sysfs class device: Permission denied (проблема с активацией сетевого интерфейса)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

zubarev
Сообщения: 119
ОС: Fedora Core

sysfs class device: Permission denied

Сообщение zubarev »

Всем здравствуйте. C наступающим...
А у меня вот такая беда случилась (ОС = Fedora).
Соблазнился я на сообщение yum-update и провел тотальное обновление многих пакетов.
Все завершилось успешно, зависимости разрешены, система грузится.
Но возникла проблема с локальной сетью, которой раньше не возникало (сеть преспокойно работала).
В сети 3 тачки:
computer_1 (внешний интерфейс eth0 - к прову, внутренний - на локалку eth1)
computer_2 и computer_3 - клиентские машины.

Если на главной машине перезапускаю сеть командой
/sbin/service network restart
то получаю в ответ:
Деактивируется интерфейс eth0: [ OK ]
Деактивируется интерфейс eth1: [ OK ]
Деактивируется интерфейс-петля: [ OK ]
Запрещается маршрутизация пакетов IPv4: net.ipv4.ip_forward = 0 [ OK ]
Активируется интерфейс loopback: [ OK ]
Активируется интерфейс eth0:
Определяется информация IP для eth0... готово. [ OK ]
Активируется интерфейс eth1: sysfs class device: Permission denied
Ошибка, какой-то узел уже использует адрес
192.168.0.1. [ СБОЙ ]
(Аналогичная ошибка не только при перезапуске сети, но и при перезагрузке всей системы)

Если активирую интерфейс вручную (ifup eth1), то он благополучно активируются.
(То же самое через гуй - утилитка "Настройка сети" - "Активировать" - "ОК, активно")

Пинги ходят в обе стороны (с главной машины в сеть и с сетевой на главную).
Причем, всё пингуется и по IP, и по имени хоста.

Вот мой файлик /etc/hosts
127.0.0.1 localhost localhost.localdomain
192.168.0.1 computer1
192.168.0.2 computer2
192.168.0.3 computer3

Главная машина в Инет ходит, а клиентские машины в Инет перестали ходить.
(форвардинг, маскарадинг настроены, за них не сомневаюсь
cat /proc/sys/net/ipv4/ip_forward
1
)

Ну и само собой ип-адреса на сетевых машинах прописаны разные ;) , ай-пишники не дублируются.
И потом, даже когда локалку физически отрубаю (работает только один головной комп) - то все равно - та же хрень:
"sysfs class device: Permission denied
Ошибка, какой-то узел уже использует адрес 192.168.0.1
. [ СБОЙ ]"

Где собака зарыта? Подскажите !
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Ну что, коллеги, есть идеи какие-нибудь?
Моск кипит, все перепроверил уже не раз ...

На всяк.случай, вот мой файл /etc/hosts.conf
order hosts,bind
multi on

Целиком ifconfig не даю (длинный он), но там для интерфеса eth1 там есть нужная строчка
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0

Вот еще привожу вывод для /etc/sysconfig/networking/devices/ifcfg-eth1

DEVICE=eth1
BOOTPROTO=static
BROADCAST=192.168.0.255
HWADDR=мак-адрес
IPADDR=192.168.0.1
NETMASK=255.255.255.0
NETWORK=192.168.0.0
ONBOOT=yes
TYPE=Ethernet
USERCTL=yes
IPV6INIT=no
PEERDNS=yes

Так куда еще лезть? Где ковырять?
Хелп-п-п !
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: sysfs class device: Permission denied

Сообщение sash-kan »

