Toon posts:

[linux] uitgaande connecties onmogelijk

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb hier een server die in telecity staat met een raar probleem. Het pingen zowel het maken van uitgaande connecties vanuit de server gaat totaal niet.

Als ik een adres ping dan resuteert dit in packet loss. SSH verbindingen naar buiten zijn evemin mogelijk, de mailserver hoopt zn te verzenden mail op in de queue. Er draaien verschillende websites atm op en die zijn gewoon bereikbaar vanaf het net. Ook remote inloggen met ssh kan. maar alles wat vanuit de machine naar buiten wilt wordt geblokkeerd.

Nu zou dat aan de firewall kunnen liggen maar zelfs als deze is uitgeschakeld dan werkt het geheel niet.

Verscheidene zaken zijn al geprobeerd:

- route -n bekijken en desgewenst aanpassen
- de standaard distro firewall er compleet uit halen
- netwerk settings opnieuw instellen
- enz

heeft iemnand mss een idee waar dit aan kan liggen?? ik ben er nu 4 uur non stop mee bezig geweest het kan zijn dat ik iets over het hoofd zie. :)

Of heeft iemand misschien een iptables regel waarmee dit probleem kan verholpen worden?

Ik geef vb van de ping request. Als ik planet.nl ping de 1e keer dan krijg ik packetloss. De 2e keer dat ik ping keurige ping replies, 3e keer packtloss, 4e keer normaal enz.

Maarandere sites of dingen pingt ie totaal niet. De netwerkkaart is 3com 905. Kables zitten neit los want anders zou me ssh ook d00d zijn.

Sysrteem is fedora met 2.6.4 kernel en een Ethernet controller: 3Com Corporation 3c905C-TX/TX-M [Tornado] (rev 78).

[ Voor 19% gewijzigd door Verwijderd op 25-04-2004 09:51 ]


Verwijderd

ik heb dit ook al wel eens gehad,
bij mij lag het uiteindelijk aan de firewall (iptables)
daar had ik onderaan de input een drop gezet,
en dat vond ie niet zo leuk...

Nadat ik die regel eruit had gehaald deed alles het weer perfect...

Succes verder

Verwijderd

Topicstarter
ik zal het eens proberen. Iemand anders nog meer suggesties? :P

update:

er stat geen geen foute regel in de firewall oid. :)

[ Voor 35% gewijzigd door Verwijderd op 25-04-2004 10:19 ]


  • Mac_Cain13
  • Registratie: Juni 2003
  • Laatst online: 27-01 22:51
Ik heb het vermoeden dat het uitgaande verkeer wel lukt, maar dat je iptables het terug komende verkeer dropt. Als je al het verkeer van bestaande verbindingen nou eens doorlaat met:
code:
1
iptables -A INPUT -m --state RELATED,ESTABLISHED -j ACCEPT

Werkt het dan wel? Ik heb namelijk zonder deze regel (en met default policy op DROP) ook van deze vage dingen. Bij mij kwam er af en toe wel iets door en af en toe niets. Op deze manier laat je alle bestaande connecties door.

Verwijderd

Topicstarter
hij heeft hier nu een error dat ie die module niet kan vinden.

<code>
iptables v1.2.9: Couldn't load match `--state':/lib/iptables/libipt_--state.so: cannot open shared object file: No such file or directory

Try `iptables -h' or 'iptables --help' for more information.
</code>

mis ik dan een kernel onderdeel?

  • pinball
  • Registratie: Oktober 1999
  • Niet online

pinball

Electric Monk

Verwijderd schreef op 25 april 2004 @ 09:23:

Ik geef vb van de ping request. Als ik planet.nl ping de 1e keer dan krijg ik packetloss. De 2e keer dat ik ping keurige ping replies, 3e keer packtloss, 4e keer normaal enz.
Als ik zoiets zie denk ik altijd aan getrunkte netwerkkaarten / trunk op een switch die niet werkt, of aan een loadbalancer die half werkt, of routers met virtual ip-addresses waarvan er 1 down is en de andere het niet goed overneemt.

Whenever you find that you are on the side of the majority, it is time to reform.


  • Mac_Cain13
  • Registratie: Juni 2003
  • Laatst online: 27-01 22:51
Verwijderd schreef op 25 april 2004 @ 10:36:
hij heeft hier nu een error dat ie die module niet kan vinden.

code:
1
2
3
4
5
iptables v1.2.9: Couldn't load match 
`--state':/lib/iptables/libipt_--state.so: cannot open shared object file:
 No such file or directory

Try `iptables -h' or 'iptables --help' for more information.


mis ik dan een kernel onderdeel?
Je hebt de module voor het bijhouden van de 'connectionstate' niet. Die is blijkbaar niet mee gecompiled met je kernel.
Kortom: ja en wel bij het onderdeel 'iptables'

Kijk ook eens naar de dingen die Pinball noemt, zouden het ook kunnen zijn. Alleen is het dan wel vaag dat inkomende connecties prima werken...
[offtopic]Het is [norml]
code:
1
[/], dus blokhaken ipv '<'-haken ;)[/]

[ Voor 9% gewijzigd door Mac_Cain13 op 25-04-2004 10:59 ]


Verwijderd

Topicstarter
Er zijn wel interfaces eth0:1 en 2 ivb met ipsec tunnels Zou het kunnen zijn dat deze conflicteren?

Ik kan eens kijken of ik die kernel kan recompilen wie weet heeftet enig nut. Zijn er nog meer mogelijkheden?

UPDATE:

pinball had gelijk ik heb die eth0:1 en 2 uitgezet en pingen en connecties maken gaat normaal zo te zien. Nu alleen kijken of de rest van de services ook werkt.

[ Voor 31% gewijzigd door Verwijderd op 25-04-2004 11:40 ]

Pagina: 1