У меня странная проблема с сервером RHEL 5. Я изменил его IP-адрес, мы переходим на новый пул адресов, и что-то блокирует весь исходящий трафик, но я могу подключиться по SSH к этому интерфейсу (eth0). Весь трафик корректно работает в нашей частной сети (eth1). Я сбросил iptables, поэтому он не должен мешать. Моя таблица маршрутизации выглядит так же, как другой сервер RHEL 5, который переключился без проблем. Перезагрузился и там тоже нет радости. Где еще может скрываться скрытый старый IP-адрес, вызывающий эту проблему, потому что, когда я переключаю его обратно на старый адрес, он работает нормально.
РЕДАКТИРОВАТЬ: По запросу, вот таблица маршрутизации и вывод 'arp -n'
# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
*****.56.0 * 255.255.255.0 U 0 0 0 eth0
10.0.0.0 * 255.255.255.0 U 0 0 0 eth1
default gateway.***** 0.0.0.0 UG 0 0 0 eth0
# arp -n
Address HWtype HWaddress Flags Mask Iface
******.56.254 ether 00:A0:D1:E4:58:0D C eth0
10.0.0.203 ether 00:40:05:A0:21:93 C eth1
10.0.0.128 ether 00:21:5A:4C:1C:40 C eth1
10.0.0.129 ether 00:21:5A:47:36:80 C eth1
10.0.0.1 ether 00:0A:CD:20:64:28 C eth1
10.0.0.130 ether 00:22:64:0D:A5:46 C eth1
10.0.0.125 ether 00:22:64:0D:B5:A0 C eth1
10.0.0.127 ether 00:22:64:0B:D1:B0 C eth1
10.0.0.126 ether 00:21:5A:4C:4B:14 C eth1
10.0.0.124 ether 00:22:64:06:F8:AE C eth1
Как я уже упоминал, частная сеть работает нормально, и эти машины можно увидеть в таблице arp.
Потребовалось обновление (не рекомендуется, выполните новую установку), чтобы понять, что это все-таки iptables. Делать iptables -F
не хватило, потребовалось service iptables stop
чтобы фактически очистить это устаревшее правило.
Сможете ли вы добраться до шлюза из рассматриваемого ящика? Я предполагаю, что вы можете пинговать 127.0.0.1 и настроенный IP-адрес. Если у вас есть доступ к коммутатору, вы должны иметь возможность подключиться к Mac в nic и подтвердить рассматриваемый vlan (при условии, что вы можете добраться до коммутатора из коробки).
Вы можете подтвердить, что сетевая маска правильная? Я также хотел бы обратить ваше внимание на любые настройки, касающиеся selinux и iptables (но похоже, что вы уже там ковырялись).
Правильно ли настроен ваш шлюз для нового IP-адреса? Вы находитесь в той же подсети, что и предыдущий IP-адрес? Что вы имеете в виду под исходящим трафиком? Вы имеете в виду что-нибудь, кроме переключателя, или вы имеете в виду, что не можете проверить связь с компьютером в той же подсети? Если это первый, проверьте настройки шлюза.