попробуйте закомментировать строку
192.168.0.1 computer1
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Спасибо, sash-kan, за внимание к моей теме.
Пробовал, не помогает.
Переустанавливать жуть как не хочется. Да и не правильно это.
Я уже по кругу проверил все от печки:
- карты, кабель
- ай-пишники (все статические)
- имена хостов и сетевую идентификацию
- /etc/hosts
- hosts.conf
- iptables (собственно там всего-то должно быть добавлено три строчки - две для проброса (-s, -d) и одна для маскарада)
- smb.conf (хотя, насколько я понимаю, строго говоря доступ в инет для сетевой тачки не зависит от самбы)
- squid.conf (на предмет заветной строчки http_port 192.168.0.1:3128)
- ну, блин, куда еще залезть? НЕ ЗНАЮ.
Ну ведь оно ДОЛЖНО работать! Все ПРАВИЛЬНО настроено!
Но не работает.
Вот еще подумал - может это интернет-провайдер козни строит?
Хотя на кой ляд ему это нужно - примитивная семейная сетка из двух-трех старых тачек в двух соседних комнатах (типа для жены и сына) - траффик-то мизерный!
Вобщем если, у вас, sash-kan, время и желание голову поломать есть - милости прошу: все конфиги могу скинуть в личку.
Спасибо сказали:
Аватара пользователя
diesel
Бывший модератор
Сообщения: 5989
ОС: OS X, openSuSE, ROSA, Debian

Re: sysfs class device: Permission denied

Сообщение diesel »

zubarev, покажите все-таки сюда ifconfig и/или конфиги для всех трех интерфейсов на этой машине
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Привет честной компании.
Всех с наступившим!
Вот ifconfig (свежеотконфигенный)

Код: Выделить всё

# ifconfig
eth0      Link encap:Ethernet  HWaddr 00:04:36:29:3А:61
          inet addr:10.0.0.3  Bcast:255.255.255.255  Mask:255.0.0.0
          inet6 addr: fe80::204:76ff:fe13:4fd1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:192 errors:0 dropped:0 overruns:0 frame:0
          TX packets:240 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:13484 (13.1 KiB)  TX bytes:20436 (19.9 KiB)
          Interrupt:10 Base address:0xa000

eth1      Link encap:Ethernet  HWaddr 00:E3:D2:6D:34:A7
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::2e0:4dff:fe06:3327/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:17 errors:0 dropped:0 overruns:0 frame:0
          TX packets:41 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1871 (1.8 KiB)  TX bytes:6806 (6.6 KiB)
          Interrupt:4 Base address:0x4000

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:8867 errors:0 dropped:0 overruns:0 frame:0
          TX packets:8867 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:18732581 (17.8 MiB)  TX bytes:18732581 (17.8 MiB)

ppp0      Link encap:Point-to-Point Protocol
          inet addr:91.77.192.202  P-t-P:91.77.192.1  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Metric:1
          RX packets:15 errors:0 dropped:0 overruns:0 frame:0
          TX packets:15 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:3
          RX bytes:1127 (1.1 KiB)  TX bytes:1463 (1.4 KiB)


Вот все интерфейсы (ifcfg-eth0, ...-eth1, ...-ppp0)

Код: Выделить всё

DEVICE=eth0
BOOTPROTO=dhcp
HWADDR=00:04:36:29:3А:61
ONBOOT=yes
# DHCP_HOSTNAME=computer1 (сам закомментировал эту строку, т.к. вычитал, что она не обязательна; но эффект одинаков - и с ней, и без нее)
TYPE=Ethernet
USERCTL=yes
IPV6INIT=yes
PEERDNS=yes


Код: Выделить всё

DEVICE=eth1
BOOTPROTO=static
BROADCAST=192.168.0.255
HWADDR=00:E3:D2:6D:34:A7
IPADDR=192.168.0.1
NETMASK=255.255.255.0
NETWORK=192.168.0.0
ONBOOT=no
TYPE=Ethernet
USERCTL=yes
IPV6INIT=no
PEERDNS=yes


