
Estou configurando uma segunda interface de rede em um IP estático e ela não está funcionando como deveria.
Eu sou capaz de fazer conexões de saída sem nenhum problema como
ping -i 66.249.80.104
mas quando um ip externo faz ping no meu servidor, recebo o pacote, mas a resposta diz inacessível
tcpdump -i eth1
08:23:50.427576 IP external.com > 44c3e65d.static: ICMP echo request, id 65388, seq 0, length 64
08:53:55.084512 arp who-has 44c3e65d.static tell 44c3e65a.static
08:53:55.084518 arp reply 44c3e65d.static is-at 00:15:17:27:80:e1 (oui Unknown)
08:23:50.428775 44c3e65a.static > 44c3e65d.static: ICMP external.com protocol 1 port 63628 unreachable, length 92
Eu também vejo muito disso no meu tcpdump
08:54:47.404489 802.1d config 8000.00:1c:57:f1:10:8a.8002 root 8000.00:1c:57:f1:10:8a pathcost 0 age 0 max 20 hello 2 fdelay 15
Não tenho o iptables ativado e se eu executar ping nesse ip estático de outro computador na minha rede interna, ele funcionará perfeitamente.
Não sou administrador de sistema, por isso não tenho certeza de como solucionar isso. Eu apreciaria qualquer ajuda :)
Responder1
Foi um problema com o gateway
Usar 'rota' me deu
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
68.0.0.0 * 255.0.0.0 U 0 0 0 eth1
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0
então não havia gateway configurado para eth1, então eu fiz
route add -net default gw 68.195.x.x dev eth1
e então consegui
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.2.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth1
68.0.0.0 * 255.0.0.0 U 0 0 0 eth1
default 44c3e659.st 0.0.0.0 UG 0 0 0 eth1
default 192.168.2.1 0.0.0.0 UG 0 0 0 eth0
Entendo por que não foi possível responder ao ping externo, mas estou um pouco confuso sobre como consegui fazer um ping bem-sucedido em um servidor externo. Meu palpite é que ele usou eth0, embora eu tenha dito explicitamente para usar eth1
Responder2
A segunda interface possui um gateway padrão configurado? Se não, esse é provavelmente o problema.