Перейти к содержанию

Все компьютеры предприятия на Linux перестали выходить в интернет


Sandynist

Рекомендуемые сообщения

Добрый вечер!

 

Сегодня утром случилось ужасное  :zloy:

 

Все компьютеры в конторе работающие под операционной системой Linux дружно отказались соединяться с интернетом. В то же время те компьютеры, которые работают под операционной системой Windows, никаких проблем не испытывали.

 

Настройки сетевого подключения одинаковые как на Windows, так и на Linux — прописан статический IP-адрес, в качестве DNS-серверов указаны гугловские 8.8.8.8 и 8.8.4.4

 

Ситуация конечно-же довольно странная. Компы под Линуксом работают уже почти 3 с лишним года и такое случилось в первый раз.

 

Взял проблемный комп и подключил его к другому модему — результат нулевой, интернета нет.

 

Подключил этот компьютер к симметричному каналу по SHDSL, результата также нет. Позвонил в другую контору по нашему-же профилю в областной центр, коллега сообщил, что никаких проблем на Линуксе у них нет. Но вчера у них несколько раз отключали подачу электроэнергии и после этого были какие-то похожие проблемы у местного провайдера с потерей доступа к интернет, посоветовал проверить настройку DNS.

 

Позвонил в техподдержку провайдера, те как всегда стали уверять, что с интернетом нет проблем, мол «одни вы такие, проблема у вас».

 

Попробовал сменить DNS — результата нет, интернет не работает.  Удалил сетевое подключение, создал его заново с другим DNS-сервером, который рекомендует провайдер и тут всё заработало! Ух ты!

 

А теперь собственно вопросы:

 

1)  Что это такое было?

2) Почему компьютеры из под Windows, в  отличие от линуксовых машин, не испытывали никаких проблем с подключением?

3) Как таких проблем избежать в дальнейшем?

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist

Если линукс тачки одинаковые, и виндовые тачки как часы работали тут 3 вещи приходят в голову:

1) прикатила какая-то обнова (если настроено)

2) Специфичный червяк прошелся, что мало вероятно.

3) какая-то фантомная хрень, которую не возможно объяснить, но после не очевидных плясок всё начинает работать, что произошло в вашем случае ;)

Ссылка на комментарий
Поделиться на другие сайты

создал его заново с другим DNS-сервером

каким именно?

*а если этот днс прописать у всех, то не начинает работать?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


интернета нет.

Когда это всё дело происходит, нужно начинать с пингов шлюзов (своего, провайдера) пинга IPадресов DNS серверов. так быстрее проблемная область сузится .

 

Вроде бы Можно так же в линуксах с помощью утилиты dig посмотреть, отвечают ли DNS сервера на ваши запросы.

могу ошибаться но вроде так это выглядит :

dig @8.8.8.8 ya.ru

Где после собаки адрес тестируемого DNS 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


1) прикатила какая-то обнова (если настроено)

 

Нет, обновления на Линуксе ставятся в ручном режиме и только после ввода пароля. Этот вариант сразу же отпадает.

 

 

 


Вроде бы Можно так же в линуксах с помощью утилиты dig посмотреть

 

Спасибо, надо будет попробовать.


Не очень ясно почему-же доступ пропал.

 

Перезагрузка компьютера не помогла. На момент перезагрузки все гугловские DNS-серверы отлично пинговались. Или то, что они пингуются ещё не факт, что отрабатывают имена? Подключение к другой точке раздающей интернет тоже не помогло.

 

Только удалением соединения и созданием нового подключения  решилась проблема.


Ещё вот вчерашние новости, это уже про:

 

 

 


какая-то фантомная хрень, которую не возможно объяснить

 

Авторы уверяют, что это была очень искусно обставленная атака на Транстелеком.


Ещё по той-же теме: https://tjournal.ru/67668-v-prichine-masshtabnogo-sboya-provaydera-ttk-zapodozrili-uyazvimost-v-reestre-roskomnadzora

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, это не может объяснять то, что ты на своем ПК меняешь сетевое подключение и после перезагрузки у тебя начинает работать с теми же самыми настройками.

Ссылка на комментарий
Поделиться на другие сайты

Удалил сетевое подключение, создал его заново с другим DNS-сервером, который рекомендует провайдер и тут всё заработало!

Настройки были не те же самые. В результате атаки (как пишут по приведённым выше ссылкам) полегли серверы Транстелекома, через которые мы получаем ответы на DNS-запросы от серверов Гугла.

Изменено пользователем Sandynist
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Настройки сетевого подключения одинаковые как на Windows, так и на Linux — прописан статический IP-адрес, в качестве DNS-серверов указаны гугловские 8.8.8.8 и 8.8.4.4

...

3) Как таких проблем избежать в дальнейшем?

Интересно, никого этот момент не смутил? Вручную прописываются компьютерам IP адреса, вместо технологии DHCP...

От этого и проблемы.

 

Ссылка на комментарий
Поделиться на другие сайты

Специально для тех, кто использует только автоматические настройки, поясняю:

 

1) DHCP конкретно у нас отключено потому, что в связи с недостаточно корректным разделением каналов в ADSL-модеме, предоставляемом провайдером для услуг интернет, при включённом DHCP происходит захват IP-адреса SIP-шлюзом из локальной сети, а не от SIP-сервера провайдера.

 

2) Каким образом учитывать расходуемый пользователями трафик интернет при динамической IP-адресации? Если у вас есть готовое решение, то я вас внимательно выслушаю  :zloy: И только при условии, что вы поможете победить баг под №1.

 

Примечание:  Вы уже не в первый раз со своими деструктивными замечаниями отмечаетесь в моих темах, никакой особой пользы не приносите своими советами, но вызываете кучу дополнительного никому ненужного флейма.

 

Ваша цель вот в данном конкретном случае какая?

 

Попытаться балл заработать не разбираясь в сути вопроса или вызвать у меня какую-то ответную реакцию?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Сегодня несколько компьютеров под виндой точно также перестали выходить в интернет. Только перепрописывание в сетевых настройках местных DNS-серверов и помогает. Наверное это такое ЦУ.

 

 

Тему закрываю, так как ясно, что Линукс тут уже не при чём.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
    • Алеся Сорокина
      Автор Алеся Сорокина
      Операционная система была переустановлена. Письмо и примеры файлов приложили. Пароль на архив virus
      virus.zip
    • Олег Андрианов
      Автор Олег Андрианов
      Добрый день!
      Уже вторую неделю бьюсь с  настройкой связки KSC и KES под Astra Linux. Основная проблема обновление баз с KSC - оно отказывается идти.
      Есть изолированная сеть с  ~20 компьютеров. Домена, DNS, интернета - нет. На одном из компьютеров (работает под Astra Linux Воронеж) установлены две сетевые карты.  Одна смотрит внутрь этой сети, другая имеет доступ в интернет. На этом же компьютере установлен KSC. Задача - получать обновления из интернета и распространять их на компьютеры  (тоже работают под ASTRA Linux внутри изолированной сети.
      Все настройки проверены и перепроверены многократно. Коннект с агентами есть. Данные сервер с рабочих станций получает. Обновление не идёт.
      Внутри этой сети есть старый комп с Windows 10 и  KES. Переключил агента на KSC под Astra Linux - обновления пошли
      На компьютере где установлен KSC также установлен KES и также отказывается обновляться.
      На всех АРМ стоит ASTRA Linux 1.7 в версии Воронеж.
      Готов предоставить любые дополнительные данные.
      Не понимаю в какую сторону смотреть.

       
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
×
×
  • Создать...