Вынесено в отдельную ветку из темы:
sysfs class device: Permission denied
--------------------------------------------------------------------
Если возникает ошибка доступа во внешнюю сеть с клиентской машины в ЛВС (не пингуются внешние хосты, нет доступа в интернет и т.п.), и есть подозрение, что причиной ошибки является неправильное разрешение имен, то:
1) Может ли влиять на ситуацию демон Avahi-DNS ?
Конкретно - может ли быть причиной сбоя значение параметра
browse-domains= ххххххххх (в файле /etc/avahi/avahi-daemon.conf),
отличное от прописанных в resolv.conf
2) Вообще по умолчанию Avahi-DNS должен быть запущен на головной машине в ЛВС или нет?
3) Правильно ли я понимаю, что если в /etc/resolv.conf адреса днс-серверов прописаны, то в squid.conf их дублировать не обязательно? (На всякий случай я прописал, но это не помогло.)
4) Может ли влиять на ситуацию строка
ignore_unknown_nameservers on/off (squid.conf)
Я пробовал поиграть с этой опцией - безрезультатно.
5) Вообще, строго говоря, для открытия клиентской машине доступа во внешнюю сеть можно ведь бойтись и без поднятия прокси (squid) ? Достаточно проброса пакетов и маскрада?
Наверное, возможен такой вариант, что при обновлении пакета squid у меня произошел какой-то сбой, после чего и возникли описанные проблемы. Так может, squid снести на хрен ?
Обращение к внешним DNS-серверам с клиентских машин в ЛВС ((ошибки avahi и/или squid))
Модераторы: SLEDopit, Модераторы разделов
-
zubarev
- Сообщения: 119
- ОС: Fedora Core
-
Dpoke
- Сообщения: 106
- ОС: Debian GNU/Linux Testing
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
Что-то тяжко понимается, то что вы написали %).
Понял так: На клиентах не работает инет, грешим на днс.
Восприятие: Требуется дополнительная диагностика ситуации.
Советы: Попробуйте в такой ситуации(в момент когда нет инета) выполнить команду ping не по имени, а по ip-адресам хостов сети интернет, попробуйте поопределять доменные имена через команды host -a domain.ru, dig domain.ru.
О результате доложитесь
, желательно ввиде вывода этих команд.
Понял так: На клиентах не работает инет, грешим на днс.
Восприятие: Требуется дополнительная диагностика ситуации.
Советы: Попробуйте в такой ситуации(в момент когда нет инета) выполнить команду ping не по имени, а по ip-адресам хостов сети интернет, попробуйте поопределять доменные имена через команды host -a domain.ru, dig domain.ru.
О результате доложитесь
Любое слишком категоричное утверждение неверно, включая и это.
-
zubarev
- Сообщения: 119
- ОС: Fedora Core
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
См. первые две строки моего поста.
Там (по ссылке) выложено моих конфигов больше, чем наверное в любой другой теме на форуме.
"Тяжко воспринимается" - это новогоднее
Все 5 вопросов, которые я здесь обозначил, сформулированы предельно четко.
ЗЫ
Конретно по вашим советам, Dpoke, - преобразование имен с главной машины в сети происходит нормально (ping, host, dig - и т.д. - пройденный этап).
С клиентской машины пинги в мир не ходят - ни по адресам, ни по именам.
.
Там (по ссылке) выложено моих конфигов больше, чем наверное в любой другой теме на форуме.
"Тяжко воспринимается" - это новогоднее
Все 5 вопросов, которые я здесь обозначил, сформулированы предельно четко.
ЗЫ
Конретно по вашим советам, Dpoke, - преобразование имен с главной машины в сети происходит нормально (ping, host, dig - и т.д. - пройденный этап).
С клиентской машины пинги в мир не ходят - ни по адресам, ни по именам.
.
-
zubarev
- Сообщения: 119
- ОС: Fedora Core
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
Для большей ясности дополнительно уточняю:
-----------------------------------------------------------------------
1) С клиентской машины без проблем пингуется динамический ай-пишник, присваиваемый провайдером внешнему интерфейсу головной машины.
