drag0mir Опубликовано 13 февраля, 2012 · Жалоба Приветствую народ. Есть проблема, уже голову сломал. Имеется 3 сервера доступа на линухе на всех 3-ех стоит дебиан идентичный # uname -r 2.6.32-5-amd64 # cat /etc/issue Debian GNU/Linux 6.0 \n \l на двух серваках всё работает на ура, а на третьем pppoe-server не пашет через vlan-ы. Он всё прекрасно запускается и даже отвечает. # ps aux | grep vlan root 4497 0.0 0.0 3896 252 ? S 08:01 0:00 /usr/sbin/pppoe-server -I vlan206 -L 176.16.0.1 -N 300 -T 300 -k root 4499 0.0 0.0 7568 868 pts/3 S+ 08:01 0:00 grep vlan root 10616 0.0 0.0 3896 312 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan202 -L 176.16.0.1 -N 300 -T 300 -k root 10619 0.0 0.0 3896 316 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan204 -L 176.16.0.1 -N 300 -T 300 -k root 10623 0.0 0.0 3896 312 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan205 -L 176.16.0.1 -N 300 -T 300 -k root 10628 0.0 0.0 3896 308 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan207 -L 176.16.0.1 -N 300 -T 300 -k приходят пакеты PADI, сервер отвечает PADO. Слушаю в tcpdump -i vlan206 08:04:09.916635 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype PPPoE D (0x8863), length 56: PPPoE PADI [service-Name] 08:04:09.916725 a0:36:9f:00:69:14 > 00:0e:04:b7:1d:4e, ethertype PPPoE D (0x8863), length 56: PPPoE PADO [AC-Name "ngtu"] [service-Name] [AC-Cookie 0x67E602AACA7558B23300172EC49ACE6991110000] слушаю в tcpdump -i eth0 (через который прокинут vlan206) 08:05:57.197309 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 60: vlan 206, p 0, ethertype PPPoE D, PPPoE PADI [service-Name] 08:05:57.197342 a0:36:9f:00:69:14 > 00:0e:04:b7:1d:4e, ethertype 802.1Q (0x8100), length 60: vlan 206, p 0, ethertype PPPoE D, PPPoE PADO [AC-Name "ngtu"] [service-Name] [AC-Cookie 0x67E602AACA7558B23300172EC49ACE6991110000] И всё. тишина. эти PADO не доходят до клиента. Я с 4-го сервера запускаю pppoe-discovery и он не находит машину на которой pppoe-server. Та же самая ситуация. pppoe-server отвечает PADO, а на машине с которой запускаю pppoe-discovery в tcpdump тишина, отвечают другие 2 сервака только которые работают без проблем. 08:11:28.142604 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype PPPoE D (0x8863), length 24: PPPoE PADI [service-Name] 08:11:28.142841 00:15:17:b5:ef:7c > 00:0e:04:b7:1d:4e, ethertype PPPoE D (0x8863), length 57: PPPoE PADO [AC-Name "ngtu2"] [service-Name] [AC-Cookie 0xF5DAC15E506A68436C287B99BFA1E3DFD8050000] 08:11:28.142844 00:15:17:55:bd:20 > 00:0e:04:b7:1d:4e, ethertype PPPoE D (0x8863), length 57: PPPoE PADO [AC-Name "ngtu3"] [service-Name] [AC-Cookie 0x1A9E85AE0207AFE41D845B4919E9E89DBA050000] Все сервера воткнуты в один умный свитч, но на нем пакеты 0x8863 не режутся. Также хочется отметить, pppoe-server работающий на eth0 интерфейсе - работает без проблем, проблема только на vlan-ах. Чувствую, что врятли кто-то сталкивался с подобным глюком. Надеюсь гуру отзовутся :) ничего нагуглить не получилось. Заранее спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
MMM Опубликовано 13 февраля, 2012 · Жалоба Какой чип на сетевой карте и какое ядро? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Giga-Byte Опубликовано 13 февраля, 2012 · Жалоба MAC адреса на всякий случай проверьте Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 13 февраля, 2012 · Жалоба Какой чип на сетевой карте и какое ядро? # uname -a Linux ngtu 2.6.32-5-amd64 #1 SMP Tue Jun 14 09:42:28 UTC 2011 x86_64 GNU/Linux # ethtool -i eth0 driver: igb version: 3.2.10 firmware-version: 0.147-0 bus-info: 0000:01:00.0 # lspci | grep -i eth 01:00.0 Ethernet controller: Intel Corporation Device 1521 (rev 01) 01:00.1 Ethernet controller: Intel Corporation Device 1521 (rev 01) # lspci -n | grep 01:00 01:00.0 0200: 8086:1521 (rev 01) 01:00.1 0200: 8086:1521 (rev 01) Device 8086:1521 Name: I350 Gigabit Network Connection Сетевушка с двумя портами, кароче Dual ) вывод из lshw *-network:0 description: Ethernet interface product: Intel Corporation vendor: Intel Corporation physical id: 0 bus info: pci@0000:01:00.0 logical name: eth0 version: 01 serial: a0:36:9f:00:69:14 size: 1GB/s capacity: 1GB/s width: 32 bits clock: 33MHz capabilities: pm msi msix pciexpress bus_master cap_list rom ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation configuration: autonegotiation=on broadcast=yes driver=igb driverversion=3.2.10 duplex=full firmware=0.147-0 ip=192.168.28.2 latency=0 link=yes multicast=yes port=twisted pair speed=1GB/s resources: irq:16 memory:fbb00000-fbbfffff memory:fba7c000-fba7ffff memory:fba80000-fbafffff(prefetchable) memory:fb800000-fb81ffff memory:fb820000-fb83ffff *-network:1 description: Ethernet interface product: Intel Corporation vendor: Intel Corporation physical id: 0.1 bus info: pci@0000:01:00.1 logical name: eth1 version: 01 serial: a0:36:9f:00:69:15 size: 1GB/s capacity: 1GB/s width: 32 bits clock: 33MHz capabilities: pm msi msix pciexpress bus_master cap_list ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd 1000bt-fd autonegotiation configuration: autonegotiation=on broadcast=yes driver=igb driverversion=3.2.10 duplex=full firmware=0.147-0 ip=192.168.201.12 latency=0 link=yes multicast=yes port=twisted pair speed=1GB/s resources: irq:17 memory:fb900000-fb9fffff memory:fb8fc000-fb8fffff memory:fb840000-fb85ffff memory:fb860000-fb87ffff И самое важное пожалуй. Там стоит мамка Supermicro X8ST3. И на ней уже есть 2 сетевушки встроенные интеловские 06:00.0 Ethernet controller: Intel Corporation 82574L Gigabit Network Connection 07:00.0 Ethernet controller: Intel Corporation 82574L Gigabit Network Connection Но так как они беспощадно глючили то одна то другая. мы туда воткнули i350 двухпортовую. И вот припоминаю то что на старых сетевухах pppoe-server через vlan работал. а на i350 перестало. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 13 февраля, 2012 · Жалоба MAC адреса на всякий случай проверьте где именно их проверить? я вас правильно понял? # ip a s dev eth0 2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc mq state UP qlen 10000 link/ether a0:36:9f:00:69:14 brd ff:ff:ff:ff:ff:ff inet 192.168.28.2/21 brd 192.168.31.255 scope global eth0 inet 10.98.98.251/24 brd 10.98.98.255 scope global eth0:1 inet6 fe80::a236:9fff:fe00:6914/64 scope link valid_lft forever preferred_lft forever # ip a s dev vlan206 3095: vlan206@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether a0:36:9f:00:69:14 brd ff:ff:ff:ff:ff:ff inet 10.10.10.1/23 brd 10.10.11.255 scope global vlan206 inet6 fe80::a236:9fff:fe00:6914/64 scope link valid_lft forever preferred_lft forever из tcpdump-a 08:05:57.197309 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 60: vlan 206, p 0, ethertype PPPoE D, PPPoE PADI [service-Name] 08:05:57.197342 a0:36:9f:00:69:14 > 00:0e:04:b7:1d:4e, ethertype 802.1Q (0x8100), length 60: vlan 206, p 0, ethertype PPPoE D, PPPoE PADO [AC-Name "ngtu"] [service-Name] [AC-Cookie 0x67E602AACA7558B23300172EC49ACE6991110000] на интерфейсах и в дампе совпадают Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
alexaaa Опубликовано 13 февраля, 2012 · Жалоба Приветствую народ. Есть проблема, уже голову сломал. Имеется 3 сервера доступа на линухе на всех 3-ех стоит дебиан идентичный # uname -r 2.6.32-5-amd64 # cat /etc/issue Debian GNU/Linux 6.0 \n \l на двух серваках всё работает на ура, а на третьем pppoe-server не пашет через vlan-ы. Он всё прекрасно запускается и даже отвечает. # ps aux | grep vlan root 4497 0.0 0.0 3896 252 ? S 08:01 0:00 /usr/sbin/pppoe-server -I vlan206 -L 176.16.0.1 -N 300 -T 300 -k root 4499 0.0 0.0 7568 868 pts/3 S+ 08:01 0:00 grep vlan root 10616 0.0 0.0 3896 312 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan202 -L 176.16.0.1 -N 300 -T 300 -k root 10619 0.0 0.0 3896 316 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan204 -L 176.16.0.1 -N 300 -T 300 -k root 10623 0.0 0.0 3896 312 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan205 -L 176.16.0.1 -N 300 -T 300 -k root 10628 0.0 0.0 3896 308 ? S Feb12 0:00 /usr/sbin/pppoe-server -I vlan207 -L 176.16.0.1 -N 300 -T 300 -k приходят пакеты PADI, сервер отвечает PADO. Слушаю в tcpdump -i vlan206 08:04:09.916635 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype PPPoE D (0x8863), length 56: PPPoE PADI [service-Name] 08:04:09.916725 a0:36:9f:00:69:14 > 00:0e:04:b7:1d:4e, ethertype PPPoE D (0x8863), length 56: PPPoE PADO [AC-Name "ngtu"] [service-Name] [AC-Cookie 0x67E602AACA7558B23300172EC49ACE6991110000] слушаю в tcpdump -i eth0 (через который прокинут vlan206) 08:05:57.197309 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype 802.1Q (0x8100), length 60: vlan 206, p 0, ethertype PPPoE D, PPPoE PADI [service-Name] 08:05:57.197342 a0:36:9f:00:69:14 > 00:0e:04:b7:1d:4e, ethertype 802.1Q (0x8100), length 60: vlan 206, p 0, ethertype PPPoE D, PPPoE PADO [AC-Name "ngtu"] [service-Name] [AC-Cookie 0x67E602AACA7558B23300172EC49ACE6991110000] И всё. тишина. эти PADO не доходят до клиента. Я с 4-го сервера запускаю pppoe-discovery и он не находит машину на которой pppoe-server. Та же самая ситуация. pppoe-server отвечает PADO, а на машине с которой запускаю pppoe-discovery в tcpdump тишина, отвечают другие 2 сервака только которые работают без проблем. 08:11:28.142604 00:0e:04:b7:1d:4e > ff:ff:ff:ff:ff:ff, ethertype PPPoE D (0x8863), length 24: PPPoE PADI [service-Name] 08:11:28.142841 00:15:17:b5:ef:7c > 00:0e:04:b7:1d:4e, ethertype PPPoE D (0x8863), length 57: PPPoE PADO [AC-Name "ngtu2"] [service-Name] [AC-Cookie 0xF5DAC15E506A68436C287B99BFA1E3DFD8050000] 08:11:28.142844 00:15:17:55:bd:20 > 00:0e:04:b7:1d:4e, ethertype PPPoE D (0x8863), length 57: PPPoE PADO [AC-Name "ngtu3"] [service-Name] [AC-Cookie 0x1A9E85AE0207AFE41D845B4919E9E89DBA050000] Все сервера воткнуты в один умный свитч, но на нем пакеты 0x8863 не режутся. Также хочется отметить, pppoe-server работающий на eth0 интерфейсе - работает без проблем, проблема только на vlan-ах. Чувствую, что врятли кто-то сталкивался с подобным глюком. Надеюсь гуру отзовутся :) ничего нагуглить не получилось. Заранее спасибо. У Вас случайно сервер не в L3 свитч воткнут, а то pppoe не маршрутизируется через L3 свичи. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan Rostovikov Опубликовано 13 февраля, 2012 · Жалоба >У Вас случайно сервер не в L3 свитч воткнут, а то pppoe не маршрутизируется через L3 свичи pppoe вообще не маршрутизируется. Он коммутируется. И L3 тут не при чем. Автор показывайте конфиги настройки линуксов (vlan) и свича. Где-то собака порылась.... найдем. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan Rostovikov Опубликовано 13 февраля, 2012 · Жалоба >где именно их проверить? PADI - броадкаст. А PADO уже юникаст. Что б доставить PADI не надо "видеть" МАК. А для доставки PADO - нужно, что б свич знал в какой порт его толкать. Другими словами на порту должен "видется" МАК этого сервера. Проверьте всю цепочку свичей до сервера. Где теряется МАК ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 13 февраля, 2012 (изменено) · Жалоба Что б доставить PADI не надо "видеть" МАК. А для доставки PADO - нужно, что б свич знал в какой порт его толкать. Другими словами на порту должен "видется" МАК этого сервера. Проверьте всю цепочку свичей до сервера. Где теряется МАК ? цепочка небольшая, для выявления глюка сократил до минимума СЕРВЕР(pppoe-server)<--->(18)КОММУТАТОР(5)<--->СЕРВЕР(pppoe-discovery) В скобках указаны номера портов (для наглядности :)) оба порта в транке, vlan206 tagged Ну так вот, на 18 порту виден мак в 206-ом влане виден мак сервака (pppoe-server) а на 5-ом порту в 206-ом влане виден мак сервака (pppoe-discovery) с маками на коммутаторе вроде всё впорядке a036-9f00-6914 206 Learned GigabitEthernet1/0/18 000e-04b7-1d4e 206 Learned GigabitEthernet1/0/5 к тому же связь между серваками есть в 206-ом влане, они прекрасно пингуются и т.п на всякий случай пересобрал rp-pppoe. был 3.8, скачал исходники 3.10, собрал, запустил, картина не изменилась. еще думаю попробовать дрова igb для сетевухи новые качнуть, поставить, но это я смогу глубокой ночью или утром ранним только сделать, так как клиенты сидят на серваке сейчас. на встроенных то сетевухах работало, там дрова были e1000e, а тут igb, может кривая версия дров попалась. настройки вланов не замысловатые впринципе СЕРВЕР(pppoe-server): # ip a s dev vlan206 3095: vlan206@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP link/ether a0:36:9f:00:69:14 brd ff:ff:ff:ff:ff:ff inet 10.10.10.1/23 brd 10.10.11.255 scope global vlan206 inet6 fe80::a236:9fff:fe00:6914/64 scope link valid_lft forever preferred_lft forever # ifconfig vlan206 vlan206 Link encap:Ethernet HWaddr a0:36:9f:00:69:14 inet addr:10.10.10.1 Bcast:10.10.11.255 Mask:255.255.254.0 inet6 addr: fe80::a236:9fff:fe00:6914/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:71733 errors:0 dropped:0 overruns:0 frame:0 TX packets:10862 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:4450876 (4.2 MiB) TX bytes:517304 (505.1 KiB) # cat /proc/net/vlan/vlan206 vlan206 VID: 206 REORDER_HDR: 1 dev->priv_flags: 1 total frames received 76224 total bytes received 4719257 Broadcast/Multicast Rcvd 5078 total frames transmitted 11621 total bytes transmitted 551594 total headroom inc 0 total encap on xmit 0 Device: eth0 INGRESS priority mappings: 0:0 1:0 2:0 3:0 4:0 5:0 6:0 7:0 EGRESS priority mappings: из /etc/network/interfaces auto vlan206 iface vlan206 inet static address 10.10.10.1 netmask 255.255.254.0 vlan_raw_device eth0 СЕРВЕР(pppoe-discovery): # ip a s dev vlan206 7: vlan206@eth0: <BROADCAST,MULTICAST,UP,10000> mtu 1500 qdisc noqueue link/ether 00:0e:04:b7:1d:4e brd ff:ff:ff:ff:ff:ff inet 10.10.10.4/23 brd 10.10.11.255 scope global vlan206 # ifconfig vlan206 vlan206 Link encap:Ethernet HWaddr 00:0E:04:B7:1D:4E inet addr:10.10.10.4 Bcast:10.10.11.255 Mask:255.255.254.0 UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:285591 errors:0 dropped:0 overruns:0 frame:0 TX packets:53550 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:0 RX bytes:16314062 (15.5 MiB) TX bytes:11913069 (11.3 MiB) # cat /proc/net/vlan/vlan206 vlan206 VID: 206 REORDER_HDR: 1 dev->priv_flags: 1 total frames received 286771 total bytes received 16380921 Broadcast/Multicast Rcvd 10954 total frames transmitted 53760 total bytes transmitted 11957675 total headroom inc 0 total encap on xmit 0 Device: eth0 INGRESS priority mappings: 0:0 1:0 2:0 3:0 4:0 5:0 6:0 7:0 EGRESSS priority Mappings: из /etc/network/interfaces auto vlan206 iface vlan206 inet static address 10.10.10.4 netmask 255.255.254.0 vlan_raw_device eth0 Изменено 13 февраля, 2012 пользователем drag0mir Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
