
Ich habe einige Probleme, mich von meiner ISP-Verbindung mit statischer IP-Adresse aus mit meinem Fedora-Server zu verbinden. Normalerweise kann ich den Server problemlos anpingen. Aber manchmal bekomme ich nur Timeout-Antworten. Wenn dieses Problem auftritt, muss ich den gesamten Server neu starten, um es zu beheben. Natürlich ist das keine praktikable Lösung.
Wenn dieses Problem auftritt, verbinde ich mich über eine andere ISP-Verbindung mit dem Server, um herauszufinden, was los ist. Hier sind einige Ergebnisse einiger Tests, die ich durchgeführt habe:
1- Fail2Ban
[root@application ~]# service fail2ban status
Fail2ban is stopped
2- iptables
[root@application ~]# iptables -L -n
Chain INPUT (policy ACCEPT)
target prot opt source destination
MYFIRE all -- 0.0.0.0/0 0.0.0.0/0
3- ARP
[root@application ~]# arp -n
Address HWtype HWaddress Flags Mask Iface
79.134.132.1 (incomplete) em1
XX.XXX.XXX.1 ether 00:XX:XX:XX:XX:00 C em1
[root@application ~]# ip neigh show
79.134.132.1 dev em1 FAILED
XX.XXX.XXX.1 dev em1 lladdr 00:XX:XX:XX:XX:00 DELAY
Aus irgendeinem Grund wurde in der ARP-Tabelle des Servers ein Netzwerk mit meiner statischen ISP-IP (79.134.140.122) erstellt! Der andere Eintrag ist derjenige, der den Server mit dem Standard-Gateway verbindet.
Ich habe versucht, es zu löschen, aber es ist fehlgeschlagen:
[root@application ~]# arp -d 79.134.132.1
SIOCDARP(priv): Network is unreachable
Dann habe ich den gesamten ARP-Dienst neu gestartet
[root@application ~]# ip link set arp off dev em1
[root@application ~]# ip link set arp on dev em1
Der Eintrag „(unvollständig)“ verschwindet vorübergehend, aber sobald ich eine HTTP-Anfrage stelle, erscheint er erneut und der Server antwortet nicht auf meine Anfrage.
4- Server neu starten Nach dem Neustart des Servers funktionierte alles einwandfrei und der ARP-Eintrag verschwand.
[root@application ~]# arp -n
Address HWtype HWaddress Flags Mask Iface
XX.XXX.XXX.1 ether 00:XX:XX:XX:XX:00 C em1
[root@application ~]# ip neigh show
XX.XXX.XXX.1 dev em1 lladdr 00:XX:XX:XX:XX:00 DELAY
Dadurch wird das Problem für ein oder zwei Tage behoben, bis der ARP-Eintrag erneut angezeigt wird. Welche anderen Tests sollte ich durchführen, um die Grundursache des Problems herauszufinden? Wie kann ich verhindern, dass dies erneut auftritt? Oder zumindest, wie kann ich das Problem vorübergehend beheben, ohne den gesamten Server neu zu starten?
Alle Tipps und Hinweise sind herzlich willkommen, danke!