Пинг идет а интернета нету (Локальная сеть потеряла возможность выходав интернет.)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

Есть локальная сеть, есть шлюз на Linux (Mandriva 2006) на котором подняты Radius+FreeNIBS, named, Apache, pptpd. И был выход в интернет через ADSL модем подключенный к серверу по ethernet.Использовался NAT. Все было настроено и работало.
Теперь появилась возможность получить более дешевый канал через кабельный модем, соответсвенно был приобретен этот модем, вторая сетевая карта в сервер и все это было подключено и настроено.

Внимание проблема: после замены в настройках ADSL соединения на ppp соединение кабельного провайдера нарисовалась следующая картина: Компьютеры локальной сети нормально подключаются по ВПН к серверу, сервер держит стабильное ppp подключение к провайдеру. DNS работает стабильно и без провалов. С сервера используя Lynх можно открытвать сайты (но правда не всегда иногда он задумывается и выпадает с ошибкой о невозможности соединения). ПРИ ЭТОМ ПИНГИ от сервера в интернет (www.ya.ru) и от локальных компьютеров в интернет (www.ya.ru) доходят в 100% случаев, но при этом с компьютеров локальной сети НЕВОЗМОЖНО открывать сайты, использовать ICQ, но Mail Agent работает. В iptables никаких правил разрешающих или запрещающих конкретные протоколы нет.

Подскажите в каком направлении копать?
Спасибо сказали:
Аватара пользователя
elide
Бывший модератор
Сообщения: 2421
Статус: Übermensch
ОС: лялих

Re: Пинг идет а интернета нету

Сообщение elide »

в направлении разборок с DNS.
слава роботам!
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

elide писал(а):
03.03.2007 21:19
в направлении разборок с DNS.

Ну так ведь он по всем внешним признакам работает!!!
Спасибо сказали:
Аватара пользователя
loner
Сообщения: 149
ОС: Debian 5.0

Re: Пинг идет а интернета нету

Сообщение loner »

Тоесть пинг ya.ru работает, а telnet ya.ru 80 - нет? :wacko:

Наверное адрес закеширован. И проблема таки с ДНС.
Спасибо сказали:
Аватара пользователя
WarlorD
Сообщения: 728
Статус: хочешь пропатчить KDE под FreeBSD - спроси меня как!
ОС: FreeBSD, Debian GNU\Linux

Re: Пинг идет а интернета нету

Сообщение WarlorD »

С DNS проблема или нет, проверить достаточно легко - попробуй приконектиться не по имени, а по IP. Ну и потом смотри tcpdump, счетчики iptables и тп.
FreeBSD
Debian GNU\Linux
Компьютер позволяет решать все те проблемы, которые до изобретения компьютера не существовали.
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

WarlorD писал(а):
04.03.2007 03:23
С DNS проблема или нет, проверить достаточно легко - попробуй приконектиться не по имени, а по IP.

Пробовал:
Из под винды с помощью nslookup ( при этом использовалось интернет соединение через злополучный серевер) узнавал IP www.ya.ru, www.ixbt.com, www.google.com и еще несколько сайтов, а потом пытался на них зайти и Оперой и Эксплорером -- полный провал, но потом что-то произошло и у меня нормально загрузился ixbt после чего я смог совершенно свободно лазить по нему, а остальные сайты при этом продолжали не откываться...

Все остальные методы буду пробовать сегодня вечером...
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

Что-то я ничего не понимаю....
Ну вот какая разница между работой nslookup и браузера???
Два часа вчера мучался, но так и не разобрался в чем проблема... Все счетчики тикают, пакеты идут, а ничего не работает! Причем интернет подключение на сервере на 100 % живое - вырубил все ненужные служби и полчаса с помощью lynx по сети лазил -- ни одного глюка...
Поэтому родилась мысль снести все настройки и сделать по-новому, наверное быстрее получится...
В связи с этим возникли следующие вопросы практического содержания:
1) если я сделаю простой маскарад ВСЕГО трафика с локальных компьютеров, настрою их на DNS провайдера, то должны ли проходить DNS запросы?
2) не могут быть (с точки зрения имеющейся практики) мои проблемы следствием того, что провайдер пытается блокировать NAT...
3) может ли быть (с точки зрения имеющейся практики) криво настроен DNS провайдера, т.е. nslookup <-> bind работает, bind <-> DNS провадера работает, а браузерский запрос почему-то не проходит???

loner писал(а):
04.03.2007 00:42
Тоесть пинг ya.ru работает, а telnet ya.ru 80 - нет? :wacko:

Кстати, а что должен показать telnet ya.ru 80? С работы попробовал получил следующее:

C:\>telnet ya.ru 80
Подключение к ya.ru...Не удается подключиться к узлу на порт 80 : Сбой подключен
ия
Спасибо сказали:
Аватара пользователя
-Dolphin-
Сообщения: 131
Статус: генерал

Re: Пинг идет а интернета нету

Сообщение -Dolphin- »

C:\>telnet ya.ru 80
Подключение к ya.ru...Не удается подключиться к узлу на порт 80 : Сбой подключен
ия

Значит инета нет у тебя.
У тебя шифрование есть на pptpd ? Если есть, то для справки: пинговые пакеты НЕ шифруются и идут в инет.
Счастливый обладатель трусов с пингвином. Линуксцентр отдыхает. Китайская промышленность заботиться о нас...
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

-Dolphin- писал(а):
06.03.2007 09:14
Значит инета нет у тебя.

