Проблемы с подключением CentOS 7

2

У меня есть вторая коробка CentOS 7, у которой много проблем с подключением. По сути, мы работали с WHMCS, но поиск домена не удался. Таким образом, проблема заключается в подключении IPv6.

[root@da01 ~]# yum install telnet -y -q -e 0
[root@da01 ~]# telnet whois.crsnic.net 43
Trying 2001:503:e8ef:1000::74...

Он пытается подключиться через IPv6. Мы переместили наши серверы colo и получили диапазон IPv6 (10 адресов), но это еще не было настроено в системе - таким образом, время соединения истекло.

[root@da01 ~]# telnet whois.crsnic.net 43
Trying 2001:503:e8ef:1000::74...
telnet: connect to address 2001:503:e8ef:1000::74: Connection timed out

Решение заключается в том, чтобы временно отключить подключение IPv6 во всей системе. Поэтому просто выберите сетевой интерфейс, на котором вы хотите отключить IPv6:

[root@da01 ~]# vi /etc/sysconfig/network-scripts/ifcfg-em2 

Затем измените все значения конфигурации, связанные с IPv6, на «нет» следующим образом:

IPV6INIT="no"
IPV6_AUTOCONF="no"
IPV6_DEFROUTE="no"
IPV6_FAILURE_FATAL="no"
IPV6_PEERDNS="no"
IPV6_PEERROUTES="no"
IPV6_PRIVACY="no"

Наконец, перезапустите службу, связанную с сетью.

[root@da01 ~]# service network restart

Теперь он пройдет попытку подключения через IPv6, а затем при повторной попытке с IPv4:

[root@da01 ~]# telnet whois.crsnic.net 43
Trying 199.7.74.74...
Connected to whois.crsnic.net.
Escape character is '^]'.
Connection closed by foreign host.

Итак, я изменил эти значения в конфигурации системы.

[root@da01 network-scripts]# sysctl -w net.ipv6.conf.all.disable_ipv6=1
net.ipv6.conf.all.disable_ipv6 = 1
[root@da01 network-scripts]# sysctl -w     net.ipv6.conf.default.disable_ipv6=1
net.ipv6.conf.default.disable_ipv6 = 1
[root@da01 network-scripts]# sysctl -p /etc/sysctl.conf
[root@da01 network-scripts]# sysctl --system

ОДНАКО, сейчас у меня проблемы с сетью.

Не могу пропинговать сервер

iMac-van-William-4:~ williamdavidedwards$ ping 
PING : 56 data bytes
Request timeout for icmp_seq 0
Request timeout for icmp_seq 1

Трассировка с сервера странная

[root@da01 domains]# traceroute google.nl
traceroute to google.nl (74.125.136.94), 30 hops max, 60 byte packets
 1  178.21.23.3 (178.21.23.3)  11.069 ms * *
 2  * * *
 3  * * *
 4  * * *
 5  * * *
 6  * * *
 7  * * *
 8  * * *
 9  * * *
10  * * *
11  * * *
12  * * *
13  * * *
14  * * *
15  * * *
16  * * *
17  * * *
18  * * *
19  * * *
20  * * *
21  * * *
22  * * *
23  * * *
24  * * *
25  * * *
26  * * *
27  * * *
28  * * *
29  * * *
30  * * *

Ничего не могу пропинговать, кроме самого IP-адреса сервера, шлюза, 8.8.8.8 и 8.8.4.4

[root@da01 domains]# ping nu.nl
PING nu.nl (62.69.166.254) 56(84) bytes of data.
^C
--- nu.nl ping statistics ---
2 packets transmitted, 0 received, 100% packet loss, time 999ms

маршрут -n

[root@da01 ~]# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use     Iface
0.0.0.0         5.255.90.1      0.0.0.0         UG    100    0        0 em2
5.255.90.0      0.0.0.0         255.255.255.0   U     100    0        0 em2

/etc/resolv.conf

[root@da01 ~]# cat /etc/resolv.conf 
# Generated by NetworkManager
search -removed- -removed-
nameserver 8.8.8.8
nameserver 8.8.4.4

Ifconfig

[root@da01 ~]# ifconfig
em1: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 00:21:9b:a7:c3:fd  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

em2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST>  mtu 1500
        inet serveripv4  netmask 255.255.255.0  broadcast 5.255.90.255
        inet6 serveripv6  prefixlen 32  scopeid 0x0<global>
        inet6 ipv6  prefixlen 64  scopeid 0x20<link>
        inet6 ipv6  prefixlen 64  scopeid 0x0<global>
        ether ipv6  txqueuelen 1000  (Ethernet)
        RX packets 42827922  bytes 4801530409 (4.4 GiB)
        RX errors 0  dropped 30874  overruns 0  frame 0
        TX packets 2972081  bytes 1060556603 (1011.4 MiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

em3: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 00:21:9b:a7:c4:01  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

em4: flags=4099<UP,BROADCAST,MULTICAST>  mtu 1500
        ether 00:21:9b:a7:c4:03  txqueuelen 1000  (Ethernet)
        RX packets 0  bytes 0 (0.0 B)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 0  bytes 0 (0.0 B)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

lo: flags=73<UP,LOOPBACK,RUNNING>  mtu 65536
        inet 127.0.0.1  netmask 255.0.0.0
        loop  txqueuelen 0  (Local Loopback)
        RX packets 13560475  bytes 5100699012 (4.7 GiB)
        RX errors 0  dropped 0  overruns 0  frame 0
        TX packets 13560475  bytes 5100699012 (4.7 GiB)
        TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0

Когда я пропингую несуществующий адрес (dsjahdasjdsa.com), он автоматически пропингует мой собственный сервер, пингуя dsjahdasjdsa.com.example.com, где example.com - мой ДОМЕН для сетевого интерфейса.

К сожалению, это все еще происходит. Я должен признать, что застрял ... ПОМОГИТЕ

Уильям Эдвардс
источник
Можете ли вы пинговать свой шлюз по умолчанию?
EEAA
@EEAA Да, одна из немногих вещей, на которые я могу пинговать
Уильям Эдвардс
Ну, тогда это проблема вашего шлюза по умолчанию.
EEAA
@EEAA более интересная информация: единственные адреса, которые я могу пропинговать: 1) IP-адрес сервера 2) 8.8.8.8 и 8.8.4.4 и 3) когда я пропингую несуществующий адрес (dsjahdasjdsa.com), он автоматически пропингует мой собственный сервер, пингуясь dsjahdasjdsa.com.example.com, где example.com - мой ДОМЕН для сетевого интерфейса. Что за черт?!
Уильям Эдвардс
2
Вы должны поговорить с вашим центром обработки данных. Что-то не так с вашей настройкой IPv4 и IPv6, и они в лучшем положении, чтобы помочь вам.
Майкл Хэмптон

Ответы:

1

Проблема была вызвана защитным программным обеспечением DDoS из центра обработки данных. Он содержал ошибку, которая приводила к большим задержкам при поиске DNS. Я переустановил ОС, отключил защиту от DDoS (они исправляют ошибку), и теперь все работает.

Уильям Эдвардс
источник