O servidor Linux periodicamente não pode se conectar a si mesmo (mas todas as outras conexões funcionam)

1

Eu atualizei nosso servidor do Ubuntu 15.04 para o Ubuntu 15.10 hoje. A atualização ocorreu sem problemas e tudo funcionou como esperado após a reinicialização.

No entanto, cerca de 20 minutos após a inicialização, o servidor não consegue se conectar a nenhuma porta (http, ssh, etc.) em seu próprio endereço IP - e apenas em seu próprio endereço. Outros computadores na LAN ainda podem se conectar ao servidor sem problemas, e o servidor pode se conectar a outros computadores na rede.

Em seguida, após outros 20 minutos, o endereço IP local parece "acordar" para que o servidor possa se conectar novamente a seus próprios serviços por algum tempo antes que o problema se repita.

Especificamente: todos os computadores na rede 192.168.0.0/24, incluindo o próprio servidor, podem se conectar aos serviços no endereço IP 192.168.0.2 do servidor. E depois de um tempo, de repente, o servidor em si não pode; ele não pode nem mesmo fazer o ping do seu próprio endereço IP enquanto serve a todos os outros. O servidor também pode se conectar a servidores externos (como usar o 8.8.8.8 para DNS) e pode se conectar a outros computadores na LAN. Parece ser apenas um problema IPv4.

Desativei o firewall, mudei a placa de rede para outra marca e inicializei com o kernel a partir de 15.04, mas o problema persiste. Reiniciar o NetworkManager também não ajuda.

Eu suspeito que alguma limitação possa ser imposta após a atualização que impede 192.168.0.2 de fazer muitas conexões para 192.168.0.2 (enquanto ainda permite que outros hosts se conectem). Mas, mesmo que essa seja a causa, não tenho ideia de como ajustá-la.

O que está acontecendo aqui e como resolvo o problema?

    
por Ole Wolf 17.11.2015 / 00:42

1 resposta

1

A razão parece ser um dos últimos lugares que eu teria olhado: o culpado parece ser nagios. Eu reduzi isso até aqui, ativando e desativando seletivamente os serviços.

Aparentemente, o nagios falha na verificação genérica de SSH. Não vejo por que isso faz com que o nagios mate o endereço da rede local, mas posso viver sem essa verificação em particular.

    
por 17.11.2015 / 20:29