LINUX.ORG.RU

ARP зависает

 , , ,


0

1

Всем привет, такая тема меня смутила тут последнее время, уже на втором серваке наблюдаю, в общем серваки - роутеры обычные, предположим наты, проблема такая что на них порой пропадает или просто не обновляется мак адрес вышестоящего шлюза, и у людей соответветственно под этими натами перестает работать инет, они конечно видят эти наты, но дальше уже трейсы пропадают. Тут на днях запустил arping с этого ната до вышестоящего роутера, и что самое интересное - все работает, а до этого когда не запускал arping, то ориентировочно каждый день на минуту буквально терялась связь. Может что то у вас было? между натом и вышестоящей железкой находятся L3 коммуты. Весь мозг уже исклевал, такое ощущение что просто мак вовремя не посылается...

P.S. даже не раз в день потеря, а где то каждые 4-5 часов... на 1-2-3 минуты. Флапание портов исключим сразу же, другие железки я вижу.

2 Сервачки работают на совершенно разных платформах, на разных сетевках, на разных осях. На дебе одна, и одна на арче, ядра разные абсолютно

★★★

Последнее исправление: init_ (всего исправлений: 3)

Ответ на: комментарий от init_

У циски дефолтный ARP таймаут 4 часа (а CAM-table — 5 минут), возможно у экстрима аналогично. Это, однако, объясняло бы не пропадание связи, а юникастный флуд во все порты того же VLAN-а.

Поскольку разбираться в отпуске чего там у тебя куда повоткнуто лень, рискну предположить, что proxy arp на средних железках может быть близок к правильному ответу.

frob ★★★★★
()
Ответ на: комментарий от frob

назревает тогда уточнение, у меня в одном порту получается приходит на сервак тегированый вилан (для наружи) и нетегированы (для внутрисети). я вижу сервак из локалки на момент прерывания связи изнутри, а вот дальше уже пропадание связи. другие сервера, которые находятся под той железкой, которая у меня порой пропадает, работают нормально, то есть у них нет пропадания связи. если бы что-то на порту было, то я бы по идее и изнутри его не видел

init_ ★★★
() автор топика
Ответ на: комментарий от frob

знаю что в линухе есть параметры в sysctl наподобие net.ipv4.neigh.default.gc_stale_time может в эту сторону покопать надо?

init_ ★★★
() автор топика
Ответ на: комментарий от init_

Я бы начал с диаграммы того чего-куда и как воткнуто.

В экстримах я не разбираюсь, т.ч. ткнуть пальцем в правильное место могу разве что случайно.

frob ★★★★★
()
Ответ на: комментарий от init_

Попробовал это нарисовать, получилась какая-то ерунда.

клиент->[port1 extreme1 port48]<->[port48 extreme2 port47]<->[???]

[???] — чего-то до чего пропадает связь с клиента.
Как в это вписывается port28?

Если это опечатка и должно быть port48, то как настроен NAT?

frob ★★★★★
()
Ответ на: комментарий от frob

не так, давай еще разок попробую))

клиенты входят в порт экстрима1 на 1 порт допустим, нат находится на порту 28 этого экстрима1, затем, из порта 48 экстрима1 идет патчик на 48 порт экстрима2, на 47 порту экстрима2 находится тот самый роутер что пропадает, то есть экстрим1#48 и экстрим2#48 объединяет волокно 

init_ ★★★
() автор топика
Последнее исправление: init_ (всего исправлений: 1)
Ответ на: комментарий от frob

а тут экстримы в качестве L2 работают на этих портах, чисто как удлинитель) а клиенты уже со своим виланом вылетают через нетегированый вилан на порт ната

init_ ★★★
() автор топика
Последнее исправление: init_ (всего исправлений: 1)
Ответ на: комментарий от frob

дальше он маршрутизируется к нату по такому то вилану...

init_ ★★★
() автор топика
Ответ на: комментарий от init_

тащмета arp spoofing - а жертвами атаки может быть кто угодно, сам видел как спарк с циской от этого глючили

mumpster ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.