Jump to content
Sign in to follow this  
counsellor

Проблемы в локальной сети

Recommended Posts

Установил на работе и дома SuSe 10.3

Одна и та же проблема в обоих местах.

Сетевая карта пингуется по собственному адресу, но другие компы в локалке не пингуются, выдается сообщение Destination Host Unreachable.

Обратил внимание на строчку:

2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

в ip link show

Почему NO-CARRIER?

В чем может быть проблема?

ifconfig

eth0 Link encap:Ethernet HWaddr 00:C0:49:B4:BB:58

inet addr:192.168.0.51 Bcast:192.168.0.255 Mask:255.255.255.0

UP BROADCAST MULTICAST MTU:1500 Metric:1

RX packets:0 errors:0 dropped:0 overruns:0 frame:0

TX packets:0 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

Interrupt:18 Base address:0xd000

eth1 Link encap:Ethernet HWaddr 00:0F:EA:66:D2:87

inet addr:10.0.184.6 Bcast:10.0.184.255 Mask:255.255.255.0

UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1

RX packets:150 errors:56 dropped:0 overruns:0 frame:0

TX packets:30 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:1000

RX bytes:20058 (19.5 Kb) TX bytes:4258 (4.1 Kb)

Interrupt:19 Base address:0xe000

lo Link encap:Local Loopback

inet addr:127.0.0.1 Mask:255.0.0.0

UP LOOPBACK RUNNING MTU:16436 Metric:1

RX packets:71 errors:0 dropped:0 overruns:0 frame:0

TX packets:71 errors:0 dropped:0 overruns:0 carrier:0

collisions:0 txqueuelen:0

RX bytes:5666 (5.5 Kb) TX bytes:5666 (5.5 Kb)

ip link show

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue

link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:c0:49:b4:bb:58 brd ff:ff:ff:ff:ff:ff

3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:0f:ea:66:d2:87 brd ff:ff:ff:ff:ff:ff

route

Kernel IP routing table

Destination Gateway Genmask Flags Metric Ref Use Iface

192.168.0.0 * 255.255.255.0 U 0 0 0 eth0

10.0.184.0 * 255.255.255.0 U 0 0 0 eth1

link-local * 255.255.0.0 U 0 0 0 eth0

loopback * 255.0.0.0 U 0 0 0 lo

default 192.168.0.55 0.0.0.0 UG 0 0 0 eth0

iptables --list

Chain INPUT (policy DROP)

target prot opt source destination

ACCEPT all -- anywhere anywhere

ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED

input_int all -- anywhere anywhere

input_ext all -- anywhere anywhere

input_ext all -- anywhere anywhere

LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-IN-ILL-TARGET '

DROP all -- anywhere anywhere

Chain FORWARD (policy DROP)

target prot opt source destination

LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-FWD-ILL-ROUTING '

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

ACCEPT all -- anywhere anywhere

ACCEPT all -- anywhere anywhere state NEW,RELATED,ESTABLISHED

LOG all -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-OUT-ERROR '

Chain forward_ext (0 references)

target prot opt source destination

Chain forward_int (0 references)

target prot opt source destination

Chain input_ext (2 references)

target prot opt source destination

DROP all -- anywhere anywhere PKTTYPE = broadcast

ACCEPT icmp -- anywhere anywhere icmp source-quench

ACCEPT icmp -- anywhere anywhere icmp echo-request

LOG tcp -- anywhere anywhere limit: avg 3/min burst 5 tcp dpt:80 flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-options ip-options prefix `SFW2-INext-ACC-TCP '

ACCEPT tcp -- anywhere anywhere tcp dpt:80

LOG tcp -- anywhere anywhere limit: avg 3/min burst 5 tcp dpt:443 flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-options ip-options prefix `SFW2-INext-ACC-TCP '

ACCEPT tcp -- anywhere anywhere tcp dpt:443

reject_func tcp -- anywhere anywhere tcp dpt:113 state NEW

LOG all -- anywhere anywhere limit: avg 3/min burst 5 PKTTYPE = multicast LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '

DROP all -- anywhere anywhere PKTTYPE = multicast

LOG tcp -- anywhere anywhere limit: avg 3/min burst 5 tcp flags:FIN,SYN,RST,ACK/SYN LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '

LOG icmp -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '

LOG udp -- anywhere anywhere limit: avg 3/min burst 5 LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT '

LOG all -- anywhere anywhere limit: avg 3/min burst 5 state INVALID LOG level warning tcp-options ip-options prefix `SFW2-INext-DROP-DEFLT-INV '

DROP all -- anywhere anywhere

Chain input_int (1 references)

target prot opt source destination

ACCEPT all -- anywhere anywhere

Chain reject_func (1 references)

target prot opt source destination

REJECT tcp -- anywhere anywhere reject-with tcp-reset

REJECT udp -- anywhere anywhere reject-with icmp-port-unreachable

REJECT all -- anywhere anywhere reject-with icmp-proto-unreachable

Share this post


Link to post
Share on other sites

counsellor писал(а) Mon, 26 November 2007 12:41

Установил на работе и дома SuSe 10.3

Одна и та же проблема в обоих местах.

