staging.inyokaproject.org

Ubuntu Server 2 Netzwerkkarten gehen nicht

Status: Gelöst | Ubuntu-Version: Server 18.04 (Bionic Beaver)
Antworten |

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

Als die DHCP Server eingerichtet wurden war ich noch nicht dabei.

Ah OK, das ist an deinem Arbeitsplatz:

:~$ ipcalc --nocolor 10.16.1.20/255.240.0.0
Address:   10.16.1.20           00001010.0001 0000.00000001.00010100
Netmask:   255.240.0.0 = 12     11111111.1111 0000.00000000.00000000
Wildcard:  0.15.255.255         00000000.0000 1111.11111111.11111111
=>
Network:   10.16.0.0/12         00001010.0001 0000.00000000.00000000
HostMin:   10.16.0.1            00001010.0001 0000.00000000.00000001
HostMax:   10.31.255.254        00001010.0001 1111.11111111.11111110
Broadcast: 10.31.255.255        00001010.0001 1111.11111111.11111111
Hosts/Net: 1048574               Class A, Private Internet

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: Zähle...

Ah OK, das ist an deinem Arbeitsplatz:

Ja, an meiner Schule.

kB Team-Icon

Supporter, Wikiteam
Avatar von kB

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 9837

Zur klaren Dokumentation:

  1. Unter welchen IP-Adressen ist der Server erreichbar? Zeige bitte vom Server aus die vollständige Ausgabe dieses Befehls:

    ip addr 
  2. Welche Server-Dienste laufen überhaupt? Zeige:

    sudo ss -wutnpl 
  3. Welche Server-Dienste aus dieser Liste kannst Du nicht oder nicht immer erreichen?

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: Zähle...

Der Output von ip addr:

1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1000
    link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00
    inet 127.0.0.1/8 scope host lo
       valid_lft forever preferred_lft forever
    inet6 ::1/128 scope host
       valid_lft forever preferred_lft forever
2: enp6s0: <NO-CARRIER,BROADCAST,MULTICAST,UP> mtu 1500 qdisc fq_codel state DOWN group default qlen 1000
    link/ether 00:15:17:91:ad:f6 brd ff:ff:ff:ff:ff:ff
3: enp0s17: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:1a:92:b2:c6:28 brd ff:ff:ff:ff:ff:ff
    inet 10.16.1.20/12 brd 10.31.255.255 scope global dynamic enp0s17
       valid_lft 120014sec preferred_lft 120014sec
    inet6 fe80::21a:92ff:feb2:c628/64 scope link
       valid_lft forever preferred_lft forever
4: enp0s18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:1a:92:b2:c9:ac brd ff:ff:ff:ff:ff:ff
    inet 192.168.5.5/22 brd 192.168.7.255 scope global dynamic enp0s18
       valid_lft 3003sec preferred_lft 3003sec
    inet6 fe80::21a:92ff:feb2:c9ac/64 scope link
       valid_lft forever preferred_lft forever

Und hier der von ss -wutnpl:

icmp6             UNCONN              0                    0                                             *%enp0s17:58                                           *:*                  users:(("systemd-network",pid=988,fd=23))
icmp6             UNCONN              0                    0                                             *%enp0s18:58                                           *:*                  users:(("systemd-network",pid=988,fd=17))
udp               UNCONN              0                    0                                               0.0.0.0:5353                                   0.0.0.0:*                  users:(("avahi-daemon",pid=1214,fd=12))
udp               UNCONN              0                    0                                               0.0.0.0:55022                                  0.0.0.0:*                  users:(("avahi-daemon",pid=1214,fd=14))
udp               UNCONN              0                    0                                               0.0.0.0:10000                                  0.0.0.0:*                  users:(("miniserv.pl",pid=1927,fd=8))
udp               UNCONN              0                    0                                         127.0.0.53%lo:53                                     0.0.0.0:*                  users:(("systemd-resolve",pid=1024,fd=12))
udp               UNCONN              0                    0                                   192.168.5.5%enp0s18:68                                     0.0.0.0:*                  users:(("systemd-network",pid=988,fd=21))
udp               UNCONN              0                    0                                    10.16.1.20%enp0s17:68                                     0.0.0.0:*                  users:(("systemd-network",pid=988,fd=22))
udp               UNCONN              0                    0                                             127.0.0.1:323                                    0.0.0.0:*                  users:(("chronyd",pid=1514,fd=1))
udp               UNCONN              0                    0                                               0.0.0.0:631                                    0.0.0.0:*                  users:(("cups-browsed",pid=5486,fd=7))
udp               UNCONN              0                    0                                                  [::]:5353                                      [::]:*                  users:(("avahi-daemon",pid=1214,fd=13))
udp               UNCONN              0                    0                                                  [::]:42721                                     [::]:*                  users:(("avahi-daemon",pid=1214,fd=15))
udp               UNCONN              0                    0                                                 [::1]:323                                       [::]:*                  users:(("chronyd",pid=1514,fd=2))
tcp               LISTEN              0                    128                                             0.0.0.0:22                                     0.0.0.0:*                  users:(("sshd",pid=1583,fd=3))
tcp               LISTEN              0                    5                                               0.0.0.0:631                                    0.0.0.0:*                  users:(("cupsd",pid=5485,fd=5))
tcp               LISTEN              0                    10                                            127.0.0.1:25                                     0.0.0.0:*                  users:(("sendmail-mta",pid=1967,fd=4))
tcp               LISTEN              0                    80                                            127.0.0.1:3306                                   0.0.0.0:*                  users:(("mysqld",pid=1777,fd=27))
tcp               LISTEN              0                    10                                            127.0.0.1:587                                    0.0.0.0:*                  users:(("sendmail-mta",pid=1967,fd=5))
tcp               LISTEN              0                    128                                             0.0.0.0:10000                                  0.0.0.0:*                  users:(("miniserv.pl",pid=1927,fd=7))
tcp               LISTEN              0                    128                                       127.0.0.53%lo:53                                     0.0.0.0:*                  users:(("systemd-resolve",pid=1024,fd=13))
tcp               LISTEN              0                    128                                                [::]:22                                        [::]:*                  users:(("sshd",pid=1583,fd=4))
tcp               LISTEN              0                    5                                                  [::]:631                                       [::]:*                  users:(("cupsd",pid=5485,fd=6))
tcp               LISTEN              0                    128                                                   *:80                                           *:*                  users:(("apache2",pid=15485,fd=4),("apache2",pid=14061,fd=4),("apache2",pid=13991,fd=4),("apache2",pid=13870,fd=4),("apache2",pid=13748,fd=4),("apache2",pid=5986,fd=4),("apache2",pid=5474,fd=4),("apache2",pid=5472,fd=4),("apache2",pid=5471,fd=4),("apache2",pid=5470,fd=4),("apache2",pid=1744,fd=4))

Ich erreiche alle Dienste außer ping immer nur aus einem Netzwerk.

PS: auf der Liste steht gleich kein Cups mehr. Wusste gar nicht mehr das das noch drauf ist

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

3: enp0s17: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:1a:92:b2:c6:28 brd ff:ff:ff:ff:ff:ff
    inet 10.16.1.20/12 brd 10.31.255.255 scope global dynamic enp0s17
4: enp0s18: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UP group default qlen 1000
    link/ether 00:1a:92:b2:c9:ac brd ff:ff:ff:ff:ff:ff
    inet 192.168.5.5/22 brd 192.168.7.255 scope global dynamic enp0s18
tcp               LISTEN              0                    128                                             0.0.0.0:22                                     0.0.0.0:*                  users:(("sshd",pid=1583,fd=3))

Ich erreiche alle Dienste außer ping immer nur aus einem Netzwerk.

Wie soll man dann deinen Beitrag vom " 6. April 2020 09:31 (zuletzt bearbeitet: 6. April 2020 09:32)" verstehen? Du konntest dort doch den lauschenden TCP-Port 22 aus beiden Netzwerken erreichen, oder?

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: 25

Die Ports lauschen ja offensichtlich auf beiden Netzwerken. Ich Kriege aber über z.b. ssh eine antwort über immer nur ein Netzwerk.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

Ich Kriege aber über z.b. ssh eine antwort über immer nur ein Netzwerk.

Dann starte auf deinem Server, vor der ssh-Verbindung vom Client zum Server:

sudo tcpdump -c 20 -vvveni enp0s17 tcp src port 22
sudo tcpdump -c 20 -vvveni enp0s18 tcp src port 22

stelle die Client-Verbindung zum sshd-Server aus dem 1. Netzwerk und danach aus dem 2. Netzwerk her. Poste anschließend die Ausgaben der beiden tcpdumps.

EDIT:

Teste auch mit folgender Konfiguration:

sudo sysctl -w net.ipv4.conf.all.arp_filter=1

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: 25

Bei der 1. Karte enp0s17 krieg ich kein Ergebniss:

tcpdump: listening on enp0s17, link-type EN10MB (Ethernet), capture size 262144 bytes
^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel

Und bei der 2. Karte enp0s18 krieg ich das:

tcpdump: listening on enp0s18, link-type EN10MB (Ethernet), capture size 262144 bytes
10:16:28.610897 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 178: (tos 0x10, ttl 64, id 9468, offset 0, flags [DF], proto TCP (6), length 164)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8e40 (incorrect -> 0x5cac), seq 3415783024:3415783148, ack 2449141853, win 501, length 124
10:16:28.611028 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 258: (tos 0x10, ttl 64, id 9469, offset 0, flags [DF], proto TCP (6), length 244)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8e90 (incorrect -> 0x4be9), seq 124:328, ack 1, win 501, length 204
10:16:28.611089 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 546: (tos 0x10, ttl 64, id 9470, offset 0, flags [DF], proto TCP (6), length 532)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8fb0 (incorrect -> 0xa65f), seq 328:820, ack 1, win 501, length 492
10:16:28.611149 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9471, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x9974), seq 820:1160, ack 1, win 501, length 340
10:16:28.611207 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9472, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xf90f), seq 1160:1500, ack 1, win 501, length 340
10:16:28.611265 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 258: (tos 0x10, ttl 64, id 9473, offset 0, flags [DF], proto TCP (6), length 244)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8e90 (incorrect -> 0x2b04), seq 1500:1704, ack 1, win 501, length 204
10:16:28.611308 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 226: (tos 0x10, ttl 64, id 9474, offset 0, flags [DF], proto TCP (6), length 212)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8e70 (incorrect -> 0xa5c0), seq 1704:1876, ack 1, win 501, length 172
10:16:28.611378 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9475, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x0fa9), seq 1876:2216, ack 1, win 501, length 340
10:16:28.611424 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9476, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xfb5f), seq 2216:2556, ack 1, win 501, length 340
10:16:28.611469 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9477, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xd869), seq 2556:2896, ack 1, win 501, length 340
10:16:28.611514 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9478, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x6c8e), seq 2896:3236, ack 1, win 501, length 340
10:16:28.611558 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9479, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xf67b), seq 3236:3576, ack 1, win 501, length 340
10:16:28.611609 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9480, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x20f4), seq 3576:3916, ack 1, win 501, length 340
10:16:28.611659 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9481, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x27f8), seq 3916:4256, ack 1, win 501, length 340
10:16:28.611708 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9482, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xc6e5), seq 4256:4596, ack 1, win 501, length 340
10:16:28.611752 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9483, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x30de), seq 4596:4936, ack 1, win 501, length 340
10:16:28.611796 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9484, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xa6b5), seq 4936:5276, ack 1, win 501, length 340
10:16:28.611851 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9485, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0xb664), seq 5276:5616, ack 1, win 501, length 340
10:16:28.611896 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9486, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x642f), seq 5616:5956, ack 1, win 501, length 340
10:16:28.611940 00:1a:92:b2:c9:ac > ec:a8:6b:fe:db:94, ethertype IPv4 (0x0800), length 394: (tos 0x10, ttl 64, id 9487, offset 0, flags [DF], proto TCP (6), length 380)
    192.168.5.5.22 > 192.168.7.84.49926: Flags [P.], cksum 0x8f18 (incorrect -> 0x95d4), seq 5956:6296, ack 1, win 501, length 340
20 packets captured
22 packets received by filter
0 packets dropped by kernel
1 packet dropped by interface

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: 25

Bei sudo sysctl -w net.ipv4.conf.all.arp_filter=1 kommt das raus:

net.ipv4.conf.all.arp_filter = 1

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

Bei der 1. Karte enp0s17 krieg ich kein Ergebniss:

Teste erneut mit:

sudo sysctl -w net.ipv4.conf.all.arp_filter=1

Hast Du tcpdump rechtzeitig gstartet? ... denn es fehlt in der Ausgabe von tcpdump das "syn+ack" vom sshd-Server.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

Bei sudo sysctl -w net.ipv4.conf.all.arp_filter=1 kommt das raus:

net.ipv4.conf.all.arp_filter = 1

Ja, das ist der Hinweis, dass der Eintrag bzw. die (nicht persistente) Konfiguration erfolgt ist.

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: 25

Da krieg ich den Output:

net.ipv4.conf.all.arp_filter = 1

Hast Du tcpdump rechtzeitig gstartet? ... denn es fehlt in der Ausgabe von tcpdump das "syn+ack" vom sshd-Server.

Ja, hab ich paar sekunden bevor ich mich einwählen wollte. Gestoppt habe ich ihn nach der ssh Fehlermeldung.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

Gestoppt habe ich ihn nach der ssh Fehlermeldung.

Welche Meldung hast Du bekommen? Welchen ssh-Client mit welchem OS benutzt Du?

Wenn Du Linux hast, dann poste auch die Ausgabe von:

ssh -vvv <user>@10.16.1.20

(user anpassen und ohne spitze Klammern).

her_finn

(Themenstarter)

Anmeldungsdatum:
20. Februar 2020

Beiträge: 25

Auf dem Server läuft sshd. Als client hab ich putty. Da kam die klassische timeout Meldung.

lubux

Anmeldungsdatum:
21. November 2012

Beiträge: 14402

her_finn schrieb:

Als client hab ich putty. Da kam die klassische timeout Meldung.

Du hast doch 2 Clients, ... in den 2 verschiedenen Netzwerken? Mit Linux als OS? Wenn ja, dann poste vom Client im 10-er Netzwerk, die Ausgabe von:

ssh -vvv <user>@10.16.1.20

(user anpassen und ohne spitze Klammern).

EDIT:

Poste von den Clients, die Ausgabe von:

ip a
route -n
ip n s
arp -av