A ping B = OK,B ping A = 目标主机不可达,防火墙关闭

3 networking

嗨,我不是系统管理员,但我有两个 FC11 盒子在断路器跳闸后表现异常(其他地方过载 - 已修复)。A 可以 ping B,但是当 B(或网络上的任何其他节点)ping AI 时,“目标主机无法访问”。

所有节点都通过一个受管理的 L2 交换机连接,所以它只是一个简单的 A---switch---B 从 A 到 B。

B 上的防火墙已在此测试中关闭(在此之前它确实允许 ICMP 入站,并且在电路跳闸之前它工作正常)。

不仅 ping 在 B 上不起作用,我也无法通过 SSH 连接到 B。

B 配置为软件 RAID 1,我确实检查了阵列,电源恢复后似乎没问题

值得注意的历史:当我重置CB后重新启动时,登录屏幕花了很长时间才出现,有很多高清活动,启动后只显示“其他”为有效用户,我的正常帐户是没有列出。重新启动后它重新出现并且启动速度恢复正常但我无法访问任何服务或ping B。

我不是系统管理员,所以除了明显的(防火墙、网络连接、测试其他客户端、重新启动组件、SMART 属性好)之外,我不知道从哪里真正开始寻找

感谢有人可以建议我应该从哪里开始寻找。

编辑:

解决了!感谢 Wayne 的列表,我找到了罪魁祸首,L2 管理的交换机配置已损坏(我不知道是怎么回事?!)我在不同客户端之间切换端口并确认了这一点。

它损坏得非常严重,我不得不使用串行电缆 + minicom 来重置它。除了我没有连接的一个 ip 之外,它删除了所有受信任的主机(因此我无法 telnet/web 进入它)并决定以一种方式阻止 A/B 端口之间的流量。找到并修复它是一次非常令人沮丧(但具有教育意义)的经历!我永远不会怀疑管理型交换机能够做到这一点。

它是 D-link DES-3000 系列交换机。我现在想知道这是否是由于电涌引起的怪异事件,或者开关是否以其他不良方式损坏......想法?我应该更换它吗?

Way*_*yne 5

让我们首先找出问题所在。

  1. 登录 B 后是否可以访问 B 上所需的服务?
    1. 您将需要从备份中恢复,因为它看起来操作系统已损坏
  2. 登录 A 后是否可以访问 A 上所需的服务?
    1. 您将需要从备份中恢复,因为它看起来操作系统已损坏
  3. 您能否在 A 上刷新和重置 iptables 规则以确保防火墙没有损坏: iptables -X && iptables -F
  4. 您可以尝试从 B 访问 A 上的服务吗?
  5. 您可以使用 B 上的 telnet telnet 服务 A 上的端口吗?例如:telnet A 80 或 telnet A 25
  6. 您能否在 B 上刷新和重置 iptables 规则以确保防火墙没有损坏: iptables -X && iptables -F
  7. 您可以尝试从 A 访问 B 上的服务吗?
  8. 您可以使用 A 上的 telnet telnet 服务 B 上的端口吗?例如:telnet B 80 或 telnet B 25
  9. 你可以在 A 上重新启动防火墙并从 B 重新测试吗?
  10. 可以重启B上的防火墙,再从B重新测试吗?

有了这些问题的答案,我们就可以开始推断问题出在哪里,目前纯粹是猜测问题出在哪里,没有一些真正的分析和数据来协作问题的原因是什么。

另外值得注意的是:

  1. 你确认你的交换机没问题吗?
  2. 你在这个交换机上试过其他机器吗?
  3. 您是否尝试过其他端口?
  4. 您是否验证了交换机的配置?