server te zien als ie zelf pingt

Pagina: 1
Acties:

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Ik heb een webserver draaien welke het verder prima doet. Hij hang in een netwerk waarbinnen hij prima te zien is.
Het probleem ontstaat als je van buiten wilt kijken. Na wat proberen ben ik er achter dat ie alleen te vinden is als de server zelf eerste een (maakt niet uit wat voor) signaal naar buiten stuurt.
(dus : trace - - - - blijft bij de laatste router hangen - - - ping bal die bal van server (hoeft niet goed te gaan) --- en viola! daar is ie weer!

De andere (nt - iis) servers doen het verder prima. De enige foutmelding die ik zie is een timeout.
De server draait op linux.

Heeft iemand een idee hoe dit kan?


ps. netwerkkaart is al vervangen en ik heb ook al andere ip's geprobeert.

  • blender
  • Registratie: Juni 2001
  • Niet online
Beetje wazig verhaal, misschien wordt het duidelijker als je bijvoorbeeld wat IP adressen geeft of beschrijft hoe het interne netwerk eruit ziet.

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
oke ff proberen:
(ip's kloppen behalve eerste cijfer)

netwerk is een subnet met mask: 255.255.248.0
De servers zitten op 123.37.208.11 tm 30
Mijn server zit op 28
Broadcast berekend ie zelf (123.37.215.255)
multicast staat uit en geen firewal

Dit net gaat via gateway 123.37.144.2 naar BINNEN en 123.37.208.1 naar BUITEN

naar buiten wil heel goed.
Trace loopt vast bij 123.37.144.2
Verder weet ik dat het cisco routers zijn.
De andere servers gaat prima, maar deze draaien dus iis en nt i.p.v. apache en linux.
Netwerk kaartje : 3com of ook smc ehterpower II.

Systeem : RedHat met kernel 2.4.5 en hoop updates vanaf 6.2

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 22-08 08:20
heb je niet gewoon een dikke firewall erop staan die het zaakje blokeerd ?

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Nope, geen firewall.
Hij is ook wel te zien van buiten......
....maar dan moet ie zelf eerst pingen |:(

  • GaMeOvEr
  • Registratie: Januari 2000
  • Laatst online: 16:20

GaMeOvEr

Is een hork.

Je hebt dus 2 Gateways ?

Een voor uitgaand verkeer, en eentje voor inkomend verkeer ??

Staat je routering dan wel goed ingesteld ?

Vage constructie overigens.

Aannames zijn fataal.


  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Jep idd vage constuctie, maar dan ook niet zelf bedacht.

Ik denk idd dat er 2 gateways zijn, maar zeker weet ik het niet. de sysadmins van het "grotere" netwerk zijn beetje (heeeel erg) vaag.
Alle systemen in dit subnet maken voor de uitgang gebruik van de gateway 123.37.208.1
maar als je de webservers traced ga je via 123.37.144.2 en komt 123.37.208.1 helemaal niet in het lijstje voor.

sterker nog als je 123.37.208.1 traced geeft ie niks weer (houd gewoon op).

Kan het iets met de broadcast oid te maken hebben?? of met arp??

Route staat default op 123.37.208.1 ingesteld
en dat gaat ook prima.. hij komt er gewoon "uit".
Hij geeft gewoon geen antwoord als je hem van buiten het netwerk aanspreekt. pas als hij zelf een signaal afgeeft ziet de buitenwereld hem ook (even).

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
update
Er schijnt een brakke cisco-router poort te zijn, maar zeker is dat niet.

Wat ik niet snap is dat ie lokaal (binnen het 123.xxx netw) prima te bereiken is, zonder enig probleem. Waarom is ie buiten dan niet constant te zien..

welke services - proctocolen kunnen dit veroorzaken..?

  • Vm1heA
  • Registratie: Augustus 2000
  • Laatst online: 17-08 17:58
lijkt wel of die poort outgoing only is en weer gesloten wordt na een tijdje.
heeft iets van een firewall achtig gedrag te maken.

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op dinsdag 03 juli 2001 14:19 schreef *snip* het volgende:
lijkt wel of die poort outgoing only is en weer gesloten wordt na een tijdje.
heeft iets van een firewall achtig gedrag te maken.
Dacht ik ook, maar die is niet aanwezig...
Het zijn enkel cisco routers

---
Weet iemand misschien of linux t.o.v. nt een aanmeldig mist? Iets waarmee hij zichzelf op het hele netwerk bekend maakt?

