Перейти к содержанию

Все компьютеры предприятия на Linux перестали выходить в интернет


Sandynist

Рекомендуемые сообщения

Добрый вечер!

 

Сегодня утром случилось ужасное  :zloy:

 

Все компьютеры в конторе работающие под операционной системой Linux дружно отказались соединяться с интернетом. В то же время те компьютеры, которые работают под операционной системой Windows, никаких проблем не испытывали.

 

Настройки сетевого подключения одинаковые как на Windows, так и на Linux — прописан статический IP-адрес, в качестве DNS-серверов указаны гугловские 8.8.8.8 и 8.8.4.4

 

Ситуация конечно-же довольно странная. Компы под Линуксом работают уже почти 3 с лишним года и такое случилось в первый раз.

 

Взял проблемный комп и подключил его к другому модему — результат нулевой, интернета нет.

 

Подключил этот компьютер к симметричному каналу по SHDSL, результата также нет. Позвонил в другую контору по нашему-же профилю в областной центр, коллега сообщил, что никаких проблем на Линуксе у них нет. Но вчера у них несколько раз отключали подачу электроэнергии и после этого были какие-то похожие проблемы у местного провайдера с потерей доступа к интернет, посоветовал проверить настройку DNS.

 

Позвонил в техподдержку провайдера, те как всегда стали уверять, что с интернетом нет проблем, мол «одни вы такие, проблема у вас».

 

Попробовал сменить DNS — результата нет, интернет не работает.  Удалил сетевое подключение, создал его заново с другим DNS-сервером, который рекомендует провайдер и тут всё заработало! Ух ты!

 

А теперь собственно вопросы:

 

1)  Что это такое было?

2) Почему компьютеры из под Windows, в  отличие от линуксовых машин, не испытывали никаких проблем с подключением?

3) Как таких проблем избежать в дальнейшем?

 

 

 

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist

Если линукс тачки одинаковые, и виндовые тачки как часы работали тут 3 вещи приходят в голову:

1) прикатила какая-то обнова (если настроено)

2) Специфичный червяк прошелся, что мало вероятно.

3) какая-то фантомная хрень, которую не возможно объяснить, но после не очевидных плясок всё начинает работать, что произошло в вашем случае ;)

Ссылка на комментарий
Поделиться на другие сайты

создал его заново с другим DNS-сервером

каким именно?

*а если этот днс прописать у всех, то не начинает работать?

Изменено пользователем oit
Ссылка на комментарий
Поделиться на другие сайты

 

 


интернета нет.

Когда это всё дело происходит, нужно начинать с пингов шлюзов (своего, провайдера) пинга IPадресов DNS серверов. так быстрее проблемная область сузится .

 

Вроде бы Можно так же в линуксах с помощью утилиты dig посмотреть, отвечают ли DNS сервера на ваши запросы.

могу ошибаться но вроде так это выглядит :

dig @8.8.8.8 ya.ru

Где после собаки адрес тестируемого DNS 

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

 

 


1) прикатила какая-то обнова (если настроено)

 

Нет, обновления на Линуксе ставятся в ручном режиме и только после ввода пароля. Этот вариант сразу же отпадает.

 

 

 


Вроде бы Можно так же в линуксах с помощью утилиты dig посмотреть

 

Спасибо, надо будет попробовать.


Не очень ясно почему-же доступ пропал.

 

Перезагрузка компьютера не помогла. На момент перезагрузки все гугловские DNS-серверы отлично пинговались. Или то, что они пингуются ещё не факт, что отрабатывают имена? Подключение к другой точке раздающей интернет тоже не помогло.

 

Только удалением соединения и созданием нового подключения  решилась проблема.


Ещё вот вчерашние новости, это уже про:

 

 

 


какая-то фантомная хрень, которую не возможно объяснить

 

Авторы уверяют, что это была очень искусно обставленная атака на Транстелеком.


Ещё по той-же теме: https://tjournal.ru/67668-v-prichine-masshtabnogo-sboya-provaydera-ttk-zapodozrili-uyazvimost-v-reestre-roskomnadzora

Ссылка на комментарий
Поделиться на другие сайты

@Sandynist, это не может объяснять то, что ты на своем ПК меняешь сетевое подключение и после перезагрузки у тебя начинает работать с теми же самыми настройками.

