth0
iface eth0 inet static
address 192.168.1.13
netmask 255.255.255.0
gateway 192.168.1.1
dns-nameservers 192.168.1.12 192.168.1.11 10.1.0.10
hwaddress ether 00:50:56:b1:23:b0

auto eth0:0
iface eth0:0 inet static
address 192.168.1.14
netmask 255.255.255.0

Eu tenho 3 vlans que são circuitos ponto-a-ponto que chegam em interfaces dedicadas (ofusquei os endereços IP públicos):

auto eth2
iface eth2 inet static
address 10.2.0.12
netmask 255.255.255.0
hwaddress ether 00:50:56:b1:71:7a
post-up route add -net 192.168.211.32 netmask 255.255.255.224 gw 10.2.0.1

auto eth3
iface eth3 inet static
address 10.3.0.13
netmask 255.255.255.0
hwaddress ether 00:50:56:b1:1c:cd
post-up route add -net 192.168.211.64 netmask 255.255.255.224 gw 10.3.0.1

auto eth4
iface eth4 inet static
address 144.?.?.206
netmask 255.255.255.252
hwaddress ether 00:50:56:b1:3d:10
post-up route add -net 199.?.?.67 netmask 255.255.255.255 gw 144.?.?.205

Há uma quarta vlan que é a que tentamos mostrar hoje, removi o "post-up route add" porque quando tentei adicioná-la, foi quando as coisas foram para os lados:

auto eth1
iface eth1 inet static
address 10.100.0.11
netmask 255.255.255.0
hwaddress ether 00:50:56:b1:82:59

Aqui está a tabela de roteamento (ofusquei o endereço IP público):

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0
10.2.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth2
10.3.0.0        0.0.0.0         255.255.255.0   U     0      0        0 eth3
144.?.?.204     0.0.0.0         255.255.255.252 U     0      0        0 eth4
172.16.43.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0
192.168.211.32  10.2.0.1        255.255.255.224 UG    0      0        0 eth2
192.168.211.64  10.3.0.1        255.255.255.224 UG    0      0        0 eth3
199.?.?.67      144.?.?.205     255.255.255.255 UGH   0      0        0 eth4

O eth3 (10.3.0.13) está em produção há mais tempo. Eu adicionei dois computadores Windows para essa vlan para solução de problemas como 10.3.0.99 e 10.3.0.98 e eles podem pingar uns aos outros, mas também não pode pingar 10.3.0.13, e o servidor ubuntu só recebe isso ao tentar pingar um deles: / p>

itas@FreeSWITCH2:~$ ping 10.3.0.99
PING 10.3.0.99 (10.3.0.99) 56(84) bytes of data.
From 10.3.0.13 icmp_seq=1 Destination Host Unreachable
From 10.3.0.13 icmp_seq=2 Destination Host Unreachable
From 10.3.0.13 icmp_seq=3 Destination Host Unreachable

Com base nessa saída de ping, parece estar selecionando a interface correta, porque 10.3.0.13 é o ip nessa interface, entretanto "sudo tcpdump -i eth3" nunca mostra um único pacote dentro e fora e "sudo tcpdump - i icmp qualquer "mostra isso:

20:10:52.378575 IP 10.3.0.13 > 10.3.0.13: ICMP host 10.3.0.99 unreachable, length 92

Isso parece que a rejeição icmp nunca toca o "fio" (este é um ambiente vmware). O Wireshark nas caixas de janelas nunca vê as solicitações de eco icmp e eu configurei o VMware para permitir promíscuas. Uma das caixas do Windows está no mesmo host e a outra está em um host diferente.

De tudo que eu li, parece que isso deve ser um problema com a tabela de roteamento, mas parece que não consigo encontrar um problema com a tabela de roteamento, e não consigo convencer esta caixa a enviar um pacote em eth3 ou qualquer uma das interfaces vlan.

Eu estou com uma perda completa do que há de errado com todas essas interfaces de rede.

    
por royce3 02.12.2016 / 02:38

0 respostas