Код: Выделить всё

TYPE=xDSL
DEVICE=ppp0
BOOTPROTO=dialup
USERCTL=yes
IPV6INIT=yes
PEERDNS=yes
PIDFILE=/var/run/pppoe-adsl.pid
FIREWALL=NONE
PING=.
PPPOE_TIMEOUT=80
LCP_FAILURE=3
LCP_INTERVAL=20
CLAMPMSS=1412
CONNECT_POLL=6
CONNECT_TIMEOUT=60
PERSIST=no
SYNCHRONOUS=no
DEFROUTE=yes
USER='user'
ETH=eth0
PROVIDER=provider
DEMAND=no
ONBOOT=no


Вот вывод route -n

Код: Выделить всё

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
91.77.192.1     0.0.0.0         255.255.255.255 UH    0      0        0 ppp0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 eth1
169.254.0.0     0.0.0.0         255.255.0.0     U     0      0        0 eth1
10.0.0.0        0.0.0.0         255.0.0.0       U     0      0        0 eth0
0.0.0.0         0.0.0.0         0.0.0.0         U     0      0        0 ppp0


Еще попробвал.:
1) сносить все интерфейсы и создавать их занаво
2) "поменять" eth1 - eth2 (внутр - внеш)
3) физически перетыкать карты в разные слоты
4) кабель рабочий, ибо, пинги в локалке ходят
5) пинг из ЛВС в мир не ходит, интернета на сетевой машине нет.
6) у главной машины (что в мир смотрит) никаких проблем с доступом в инет не замечено
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Похоже, проблема может быть разделена на 2 части.
Методом тыка я выяснил, что ошибка

Код: Выделить всё

"sysfs class device: Permission denied
Ошибка, какой-то узел уже использует адрес 192.168.0.1. [ СБОЙ ]"

, возвращаемая системой в ответ на network restart, исчезает, если снять "галочку" автоматической активации интерфейса в GUI'шной утилите настройки сети.
То есть в файле ifcfg-eth0 строчка "ONBOOT=no" остается, а в гуишной хреновине соответствующей опции чтобы не было. Похоже, это просто глюк - типа они как-то "отдельно друг от друга живут" (в файле я руками-то проверил "ONBOOT=no", а вот в гуевой утилите опция "yes" каким-то макаром сохранилась даже после перезагрузки).
Теперь сообщение об ошибке, приведенное выше, система больше не возвращает.
Т.о. это можно списать на некорректную работу оболочки (только утилиты или оконного менеджера - не суть). Главный вывод для себя - настраивая систему "ручками" по мануалам надо помнить, что соответствующие возможности предоставляет и ГУЙ, который какие-то настройки прописывает автоматом при установке системы и/или при обновлении/доустановке пакетов. Эти автоматически выставляемые опции не грех проверять, залезая в соответствующие утилиты.
(Почему "они живут отдельно" друг от друга - х.з. :) )
----------------
Но!
Вопрос с доступом в инет из локалки остается.
Все конфиги я выше привел.
Народ! Давайте напряжем коллективный моск!
Хрен с ней с переустановкой системы - это дело банальное.
Но уж больно интересно понять, где грабли: то ли я накосячил в настройках, то ли есть в самой системе подводный камень - вот бы его найти!
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Я тут вот еще чего проделал:
-------------------------------------------
- заменил сетевуху на внутреннем интерфейсе на новую,
- отключил на всех интерфейсах поддержку ipv6,
- опять включил на всех интерфейсах поддержку ipv6,
- менял имена компов,
- менял все ip-шники в локалке (типа от балды 195.195.195.0 вместо надоевшего 192.168.0.0)
- переписал ip-tables
# iptables -A FORWARD -s 195.195.195.0/24 -j ACCEPT
# iptables -A FORWARD -d 195.195.195.0/24 -j ACCEPT
# iptables -t nat -A POSTROUTING -o eth0 -s 195.195.195.0/24 -j MASQUERADE
-----------------------------------
Ни хера не изменилось. Головная машина - в мир выходит без проблем, а "изнутри" в "мир" пинги не ходят, сетевая тачка инет не видит.
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: sysfs class device: Permission denied

