O servidor não pode fazer ping ou se conectar a si mesmo

3

Esta resposta SF me ajudou após a resposta nervosa abaixo:

Nenhum dispositivo de loopback de rede após a atualização de segurança ubuntu 12.04

Pergunta original

Estou usando o Google e batendo minha cabeça contra a parede por algumas horas nesta.

  • O servidor pode executar ping em todos os endereços externos (Google.com, Yahoo.com, Microsoft.com, etc).
  • O servidor não pode em si (127.0.0.1 ou qualquer endereço IP estático em esta máquina)
  • posso fazer ping no servidor remotamente.
  • Pingar um nome de domínio no servidor traduz o domínio para o IP correto ... mas o servidor não pode acessar esse endereço IP

Esse uso está funcionando há uma semana e não sei o que mudou. Eu descobri como eu tinha um trabalho cron que saiu para uma página da web em um servidor com "wget" para baixar um relatório. Esse relatório parou de acontecer.

wget trava e acredito que esteja relacionado ao fato de o servidor não permitir a conexão consigo mesmo.

  • Eu brinquei com denyhosts na semana passada e tentei transformar denyhosts em desligado, assim como verificar que 127.0.0.1 está em hosts.allow e os endereços IP do servidor não estão em hosts.deny e foram verificados todos os arquivos denyhost em /var/lib/denyhosts . Não consegui encontrar nenhum endereço IP do meu servidor.

  • Também verifiquei o IPtables e não vi nenhuma regra lá e segui algumas instruções para "desligar" o IPTables (definir regras para permitir) e isso não teve efeito.

  • Eu verifiquei se as respostas do ECHO estão ativadas para ping e não encontrei nenhuma definição de configuração desativando (e posso fazer ping no servidor remotamente).

  • ifconfig lista corretamente todo o meu endereço IP.

  • Eu verifiquei auth.log e sysconf log e não encontrei nada de útil lá.

Estou sem ideias do que tentar em seguida? Existem outras sugestões ou ideias?

atualizar

Por comentário de Mark Wagner, a saída de sysctl net.ipv4.icmp_echo_ignore_all é:

net.ipv4.icmp_echo_ignore_all = 0

Eu também estou verificando o dispositivo de loopback (lo). Eu me deparei com alguma discussão sobre isso. Eu vou olhar para isso um pouco mais, mas aqui está o meu ifconfig (mascarado alguns dos meus endereços IP). Eu não vejo nenhum lo lá, mas talvez eu não tenha colocado a opção correta em nenhum dos dois.

Além disso, recebo o mesmo problema se eu tentar fazer ping de um dos endereços IP também, como ping 66.###.###.## ou se eu pingar o nome do domínio:

# ping www.mysite.com
PING mysite.com (66.180.###.##) 56(84) bytes of data.
// no response until I kill it
--- mysite.com ping statistics ---
91 packets transmitted, 0 recieved, 100% packet loss, time 90004ms

ifconfig ...

venet0    Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:127.0.0.1  P-t-P:127.0.0.1  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:129685386 errors:0 dropped:0 overruns:0 frame:0
          TX packets:191460906 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:14581051788 (14.5 GB)  TX bytes:233758055307 (233.7 GB)

venet0:0  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:66.###.###.##  P-t-P:66.###.###.##  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

venet0:1  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:66.###.###.##  P-t-P:66.###.###.##  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

venet0:2  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:66.###.###.##  P-t-P:66.###.###.##  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

venet0:3  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:66.###.###.##  P-t-P:66.###.###.##  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

venet0:4  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:66.###.###.##  P-t-P:66.###.###.##  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1

venet0:5  Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:66.###.###.##  P-t-P:66.###.###.##  Bcast:0.0.0.0  Mask:255.255.255.255
          UP BROADCAST POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
    
por jmbertucci 25.03.2013 / 23:53

1 resposta

2

Sei que você disse que os endereços IP estavam aparecendo em ifconfig , mas o dispositivo de loopback (lo) também está aparecendo no ifconfig ? o comportamento que você está descrevendo soa exatamente como o comportamento que ocorreria se você executasse ifdown lo .

    
por 26.03.2013 / 01:06