Ступил.... у нас нет через прокси...
-Dolphin- писал(а):
06.03.2007 09:14
У тебя шифрование есть на pptpd ? Если есть, то для справки: пинговые пакеты НЕ шифруются и идут в инет.

Шифрование есть...
Обмен я себе представляю так:
Пакет на юзерском интерфейсе шифруется, приходит на сервер, где ДЕШИФРУЕТСЯ и отправляется в интеренет, а потом все наоборот...
Т.е. возможно, что шифрование работает некорректно?
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Пинг идет а интернета нету

Сообщение stannum »

Прокси в браузере прописан? Может надо в сторону настроек прокси смотреть?
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

stannum писал(а):
06.03.2007 13:39
Прокси в браузере прописан? Может надо в сторону настроек прокси смотреть?

Это врят ли, никаких прокси не используется, а на сервере они не запущены.
Спасибо сказали:
Аватара пользователя
stannum
Сообщения: 322
Статус: Свободолюбитель
ОС: Debian GNU/Linux unstable

Re: Пинг идет а интернета нету

Сообщение stannum »

Slash_from_Rjazan писал(а):
06.03.2007 13:47
stannum писал(а):
06.03.2007 13:39

Прокси в браузере прописан? Может надо в сторону настроек прокси смотреть?

Это врят ли, никаких прокси не используется, а на сервере они не запущены.

Странно, а постом выше говорите обратное?

УПД: И еще проверьте прописан ли IP ДНС(BIND) у клиентских компов
Спасибо сказали:
Аватара пользователя
Subj
Сообщения: 151
Статус: Useful
ОС: win

Re: Пинг идет а интернета нету

Сообщение Subj »

Мож правила iptables пересмотреть, там где про NAT (интерфейс для внешней сети то как я понял сменился)?
Building better software with Ada
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

stannum писал(а):
06.03.2007 13:52
Slash_from_Rjazan писал(а):
06.03.2007 13:47

stannum писал(а):
06.03.2007 13:39

Прокси в браузере прописан? Может надо в сторону настроек прокси смотреть?

Это врят ли, никаких прокси не используется, а на сервере они не запущены.

Странно, а постом выше говорите обратное?

Действительно немного непонятно получилось:
Я говорил про то, что у меня на РАБОТЕ инет через прокси, где я пробовал telnet.
А проблемная сеть не на работе и она полностью описана в первом посте...
Спасибо сказали:
Аватара пользователя
oiraM
Сообщения: 52
ОС: mandriva

Re: Пинг идет а интернета нету

Сообщение oiraM »

попробуй пинговать пакетами разного размера, возможно проблема в MTU.
Спасибо сказали:
Аватара пользователя
-Dolphin-
Сообщения: 131
Статус: генерал

Re: Пинг идет а интернета нету

Сообщение -Dolphin- »

Чета я не особо понял, инет идет через pptpd или через squid проксю или pptpd + прозрачный squid ?
Счастливый обладатель трусов с пингвином. Линуксцентр отдыхает. Китайская промышленность заботиться о нас...
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

-Dolphin- писал(а):
07.03.2007 10:10
Чета я не особо понял, инет идет через pptpd или через squid проксю или pptpd + прозрачный squid ?


Юзверям инет достается через pptpd и NAT, а еще на серевере работает Bind, который обрабатывает пользовательский запросы (у Юзверей в основном Win и у них в настройсках сетевого подключения по локальной сети (протокол TCP/IP) стоит галка "Использовать следующие адреса DNS серверов" и в поле "Предпочитаемый DNS" прописан IP-сервера.)
Спасибо сказали:
Slash_from_Rjazan
Сообщения: 70
ОС: Linux Mandriva

Re: Пинг идет а интернета нету

Сообщение Slash_from_Rjazan »

-Dolphin- писал(а):
06.03.2007 09:14
Значит инета нет у тебя.
У тебя шифрование есть на pptpd ? Если есть, то для справки: пинговые пакеты НЕ шифруются и идут в инет.

Спасибо, помогло...
Как только отключил шифрование на пользовательском подключении все сразу заработало...
Возникает естественный вопрос, а почему так???
На провайдерском подключении шифрование работает, а у меня нет...
Спасибо сказали: