
Estoy configurando una segunda interfaz de red en una IP estática y no funciona como debería.
Puedo hacer conexiones salientes sin ningún problema como
ping -i 66.249.80.104
pero cuando una IP externa hace ping a mi servidor, recibo el paquete pero la respuesta dice inalcanzable
tcpdump -i eth1
08:23:50.427576 IP external.com > 44c3e65d.static: ICMP echo request, id 65388, seq 0, length 64
08:53:55.084512 arp who-has 44c3e65d.static tell 44c3e65a.static
08:53:55.084518 arp reply 44c3e65d.static is-at 00:15:17:27:80:e1 (oui Unknown)
08:23:50.428775 44c3e65a.static > 44c3e65d.static: ICMP external.com protocol 1 port 63628 unreachable, length 92
También veo mucho de esto en mi tcpdump.
08:54:47.404489 802.1d config 8000.00:1c:57:f1:10:8a.8002 root 8000.00:1c:57:f1:10:8a pathcost 0 age 0 max 20 hello 2 fdelay 15
No tengo iptables activado y si hago ping a esa IP estática desde otra computadora en mi red interna, funciona bien.
No soy administrador de sistemas, por lo que no estoy muy seguro de cómo solucionar este problema. Apreciaría cualquier ayuda :)
Respuesta1
Fue un problema con la puerta de enlace.
Usar 'ruta' me dio
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
68.0.0.0 * 255.0.0.0 U 0 0 0 eth1
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0
entonces no había ninguna puerta de enlace configurada para eth1, así que lo hice
route add -net default gw 68.195.x.x dev eth1
y luego obtuve
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
68.0.0.0 * 255.0.0.0 U 0 0 0 eth1
default 44c3e659.st 0.0.0.0 UG 0 0 0 eth1
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0
Entiendo por qué no pudo responder al ping externo, pero estoy un poco confundido sobre cómo pude realizar un ping exitoso en un servidor externo. Supongo que usó eth0 aunque le dije explícitamente que usara eth1
Respuesta2
¿La segunda interfaz tiene configurada una puerta de enlace predeterminada? Si no, probablemente ese sea el problema.