В общем есть сервак ubuntu 8.04tls на нем фтп + трафика считалка + докучи
3 провайдера. Но есть проблема хз уже куда копать.
В общем суть проблемы такова есть скрипт который запускается при запуске системы.
#!/bin/sh
IP1=83.234.81.ххх
IP2=212.0.90.ххх
IP3=192.168.42.ххх
Gate1=83.234.81.ххх
Gate2=212.0.90.ххх
Gate3=192.168.42.ххх
P1_NET=83.234.81.ххх/27
P2_NET=212.0.90.ххх/30
P3_NET=192.168.42.ххх/30
IF1=eth0
IF2=eth2
IF3=eth4
ip route add $P1_NET dev $IF1 src $IP1 table isb
ip route add default via $Gate1 table isb
ip route add $P2_NET dev $IF2 src $IP2 table burnet
ip route add default via $Gate2 table burnet
ip route add $P3_NET dev $IF3 src $IP3 table enforta
ip route add default via $Gate3 table enforta
ip route add $P1_NET dev $IF1 src $IP1
ip route add $P2_NET dev $IF2 src $IP2
ip route add $P3_NET dev $IF3 src $IP3
ip route add default via $Gate1
ip rule add from $IP1 table isb
ip rule add from $IP2 table burnet
ip rule add from $IP3 table enforta
ip rule add from 10.0.100.121 table burnet
ip rule add from 10.0.100.122 table burnet
ip rule add from 10.0.100.141 table burnet
ip rule add from 10.0.100.143 table burnet
ip rule add from 10.0.100.79 table burnet
ip rule add from 172.16.0.0/24 table burnet
ip route flush cache
Так вот рандомом допустим я подключаюсь с одной тачки в сете по VPN на сервер и мне раздается инет но через некоторое время начинается ппц
до этого самого сервера у которого ip 10,0,100,250 пинги с любой тачки подымаются до 5000мс - 10000мс а то и вовсе пропадают.
Ладно едем дальше. Допустим одной машины в сети на которой стоит линукс допустим нужно обновиться запускаем обновления и писец с раза 8 или 11 только удается полностью скачать обновление и в ходе обновления пинги опять таки до сервера 10,0,100,250 пинги подымаются =(
как бы я вычислял виновника? для начала отключил бы двух провайдеров и убрал бы все упомянутые правила.
Ну я так тоже уже вычислял если отключить eth2 у которого IP2=212.0.90.ххх то все начинает работать нормально. Но от дальше я не продвинулся =(
Да забыл указать еще что через этот интерфейс еще работают торенты =) чисто для себя. Но их отключение не к чему не привели =(
выскажу несколько соображений:
1. из утверждения «ответы на icmp запросы по такому-то ip-адресу, выданные с такой-то машины, поступают за такое-то среднее время» следует только оно само, дословно. других прямых следствий и выводов из этого утверждения делать не стоит.
2. возможно, сетевая подсистема ядра принимает неверные предположения о маршрутах. пока в эти вопросы углубляться не приходилось, но для начала поможет пара командочек с интересной в этом плане информацией:
$ ip route show cache
$ ip route show to match <ip>/<mask>
(см. man ip и http://lartc.org )
3. вы упоминали, что строите с клиентами виртуальные частные сети. возможно, что в настройке этих сетей что-то сделано неправильно. какую технологию вы используете для создания сетей?