Ссылка на комментарий
Поделиться на другие сайты

Удалил сетевое подключение, создал его заново с другим DNS-сервером, который рекомендует провайдер и тут всё заработало!

Настройки были не те же самые. В результате атаки (как пишут по приведённым выше ссылкам) полегли серверы Транстелекома, через которые мы получаем ответы на DNS-запросы от серверов Гугла.

Изменено пользователем Sandynist
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Настройки сетевого подключения одинаковые как на Windows, так и на Linux — прописан статический IP-адрес, в качестве DNS-серверов указаны гугловские 8.8.8.8 и 8.8.4.4

...

3) Как таких проблем избежать в дальнейшем?

Интересно, никого этот момент не смутил? Вручную прописываются компьютерам IP адреса, вместо технологии DHCP...

От этого и проблемы.

 

Ссылка на комментарий
Поделиться на другие сайты

Специально для тех, кто использует только автоматические настройки, поясняю:

 

1) DHCP конкретно у нас отключено потому, что в связи с недостаточно корректным разделением каналов в ADSL-модеме, предоставляемом провайдером для услуг интернет, при включённом DHCP происходит захват IP-адреса SIP-шлюзом из локальной сети, а не от SIP-сервера провайдера.

 

2) Каким образом учитывать расходуемый пользователями трафик интернет при динамической IP-адресации? Если у вас есть готовое решение, то я вас внимательно выслушаю  :zloy: И только при условии, что вы поможете победить баг под №1.

 

Примечание:  Вы уже не в первый раз со своими деструктивными замечаниями отмечаетесь в моих темах, никакой особой пользы не приносите своими советами, но вызываете кучу дополнительного никому ненужного флейма.

 

Ваша цель вот в данном конкретном случае какая?

 

Попытаться балл заработать не разбираясь в сути вопроса или вызвать у меня какую-то ответную реакцию?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

Сегодня несколько компьютеров под виндой точно также перестали выходить в интернет. Только перепрописывание в сетевых настройках местных DNS-серверов и помогает. Наверное это такое ЦУ.

 

 

Тему закрываю, так как ясно, что Линукс тут уже не при чём.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • andrew75
      Автор andrew75
      На сайте выложили дистрибутивы.
      Даже раньше обещанного
    • rancol347
      Автор rancol347
      После установки фри версии касперского заметил, что интернет стал очень долго грузить что-то с новой вкладки. Нормально грузиться пару сайтов, и вот этот форум)
    • s.a.prytkov
      Автор s.a.prytkov
      Коллеги, здравствуйте!
      Пытался на лаб.стенде собрать кластер Касперского по инструкции, но что-то не получается, подскажите если кто сталкивался с такой ошибкой.
      Конфиг следующий (имеем 4 сервера):
      Сервер файловый
      Сервер Администрирования №1 
      Сервер Администрирования №2
      Сервер базы данных
      --
      сделал по два физических интерфейса на серверах администрирования №1 и №2, перевел их в режим unmanaged
      на этапе конфигурирования Касперского указывал интерфейс enp0s3 который был рабочим
      В самом конце конфигурирования /opt/kaspersky/ksc64/lib/bin/setup/postinstall.pl
      долго ждал инициализацию и получил вот такое сообщение
      Fatal error: Failed with code '4': 'Запуск утилиты
      "klnagchk"...
      Инициализация базовых библиотек...Ошибка
      - 1128 ('The product was not installed correctly.')
      '
      Fatal error: Setup script failed with code 2, signal 0.
      Installation failed.
      --
      Подскажите пожалуйста куда копать
    • gexxxagon
      Автор gexxxagon
      При любой работе с пк (при работе с дисками, некоторыми командами в строке и тд) выходит эта ошибка.
      В Dr.Web CureIt чисто, все что было исправлено.
      Вручную через регистр пытались исправить некоторые ошибки, что-то исправилось, а что-то нет.
       
      Предполагаю, что возникло после установки обхода ограничений ютуба и дискорда, как многие говорят.
       
      Прилагаю файл, который обычно просят.
      FRST.txt
    • Technician6
      Автор Technician6
      Имеем корп сервер KSC14 - компьютеры видны, но в управляемых, когда переносишь их в нужную группу, они просто не переносятся и вываливается ошибка как на скрине.

       
      ни через веб интерфейс ни через консоль не переносится. Вопрос, как исправить?
×
×
  • Создать...