[ Voor 3% gewijzigd door RobIII op 01-03-2022 21:11 . Reden: Naam verwijderd op verzoek ]


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Uhm, wat voor verbinding heb je met het internet??? Het klinkt namelijk alsof je een soort van Dial-up naar het internet hebt en dan klopt hebt, maar aangezien je een ip range hebt die normaal niet voor thuisgebruik is EN met een enorm subnetmask lijkt het een groot bedrijf en die hebben toch meestal wel een vaste verbinding naar het internet...

Hierbij interpreteer ik wel dat je met van buiten naar binnen bedoeld van het internet naar je webserver...

Al met al dus nog wat vraagjes om de zaak nog wat helderder te krijgen...

Ik ben geweldig.. en bescheiden! En dat siert me...


  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op woensdag 04 juli 2001 11:43 schreef Whizzer het volgende:
Uhm, wat voor verbinding heb je met het internet???
een contante (t3 geloof ik)
Het klinkt namelijk alsof je een soort van Dial-up naar het internet hebt en dan klopt hebt, maar aangezien je een ip range hebt die normaal niet voor thuisgebruik is EN met een enorm subnetmask lijkt het een groot bedrijf en die hebben toch meestal wel een vaste verbinding naar het internet...
klopt, geen dail-up. maar contante verbinding en statische ip
en ja - groot bedrijf -
binnen het bedrijf is het geen probleem en kunnen alle clients 'm zien.
Ook van "binnen" (=servertje zelf) naar "buiten" (=grote boze internet) gaat prima.
Andersom is het probleem! dan doet ie het "soms" en ik weet niet waarom wel en waarom niet.

Wat ik wel weet onderhand is dat ie tijdelijk van "buiten" gezien kan worden als ik vanuit de server zelf een ping geef.
Het maakt niet uit waarnaar toe ofzelf of die ping aankomt. één ping is genoeg en dan zie ik hem weer even.......

(ik snap er zelf ook niks meer van |:( )
Hierbij interpreteer ik wel dat je met van buiten naar binnen bedoeld van het internet naar je webserver...
klopt
Al met al dus nog wat vraagjes om de zaak nog wat helderder te krijgen...
Ik hoop dat dit het iets duidelijker maakt

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

De andere (nt - iis) servers doen het verder prima. De enige foutmelding die ik zie is een timeout.
De server draait op linux.
Oke, de verbinding van jouw segmentje is dus wel oke aangezien de rest wel naar behoren werkt...

Eens even diep graven, want deze vind ik erg vreemd (ook vanwege die 2 gateway's, dat is niet echt de manier zoals het normaal gebeurt, dus die is vanaf nu erg verdacht..)

Kleine conclusie:
Fysiek is het netwerksegment in orde, in ieder geval tot aan de router... Loopt de routing van jou ip'tje wel goed???

Dus iets in Linux is fout (route tabel??), of je routing op de routers loopt niet lekker en dan verdenk ik een fout in de config en als gevolg daarvan verkeerde routes voor het inkomende verkeer...

m.a.w. Je router voor inkomend verkeer laat je niet toe.. Aangezien je met een trace vanaf de boze buitenwereld blijft steken in de router voor inkomend verkeer, denk ik toch echt dat je daar eens moet zoeken...

Ik heb wel een gedachtengang waarom je na een ping of trace vanaf buiten wel erbij kan, maar of het echt iets zinnigs is weet ik niet... Op het moment dat jij een ping naar buiten doet, wordt er door de uitgaande router gezien dat jij er ook bent, maar ziet in zijn route tabel die hij samen met de inkomende heeft niet dat het inkomende verkeer via de inkomende moet... De uitgaande offert zich op om dat dan te doen, waardoor het wel werkt... Daarna komt er tussen de routers een update van de routing tabellen, de inkomende zegt dat hij alles regelt voor het inkomende, waar jij niet tussen staat en het verhaal begint weer opnieuw...

Probeer dus eens een trace van buiten naar je machine als je 'm niet normaal kunt connecten en als je dat wel kunt...

Nogmaals, misschien lul ik wel onzin, maar anders heb ik ook geen idee....

Ik ben geweldig.. en bescheiden! En dat siert me...


Verwijderd

Heb je soms een Cisco 2600? Ik had nl. hetzelfde probleem met die van ons. Bleek dat het in de IOS zat. Update erover heen en het draaide weer.

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op woensdag 04 juli 2001 13:40 schreef MrMenor het volgende:
Heb je soms een Cisco 2600? Ik had nl. hetzelfde probleem met die van ons. Bleek dat het in de IOS zat. Update erover heen en het draaide weer.
mmm, 'k weet nie zoveel van routers, maar wat is ios en welke patch??
en had jij ook dat sommige het wel goed doen en sommige niet?

Verwijderd

IOS is de operating software van de cisco router. Als je je laptop op de console plugt (met de blauwe kabel op je compoort) en je kijkt bijv. met Hyperterminal rechtsreeks naar com1, zie je het hele opstartproces van de router bij een reboot. Daar staat ook in welke IOS-versie. Is alweer een tijd geleden voor me, maar ik geloof dat bij mij versie 12.0(3) de boosdoener was. Versie 12.0(4) erop en het was over. We hadden toen meerdere 2600 cisco's en allemaal hadden ze problemen met het "opentrekken" van de ISDN-lijn. De nieuwe image erop zetten is weer een heel ander verhaal (TFTP-server, crosslinnk-kabel, console etc).

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
ik heb net RH 7.1 volledig opnieuw geinstalleerd maar geen verschil. ook is het boxje wat sneller, maar ... je raad het al.

Het is dus naar alle waarschijnlijkheid idd een routing probleem. Ik weet nu dat ze veelvuldig gebruik maken van v-lans. En dat ze daar meer problemen mee hebben. Maar mijn server heeft andere problemen dan.
De kans is dus groot dat er iets anders in de routing tabel moet staan.

[me=26377]gaat er dan vanuit dat NT het probleem zelf oplost en linux niet....
[/me]
Op woensdag 04 juli 2001 13:04 schreef Whizzer het volgende:

[..]

Oke, de verbinding van jouw segmentje is dus wel oke aangezien de rest wel naar behoren werkt...
Eens even diep graven, want deze vind ik erg vreemd (ook vanwege die 2 gateway's, dat is niet echt de manier zoals het normaal gebeurt, dus die is vanaf nu erg verdacht..)
Kleine conclusie:
Fysiek is het netwerksegment in orde, in ieder geval tot aan de router... Loopt de routing van jou ip'tje wel goed???
Das dus een goede vraag, naar buiten wel....
Dus iets in Linux is fout (route tabel??), of je routing op de routers loopt niet lekker en dan verdenk ik een fout in de config en als gevolg daarvan verkeerde routes voor het inkomende verkeer...

m.a.w. Je router voor inkomend verkeer laat je niet toe.. Aangezien je met een trace vanaf de boze buitenwereld blijft steken in de router voor inkomend verkeer, denk ik toch echt dat je daar eens moet zoeken...
hij blijft niet hangen bij die router maar daarna, dus bij de server zelf.

-- zonder ping ---
123.33.100.4
123.37.144.2
*
*
*
etc....

-- met ping ---
123.33.100.4
123.37.144.2
123.37.208.28

----------------

Het is dus net alsof hij zelf geen reactie mag/kan geven?
Ik heb wel een gedachtengang waarom je na een ping of trace vanaf buiten wel erbij kan, maar of het echt iets zinnigs is weet ik niet... Op het moment dat jij een ping naar buiten doet, wordt er door de uitgaande router gezien dat jij er ook bent, maar ziet in zijn route tabel die hij samen met de inkomende heeft niet dat het inkomende verkeer via de inkomende moet... De uitgaande offert zich op om dat dan te doen, waardoor het wel werkt... Daarna komt er tussen de routers een update van de routing tabellen, de inkomende zegt dat hij alles regelt voor het inkomende, waar jij niet tussen staat en het verhaal begint weer opnieuw...
:D
Probeer dus eens een trace van buiten naar je machine als je 'm niet normaal kunt connecten en als je dat wel kunt...
zie boven ...
Nogmaals, misschien lul ik wel onzin, maar anders heb ik ook geen idee....
Alle gedachten en ideeen zijn welkom! bedankt!

btw.. klopt het volgende:
ip: 123.37.208.28
nmask: 255.255.248.0
brcast: 123.37.215.255
-----

Verwijderd

Als je langs route A een reply vraagt die je langs weg B terug krijgt is dit in principe voor wat betreft de ontvanger een ander pakketje lijkt mij.
Als nou router B z'n route langs A zou liggen zou het weer wel kunnen. Maar dan kan je net zo goed router A gebruiken ...
Ik krijg uit jouw verhaal het idee dat juist die Linux doos zich aan de regeltjes houdt en die NT dozen koppig langs dezelfde weg als waar ze het verzoek vandaan kregen weer reply-en.
(Dus langs de "actieve" opgebouwde verbinding)
Hopelijk kom je d'r uit ... mocht ik er totaal naast zitten, excuses.

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
'k heb maar een kleine "patch" toegpast.
ping 123.123.123.123 -i 10

niet netjes, maar ik kan er nu wel bij! >:)

Verder heb ik 3 routers toegevoegd in de route
hij doet het nu -- nu nog kijken hoe lang!
}:O

ps. wat betekend:
Warning: time of day goes back, taking countermeasures.
als ie pingt?

Verwijderd

leuke draad :) milos!

Het bovenstaande vol aandacht te hebben gelezen lijkt mij 1 ding nu toch echt duidelijk: trek die ciscobeheerders bij jullie aan de oortjes. Update van IOS is idd (bijna) altijd een goede zaak.

Nog een tippie: Probeer es je bakkie om te toveren tot NT-doos. Om uit te sluiten dat het aan je bakkie ligt, wat ik niet verwacht.

...tja ik moest toch even een koeievlaai voor je achterlaten hehe.}:O

:load edit
grrr waar is die cow now? }:0
:unload edit

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
He die BSEkoe!
* milos denkt dat je gelijk hebt, maar helaas die sysmins zitten daar aardig vast.

Hij heeft het trouwens 4uur lang prima gedaan, maar is er net mee opgehouden.
kijken of ie zo weer terug komt. Het schijnt namelijk dat ze daar op het hele netwerk nu probs hebben?? :'(

offtopic:
ohja je moet ff een spatie voor en na de icoontjes zetten dan krijg je een bse }:O

  • ProZa|IA
  • Registratie: Januari 2001
  • Laatst online: 15-06-2005
Op donderdag 05 juli 2001 09:32 schreef milos het volgende:

btw.. klopt het volgende:
ip: 123.37.208.28
nmask: 255.255.248.0
brcast: 123.37.215.255
-----
Ja die klopt.

De rest lees ik aandachtig mee :) Leuk probleempje :)

Why is called tourist season, if we can't shoot them ? specs


  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

Ik moet eerlijk zeggen, ik weet het niet meer... Een aagezien ik (volgens de :D ) al aardig uit m'n nek geluld heb met m'n vorige verhaal, durf ik bijna geen andere onzin meer neer te zetten ;) ...

Ik zou het echt niet weten... Moet zeggen dat ik het wel een goed idee vind om er eens even NT op te zetten... Weet je meteen zeker of het wel of niet aan je machine ligt...

Wie verzint dan ook zo'n opstelling met 2 routers... |:(

Ik ben geweldig.. en bescheiden! En dat siert me...


  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op vrijdag 06 juli 2001 09:18 schreef Whizzer het volgende:
... Ik zou het echt niet weten... Moet zeggen dat ik het wel een goed idee vind om er eens even NT op te zetten... Weet je meteen zeker of het wel of niet aan je machine ligt...
Het probleem is dat daar geen mogelijkheden voor zijn, ik heb niet de tijd, nog het systeem om dat een beetje redelijk te doen. Ik draai mysql en php en ik heb geen idee hoe dat onder nt zou moeten werken. Daarbij komt dat me dat dus ook veel tijd gaat kosten.....en dat heb ik niet (meer)
Wie verzint dan ook zo'n opstelling met 2 routers... |:(
* milos kent nog leuk grapje:
default gateway: 123.37.208.1
route naar "binnen" 123.37.144.2
route naar "buiten": 123.37.144.1
maar ook intern :123.33.57.2
!!!

