abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 05:55 | IT novinky

    Společnost OpenAI představila GPT-5 (YouTube).

    Ladislav Hagara | Komentářů: 0
    dnes 05:00 | Nová verze

    Byla vydána (𝕏) červencová aktualizace aneb nová verze 1.103 editoru zdrojových kódů Visual Studio Code (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Ve verzi 1.103 vyjde také VSCodium, tj. komunitní sestavení Visual Studia Code bez telemetrie a licenčních podmínek Microsoftu.

    Ladislav Hagara | Komentářů: 0
    včera 17:33 | IT novinky

    Americký prezident Donald Trump vyzval nového generálního ředitele firmy na výrobu čipů Intel, aby odstoupil. Prezident to zdůvodnil vazbami nového šéfa Lip-Bu Tana na čínské firmy.

    Ladislav Hagara | Komentářů: 6
    včera 16:55 | Nová verze

    Bylo vydáno Ubuntu 24.04.3 LTS, tj. třetí opravné vydání Ubuntu 24.04 LTS s kódovým názvem Noble Numbat. Přehled novinek a oprav na Discourse.

    Ladislav Hagara | Komentářů: 0
    včera 16:44 | Nová verze

    Byla vydána verze 1.89.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | IT novinky

    Americká technologická společnost Apple uskuteční v USA další investice ve výši sta miliard dolarů (2,1 bilionu korun). Oznámil to ve středu šéf firmy Tim Cook při setkání v Bílém domě s americkým prezidentem Donaldem Trumpem. Trump zároveň oznámil záměr zavést stoprocentní clo na polovodiče z dovozu.

    Ladislav Hagara | Komentářů: 4
    včera 04:55 | Nová verze

    Zálohovací server Proxmox Backup Server byl vydán v nové stabilní verzi 4.0. Založen je na Debianu 13 Trixie.

    Ladislav Hagara | Komentářů: 0
    6.8. 16:33 | Nová verze

    Byla vydána nová verze 1.54.0 sady nástrojů pro správu síťových připojení NetworkManager. Novinkám se v příspěvku na blogu NetworkManageru věnuje Jan Václav.

    Ladislav Hagara | Komentářů: 0
    6.8. 14:11 | IT novinky

    Knižní edice správce české národní domény přináší novou knihu zkušeného programátora Pavla Tišnovského s názvem Programovací jazyk Go. Publikace nabízí srozumitelný a prakticky zaměřený pohled na programování v tomto moderním jazyce. Nejedná se však o klasickou učebnici, ale spíše o průvodce pro vývojáře, kteří s Go začínají, nebo pro ty, kdo hledají odpovědi na konkrétní otázky či inspiraci k dalšímu objevování. Tištěná i digitální verze knihy je již nyní k dispozici u většiny knihkupců.

    Ladislav Hagara | Komentářů: 2
    6.8. 13:11 | IT novinky

    OpenAI zpřístupnila (en) nové nenáročné otevřené jazykové modely gpt-oss (gpt-oss-120b a gpt-oss-20b). Přístupné jsou pod licencí Apache 2.0.

    Ladislav Hagara | Komentářů: 5
    Kolik tabů máte standardně otevřeno ve web prohlížeči?
     (43%)
     (22%)
     (4%)
     (6%)
     (3%)
     (1%)
     (1%)
     (19%)
    Celkem 289 hlasů
     Komentářů: 23, poslední 4.8. 13:01
    Rozcestník

    Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?

    18.8.2022 17:35 | Přečteno: 2108× | linux | poslední úprava: 19.8.2022 08:20

    Dnes si ukážeme jeden jednoduchý síťový problém.

    Lokální IP adresa je dostupná jen na stejném segmentu

    Inu, situace je následující. V síti je L3 switch, který dělá routing mezi segmenty 192.168.0.0/24 a 192.168.1.0/24.
    L3 switch tedy pro každý segment dělá bránu a má IP: 192.168.0.1/24 a 192.168.1.1/24

    Server, který poskytuje služby, má tyto IP (všechny na stejném rozhraní) : 192.168.0.8/24, 192.168.0.15/24, 192.168.0.28/24

    Server byl zmigrován na nový hardware, nový systém. Původní server byl vypnut, nový server obdržel IP adresy původního serveru.


    Problém

    Problém je, že po migraci IP adres na nový server, jedna z nich funguje jen v rámci shodného segmentu. Z jiného segmentu se na adresu nedá dostat. Příklad, ping ze stanice 192.168.1.58 :

    #  from 192.168.1.58
    ping 192.168.0.8 OK
    ping 192.168.0.15 OK
    ping 192.168.0.28 unreachable
    

    Ping z konzole L3 switche:

    # from 192.168.0.1
    ping 192.168.0.8 OK
    ping 192.168.0.15 OK
    ping 192.168.0.28 unreachable
    

    Ping z jiného serveru v síti 192.168.0.0/24:

    # from 192.168.0.10
    ping 192.168.0.8 OK
    ping 192.168.0.15 OK
    ping 192.168.0.28 OK
    

    Výpis statické arp tabulky na L3 switchi neukazuje nic:

    <l3switch>display arp static 
                    Type: S-Static    D-Dynamic
    IP Address       MAC Address     VLAN ID  Interface              Aging Type
    
    <l3switch>
    

    Restart všeho vyzkoušen. Firewall všude vypnut.


    Závěr

    Jedná se o velmi triviální problém, který ale může v případě nějakých komplikací vypadat i takto zajímavěji. Kde je tedy problém a jak jej vyřešit?
    Zdar Max

    PS: Znovu připomínám, že problém je dávno vyřešen, ale přišlo mi to celkem zajímavé jako kvízek.


    Předchozí kvízy
    Střípky z IT - (1). : Uhádnete, kde byl problém?
    Střípky z IT - (2) : DHCP : Uhádnete, kde byl problém?
    Střípky z IT - (3) : NFS : Uhádnete, kde byl problém?
    Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
    Střípky z IT - (5) : CentOS7 : Uhádnete, kde byl problém?
    Střípky z IT - (6) : ext4 : Uhádnete, kde byl problém?
           

    Hodnocení: 100 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    18.8.2022 18:33 ewew | skóre: 40 | blog: ewewov_blog
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?

    Môj tip je, že L3 switch nemal povolenú novú MAC adresu. Myslím, si to z dôvodu, že servery a PC majú volnú politiku detekcie MAC adries. Nie je bežné mať pevné MAC adresy na strojoch ako pri routroch a manažovateľných switchoch.

    Root v linuxe : "Root povedal, linux vykona."
    Max avatar 18.8.2022 19:41 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    To ne.
    Zdar Max
    Měl jsem sen ... :(
    18.8.2022 19:15 ez
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Specified IP Address: Invalid ✘

    IP Address: 192.168.0.15/24

    Invalid character: /
    18.8.2022 19:48 Xerces
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Server, nebo klienti běží na MS Windows.
    Max avatar 18.8.2022 19:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    CentOS 8
    Zdar Max
    Měl jsem sen ... :(
    18.8.2022 20:52 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Kolize MAC adresy neaktivniho rozhrani L3 switche a MAC LAN rozhrani 192.168.0.28?
    Max avatar 18.8.2022 21:11 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    To by nefungovala žádná z těch třech adres, ale dvě fungují, nefunguje jen jedna.
    Zdar Max
    Měl jsem sen ... :(
    19.8.2022 07:12 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    To nebylo v úvodu řečeno, že všechny IP adresy serveru jsou na jedinem rozhraní(MAC).
    Max avatar 19.8.2022 08:19 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Máš pravdu.
    Zdar Max
    Měl jsem sen ... :(
    18.8.2022 21:23 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Server je připojen do dvou portů, na prvním jsou 2 IP a na druhém 1 IP? Pak za to mohl rp_filter.
    Max avatar 18.8.2022 21:56 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Všechny IP jsou na jednom iface.
    Zdar Max
    Měl jsem sen ... :(
    Max avatar 18.8.2022 22:00 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Jinak teda parádní připomínka, třeba se to někdy někomu bude hodit, až to tu bude číst.
    Zdar Max
    PS: Nemyslím si, že to někdo tipne, páč je to totální blbost, ale tyto komentáře jsou přesně ten důvod, proč jsem to sepsal
    PPS: zítra odpo sem hodím rozuzlení
    Měl jsem sen ... :(
    18.8.2022 22:19 Vantomas | skóre: 32 | Praha
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Pak mě napadá duplicitní IP. Po odstavení serveru se do ARP tabulky na switchi nacpal jiný stroj, na kterém byl firewall a neodpovídal na ping - čímž se ten problém stal víc zřejmý, zákeřnější bývá, když to na ten ping odpovídá, jen nejedou ty služby co mají :-)
    Max avatar 18.8.2022 22:34 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Ale jo, blíž už se nedostaneš. Tvé tipy byly nejlepší a nejblíž. Nemyslím si, že to někdo dá bez možnosti diagnostiky.
    Chyba skutečně na switchi v ARP tabulce (ono je to vesměs jediné místo, kde se to dle popisu mohlo podělat). Ona to ale chyba nebyla, byl to workaround jednoho problému, který vznikl před 5 lety. Tenkrát se do switche přidal statický arp záznam.
    Já si to pamatoval, že se to tenkrát provedlo. Chtěl jsem tedy ten záznam v rámci migrace odstranit. Problém nastal v tom, že ten switch mi při výpisu statické arp tabulky ukázal 0 záznamů. Usoudil jsem tedy, že záznam byl v minulosti odstraněn. Nakonec ale nebyl a switch má asi v sobě bug, že ten statický arp záznam nedokázal vypsat. Nakonec jsem na to přišel tak, že jsem si vyexportoval nastavení switche do konfiguračního souboru, kde už ten statický arp záznam byl vidět.
    Zdar Max
    Měl jsem sen ... :(
    19.8.2022 08:25 PetebLazar | skóre: 34 | blog: l_eonardovo_odhodlani
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Takže můj odhad, že L3 switch disponuje(zohledňuje) stejnou MAC nebyl zase tak mimo. ;-)
    19.8.2022 13:36 a1bert | skóre: 23
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    super, to je jak absurdni hadanka z prvni tridy:

    - je to chlupate a je to mezi nohama

    - stene pod stolem
    Max avatar 19.8.2022 13:51 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Je to přesně tak (btw, kolega tipnul veverku pod stolem :D). Ano, tento díl byl slabší. Cílem bylo spíše poukázat, jaké naprosto hloupé situace mohou díky dočasným workaroundům nastat a že existují i takto trapné bugy.
    Zdar Max
    Měl jsem sen ... :(
    MMMMMMMMM avatar 18.8.2022 22:06 MMMMMMMMM | skóre: 44 | blog: unstable | Valašsko :-)
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Já bych čekal blbou masku sítě, ale ať si tam zkouším dosadit cokoliv, nějak mi to nevychází. :)
    Max avatar 18.8.2022 22:27 Max | skóre: 72 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    Proto jsem tam ty masky do zápisku napsal, aby to někoho neuvedlo v omyl.
    Zdar Max
    Měl jsem sen ... :(
    19.8.2022 11:35 Aleš Kapica | skóre: 52 | blog: kenyho_stesky | Ostrava
    Rozbalit Rozbalit vše Re: Střípky z IT - (7) : IP na L3 : Uhádnete, kde byl problém?
    No jo. Ale přidals i nějakou informaci, na jejímž základě by mohl někdo předpokládat, že by tam mohl být takový problém? Třeba typ switche a verzi jeho firmware?

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.