abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:11 | Pozvánky

    Od čtvrtka 30. 5. do soboty 1. 6. lze v Praze navštívit Veletrh vědy, tj. největší populárně naučnou akci v České republice, kterou každoročně od roku 2015 pořádá Akademie věd ČR. Vstup zdarma.

    Ladislav Hagara | Komentářů: 1
    dnes 14:11 | Komunita

    Canonical představil Ubuntu optimalizované pro jednodeskový počítač s RISC-V procesorem Milk-V Mars.

    Ladislav Hagara | Komentářů: 0
    včera 21:22 | Nová verze

    Armbian, tj. linuxová distribuce založená na Debianu a Ubuntu optimalizovaná pro jednodeskové počítače na platformě ARM a RISC-V, ke stažení ale také pro Intel a AMD, byl vydán ve verzi 24.5.1 Havier. Přehled novinek v Changelogu.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | IT novinky

    Společnost xAI založena Elonem Muskem a stojící za AI LLM modelem Grok získala investici 6 miliard dolarů.

    Ladislav Hagara | Komentářů: 1
    včera 15:44 | IT novinky

    Finálový zápas mistrovství světa v ledním hokeji přinesl nový rekord NIX.CZ (𝕏): "Dosavadní absolutní maximum našeho propojovacího uzlu bylo překonáno v čase 21:10, kdy jsme při přenosu dat dosáhli 3,14 Tbps. Je třeba také doplnit, že po deváté hodině večerní byly na maximu i ostatní datové přenosy nesouvisející s hokejovým šampionátem".

    Ladislav Hagara | Komentářů: 3
    včera 15:11 | Pozvánky

    Přihlaste svou přednášku na další ročník konference LinuxDays, který proběhne 12. a 13. října na FIT ČVUT v pražských Dejvicích. CfP poběží do konce prázdnin, pak proběhne veřejné hlasování a výběr přednášek.

    Petr Krčmář | Komentářů: 0
    25.5. 19:00 | Zajímavý projekt

    Na crowdsourcingové platformě Crowd Supply byla spuštěna kampaň na podporu open source biometrického monitoru ve tvaru hodinek HealthyPi Move. Cena je 249 dolarů a plánovaný termín dodání listopad letošního roku.

    Ladislav Hagara | Komentářů: 13
    24.5. 22:22 | Upozornění Ladislav Hagara | Komentářů: 21
    24.5. 17:44 | Nová verze

    Firma Murena představila /e/OS verze 2.0. Jde o  alternativní sestavení Androidu bez aplikací Google. Mezi novinkami je podrobnější nastavení ochrany soukromí před sledováním aplikacemi. Murena prodává několik smartphonů s předinstalovaným /e/OS (Fairphone, repasovaný Google Pixel 5).

    Fluttershy, yay! | Komentářů: 0
    24.5. 14:33 | Zajímavý software

    Do 30. května lze v rámci akce Warhammer Skulls 2024 získat na Steamu zdarma hru Warhammer 40,000: Gladius - Relics of War.

    Ladislav Hagara | Komentářů: 1
    Podle hypotézy Mrtvý Internet mj. tvoří většinu online interakcí boti.
     (89%)
     (3%)
     (4%)
     (4%)
    Celkem 927 hlasů
     Komentářů: 16, poslední 14.5. 11:05
    Rozcestník

    Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?

    18.8.2022 17:35 | Přečteno: 1940× | linux | poslední úprava: 19.8.2022 08:20

    Dnes si ukážeme jeden jednoduchý síťový problém.

    Lokální IP adresa je dostupná jen na stejném segmentu

    Inu, situace je následující. V síti je L3 switch, který dělá routing mezi segmenty 192.168.0.0/24 a 192.168.1.0/24.
    L3 switch tedy pro každý segment dělá bránu a má IP: 192.168.0.1/24 a 192.168.1.1/24

    Server, který poskytuje služby, má tyto IP (všechny na stejném rozhraní) : 192.168.0.8/24, 192.168.0.15/24, 192.168.0.28/24

    Server byl zmigrován na nový hardware, nový systém. Původní server byl vypnut, nový server obdržel IP adresy původního serveru.


    Problém

    Problém je, že po migraci IP adres na nový server, jedna z nich funguje jen v rámci shodného segmentu. Z jiného segmentu se na adresu nedá dostat. Příklad, ping ze stanice 192.168.1.58 :

    #  from 192.168.1.58
    ping 192.168.0.8 OK
    ping 192.168.0.15 OK
    ping 192.168.0.28 unreachable
    

    Ping z konzole L3 switche:

    # from 192.168.0.1
    ping 192.168.0.8 OK
    ping 192.168.0.15 OK
    ping 192.168.0.28 unreachable
    

    Ping z jiného serveru v síti 192.168.0.0/24:

    # from 192.168.0.10
    ping 192.168.0.8 OK
    ping 192.168.0.15 OK
    ping 192.168.0.28 OK
    

    Výpis statické arp tabulky na L3 switchi neukazuje nic:

    <l3switch>display arp static 
                    Type: S-Static    D-Dynamic
    IP Address       MAC Address     VLAN ID  Interface              Aging Type
    
    <l3switch>
    

    Restart všeho vyzkoušen. Firewall všude vypnut.


    Závěr

    Jedná se o velmi triviální problém, který ale může v případě nějakých komplikací vypadat i takto zajímavěji. Kde je tedy problém a jak jej vyřešit?
    Zdar Max

    PS: Znovu připomínám, že problém je dávno vyřešen, ale přišlo mi to celkem zajímavé jako kvízek.


    Předchozí kvízy
    Střípky z IT - (1). : Uhádnete, kde byl problém?
    Střípky z IT - (2) : DHCP : Uhádnete, kde byl problém?
    Střípky z IT - (3) : NFS : Uhádnete, kde byl problém?
    Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Střípky z IT - (5) : CentOS7 : Uhádnete, kde byl problém?
    Střípky z IT - (6) : ext4 : Uhádnete, kde byl problém?
           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    18.8.2022 18:33 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?

    Môj tip je, že L3 switch nemal povolenú novú MAC adresu. Myslím, si to z dôvodu, že servery a PC majú volnú politiku detekcie MAC adries. Nie je bežné mať pevné MAC adresy na strojoch ako pri routroch a manažovateľných switchoch.

    Root v linuxe : "Root povedal, linux vykona."
    Max avatar 18.8.2022 19:41 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    To ne.
    Zdar Max
    Měl jsem sen ... :(
    18.8.2022 19:15 ez
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Specified IP Address: Invalid ✘

    IP Address: 192.168.0.15/24

    Invalid character: /
    18.8.2022 19:48 Xerces
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Server, nebo klienti běží na MS Windows.
    Max avatar 18.8.2022 19:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    CentOS 8
    Zdar Max
    Měl jsem sen ... :(
    18.8.2022 20:52 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Kolize MAC adresy neaktivniho rozhrani L3 switche a MAC LAN rozhrani 192.168.0.28?
    Max avatar 18.8.2022 21:11 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    To by nefungovala žádná z těch třech adres, ale dvě fungují, nefunguje jen jedna.
    Zdar Max
    Měl jsem sen ... :(
    19.8.2022 07:12 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    To nebylo v úvodu řečeno, že všechny IP adresy serveru jsou na jedinem rozhraní(MAC).
    Max avatar 19.8.2022 08:19 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Máš pravdu.
    Zdar Max
    Měl jsem sen ... :(
    18.8.2022 21:23 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Server je připojen do dvou portů, na prvním jsou 2 IP a na druhém 1 IP? Pak za to mohl rp_filter.
    Max avatar 18.8.2022 21:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Všechny IP jsou na jednom iface.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 18.8.2022 22:00 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Jinak teda parádní připomínka, třeba se to někdy někomu bude hodit, až to tu bude číst.
    Zdar Max
    PS: Nemyslím si, že to někdo tipne, páč je to totální blbost, ale tyto komentáře jsou přesně ten důvod, proč jsem to sepsal
    PPS: zítra odpo sem hodím rozuzlení
    Měl jsem sen ... :(
    18.8.2022 22:19 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Pak mě napadá duplicitní IP. Po odstavení serveru se do ARP tabulky na switchi nacpal jiný stroj, na kterém byl firewall a neodpovídal na ping - čímž se ten problém stal víc zřejmý, zákeřnější bývá, když to na ten ping odpovídá, jen nejedou ty služby co mají :-)
    Max avatar 18.8.2022 22:34 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Ale jo, blíž už se nedostaneš. Tvé tipy byly nejlepší a nejblíž. Nemyslím si, že to někdo dá bez možnosti diagnostiky.
    Chyba skutečně na switchi v ARP tabulce (ono je to vesměs jediné místo, kde se to dle popisu mohlo podělat). Ona to ale chyba nebyla, byl to workaround jednoho problému, který vznikl před 5 lety. Tenkrát se do switche přidal statický arp záznam.
    Já si to pamatoval, že se to tenkrát provedlo. Chtěl jsem tedy ten záznam v rámci migrace odstranit. Problém nastal v tom, že ten switch mi při výpisu statické arp tabulky ukázal 0 záznamů. Usoudil jsem tedy, že záznam byl v minulosti odstraněn. Nakonec ale nebyl a switch má asi v sobě bug, že ten statický arp záznam nedokázal vypsat. Nakonec jsem na to přišel tak, že jsem si vyexportoval nastavení switche do konfiguračního souboru, kde už ten statický arp záznam byl vidět.
    Zdar Max
    Měl jsem sen ... :(
    19.8.2022 08:25 PetebLazar | skóre: 33 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Takže můj odhad, že L3 switch disponuje(zohledňuje) stejnou MAC nebyl zase tak mimo. ;-)
    19.8.2022 13:36 a1bert | skóre: 23
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    super, to je jak absurdni hadanka z prvni tridy:

    - je to chlupate a je to mezi nohama

    - stene pod stolem
    Max avatar 19.8.2022 13:51 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Je to přesně tak (btw, kolega tipnul veverku pod stolem :D). Ano, tento díl byl slabší. Cílem bylo spíše poukázat, jaké naprosto hloupé situace mohou díky dočasným workaroundům nastat a že existují i takto trapné bugy.
    Zdar Max
    Měl jsem sen ... :(
    MMMMMMMMM avatar 18.8.2022 22:06 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Já bych čekal blbou masku sítě, ale ať si tam zkouším dosadit cokoliv, nějak mi to nevychází. :)
    Max avatar 18.8.2022 22:27 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Proto jsem tam ty masky do zápisku napsal, aby to někoho neuvedlo v omyl.
    Zdar Max
    Měl jsem sen ... :(
    19.8.2022 11:35 Aleš Kapica | skóre: 51 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    No jo. Ale přidals i nějakou informaci, na jejímž základě by mohl někdo předpokládat, že by tam mohl být takový problém? Třeba typ switche a verzi jeho firmware?

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.