Назад | Перейти на главную страницу

RHEL 5 блокирует исходящий трафик, входящий SSH работает, трафик на 2-м интерфейсе работает, iptables отключен

У меня странная проблема с сервером RHEL 5. Я изменил его IP-адрес, мы переходим на новый пул адресов, и что-то блокирует весь исходящий трафик, но я могу подключиться по SSH к этому интерфейсу (eth0). Весь трафик корректно работает в нашей частной сети (eth1). Я сбросил iptables, поэтому он не должен мешать. Моя таблица маршрутизации выглядит так же, как другой сервер RHEL 5, который переключился без проблем. Перезагрузился и там тоже нет радости. Где еще может скрываться скрытый старый IP-адрес, вызывающий эту проблему, потому что, когда я переключаю его обратно на старый адрес, он работает нормально.

РЕДАКТИРОВАТЬ: По запросу, вот таблица маршрутизации и вывод 'arp -n'

# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
*****.56.0    *               255.255.255.0   U     0      0        0 eth0
10.0.0.0        *               255.255.255.0   U     0      0        0 eth1
default         gateway.***** 0.0.0.0         UG    0      0        0 eth0


# arp -n
Address                  HWtype  HWaddress           Flags Mask            Iface
******.56.254           ether   00:A0:D1:E4:58:0D   C                     eth0
10.0.0.203               ether   00:40:05:A0:21:93   C                     eth1
10.0.0.128               ether   00:21:5A:4C:1C:40   C                     eth1
10.0.0.129               ether   00:21:5A:47:36:80   C                     eth1
10.0.0.1                 ether   00:0A:CD:20:64:28   C                     eth1
10.0.0.130               ether   00:22:64:0D:A5:46   C                     eth1
10.0.0.125               ether   00:22:64:0D:B5:A0   C                     eth1
10.0.0.127               ether   00:22:64:0B:D1:B0   C                     eth1
10.0.0.126               ether   00:21:5A:4C:4B:14   C                     eth1
10.0.0.124               ether   00:22:64:06:F8:AE   C                     eth1

Как я уже упоминал, частная сеть работает нормально, и эти машины можно увидеть в таблице arp.

Потребовалось обновление (не рекомендуется, выполните новую установку), чтобы понять, что это все-таки iptables. Делать iptables -F не хватило, потребовалось service iptables stop чтобы фактически очистить это устаревшее правило.

Сможете ли вы добраться до шлюза из рассматриваемого ящика? Я предполагаю, что вы можете пинговать 127.0.0.1 и настроенный IP-адрес. Если у вас есть доступ к коммутатору, вы должны иметь возможность подключиться к Mac в nic и подтвердить рассматриваемый vlan (при условии, что вы можете добраться до коммутатора из коробки).

Вы можете подтвердить, что сетевая маска правильная? Я также хотел бы обратить ваше внимание на любые настройки, касающиеся selinux и iptables (но похоже, что вы уже там ковырялись).

Правильно ли настроен ваш шлюз для нового IP-адреса? Вы находитесь в той же подсети, что и предыдущий IP-адрес? Что вы имеете в виду под исходящим трафиком? Вы имеете в виду что-нибудь, кроме переключателя, или вы имеете в виду, что не можете проверить связь с компьютером в той же подсети? Если это первый, проверьте настройки шлюза.