2) Выход в мир "на железе" организован так: сетевуха PCI-ная (прописана в системе как eth0) подключена к ethernet-порту ADSL-роутера Auslink (выделенка, прописано как ppp0)
-----------------------------------------------------------------------
1) С клиентской машины без проблем пингуется динамический ай-пишник, присваиваемый провайдером внешнему интерфейсу головной машины.
2) Выход в мир "на железе" организован так: сетевуха PCI-ная (прописана в системе как eth0) подключена к ethernet-порту ADSL-роутера Auslink (выделенка, прописано как ppp0)
-
Dpoke
- Сообщения: 106
- ОС: Debian GNU/Linux Testing
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
Включен ли форвардинг?
cat /proc/sys/net/ipv4/ip_forward
Любое слишком категоричное утверждение неверно, включая и это.
-
zubarev
- Сообщения: 119
- ОС: Fedora Core
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
Фонвар..., форван... как вы сказали?
-------------------------------------------
Ухожу в "формат хард диск", прошу считать меня коммунистом...
Спасибо всем, кто отзывался во всех ветках, открытых мной по данному сабжу.
Но видимо в линухе бывают и такие грабли, которые лечатся только переустановкой...
-
Dpoke
- Сообщения: 106
- ОС: Debian GNU/Linux Testing
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
С клиентской машины пинги в мир не ходят - ни по адресам, ни по именам.
Меня интересует всего то вот этот момент, почему не ходят пинги.
Если нет никаких ограничений в файерволе(firewall) касательно протокола ICMP, если есть нат(S-NAT) или маскарадинг(MASQUERADE) правильно настроенный, если гейтвей(Gateway) на клиентских компах прописан правильно, если включен форвардинг(forwarding), в чем же проблема?
Пинг(ping) по адресам(ip-addresses) с клиентских компов должен проходить.
Я чего то не понимаю?
Хорошо смеется тот, кто смеется последним.
ЗЫ: Рад, что вам весело.
Любое слишком категоричное утверждение неверно, включая и это.
-
zubarev
- Сообщения: 119
- ОС: Fedora Core
Re: Обращение к внешним DNS-серверам с клиентских машин в ЛВС
Глубокоуважаемый Dpoke!
Не над вами смеюсь, а над ситуацией...
Собственно пинги, ип-таблицы, форвардинг и проч. основные вещи - это первое, что я проверил при возникновении проблем, - о чем подробно расказывал (см. ссылку в начале) и все конфиги выкладывал.
Общие советы - это прекрасно. Спасибо. Но наверное нужно и повнимательней читать ветку, если действительно хотите помочь и/или сами интересуетесь чем-то полезным, что может пригодиться в будущем.
Тут (в данной конкретной ветке) я задал КОНКРЕТНЫЕ вопросы.
Но вот по ним-то (по существу) ответов не нашлось.
-----------------------------------------
Еще раз всех благодарю.
Я уже больше не пытаюсь выяснить причину сбоя, а просто переустановлю ось.
Слишком много времени ушло на поиск граблей.
Давайте считать тему закрытой (или несостоявшейся).
-----------------------------------------
С новым годом.
Не над вами смеюсь, а над ситуацией...
Собственно пинги, ип-таблицы, форвардинг и проч. основные вещи - это первое, что я проверил при возникновении проблем, - о чем подробно расказывал (см. ссылку в начале) и все конфиги выкладывал.
Общие советы - это прекрасно. Спасибо. Но наверное нужно и повнимательней читать ветку, если действительно хотите помочь и/или сами интересуетесь чем-то полезным, что может пригодиться в будущем.
Тут (в данной конкретной ветке) я задал КОНКРЕТНЫЕ вопросы.
Но вот по ним-то (по существу) ответов не нашлось.
-----------------------------------------
Еще раз всех благодарю.
Я уже больше не пытаюсь выяснить причину сбоя, а просто переустановлю ось.
Слишком много времени ушло на поиск граблей.
Давайте считать тему закрытой (или несостоявшейся).
-----------------------------------------
С новым годом.