Сетевая карта пингуется по собственному адресу, но другие компы в локалке не пингуются, выдается сообщение Destination Host Unreachable.

Обратил внимание на строчку:

2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

в ip link show

Почему NO-CARRIER?

Потому, что нет линка на карточке. Попробуйте поменять местами кабели на eth0 и eth1 и посмотрите, изменится ли картина.

Share this post


Link to post
Share on other sites

Подключено на eth0

SuSeSer:/home/counsellor # ip link show

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue

link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:c0:49:b4:bb:58 brd ff:ff:ff:ff:ff:ff

3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:0f:ea:66:d2:87 brd ff:ff:ff:ff:ff:ff

Просто переткнул сетевой кабель на eth1 и немного подождал

SuSeSer:/home/counsellor # ip link show

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue

link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

2: eth0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:c0:49:b4:bb:58 brd ff:ff:ff:ff:ff:ff

3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:0f:ea:66:d2:87 brd ff:ff:ff:ff:ff:ff

Ничего не делал, только подождал eth0 стал <BROADCAST, а eth1 <NO-CARRIER

SuSeSer:/home/counsellor # ip link show

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 16436 qdisc noqueue

link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00

2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:c0:49:b4:bb:58 brd ff:ff:ff:ff:ff:ff

3: eth1: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc pfifo_fast qlen 1000

link/ether 00:0f:ea:66:d2:87 brd ff:ff:ff:ff:ff:ff

Почему так?

Share this post


Link to post
Share on other sites

А у меня такая проблема.Устанавливаю на комп линукс и скорость загрузки файлов с интернета 5-7 кб,если выгружать,то в десять раз больше.Канал около 1Мб.Комп в инет выходит через локальную сеть,внутри сети между испытуемым компом и каким-нибудь другим, скорость в обоих направлениях адекватная,а вот наружу мизер.Причём от дистрибутива не зависит,ставил Мандриву,Убунту,Mint,на ЛинуксХР ещё по-божески.

На этом-же компе виндовс пашет соразмерно каналу.

С чем это может быть связано?

Share this post


Link to post
Share on other sites

Дело не в кабеле,на винде работает и летает и файлы между компами по локалке нормально перетаскивает.После нескольких экспериментов определил,что на некоторые сайты и с этих некоторых сайтов вполне адекватно качает и открывает,но этих сайтов два или три Sad Такое впечатление,что где-то стоит что-то типа ограничителя или защиты для интернета или ограничение каких-то протоколов обмена.Грешил на фаервол локальной сети,там некоторые порты закрыты,открыл и ничего,тоже самое только в профиль.Кстати есть разница между линуксом и виндой в пользовании сетью?Если есть,то может там собака зарыта. Confused

Share this post


Link to post
Share on other sites

Позволю себе ещё раз обратиться за помощью.

Из-за чего может получится такой результат?

На винде при тех-же условиях(в смысле та-же машина сеть и тд) в пункте download значение 200 Kbyte/sek

Share this post


Link to post
Share on other sites

В том то и дело, что фаервол выключен.И вопрос скорее о характеристике соединения т.к. страницы в браузере тоже медленно открываются.Качалки никакой нет, так что качаю для теста браузером.

Share this post


Link to post
Share on other sites

Сетевую не пробовали менять? Хотя, если по локалке все нормально, то это - вряд-ли. Больше всего похоже на криво настроенную маршрутизацию или файерволл.

Share this post


Link to post
Share on other sites

На компе у меня две сетевухи.Одна на материнке, вторая в слоте.Пробовал обе, результат одинаковый.Вот про криво настроенную маршрутизацию хотелось-бы по-подробней.Стоит у меня автоматическое получение IP адресов самого компа,шлюза и DNS серверов вводил также вручную эти данные ничего не помогает.Ощущение такое, что после моих вводов сама система ещё перенаправляет канал куда-то в обход, где трафик и ограничивается.Потому и спрашивал про разницу хода сигнала в винде и линуксе, если таковая имеется.Интересно, что ставил русскую сборку "Runtu", скорость на ней по-больше, но тоже присутствует некоторое ограничение скорости.Официальные дистры конкретно тормозят-5 кб и всё... не более.

Share this post


Link to post
Share on other sites

конечно тупой вопрос, а если из под виртуал бокса с виндой качать?) какая скорость?__:?

если скорость нормальная, то где - то стоит исскуственное ограничение 0_0

Share this post


Link to post
Share on other sites

Дополнительная информация Embarassed Поставил на винде виртуальную машину и на неё линукс Мандриву,результат -скорость при серфинге по сети адекватная скорости соединения 150кб Confused На этом же компе стоит вторая система SUSE, переключаюсь на неё и скорость как обычно для линуксов -5кб Surprised И второй эксперимент, ставлю эту-же SUSE на другой комп, иду в сеть -скорость около 20кб Confused И где же у него кнопка Mad

Share this post


Link to post
Share on other sites

А посмотрите-ка на сеть с помощью iptraf, если уж на то пошло. Кто, сколько и какие соединения устанавливает. Например, если у вас в сети есть некто, кто пытается восстановить соединения SMB при появлении машины, он вас может элементарно DOS-ить из-за того, что Linux не отвечает по 139-му порту.

Share this post


Link to post
Share on other sites

1) Иногда бывает, что под виндой сетевая работает, а под линуксом - глючит. Попробуйте несколько штук, лучше разных моделей. Кстати, какие Вы используете?

2) У провайдера не винда на роутере стоит? Иногда такие принципиально линукс в инет не выпускают. Smile

3) Наберите в консоли traceroute google.com и покажите, что получилось.

Share this post


Link to post
Share on other sites

Так,спасибо за советы,извиняюсь,что не появлялся.

Значит сетевухи у меня такие: одна Реалтек 8139,вторая на азусовской материнкеP5P800SE,название слегка забубённое,в винде определяется как Intel®PRO/1000МТ.

У провайдера не знаю что стоит,но у меня стоит фаервол с ОС "мандрейк секьюрити",через который все компьютеры сети идут наружу.

Если набираю трасировку маршрута, на выходе одни звёздочки,но это и в винде также,точнее в винде есть отзыв от фаервола и конечного пункта,а между ними звёздочки Sad

Всё-таки склоняюсь к мысли,что сетевуха не корректно работает,но вот и вопрос возможно ли так,по локалке шуршит нормально,наружу тормозит.Сегодня ставил на третий комп с относительно старой сетевушкой,xubuntu и скорость при испытаниях была нормальная,для чистоты эксперимента хотел SUSE поставить,но уж слишком долго он у меня ворочался по причине некоторой отсталости и слабости. Embarassed

Share this post


Link to post
Share on other sites

Извините за настойчивость,это опять я Embarassed Кажется определилась некая закономерность в моей проблеме.Заметил,что быстро грузятся те сайты,которые при проверке пингом отвечают меньше чем за 90мс,если больше 150мс,капец, скорость стремится к нулю.Теперь вопрос,где можно прописать более длительный интервал ожидания?Спасибо. Smile

Share this post


Link to post
Share on other sites

В центре управления KDE посмотрите настройки сети->свойства соединения.

Share this post


Link to post
Share on other sites

Да,посмотрел,попробовал,немного не то.Да и версия с временем ответа не прошла.Случайно обнаружил страницу,которая при пинге отвечает за 190мс,тем не менее загружается быстро и файлы отдаёт шустро.Теперь вообще в тупике,была версия какой-то фильтрации по диапазону ИП адресов страниц,тоже не подтвердилась.Но фильтр какой-то есть,чувствуется зажатость трафика и зажимается именно в зависимости от дистра.Для эксперимента ставил "Рунту",на ней всё летает,все страницы.На официальных дистрах тормоза.Для повышения образованности поставил "АЛТ Линукс",ещё хуже, скорость загрузки 1-2 кб Shocked,на тех 2-х 3-х сайтах, которые быстро грузятся всё в норме 130-150 кб.Как так получается фиг его знает.Умные книжки что есть перерыл,ничего применительного к моей ситуации не нашёл.

Хотя как посмотреть.Вот к примеру встречал неоднократно описания по iptables,я так понял это находится в фаерволе,и если фаервол отключён значит ли это, что сигнал идёт минуя эти самые iptables?Или они всёравно продолжают влиять?

Share this post


Link to post
Share on other sites

Я ещё не надоел? Embarassed Удалось добиться нормальных характеристик соединения путём включения режима проксисервера на фаерволе локальной сети(хорошо что доступ есть).Теперь вопрос знатокам,почему так получается,винда без прокси шуршит без проблем,а линуксу этот самый прокси оченно нужон?И возможно ли его отучить от этого?

Всех с наступающим Новым Годом!

Share this post


Link to post
Share on other sites

IMHO, все-таки, маршрутизация. Какая сетевуха работает на выход в интернет? Разные дистрибутивы могут по-разному их настраивать. Может помочь установка кеширующего DNS.

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

Loading...
Sign in to follow this  

×
×
  • Create New...