agr Опубликовано 13 февраля, 2012 · Жалоба Попробуйте порт на свиче поменять, может причина в нем. И еще если свич поддерживает SPAN, то можно попробовать помониторить порт pppoe-server'a, посмотреть приходит ли на него потерянный PADO. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan Rostovikov Опубликовано 13 февраля, 2012 · Жалоба Было похожее. Циска прикидывалась "арп прокси". Затягивала на себя все маки. IP ходил, а другое нет. Конфиг свича в студию. И таблицу ARP c серверов заодно. К стати зачем Вам IP внутри PPPoE влана ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 13 февраля, 2012 (изменено) · Жалоба Попробуйте порт на свиче поменять, может причина в нем. И еще если свич поддерживает SPAN, то можно попробовать помониторить порт pppoe-server'a, посмотреть приходит ли на него потерянный PADO. попробовал первым делом, не помогло ((( SPAN - не нашел на нем. максимум RMON но там нифига походу дела хорошего нет. Узнать приходит ли на него потерянный PADO - это моя мечта в последние 2 дня ))) Изменено 13 февраля, 2012 пользователем drag0mir Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 13 февраля, 2012 · Жалоба Было похожее. Циска прикидывалась "арп прокси". Затягивала на себя все маки. IP ходил, а другое нет. Конфиг свича в студию. И таблицу ARP c серверов заодно. К стати зачем Вам IP внутри PPPoE влана ? Вся беда в том что свитч 3Com Switch 3812 3C17401 и у него нет консоли толком, он весь конфигурится через веб-морду. Попробую пороюсь в нём, может какой нить конфиг выужу, или экспортирую в файлик.Поглядим. Дело в том, что другие 2 сервака, на которых работают pppoe-server-а через vlan-ы воткнуты в этот же самый свитч. И работают без проблем. Я грешу пока что на сетевушку, так как на другой сетевушке с другим чипсетом и другими дровами - насколько я помню pppoe-server через вланы работал. IP-адрес внутри pppoe-влана на данном серваке служит шлюзом для локалки. У клиентов помимо pppoe есть еще локалка. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 13 февраля, 2012 · Жалоба Если грешите на сетевушку - отключите аппаратное тегирование вланов через ифконфиг. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 13 февраля, 2012 · Жалоба Если грешите на сетевушку - отключите аппаратное тегирование вланов через ифконфиг. по моему в линухе нельзя через ifconfig вроде сетевка не поддерживает аппаратное тегирование (( # ethtool -k eth0 Offload parameters for eth0: rx-checksumming: on tx-checksumming: on scatter-gather: on tcp-segmentation-offload: on udp-fragmentation-offload: off generic-segmentation-offload: on generic-receive-offload: on large-receive-offload: off ntuple-filters: off receive-hashing: off Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 13 февраля, 2012 · Жалоба ethtool отключаемо и определяемо ethtool только в свежих ядрах в старых неотключаемо помоему Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
lagman Опубликовано 14 февраля, 2012 · Жалоба ethtool отключаемо и определяемо ethtool только в свежих ядрах в старых неотключаемо помоему Как удобно и практично! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 14 февраля, 2012 · Жалоба обновил дрова igb - ситуация не изменилась ((( Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 14 февраля, 2012 (изменено) · Жалоба экспортировал конфиг, впринципе ничего там интересного хочу заметить, что 2 других pppoe-сервера, которые нормально работают через вланы - сидят в 12 и 13 портах. # version 5.20 Release 1101P10 # sysname 3Com Baseline Switch # domain default enable system # telnet server enable # ip ttl-expires enable # lldp enable # acl number 3100 rule 100 deny udp destination-port eq bootps rule 101 deny udp source-port eq bootps # vlan 1 description 001 # vlan 2 description servers # vlan 3 description clients # vlan 4 description Balakhna # vlan 201 description local_ngtu1 # vlan 202 description local_ngtu2 # vlan 203 description local_ngtu3 # vlan 204 description local_ngtu4 # vlan 205 description local_ngtu5 # vlan 206 description local_nngasu # vlan 207 description local_vvags # vlan 208 description local_ngpu1 # vlan 209 description local_ngpu2 # vlan 210 to 212 # vlan 301 description ATK (altukhov) # vlan 302 description NN-Telecom # vlan 303 description cisia # vlan 350 description Selektsia # vlan 500 description rozetka # vlan 920 description Mega-NN # vlan 930 description Peering (mega-nn,infolink) # vlan 940 description ER_TELECOM # vlan 1000 description Megafon # vlan 1001 description Er-Telecom # vlan 1002 description Sandy # vlan 1003 description PSS # vlan 1004 description ATK # vlan 1005 description MEGA-NN # vlan 1006 description INFOLINK # vlan 3145 description START_TELECOM # domain system access-limit disable state active idle-cut disable self-service-url disable # traffic classifier dhcp operator and if-match acl 3100 # traffic behavior dhcp filter deny # qos policy dhcp classifier dhcp behavior dhcp # user-group system # stp mode rstp stp enable # interface NULL0 # interface Vlan-interface1 ip address 192.168.201.5 255.255.255.0 # interface GigabitEthernet1/0/1 port link-type trunk port trunk permit vlan 1 920 930 940 1000 1003 to 1005 3145 stp edged-port enable rmon statistics 1 owner 1 # interface GigabitEthernet1/0/2 port link-type trunk port trunk permit vlan 1 3 206 to 207 stp edged-port enable rmon statistics 2 owner 2 # interface GigabitEthernet1/0/3 port link-type trunk port trunk permit vlan 1 500 1003 to 1006 3145 stp edged-port enable # interface GigabitEthernet1/0/4 port link-type trunk port trunk permit vlan 1 3 stp edged-port enable # interface GigabitEthernet1/0/5 port link-type trunk port trunk permit vlan 1 3 205 to 206 500 930 940 1002 flow-control stp edged-port enable lldp check-change-interval 10 # interface GigabitEthernet1/0/6 port link-type trunk port trunk permit vlan 1 stp edged-port enable # interface GigabitEthernet1/0/7 port link-type hybrid port hybrid vlan 1 untagged stp edged-port enable # interface GigabitEthernet1/0/8 port link-type hybrid port hybrid vlan 1 untagged stp edged-port enable # interface GigabitEthernet1/0/9 port access vlan 3 stp edged-port enable # interface GigabitEthernet1/0/10 port access vlan 302 stp edged-port enable # interface GigabitEthernet1/0/11 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 203 302 to 303 port trunk pvid vlan 3 stp edged-port enable # interface GigabitEthernet1/0/12 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 201 to 209 302 to 303 port trunk pvid vlan 3 stp edged-port enable # interface GigabitEthernet1/0/13 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 201 to 209 302 to 303 port trunk pvid vlan 3 stp edged-port enable # interface GigabitEthernet1/0/14 port link-type trunk port trunk permit vlan 1 3 205 3145 stp edged-port enable # interface GigabitEthernet1/0/15 port link-type trunk port trunk permit vlan 1 3 201 to 209 302 to 303 stp edged-port enable # interface GigabitEthernet1/0/16 port link-type trunk port trunk permit vlan 1 3 1003 to 1004 stp edged-port enable qos apply policy dhcp inbound # interface GigabitEthernet1/0/17 stp edged-port enable # interface GigabitEthernet1/0/18 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 201 to 209 port trunk pvid vlan 3 stp edged-port enable # interface GigabitEthernet1/0/19 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 port trunk pvid vlan 3 stp edged-port enable # interface GigabitEthernet1/0/20 port access vlan 3 stp edged-port enable # interface GigabitEthernet1/0/21 port link-type trunk port trunk permit vlan 1 500 stp edged-port enable # interface GigabitEthernet1/0/22 port link-type trunk port trunk permit vlan 1 920 940 1003 to 1004 3145 stp edged-port enable # interface GigabitEthernet1/0/23 port access vlan 940 stp edged-port enable # interface GigabitEthernet1/0/24 port access vlan 500 speed auto 10 stp edged-port enable # interface GigabitEthernet1/0/25 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 202 port trunk pvid vlan 3 duplex full stp edged-port enable # interface GigabitEthernet1/0/26 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 3 204 port trunk pvid vlan 3 duplex full stp edged-port enable # interface GigabitEthernet1/0/27 port link-type trunk port trunk permit vlan 1 3 206 to 207 duplex full stp edged-port enable # interface GigabitEthernet1/0/28 port link-type trunk undo port trunk permit vlan 1 port trunk permit vlan 920 930 stp edged-port enable # snmp-agent snmp-agent local-engineid 8000002B034001C6B9F933 snmp-agent community read public snmp-agent community write private snmp-agent sys-info version all # ssh server enable # load xml-configuration # user-interface aux 0 authentication-mode scheme user-interface vty 0 15 authentication-mode scheme # return Изменено 14 февраля, 2012 пользователем drag0mir Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 14 февраля, 2012 · Жалоба А покажите версию ethtool? К примеру так... centaur / # ethtool -h ethtool version 2.6.36 ... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 14 февраля, 2012 (изменено) · Жалоба ethtool -h ethtool version 2.6.34 глянул, в бекпортах дебиана тоже 2.6.34 лежит (( такс. собрал из исходников новый 2.6.36 теперь # ethtool -k eth0 Offload parameters for eth0: rx-checksumming: on tx-checksumming: on scatter-gather: on tcp-segmentation-offload: on udp-fragmentation-offload: off generic-segmentation-offload: on generic-receive-offload: on large-receive-offload: off rx-vlan-offload: off tx-vlan-offload: off ntuple-filters: off receive-hashing: off включаю # ethtool -K eth0 rxvlan on # ethtool -K eth0 txvlan on всё равно выключены остаются Изменено 14 февраля, 2012 пользователем drag0mir Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 14 февраля, 2012 · Жалоба Скорее всего в ядре еще нет. Впрочем неважно, а в каком порту находится комп который не работает? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 14 февраля, 2012 · Жалоба Скорее всего в ядре еще нет. Впрочем неважно, а в каком порту находится комп который не работает? в 18-ом Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
nuclearcat Опубликовано 14 февраля, 2012 · Жалоба А что если на рабочих серверах сделать pppoe-discovery -I vlan206 ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
drag0mir Опубликовано 14 февраля, 2012 · Жалоба А что если на рабочих серверах сделать pppoe-discovery -I vlan206 ? делал, видят только друг друга. root@ngtu2:/etc/init.d# pppoe-discovery -I vlan206 Access-Concentrator: ngtu3 Got a cookie: d3 c9 34 4d 3c bf 0f 56 d1 cb c0 46 43 a7 a4 71 c5 05 00 00 -------------------------------------------------- AC-Ethernet-Address: 00:15:17:55:bd:20 root@ngtu3:/netup/utm5# pppoe-discovery -I vlan206 Access-Concentrator: ngtu2 Got a cookie: 1d 0f 8a 6e 79 ab 28 49 29 bb e4 f9 51 46 56 7e ea 05 00 00 -------------------------------------------------- AC-Ethernet-Address: 00:15:17:b5:ef:7c и дампе работающих нет ответа от проблемного Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...