Os caras da minha equipe de rede têm problemas para criar um dos nossos novos servidores
acessível a partir do exterior.
Por alguma razão, eles exigem que tenhamos nossos servidores em uma vlan
192.168.222.0/24 e eles NAT-los para que eles sejam alcançáveis a partir do
lado de fora. Este é um esquema de muitos anos que geralmente não é
problemático.
No entanto, atualmente temos um problema com um dos dois novos servidores - vamos
chame de servA. Este pode chegar a qualquer rede que queremos (ou são permitidos
para), mas não pode ser alcançado, exceto a partir de 192.168.222.0/24.
Há alguma diversão no fato de que sua irmã-servidor (vamos chamá-la
servB) que como foi construído em paralelo é perfeitamente OK, o NAT está funcionando
(como para muitos outros servidores). Como a maioria tem um sistema automatizado
método deployement, as únicas diferenças entre servA e servB são as
Endereços IP colocados em suas interfaces / etc / network / (aqueles que são Debian
caixas).
Eu tentei interverter as tomadas no switch que as duas máquinas estão conectadas
para sem sucesso (ou seja, servB manter OK, servA ainda não alcançável) assim
isso parece colocar um problema na configuração da porta de lado.
Eu finalmente encerro o servB e inicio o servA com o endereço IP do servB e
eis que funciona!
Eu disse aos caras da rede que, na minha opinião, isso mostrou claramente
que houve algum problema em seus equipamentos, mas eles insistem em
fazendo-me testar isso ou aquilo em servA. Eles só me pediram para adicionar alguns
rota para a tabela de rotas de servA. Desde que eu não tenho escolha eu fiz isso, mas
sem sucesso, como eu esperava. Atualmente estou esperando sua resposta sobre este teste.
Perante isto, eis as minhas perguntas aos seus gurus da rede:
- é possível que o problema esteja realmente em servA?
- é possível que este problema possa ser resolvido apenas adicionando um
rota para servA?
Tanto quanto eu entendo o que adicionar uma rota significa, isso
pode ajudar o servA a alcançar algum host ou rede, mas não deve ter
impacto no servA sendo alcançado de fora; estou bem aqui?
Agradecemos antecipadamente
phep