Автор Тема: Отвалился интеренет на сервере и на всей сети! Не понятно!  (Прочитано 2250 раз)

Оффлайн arzamas

  • Участник
  • *
  • Сообщений: 11
Здравствуйте, коллеги! Обращаюсь за помощью!

Беда случилась на днях. Школьный сервер на Альтлинукс Школьный Сервер 5.0.1, был настроен через альтератор. Работал исключительно. Неожиданно пропал интернет, грешили на провайдера, оказалось - он не виноват. В течение дня выяснилось (сервер не перезагружался пока, компьютеры сети некоторые работали, не выходя из пользовательского профиля) - интернет работал на некоторые ресурсы типа altlinux.ru, forum.altlinux.org - то есть те сайты, что есть сылки на стартовой странице на школьном алте. При этом на сервере в линксе инетрнет не ходил, пинги не уходили никуда, кроме как на шлюз провайдера и DNS-сервера его. Клиентские пк выключили и после на них вообще никуда не могли "ходить". На сервере был включен прокси как обычный с аутентификацией PAM. В брандмауре стоял Шлюз NAT на интерфейсе интернета. В настройки сервера накануне краха не лезли несколько дней. Обновление на сервере было невлюченным. Попытка пинговать ресурсы по DNS-именам - типа данный узел не существует. Что делать? Куда копать?

Оффлайн arzamas

  • Участник
  • *
  • Сообщений: 11
Под корректрирую своё сообщение...

Пинги уходят в глобал, но только по IP-адресам. Ни с сервера, и ни с рабочих станций пинги по DNS-именам ресурсов не идут! Как помнится мне по винде, такая ситуация означало, что-то с настройками ДНС либо маршрутизации. Как с быть тут с Линуксом - не знаем.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Что на сервере выдаёт команда (от root)

resolvconf -l

а также (то-же от root)

service bind status


PS Что-то с bind или на сервере, или с аналогичной службой на роутере (усли он есть).

Оффлайн arzamas

  • Участник
  • *
  • Сообщений: 11
resolvconf -l
Выдаёт следующее:
#resolv.conf from lo
nameserver 127.0.0.1
domain s19.ru

#resolv.conf from eth0
nameserver 192.168.0.1

#resolv.conf from eth1
#Generated by dhcpcd from eth1
nameserver 10.22.24.1


service bind status

named is running

Мог что-то не так представить (строкой ниже или выше), потому как переписывал с СМС

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
nslookup ya.ru

nslookup ya.ru 127.0.0.1

nslookup ya.ru s19.ru



Оффлайн arzamas

  • Участник
  • *
  • Сообщений: 11
Вчера днём после продолжительных итераций смены настроек на прокси-сервере и в брандмауре через альтератор неожиданно через час после последних изменений с горем попалам интернет заработал, но как-то странно...

Пинги уходят и с сервера и с клиентских ПК только по IP.
Интернет идёт только на клиентских ПК. На сервере в линксе не идёт.

nslookup с сервера показал:

nslookup ya.ru
;; connection timed out; no servers could be reached

nslookup ya.ru 127.0.0.1
;; connection timed out; no servers could be reached

nslookup ya.ru s19.ru
;; connection timed out; no servers could be reached

nslookup на клиентских ПК показал:

[mike@media2 ~]$ nslookup ya.ru 
Server:         127.0.0.1       
Address:        127.0.0.1#53     

Non-authoritative answer:
Name:   ya.ru
Address: 77.88.21.3
Name:   ya.ru
Address: 87.250.250.3
Name:   ya.ru
Address: 87.250.251.3
Name:   ya.ru
Address: 93.158.134.3
Name:   ya.ru
Address: 213.180.204.3

[mike@media2 ~]$ nslookup ya.ru 127.0.0.1
Server:         127.0.0.1
Address:        127.0.0.1#53

Non-authoritative answer:
Name:   ya.ru
Address: 213.180.204.3
Name:   ya.ru
Address: 77.88.21.3
Name:   ya.ru
Address: 87.250.250.3
Name:   ya.ru
Address: 87.250.251.3
Name:   ya.ru
Address: 93.158.134.3

[mike@media2 ~]$ nslookup ya.ru s19.ru
;; connection timed out; no servers could be reached

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
nslookup ya.ru 192.168.0.1
nslookup ya.ru 10.22.24.1

Оффлайн arzamas

  • Участник
  • *
  • Сообщений: 11
С сервера:
nslookup ya.ru 192.168.0.1
;; connection timed out; no servers could be reached

но иногда выходит:
Server:       192.168.0.1
Address:    192.168.0.1#53

**server can't find ya.ru: NXDOMAIN

nslookup ya.ru 10.22.24.2 (dhcp на модеме адрес сменил после отключения его)
;; connection timed out; no servers could be reached

но иногда выходит:
Server:       10.22.24.2
Address:    10.22.24.2#53

**server can't find ya.ru: NXDOMAIN

nslookup ya.ru 127.0.0.1
;; connection timed out; no servers could be reached

но иногда выходит:
Server:       127.0.0.1
Address:    127.0.0.1#53

**server can't find ya.ru: NXDOMAIN

nslookup ya.ru
;; connection timed out; no servers could be reached

но иногда выходит:
Server:       127.0.0.1
Address:    127.0.0.1#53

**server can't find ya.ru: NXDOMAIN

nslookup ya.ru s19.ru
;; connection timed out; no servers could be reached

но иногда выходит:
Server:       s19.ru
Address:    192.168.0.1#53

**server can't find ya.ru: NXDOMAIN

Все отличающиеся выводы происходили примерно через раз или более.


Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Я не понимаю - что такое 10.22.24.2, что такое 192.168.0.1.
Зачем на разных интерфейсах прописаны разные DNS сервера. Как они стыкуются между собой.
Если модем не обрабатывает DNS запрос, то проблема возможна в нём.

Оффлайн arzamas

  • Участник
  • *
  • Сообщений: 11
10.22.24.2 или 10.22.24.1 - это IP-адреса, присваиваемые от DHCP модема
192.168.0.1 - адрес сервера локальной сети.

Оффлайн ruslandh

  • Поспешай не торопясь !
  • Модератор глобальный
  • *****
  • Сообщений: 32 361
  • Учиться .... Телепатами не рождаются, ими ....
Просто уберите лишние DNS сервера в настройках - оставьте один, который на модеме поднят.