EvilShadow Posted May 29, 2006 В другой порт перетыкать шнурок пробовали? Сетевуху менять? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted May 29, 2006 tcpdump -e -n -i eth0 -vvv -s 1500 так вы получите больше деталей Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EvilShadow Posted May 29, 2006 tcpdump -e -n -i eth0 -vvv -s 1500так вы получите больше деталей А зачем ловить весь фрейм, чтоб разобрать заголовки? Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Atomic Posted May 29, 2006 Да, ну и само собой что нигде в сети и в проходящем через нее трафике я не нашел МАКов похожих на Ethernet HW addr: 451000341e6c on eth0 Ethernet HW addr: 40004006a3a3 on eth0 Ethernet HW addr: 451000341e6d on eth0 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
EvilShadow Posted May 29, 2006 На соседнем интерфейсе стоит такая-же сетевуха, на ней нет таких проблем. Ну если нет, то, имхо, все же придется отрубить участок... Опять админам на работе ночевать :) Ну кроме варианта, что iptraf глючит (этот вариант рассмотрю в последнюю очередь, так как проблема очевидно есть, осталось ее найти)? cat /proc/net/dev Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Atomic Posted May 29, 2006 Inter-| Receive | Transmit face |bytes packets errs drop fifo frame compressed multicast|bytes packets errs drop fifo colls carrier compressed eth0:1448748369 425268893 120 120 0 0 0 483653 987007804 552050111 0 0 0 0 0 0 eth1:1633210032 215023858 0 0 0 0 0 2 1521457540 155260040 0 0 0 0 0 0 проблема на eth0 Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Bond Posted May 29, 2006 О, люди, а скажите у меня на фрии вот такое иногда пишет и при этом сетевой интерфейс отваливаеться, я когдато решил эту проблему апдейтом фрюхи, но сейчас она опять появляеяться, и притом с теми ПК которые и близко немогли такое делать.Мне кажеться что это атака какая то. arp: 00:50:fc:c3:a5:61 attempts to modify permanent entry for 192.168.133.250 on rl0 Маков таких у меня в базе разрешённых нет, айпи такие есть но они бывают очень разными. Использую скрипт привязки айпи + мак. Заранее спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
nuclearcat Posted May 29, 2006 Я подозреваю что это не маки, а битые пакеты. Учитывая количество ошибок на интерфейсе, смею предположить аппаратную проблему. Что за свитч? есть сомнения в качестве кабелей и обжимки? ethtool -S eth0 и проверьте на проверку установки full duplex с обоих сторон Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...
Atomic Posted May 30, 2006 Утром после камланий с бубном было выяснено, что появляется эта фигня после включения шейпера, основанного на IMQ и HTB. Вобщем буду разбираться, результат отпишу для истории. Всем, кто пытался помочь - огромное спасибо. Вставить ник Quote Ответить с цитированием Share this post Link to post Share on other sites More sharing options...