Centos 6.2 Fresh 'Basic Server' instala problemas de rede

2

Eu tive uma / 29 provisionada em uma porta de rede para um servidor e estou tentando pelo menos configurar a máquina para que eu possa ssh nela. É o Centos 6.2 x64 com a instalação do Basic Server. Atualmente não é possível fazer ping no gateway ou em qualquer endereço para esse assunto.

Para referência:

Default Interface: em2
Network ID: 66.*.*.0/29
Gateway: 66.*.*.1
Broadcast: 66.*.*.7

Por favor, veja minhas seguintes configurações:

/ etc / sysconfig / scripts de rede / ifcfg-em2

DEVICE=em2
NM_CONTROLLED=yes
ONBOOT=yes
HWADDR=Not Important
TYPE=Ethernet
BOOTPROTO=none
IPADDR=66.*.*.2
PREFIX=29
DNS1=8.8.8.8
DNS2=8.8.4.4
DEFROUTE=yes
IPV4_FAILURE_FATAL=yes
IPV6INIT=no
NAME="System em2"
NETMASK=255.255.255.248
USERCTL=no
$: route -n
Destination // Gateway // Genmask // Flags // Metric // Ref // Use // Iface
66.*.*.0       0.0.0.0    255.255.255.248   U   0   0     0  em2
169.254.0.0    0.0.0.0    255.255.0.0       U   0   1003  0  em2
0.0.0.0        66.*.*.1   0.0.0.0           UG  0   0     0  em2
$: route
Destination // Gateway // Genmask // Flags // Metric // Ref // Use // Iface
66.*.*.0       *          255.255.255.248   U   0   0     0  em2
link-local     *          255.255.0.0       U   0   1003  0  em2
default        66.*.*.1   0.0.0.0           UG  0   0     0  em2
$: cat /etc/sysconfig/network
NETWORKING=yes
HOSTNAME=excalibur.domain.com
GATEWAY=66.*.*.1

Tenha em mente que eu não posso nem mesmo pingar o gateway, o que é bastante confuso para mim. Meus / etc / hosts estão configurados corretamente com o endereço * .2. Eu não estou preocupado em colocar todos os endereços no / 29 em funcionamento, apenas um para que eu possa pelo menos ssh entrar.

Obrigado!

Editar: Adicionando ifconfig.

$: ifconfig

em2     Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
        inet addr:66.*.*.2  Bcat:66.*.*.7  Mask:255.255.255.248
        inet6 addr: 
        UP BROADCAST RUNNING MULTICAST  MTU:1500 Metric:1
        RX packets:5536 errors:0 dropped:0 overruns:0 frame:0
        TX packets:10 errors:0 dropped:0 overruns:0 carrier:0
        collisions:0 txqueuelen:1000
        RX bytes:2599469 (2.4 MiB)  TX bytes: 748 (748.0 b)
        Interrupt:48 Memory:dc000000-dc012800

lo      Link encap:Local Loopback
        inet addr:127.0.0.1  Mask:255.0.0.0
        inet6 addr: ::1/128 Scope:Host
        UP LOOPBACK RUNNING MTU:16436 Metric:1
        RX packets:34 errors:0 etc etc
    
por RWC 03.05.2012 / 05:19

1 resposta

2

Suas rotas e configuração parecem boas.

$: route -n
Destination // Gateway // Genmask // Flags // Metric // Ref // Use // Iface
66.*.*.0       0.0.0.0    255.255.255.248   U   1003      0   0     0  em2
0.0.0.0        66.*.*.1   0.0.0.0           UG     0      0   0     0  em2

A primeira rota, 66.*.*.0/29 com o gateway 0.0.0.0 , instrui seu computador a usar a interface em2 e, em seguida, faz uma solicitação arp para encontrar o endereço de hardware do host que você está tentando acessar. Esta é uma rota "conectada".

O segundo é a rota padrão, apontando para o seu gateway padrão através de em2 . Se você precisar enviar um pacote em outra rede que não seja 66.*.*.0/29 , seu computador fará uma solicitação arp para encontrar 66.*.*.1 e enviar os pacotes para ele.

A única coisa na sua configuração que pode ser um problema é a instrução NM_CONTROLLED=yes em /etc/sysconfig/network-scripts/ifcfg-em2 . Isso informa ao sistema que essa interface é controlada por NetworkManager . Isso pode interferir na sua configuração estática.

No entanto, mesmo sem qualquer gateway padrão, você deve conseguir fazer ping e ssh da sub-rede 66.*.*.0/29 para a sua máquina.

Verifique primeiro a camada 1 e verifique se o cabo está conectado em cada lado. Use leds em nic e switch, e verifique se o sistema vê corretamente:

# mii-tool
eth0: negotiated 1000baseT-FD flow-control, link ok

Em seguida, verifique se iptables está descartando os pacotes. Use iptables -L ou iptables-save para verificar as regras e iptables -D <rule> para excluí-las. Preste atenção na política padrão.

Além disso, em alguns sistemas, NetworkManager pode configurar ufw automaticamente, e eu tive problemas com a interface estática configuração que não foi vista por NM e, portanto, bloqueada por ufw .

    
por 21.10.2012 / 17:31