casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
Всем доброго времени суток и с майскими праздниками. Дома долгое время работала следующая схема: Сервачок (Arch Linux, hostapd, iptables) + локальная сеть. Сегодня с обновлениями прилетело ядро 4.0.1-1, вроде никакие сервисы не поломались, все работает, но на клиентах в локалке инет пропал. Подозреваю, что не работает именно net.ipv4.ip_forward, так как сервачок еще является openvpn клиентом до одного офиса, так вот, теперь это офис доступен только с сервачка, а с локалки нет.
На ядро 3.19 откатится еще не пробовал, но если идей не поступит, то это первый вариант решения проблемы. Пока обошел установкой polipo. Всем заранее спасибо за ответы. |
Natrio |
|
Темы:
47
Сообщения:
4763
Участник с: 08 января 2011
|
У меня форвардинг работает как обычно, ядро 4.0.1-1-ARCH i686 Так что не факт, что дело именно в нём, скорее что-то другое отвалилось. Я бы посмотрел текущее состояние сети и попробовал проследить путь пакетов. |
casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
Странно, я даже не знаю на что еще грешить. Между интерфейсами сарвака трафик так и не ходит. Попробую откатить ядро на 3.19. |
casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
Откат ядра ни к чему не привел, трафик все также не ходит. tcpdump -i br0 icmp показывает эхо запросы, но ответов нет. tcpdump -i ppp0 icmp ничего не показывает. |
casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
Вот список пакетов, которые обновились, может кто подскажет, что из этого могло вызвать проблему:
|
Natrio |
|
Темы:
47
Сообщения:
4763
Участник с: 08 января 2011
|
Если можно, хотелось бы узнать побольше о текущем состоянии сетевой подсистемы:
Кроме того, стоит посмотреть, не появилось ли чего в /etc/sysctl.d/ и /usr/lib/sysctl.d/ |
casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
Вернул обратно новое ядро, выключил опенвпн-ы чтоб голову не заморачивать. Вот что имеем:
|
killer1804 |
|
Темы:
54
Сообщения:
515
Участник с: 13 марта 2007
|
cat /proc/sys/net/ipv4/ip_forward |
casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
killer1804
|
casper |
|
Темы:
18
Сообщения:
122
Участник с: 01 ноября 2011
|
Natrio, вот еще забыл:
|