- Код: Выделить всё
May 11 18:59:18 profi-net kernel: <.104ipfw: May 11 18:59:18 profi-net kernel: 10000 Deny UDP 0.0.0.0:68 255.255.255.255:67 in via local0 May 11 18:59:18 profi-net kernel: ia local0 May 11 18:59:18 profi-net kernel: 10000 Deny UDP 0.0.0.0:68 255.255.255.255:67 in via local0 May 11 18:59:18 profi-net kernel: local0 May 11 18:59:18 profi-net kernel: 7 in via local0 May 11 18:59:18 profi-net kernel: Deny UDP 0.0.0.0:68 255.255.255.255:67 in via local0 May 11 18:59:18 profi-net kernel: .255:67 in via local0 May 11 18:59:19 profi-net kernel: 68 255.255.255.255:67 in via local0 May 11 18:59:19 profi-net kernel: <110Uipfw: May 11 18:59:19 profi-net kernel: 10000 Deny UDP 0.0.0.0:68 255.255.255.255:67 in via local0 May 11 18:59:19 profi-net kernel: w: 10000 Deny UDP 0.0.0.0:68 255.255.255.255:67 in via local0 May 11 18:59:20 profi-net kernel: <110 ipfw: 1P000 De5y UDP 0:0.0.0668 255.255.255.285:67 in via loc<l0 May 11 18:59:20 profi-net kernel: 255.255.255.255:67 in via local0 May 11 18:59:20 profi-net kernel: :67 in via local0 May 11 18:59:20 profi-net kernel: <11i>ipfw: 00000 neny U P 0.0.0.0:68 2558255.255.255:67 in viailocal0 May 11 18:59:20 profi-net kernel: 10000 Deny UDP 0.0.0.0:68 255.255.255.255:67 in via local0 May 11 18:59:20 profi-net kernel: via local0
Записалось в /var/log/messages вместо /var/log/security
Одновременно трафик на сервак со стороны локалки упал до 300-800 кбайт\сек, пинги умерли, арпы выводили такие приколы
- Код: Выделить всё
tcpdump -p -i local0 | grep arp tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on local0, link-type EN10MB (Ethernet), capture size 96 bytes 22:58:35.807345 arp who-has my.net.ip.246 tell my.net.ip.1 22:58:35.807450 arp who-has my.net.ip.54 tell my.net.ip.119 22:58:35.807458 arp who-has my.net.ip.54 tell my.net.ip.57 22:58:35.807482 arp who-has my.net.ip.246 tell my.net.ip.1 22:58:35.807556 arp who-has my.net.ip.54 tell my.net.ip.119 22:58:35.807567 arp who-has my.net.ip.54 tell my.net.ip.57 22:58:35.807609 arp who-has my.net.ip.246 tell my.net.ip.1 22:58:35.807698 arp who-has my.net.ip.54 tell my.net.ip.119 22:58:35.807705 arp who-has my.net.ip.54 tell my.net.ip.57 22:58:35.817405 arp who-has my.net.ip.246 tell my.net.ip.1 22:58:35.817507 arp who-has my.net.ip.54 tell my.net.ip.119 22:58:35.817515 arp who-has my.net.ip.54 tell my.net.ip.57 22:58:35.817570 arp who-has my.net.ip.246 tell my.net.ip.1 22:58:35.817701 arp who-has my.net.ip.54 tell my.net.ip.119 22:58:35.817732 arp who-has my.net.ip.54 tell my.net.ip.57 22:58:35.817807 arp who-has my.net.ip.246 tell my.net.ip.1 22:58:35.817881 arp who-has my.net.ip.54 tell my.net.ip.119 22:58:35.817892 arp who-has my.net.ip.54 tell my.net.ip.57 ^C513 packets captured 127772 packets received by filter 126484 packets dropped by kernel
Где my.net.ip. - первые три октета ип.
Суть, вероятно, в центральном свиче или невероятном совпадении проблем.
После перезагрузки свича - висло спустя от 30 минут до 2 часов.
ifconfig local0 down && sleep 15 && ifconfig local0 up - полёт пока нормальны.
P.s.
- Код: Выделить всё
May 11 18:18:13 profi-net kernel: ipfw: 10000 Deny UDP 169.254.211.4:138 169.254.255.255:138 in via local0 May 11 18:18:25 profi-net last message repeated 1999 times
P.s.s. Забыл добавить - генератор нужно обязательно было купить до начала лета. И бензинчика бочку, пока дешевый.