Sziasztok,
teljesen tanácstalan vagyok. Van egy Contabos serverem, rajta Ubuntu 20.04 és egy ispconfig 3.2. Elméletben teljesen jól működik, ha működik. Azt tapasztaltam, ha újraindítom (nem minden esetben), akkor valami történik és SSH-n keresztül elérhetetlen lesz. A serveren van net ki tudok menni, ki tudok SSH-zni. Ha Pingelem a servert, akkor részben megérkeznek a csomagok (gyakran 100%-ban), de van olyan is, hogy van egy 20%-os csomagvesztésem.
Továbbá azt is tapasztaltam, ha jól indul a server, akkor a Fail2ban megbombáz az indulási mailekkel. Ha nem, akkor nem jön levél. Csak akkor, ha jól indul el.
Ha rossz, akkor leállítottam a Fail2ban-t, a tűzfalat engedélyeztem, akkor se tudom elérni. A domain nevek nem elérhetőek rajta, azaz böngészőböl sem látom a szervert. Továbbá az alábbi hibát pörgeti:
#tail -f /var/log/syslog
(Mivel IP-k is vannak benne, ezért kódoltam - kód: FT43Xeb2BY)
Ha jól működik, akkor nem.
Kérdésem, hogy mi történik, amikor "hibásan indul el", hogyan lehet rávenni a vasat, hogy, akkor is működjön?
Kalmi
- 332 megtekintés
Hozzászólások
Amikor csomagvesztesed van pingelve a szervert, szerverrol mast pingelve van-e packet loss? Pingelve mindenhonnan van packet loss? Csak Ubuntu 20.04 csinalja? IPv4-en es 6-on is van packet loss? Csak IPv4-en/6-on is van packet loss?
- A hozzászóláshoz be kell jelentkezni
Amúgy nekem is van egy olyan érzésem, ha nem jó, akkor valahogyan IPV6-ban megy a server. Amit nem teljesen értek, hogy hogy detektáljak, illetve a fix ip, miért nem megy?
- A hozzászóláshoz be kell jelentkezni
Használsz egyáltalán bármire a valóságban IPv6-ot? Legalább egy párnapos teszt erejéig letilthatnád.
- A hozzászóláshoz be kell jelentkezni
Nem használok. Bocs, hogy nagyon kezdő kérdésem lesz ezügyben. Ha leitiltom az IPV6-ot, akkor olyan lehet, hogy valaki nem éri el a servert, azaz olyan van már a neten, hogy valakinek csak IPV6-os címe van? Illetve olyan lehet-e, hogy valamilyen levél nem jön meg?
Továbbá, olyan hiba is lehet, hogy valamiért egy újraindításnál IPV6-ban indul el, ezt nem igazán értem, hogy hogy lehetne letesztelni?
- A hozzászóláshoz be kell jelentkezni
Még egy gondolat, miért nem jönnek fail2ban mailek? Azok csak akkor indulnak el, ha jó server....
- A hozzászóláshoz be kell jelentkezni
Csomag vesztes csak akkor van, ha kintről Ping elem a szervert. Serverrol bármerre pingelek, akkor nincs. Domaint is beleértve.
- A hozzászóláshoz be kell jelentkezni
sudo iptables -L // ugyanis a fail2ban ezt basztatja
- A hozzászóláshoz be kell jelentkezni
Igen, de azt én kikapcsoltam.
#fail2ban-client stop
- A hozzászóláshoz be kell jelentkezni
Mellékelem a tűzfalamat is. Bár azt nem értem, hogy egyszer jó, egyszer meg nem, bár lehet, hogy itt tiltom ki magamat, IPV6-at esetén :)....
IPV4
ZKz8A3m4z4 (IP-k miatt)
IPV6
- A hozzászóláshoz be kell jelentkezni
ezek nem hibak, hanem az iptables logjai, vagy mire utalsz hibakent?
- A hozzászóláshoz be kell jelentkezni
Pontosan ezt olvastam én is, hogy ezek nem hibák, de akkor miért nem jön, akkor mikor elérhető a server? Ha jó, akkor szinte a system log mozdulatlan. Ellenben, ha hibás ezt elég nagy ütemben gyártja (látható az időből is)
- A hozzászóláshoz be kell jelentkezni
Lattatlanban azt mondnam, hogy a DROP-ok elott van egy LOG, azaz ha ACCEPT van, akkor ugye a LOG-ig nem jut el.
Tehat leforditva amikor nem ered el a gepet, akkor faszasan mukodik a fail2ban es az iptables es szepen eldroppolja a picsaba a csoagokat, amikrol uzen is.
Persze ha megnezed az iptables rule-okat akkor kiderul igazam van e.
- A hozzászóláshoz be kell jelentkezni
Port TCP UDP SCTP DCCP Description
67 Assigned Yes Bootstrap Protocol (BOOTP) server;[11] also used by Dynamic Host Configuration Protocol (DHCP) 68 Assigned Yes Bootstrap Protocol (BOOTP) client;[11] also used by Dynamic Host Configuration Protocol (DHCP)
PROTO=UDP SPT=67 DPT=68 LEN=328
vagyis ipv4 dhcp/bootp ami latszolag megzavarodik. az a kerdes, hogy a .11 vegu gep az ez a gep, vagy egy masik.
szerk: a http kapcsolatok alapjan azt tippelem, hogy ez a .220 ergo valami masik gep nagyon szeretne DHCP lease-t frissiteni, es valoszinuleg nem kap ra valaszt.
- A hozzászóláshoz be kell jelentkezni
Értem és itt mit lehetne tenni? Olvastam erről a DHCP hibáról, de nem találtamrá megoldást.
- A hozzászóláshoz be kell jelentkezni
Ez innentol eleg egyedi, en megneznem, mi a .11 (bar ez kevesbe relevans, mert o a kliens, aki broadcaston kereste a DHCP szervert), valamint elkezdenem turni a DHCP szerver logjait, hogy miert nem adott uj lease-t annak a gepnek. Ez meg ugye kismillio fele DHCP szerver lehet. Akar az is elofordulhat, pl epp nem mukodott.
- A hozzászóláshoz be kell jelentkezni
Support-ot esetleg kérdezted? Jobban belelátnak a virtualizációjuk lelkivilágába, mint innen bárki..
- A hozzászóláshoz be kell jelentkezni
Kérdeztem, és választ nem kaptam még, de a legnagyobb gondom, hogy nem tudok feltenni nekik egy jó kérdést, ami a megoldáshoz vezetne :)
- A hozzászóláshoz be kell jelentkezni
Amikor rossz, odatolsz egy traceroute-ot, hogy wtf kezdésként:-).
A gép egyébként bedrótozott ip-vel indul vagy dhcp-vel? (Utóbbi esetben jó ip-t kap, mikor szar? )
- A hozzászóláshoz be kell jelentkezni
A DHCP-t hogyan tudom ellenőrizni?
- A hozzászóláshoz be kell jelentkezni
Nem tudom, a 20.04-esenek mi a konkrét trükkje, elsőre a /etc/network/interfaces -t nézném meg
- A hozzászóláshoz be kell jelentkezni