:'(

ik heb gisteren zo'n 5 uur prima contact gehad. Dit door een ping te laten lopen op de achtergrond. Maar helaas is dit trucje niet de oplossing, hij is nu weer weg.

Kan het misschien ook te maken hebben met de hoogte van het laatste cijfer van het ip?
van 11-21 gaat het prima, 22-26 heeft een af en toe een timeout, maar komt er na 1 a 2 wel door, ik ben dus 28 ---

* milos zit eraan te denken zelf een kabel te leggen!

offtopic:
zat ook te denken dat de titel nu niet meer klopt! ;)
zou iets moeten zijn als
labyrint als netwerk howto

  • Whizzer
  • Registratie: November 2000
  • Laatst online: 16-08 21:58

Whizzer

Flappie!

:? :? :? Oke, laatste poging... Iets niet lekker in het vlan?? (omdat je daar al problemen mee had...) misschien een ander vlannetje proberen???

Ik ben geweldig.. en bescheiden! En dat siert me...


  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op vrijdag 06 juli 2001 10:18 schreef Whizzer het volgende:
:? :? :? Oke, laatste poging... Iets niet lekker in het vlan?? (omdat je daar al problemen mee had...) misschien een ander vlannetje proberen???
Ik zou wel willen, maar ik heb er geen over!......

Ik zie wel een raar partoon: voor 10.30 niet na wel en waarschijnlijk houd ie nu om 14.00 weer op, strak ff testen!

Verwijderd

Als het zo is dat je NT servers in het betreffende subnet wel goed bereikbaar zijn, dan ligt het niet aan het netwerk maar aan je Linux machine. Heb je wel genoeg kennis van Linux?

BTW wat bedoel je met:
=================================
* milos kent nog leuk grapje:
default gateway: 123.37.208.1
route naar "binnen" 123.37.144.2
route naar "buiten": 123.37.144.1
maar ook intern :123.33.57.2
==================================
Wou je beweren dat dit ook allemaal in je subnet valt?

Subnetmask 255.225.248.0 maakt dat je subnet bestaat uit 123.37.208.1 - 123.37.215.254.
123.37.144.1 en 123.37.144.2 vallen hier compleet buiten. 123.33.57.2 is nog weer een heel ander verhaal.

Volgens mij moet je eerst eens een cursus TCP/IP volgen. Dan weet je ook dat je maar met 1 Gateway te doen hebt.

  • milos
  • Registratie: Juni 2001
  • Laatst online: 23-07 22:23
Op vrijdag 06 juli 2001 16:54 schreef Julia het volgende:
Als het zo is dat je NT servers in het betreffende subnet wel goed bereikbaar zijn, dan ligt het niet aan het netwerk maar aan je Linux machine. Heb je wel genoeg kennis van Linux?
Dacht ik wel ja, maar dit probleem is idd nieuw, dus misschien ook niet.
BTW wat bedoel je met:
=================================
* milos kent nog leuk grapje:
default gateway: 123.37.208.1
route naar "binnen" 123.37.144.2
route naar "buiten": 123.37.144.1
maar ook intern :123.33.57.2
==================================
Wou je beweren dat dit ook allemaal in je subnet valt?
deze cijfertjes komen van traceroute van "buiten" en van de server zelf. Ik beweer hier verder niks mee, ik wil hier alleen de situatie mee aangeven. Dat ik niet snap hoe het hier precies werkt en waarom deze routes gevolg worden staat al vaker in dit draadje.
Subnetmask 255.225.248.0 maakt dat je subnet bestaat uit 123.37.208.1 - 123.37.215.254.
123.37.144.1 en 123.37.144.2 vallen hier compleet buiten. 123.33.57.2 is nog weer een heel ander verhaal.
Dat snap ik, maar het zijn wel de ip's waarover de route loopt en waarbinnen de server nog prima bereikbaar is.
Volgens mij moet je eerst eens een cursus TCP/IP volgen. Dan weet je ook dat je maar met 1 Gateway te doen hebt.
Een cursus lijkt mij prima!! :) altijd goed en ik wil er idd ook meer van weten. Maar ik weet dat er normaal maar een gateway is.... ik noem hier enkel de ip's die ik via traceroute krijg.
Pagina: 1