Divne chovani stroje / site

Dan Lukes dan at obluda.cz
Thu Dec 9 02:00:53 CET 2004


Zbyněk Burget wrote:
> # ipfw -f flush; ipfw -f pipe flush; ipfw l; sleep 30; . /etc/firewall
> Flushed all rules.
> Flushed all pipes.
> 65535 allow ip from any to any
> 
> ... 30 s se ten router chova velice podivne - pingy zvenci na nej se 
> zacnou ztracet, chvili odpovida, chvili ne, neda se na nej behem te doby 
> ani prihlasit pomoci ssh. Pingy z routeru ven jedou po celou dobu dobre 
> (a i se zobrazuji na terminalu ssh - na udalosti z klavesnice ovsem 
> terminal nereaguje).

	Coz vypada jako jednostranna komunikace. Nicmene, vic by napovedel 
TCPDUMP ...


> # ifconfig rl1 down; sleep 30; ifconfig rl1 up
> ...rl1 je vnitrni adapter routeru, takze na provoz zvenci by jeho 
> shozeni snad nemelo mit vliv.

	No, nemelo, ale uplne jiste to neni. Napriklad, pokud by nameserver byl 
nakonfigurovany na vnitrnim (tedy shozenem) interface, povazoval bych to 
za moznou indicii. I kdyz ani v tomto pripade nevidim jasny duvod 
nefunkcnosti.


> Co muzu mit kde nastaveneho spatne? Konfiguraky neposilam naprosto 

	Jak uz jsem rikal, TCPDUMP. Neni to samospasitelne, ale mohlo byt to 
napovedet hodne. Nebo taky ne ...

						Dan





More information about the Users-l mailing list