免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1772 | 回复: 4
打印 上一主题 下一主题

[网络管理] 急:iptables 奇怪的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2008-01-25 10:41 |只看该作者 |倒序浏览
1台DB,四台server

server与DB间内网卡通信

我将DB的外网卡进行了iptables限制,启用后A、B两台server与DB通信正常,C、D两台却与DB完全不可通信,ping都不通

持续5分钟后我将iptables规则清除,一切正常了
然后我又重启动了iptables,这次都可以通信了


虽然问题不知不觉地解决了,但是我还是想弄明白!
很奇怪的问题啊,为什么有两台机器会出现这个问题呢?
请有经验的大牛给点解释吧

论坛徽章:
0
2 [报告]
发表于 2008-01-25 11:23 |只看该作者
贴出你的iptables。。

[ 本帖最后由 jianasonic 于 2008-1-25 11:37 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2008-01-27 19:00 |只看该作者
首先谢谢楼上的:)
很不好意思发完帖子有急事就离开了电脑前

eth0是我的db外网卡

iptables的规则很简单
iptables -A INPUT -i eth0 -s x.x.x.x/32 -j ACCEPT
iptables -A INPUT -i eth0 -j DROP
就是这样,就是对某一固定ip进行外网访问许可,其他都丢掉

对内网没有作任何限制,真不知道是怎么回事了

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
4 [报告]
发表于 2008-01-27 19:16 |只看该作者
也许还是ARP超时的问题。根本和IPTABLES无关。

论坛徽章:
0
5 [报告]
发表于 2008-01-29 15:24 |只看该作者
已经确定了是arp寻址混乱问题,从server向db的通信arp寻址发现一个mac地址对应db的内外网卡
在交换上面看学到的db的内外网卡的mac也是同一个

应该确定问题出在db上面,目前只能使用arp绑定来解决表面问题,但是没有找到问题的根源
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP