Esta resposta SF me ajudou após a resposta nervosa abaixo:
Nenhum dispositivo de loopback de rede após a atualização de segurança ubuntu 12.04
Pergunta original
Estou usando o Google e batendo minha cabeça contra a parede por algumas horas nesta.
- O servidor pode executar ping em todos os endereços externos (Google.com, Yahoo.com,
Microsoft.com, etc).
- O servidor não pode em si (127.0.0.1 ou qualquer endereço IP estático em
esta máquina)
- posso fazer ping no servidor remotamente.
- Pingar um nome de domínio no servidor traduz o domínio para o IP correto ... mas o servidor não pode acessar esse endereço IP
Esse uso está funcionando há uma semana e não sei o que mudou. Eu descobri como eu tinha um trabalho cron que saiu para uma página da web em um servidor com "wget" para baixar um relatório. Esse relatório parou de acontecer.
wget
trava e acredito que esteja relacionado ao fato de o servidor não permitir a conexão consigo mesmo.
-
Eu brinquei com denyhosts
na semana passada e tentei transformar denyhosts
em desligado, assim como verificar que 127.0.0.1
está em hosts.allow
e os endereços IP do servidor não estão em hosts.deny
e foram verificados todos os arquivos denyhost em /var/lib/denyhosts
. Não consegui encontrar nenhum endereço IP do meu servidor.
-
Também verifiquei o IPtables e não vi nenhuma regra lá e segui algumas instruções para "desligar" o IPTables (definir regras para permitir) e isso não teve efeito.
-
Eu verifiquei se as respostas do ECHO estão ativadas para ping e não encontrei nenhuma definição de configuração desativando (e posso fazer ping no servidor remotamente).
-
ifconfig
lista corretamente todo o meu endereço IP.
-
Eu verifiquei auth.log
e sysconf
log e não encontrei nada de útil lá.
Estou sem ideias do que tentar em seguida? Existem outras sugestões ou ideias?
atualizar
Por comentário de Mark Wagner, a saída de sysctl net.ipv4.icmp_echo_ignore_all
é:
net.ipv4.icmp_echo_ignore_all = 0
Eu também estou verificando o dispositivo de loopback (lo). Eu me deparei com alguma discussão sobre isso. Eu vou olhar para isso um pouco mais, mas aqui está o meu ifconfig
(mascarado alguns dos meus endereços IP). Eu não vejo nenhum lo
lá, mas talvez eu não tenha colocado a opção correta em nenhum dos dois.
Além disso, recebo o mesmo problema se eu tentar fazer ping de um dos endereços IP também, como ping 66.###.###.##
ou se eu pingar o nome do domínio:
# ping www.mysite.com
PING mysite.com (66.180.###.##) 56(84) bytes of data.
// no response until I kill it
--- mysite.com ping statistics ---
91 packets transmitted, 0 recieved, 100% packet loss, time 90004ms
ifconfig ...
venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:127.0.0.1 P-t-P:127.0.0.1 Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:129685386 errors:0 dropped:0 overruns:0 frame:0
TX packets:191460906 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:14581051788 (14.5 GB) TX bytes:233758055307 (233.7 GB)
venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:2 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:3 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:4 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:5 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1