O servidor pode ser pingado de um servidor, mas não de outro?

2

Eu configurei um servidor Linux no DMZ.
Existe outro servidor do Windows em execução no DMZ.
Esses dois servidores podem ser enviados via internet usando meu PC doméstico.
No entanto, o outro servidor Linux alugado de um provedor de serviços de hospedagem só pode fazer ping para o Windows Server e não para o servidor Linux (acessado pela Internet).

Então a situação é:

Servidor alugado --- ping --- > Servidor Windows (DMZ) ..... com sucesso
Servidor alugado --- ping --- > Servidor Linux (DMZ) ....... Inacessível
PC doméstico --- ping --- > Servidor Linux (DMZ) ....... PC doméstico --- ping --- > Servidor Windows (DMZ) ..... Sucesso

Tanto o servidor alugado quanto o home pc estão acessando pela internet, mas um pode pingar enquanto outros não conseguem.
Eu realmente quero ftp os backups do servidor alugado para o novo servidor Linux no DMZ.
Alguém pode ajudar o que pode estar errado?

    
por misamisa 07.12.2012 / 07:35

2 respostas

2

Soa como um firewall impedindo ping para sua caixa linux, verifique as regras de firewall no roteador e também no sistema linux

    
por 07.12.2012 / 09:05
0

Você pode solucionar isso de várias maneiras usando o tcpdump. O Tcpdump vem pré-instalado na maioria das distribuições Linux.

(1) no seu servidor Linux (DMZ) -

tcpdump -i NIC-Interface-aqui -qn Hosted-Server-IP-aqui e icmp

por exemplo, se a placa de rede DMZ for eth0 e o seu IP do servidor alugado for 192.168.10.100, você poderá fazer

tcpdump -i eth0 -qn host 192.168.10.100

Em seguida, comece a enviar pacotes ICMP (ping) para o seu servidor Linux no DMZ a partir do seu servidor alugado. Você vê os pacotes? Em caso afirmativo, a caixa do Linux está enviando uma resposta.

(2) no seu servidor alugado -  Apenas repita o passo (1) com o endereço IP invertido. tcpdump -i NIC-Interface-aqui -qn host Linux-server-dmz e icmp exemplo: tcpdump -i eth0 -qn host 192.168.10.101

Observe os pacotes, depois de efetuar o ping do servidor alugado na caixa do Linux na DMZ.

(3) Verifique sua tabela ARP usando o comando "arp". Faça um "man arp" e adicione / remova o endereço MAC dos hosts que você está tendo problemas.

    
por 08.12.2012 / 02:38