O servidor 2012 falha intermitentemente em responder a pings de um único host, mesmo com firewall desativado, mas responde a solicitações não-ICMP

1

Este é meio estranho. Eu tenho as seguintes máquinas envolvidas:

DC01 - 10.1.2.42, Server 2012, controlador de domínio & Servidor DNS, máquina física
nagiosv - 10.1.2.35, CentOS 6.4, Nagios, máquina virtual
CB01 - 10.1.3.81, Ubuntu 12.04 LTS, servidor couchbase, máquina virtual

Então, notei que algo estava errado ao configurar esta nova máquina virtual do Nagios. Eu comecei a ver o estado de DC01 batendo. Eu entrei no nagiosv quando vi isso acontecer, e tentei pingar o DC01, tanto pelo FQDN quanto pelo seu endereço IP. Nem funcionou. Eu tentei ping da máquina CB01, que é outra VM no mesmo switch virtual / NIC física como nagiosv, e que funcionou bem. Pings ainda falham de nagiosv neste momento.

O DC01 também é um servidor DNS interno, por isso, corri dig do google.com do nagiosv e consegui executar uma consulta no DC01:

;; Query time: 1 msec
;; SERVER: 10.1.2.42#53(10.1.2.42)
;; WHEN: Fri Nov  1 07:53:51 2013
;; MSG SIZE  rcvd: 204

Pings ainda falham de nagiosv, no entanto. Eu posso pingar de DC01 para nagiosv, e isso funciona, e ainda posso pingar de outras VMs no mesmo NIC físico para o DC01, e isso funciona. Eu deveria mencionar neste momento que eu desativei o firewall no DC01 para fins de teste, e isso não faz muita diferença. (Mesmo com o firewall ativado, eu tenho uma exceção geral para o ICMP da sub-rede local, por isso não deve fazer diferença, mas achei que deveria testá-lo de qualquer maneira.)

Eu carreguei o Wireshark no DC01 e pinguei de nagiosv novamente. O que eu vejo é um monte de solicitações de eco chegando e nem uma única resposta voltando. Resultados filtrados aqui, mostrando todo o tráfego ICMP durante um período de 15 segundos .

Mais alguns bits de informação: não há conflitos de IP na rede. Os endereços MAC nos pings recebidos correspondem ao MAC na VM. Não há MACs duplicados na rede, até onde eu posso ver.

Não tenho absolutamente nenhuma ideia do motivo pelo qual o DC01 não está respondendo aqui. Alguma idéia?

    
por James Westbury 01.11.2013 / 16:16

0 respostas