Score:0

ปัญหาการเชื่อมต่อ ARP ระหว่างเซิร์ฟเวอร์ OpenMediaVault และคุก BSD

ธง cn

ในเครือข่ายของฉัน ฉันมีเซิร์ฟเวอร์สองเครื่อง

เซิร์ฟเวอร์1 กำลังเรียกใช้ TrueNas (BSD) พร้อมแอปพลิเคชันหลายตัวที่ทำงานอยู่ในคุก iocage มันเชื่อมต่อกับเครือข่ายด้วย 3-nic LAGG

เซิร์ฟเวอร์2 เป็นการติดตั้ง OpenMediaVault (Debian) ที่มีหลายแอปพลิเคชันที่ทำงานในคอนเทนเนอร์นักเทียบท่าที่เชื่อมต่อกับ nic จริงเดียว

เซิร์ฟเวอร์ทั้งสองเชื่อมต่อกับสวิตช์ที่มีการจัดการ TP-Link เดียวกัน

ฉันกำลังพยายามที่จะติดคุก เซิร์ฟเวอร์1 ซึ่งเรียกใช้ borgbackup เพื่อสร้างการเชื่อมต่อ http กับคอนเทนเนอร์ HealthChecks เซิร์ฟเวอร์2. จากคอนโซลของคุก borgbackup ฉันไม่สามารถ ping ที่อยู่ IP ของ เซิร์ฟเวอร์2 หรือทำการร้องขอ curl ไปยังคอนเทนเนอร์นักเทียบท่า แม้ว่ามันจะเปิดใช้งานและทำงานได้จากทุกที่บนซับเน็ต รวมถึงจาก เซิร์ฟเวอร์1 นอกคุก ถ้าฉันไปที่คอนโซลของ เซิร์ฟเวอร์2 และ ping IP ของคุก หลังจากหายไป (หมดเวลา) 8-10 ครั้ง ping การสื่อสารทั้งหมดเป็นไปได้ชั่วคราว ซึ่งทำให้ฉันเชื่อว่านี่เป็นปัญหา ARP แต่ฉันไม่แน่ใจว่าจะแก้ไขอย่างไร

ความแปลกประหลาดอื่น ๆ ที่อาจไม่เกี่ยวข้องกัน:

  • เครือข่ายเป็นเครือข่ายขนาด /21 และทั้งสองเครื่องอยู่ในเครือข่ายย่อย /24 ที่แตกต่างกัน (โหนดทั้งหมดได้รับการกำหนดค่าเป็น /21 ดังนั้นจึงไม่สำคัญ)
  • ฉันสังเกตเห็นว่าคุกไม่สามารถรับที่อยู่ IP จากเซิร์ฟเวอร์ DHCP ได้ (ฉันมักจะจอง DHCP สำหรับการกำหนด IP ทั้งหมดบนเครือข่าย) และฉันต้องกำหนด IP ด้วยตนเองสำหรับคุกทั้งหมดของฉันบน เซิร์ฟเวอร์1.
  • เมื่อการเชื่อมต่อไม่ทำงาน ping จาก Server2 ไปยังคุก IP หมดเวลา ส่ง Ping จากคุกไปยัง Server2 ส่งคืน ping: sendto: Host หยุดทำงาน

สำหรับบอทชุมชน: คำถามหลักคือเหตุใดช่องทางการสื่อสารนี้จึงล้มเหลวหลังจากที่ฉันคิดว่าแคช arp หมดอายุ และฉันจะแก้ไขได้อย่างไร

แก้ไข: การปิดใช้งาน VNET ในคุกดูเหมือนจะช่วยแก้ปัญหาได้ แต่ฉันหวังว่าจะสามารถเปิดใช้งาน VNET ต่อไปได้

Ron Maupin avatar
us flag
ข้อความ ping ล้มเหลวควรให้เบาะแสแก่คุณหากเป็นปัญหา ARP หมดเวลาหรือไม่พบโฮสต์หรือข้อความอื่น
Jason avatar
cn flag
พวกเขาหมดเวลาจาก Server2 ไปยังคุก การ Ping จากคุกไปยัง Server2 ในขณะที่มันไม่ทำงานจะทำให้ ping: sendto: Host หยุดทำงาน
Ron Maupin avatar
us flag
การหมดเวลาหมายความว่าคุณมีรายการ ARP ข้อผิดพลาดไม่พบโฮสต์หมายความว่าคุณไม่มีรายการ ARP
Ron Maupin avatar
us flag
หากคุกไม่สามารถรับข้อมูล DHCP หรือ ARP แสดงว่าการแพร่ภาพสำหรับคุกนั้นใช้งานไม่ได้ ดูเหมือนว่าพวกเขาไม่ได้อยู่ในเครือข่ายเดียวกันกับเซิร์ฟเวอร์ DHCP หรือเซิร์ฟเวอร์อื่น หรืออย่างน้อยพวกเขาจะไม่เชื่อ (หน้ากากที่แตกต่างกัน) การที่คุณพูดถึงเครือข่าย `/24` นั้นไม่มีความหมายอะไรเลย เว้นแต่ว่าคุณอาจมีบางอย่างเกี่ยวกับมาสก์ที่ไม่ถูกต้อง มาสก์ทั้งหมดบนเซิร์ฟเวอร์และคุกต้องเหมือนกัน (`255.255.248.0` สำหรับ `/21`)
Jason avatar
cn flag
netmask เป็นสิ่งแรกที่ฉันตรวจสอบ ทุกคนอยู่ใน /21 หรือ 255.255.248.0 เหมือนกัน เซิร์ฟเวอร์ DHCP, คุก, LAGG ของ Server1 และ Server2 ส่วนใหญ่ฉันเห็นสิ่งนี้ในอะแดปเตอร์ LAGG แต่ไม่ใช่อะแดปเตอร์อื่น (บน vlan อื่น) บนเซิร์ฟเวอร์
Ron Maupin avatar
us flag
คุณมีบางอย่างที่ออกอากาศจากคุก ตัวอย่างเช่น ไม่สามารถกำหนดเส้นทางการออกอากาศได้ ดังนั้นจึงไม่ข้ามขอบเขตเลเยอร์ 3
Jason avatar
cn flag
การปิด VNET ในการกำหนดค่าคุกและแนบโดยตรงกับอะแดปเตอร์ lagg ดูเหมือนว่าจะทำให้การสื่อสารทำงานได้

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา