Сижу без Инета, провайдер посылает, начальство голову трогает.
А было все так:
Пролог:
Сетка 192.168.0/16, в сетке 10 клиентов и сервер.
Сервер: 2 карточки – xl0 (внешн. Реальный IP, смотрит в Инет, а именно в Хаб, к которому подключены другие сетки, левые) и vx0 (внутр. IP 192.168.0.1 смотрит в офис, а именно в ДРУГОЙ Хаб, к которому физически доступ никто, кроме Я не имеет).
arp table у меня динамическая и выглядит так:
-------------------cut------------------
arp –a
lena (192.168.0.2) at 00:50… on vx0 [ethernet]
me (192.168.0.5) at 00:20… on vx0 [ethernet]
july (192.168.0.6) at 00:3d… on vx0 [ethernet]
………..
………..
?( x.x.x.193) at 00:d0…. on xl0 [ethernet]
ns.mydomain.com (x.x.x.25) at….on xl0 permanent [ethernet]
-----------------end cut----------------
а еще у меня есть ifconfig и выглядит так:
-------------------cut------------------
ifconfig –a
vx0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
inet6 fz80::2a0:2xf:fe87:7eca%vx0 prefixlen 64 scopeid 0x1
inet 192.168.0.1 netmask 0xffffff00 broadcast 192.168.0.255
ether 00:a0:24:83:3e:ca
xl0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
options=3<rxcsum,txcsum>
inet6 f440::2r1:3zf:fw26:f5xb%xl0 prefixlen 64 scopeid 0x2
inet x.x.x.25 netmask 0xffffffa0 broadcast x.x.x.255
ether 00:00:e2:e4:e7:e5
media: Ethernet autoselect (10baseT/UTP)
status: active
sl0: flags=c010<POINTOPOINT,LINK2,MULTICAST> mtu 552
faith0: flags=8002<BROADCAST,MULTICAST> mtu 1500
lo0: flags=8049<UP,LOOPBACK,RUNNING,MULTICAST> mtu 16384
inet6 ::1 prefixlen 128
inet6 fe80::1%lo0 prefixlen 64 scopeid 0x5
inet 127.0.0.1 netmask 0xff000000
ppp0: flags=8010<POINTOPOINT,MULTICAST> mtu 1500
-----------------end cut----------------
а еще у меня есть firewall, и две строки из его правил гласят:
${fwcmd} add deny log all from 192.168.0.0/16 to any in via {external_if}
${fwcmd} add deny log all from any to 192.168.0.0/16 in via {external_if}
Дальше, собственно сама увлекательная история:
С полгода назад я первый раз увидел на консоле вот такое сообщение
ns /kernel: failed: 192.168.0.2 is on vx0 but got reply from 00:e2:e4_левый_мак оn xl0
потом стали появляться сообщения куда интересней:
ns /kernel: failed: 192.168.0.1 is on lo0 but got reply from 00:e2:e4_левый_мак оn xl0
здесь lo0 почему-то перестал быть привычным 127.0.0.1
вся эта дрянь продолжала сыпаться на консоль до прошлой недели пока не появилось:
ns /kernel: arplookup X.z.z.1 failed: host is not on local network
совершенно посторонний IP, никогда раньше его не видел, принадлежит моему любимому провайдеру. После появления этого сообщения связь с провайдером превратилась в нечто ужасное и вместо обещанных 2Мб/сек мы стали получать ~300байт/сек, правда не всегда, а периодически, по несколько часов. А сегодня утром Инет проработал час и скоропостижно скончался. Позвонил провайдеру, провайдер обещал разобраться, включил автовопросник и притих …. и нифига. Попробовал попинговать все подряд – провайдерский интранет пингуется на ура! И даже шлюз (x.x.x.193 ака наш default router) и даже opennet.ru (правда с задержками по 700-800 ms) a вот http трафик не идет ни в какую (прямо с сервера lynx opennet.ru – waiting for response минут 40 и ничего).
Набираю:
ping X.z.z.1 (чудо-АйПи, на котором arplookup failed.)
и вижу:
PING чудо-АйПи (чудо-АйПи): 56 data bytes
92 bytes from мой.рутер.193: Redirect Host(New addr: чудо-АйПи.1)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0084 40d5 0 0000 40 01 25fa <мой.АйПи.25> чудо-АйПи.1
64 bytes from чудо-АйПи.1: icmp_seq=0 ttl=255 time=1003.396 ms
92 bytes from мой.рутер.193: Redirect Host(New addr: чудо-АйПи.1)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0084 40d5 0 0000 40 01 25fa <мой.АйПи.25> чудо-АйПи.1
92 bytes from мой.рутер.193: Redirect Host(New addr: чудо-АйПи.1)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0084 40d5 0 0000 40 01 25fa <мой.АйПи.25> чудо-АйПи.1
64 bytes from чудо-АйПи.1: icmp_seq=3 ttl=255 time=2.633 ms
92 bytes from мой.рутер.193: Redirect Host(New addr: чудо-АйПи.1)
Vr HL TOS Len ID Flg off TTL Pro cks Src Dst
4 5 00 0084 40d5 0 0000 40 01 25fa <мой.АйПи.25> чудо-АйПи.1
--- чудо-АйПи.1 ping statistics ---
7 packets transmitted, 4 packets received, 42% packet loss
round-trip min/avg/max/stddev = 2.247/253.000/1003.396/433.242 ms
Эпилог:
Кроме пинга никакого другого инета нет! Провайдер все разбирается! Работа стоит!
ЧЕГО У МЕНЯ ТВАРИТСЯ ТАКОЕ??? ЧЕГО ДЕЛАТЬ?????? ОТЦЫ!!!!!! HELP!!!!!