Сообщение KiWi »

zubarev писал(а):
02.01.2008 04:45
Я тут вот еще чего проделал:
-------------------------------------------
- заменил сетевуху на внутреннем интерфейсе на новую,
- отключил на всех интерфейсах поддержку ipv6,
- опять включил на всех интерфейсах поддержку ipv6,
- менял имена компов,
- менял все ip-шники в локалке (типа от балды 195.195.195.0 вместо надоевшего 192.168.0.0)
- переписал ip-tables
# iptables -A FORWARD -s 195.195.195.0/24 -j ACCEPT
# iptables -A FORWARD -d 195.195.195.0/24 -j ACCEPT
# iptables -t nat -A POSTROUTING -o eth0 -s 195.195.195.0/24 -j MASQUERADE
-----------------------------------
Ни хера не изменилось. Головная машина - в мир выходит без проблем, а "изнутри" в "мир" пинги не ходят, сетевая тачка инет не видит.

Ну, можно продолжить с tcpdump'ом в руках...
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Спасибо за идею, NULL.
Докладываю.
На головной машине даю команду
/usr/sbin/tcpdump -i ppp0 -ttt 'host ya.ru'
и дальше пингую в мир с головной машины (ping ya.ru).
вывод tcpdump'а:

Код: Выделить всё

000000 IP ppp91-77-192-7.pppoe.mtu-net.ru > ya.ru: ICMP echo request, id 39691, seq 1, length 64
020232 IP ya.ru > ppp91-77-192-7.pppoe.mtu-net.ru: ICMP echo reply, id 39691, seq 1, length 64
...
...
8 packets captured
22 packets received by filter
0 packets dropped by kernel


После этого пингую с клиентской машины (ping ya.ru)
вывод tcpdump'а:

Код: Выделить всё

0 packets captured
0 packets received by filter
0 packets dropped by kernel


Меняю "точку прослушивания" (-i)
/usr/sbin/tcpdump -i eth1 -ttt 'host ya.ru'
и снова пингую с клиентской машины (ping ya.ru)
Результат опять нулевой:

Код: Выделить всё

0 packets captured
0 packets received by filter
0 packets dropped by kernel


Т.е. получается, что пакеты даже не приходят на eth1 ???
Как такое может быть, ведь по локальным адресам пинги проходят!
Или я чего-то недопонимаю?
Спасибо сказали:
Аватара пользователя
KiWi
Бывший модератор
Сообщения: 2521
Статус: статус, статус, статус

Re: sysfs class device: Permission denied

Сообщение KiWi »

zubarev писал(а):
02.01.2008 17:33
Как такое может быть, ведь по локальным адресам пинги проходят!

Не выставлен gateway/выставлен не тот gateway.
Спасибо сказали:
zubarev
Сообщения: 119
ОС: Fedora Core

Re: sysfs class device: Permission denied

Сообщение zubarev »

Исключено. Это "азы".
Головная машина прописана шлюзом на клиентской.
(Перепроверил еще раз)
----------
В тему: вот вывод трассировки с клиентской машины:

Код: Выделить всё

tracert ya.ru
1) 10mc 10mc 10mс 192.168.0.1
2)  *    *    *   Превышен интервал ожидания...
3)  *    *    *   Превышен интервал ожидания...
...

Судя по этому выводу, можно предположить, что проблема в настройках DNS на клиентской машине.
Если бы...!
Адреса ДНС-серверов прописаны такие же как и на главной машине, головная прописана шлюзом на клиентской; подключение к интернет на клиентской машине - прописано как "доступ через локальную сеть" (я пробовал оба варианта - и автоматическое определение настроек, и ручное
(proxy 192.168.0.1:3128)
) - словом все тривиально.
Отсюда родились неск. небольших вопроса, связанных с DNS + Avahi-DNS + squid.conf),
которые я вынесу в отдельную тему, если модераторы не будут против.
Спасибо сказали: