Этот ответ SF помог мне после нервного ответа ниже:
Нет сетевого устройства обратной петли после обновления безопасности ubuntu 12.04
Я уже пару часов гуглил и бился головой об стену.
Это работало неделю назад, и я не уверен, что изменилось. Я узнал об этом, так как у меня было задание cron, которое переходило на веб-страницу на сервере с помощью «wget» для загрузки отчета. Этот отчет перестал появляться.
wget
зависает, и я считаю, что это связано с тем, что сервер не позволяет подключиться к себе.
Я играл с denyhosts
на прошлой неделе я пытался повернуть denyhosts
выкл, а также проверить 127.0.0.1
в hosts.allow
и IP-адреса сервера не находятся в hosts.deny
и проверил все файлы denyhost в /var/lib/denyhosts
. Мне не удалось найти IP-адрес моего сервера.
Я также проверил IPtables, и я не увидел там никаких правил, и я выполнил некоторые инструкции, чтобы «выключить» IPTables (установить разрешающие правила), и это не повлияло.
Я проверил, включены ли ответы ECHO на пинг, и не нашел никаких настроек конфигурации, отключающих его (и я могу пинговать сервер удаленно).
ifconfig
правильно перечисляет все мои IP-адреса.
Я проверил auth.log
и sysconf
log и не нашел там ничего полезного.
Я не знаю, что попробовать дальше? Есть ли другие предложения или идеи?
Согласно комментарию Марка Вагнера, вывод sysctl net.ipv4.icmp_echo_ignore_all
является:
net.ipv4.icmp_echo_ignore_all = 0
Я также проверяю устройство loopback (lo). Я встречал некоторые дискуссии об этом. Я еще разберусь с этим, но вот мой ifconfig
(замаскировал часть моего IP-адреса). Я не вижу lo
там, но, возможно, я тоже не вставил правильный вариант.
Кроме того, у меня такая же проблема, если я пытаюсь пропинговать один из IP-адресов, например ping 66.###.###.##
или если я пингую доменное имя:
# ping www.mysite.com
PING mysite.com (66.180.###.##) 56(84) bytes of data.
// no response until I kill it
--- mysite.com ping statistics ---
91 packets transmitted, 0 recieved, 100% packet loss, time 90004ms
venet0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:127.0.0.1 P-t-P:127.0.0.1 Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
RX packets:129685386 errors:0 dropped:0 overruns:0 frame:0
TX packets:191460906 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:14581051788 (14.5 GB) TX bytes:233758055307 (233.7 GB)
venet0:0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:1 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:2 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:3 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:4 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
venet0:5 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
inet addr:66.###.###.## P-t-P:66.###.###.## Bcast:0.0.0.0 Mask:255.255.255.255
UP BROADCAST POINTOPOINT RUNNING NOARP MTU:1500 Metric:1
Я знаю, что вы сказали, что IP-адреса появлялись в ifconfig
, но отображается ли устройство обратной петли (lo) в ifconfig
также? поведение, которое вы описываете, звучит точно так же, как поведение, которое произошло бы, если бы вы запустили ifdown lo
.