@borg333

Провайдер отключает порт, причина?

Здравствуйте.
На борту имеется 3 сервера:

1. Шлюз 1gbx2, 10gbx4. pfsense 2.4.4-RELEASE (amd64)
WAN На igb0 интернет (экотелеком, подключен через тупой свитч для усиления сигнала).
LAN На igb1 dhcp в локалку в свитч 10.10.10.0/24
BR0 mlnx0,mlnx1,mlnx2,mlnx3, за неимением не дорогого sfp+ коммутатора, заведены в bridge0, настроен dhcp 10.10.100.0/24
На нем поднят dns resolver(DoT cloudflare), pfblocker, squid, suricata (WAN inline, LAN,BR0), OpenVPN, ipsec, l2tp, TFTP
2. ESXi 6.7
nginx, splunk, transmission, winsrv2016(выступает в роли AD, DNS, резервные копии всех ВМ и физ машин, сервер VNC из локалки+из вне), icecast, mail, nextcloud, plex, rocketchat. Все заведено через mlnx1 в сеть 10.10.100.0/24
3. FreeNas 11. заведен через mlnx0 в сеть 10.10.100.0/24

Сие работало в течении месяца и тут недавно бац, пропадает интернет, ТП провайдера говорят, мол у нас зависает коммутатор из-за вас и мы выключили вам порт. Что я только не делал. Переустанавливал все, пускал wireshark на несколько дней дабы послушать что происходит на том конце igb0, тишина. Блокировали уже 5 раз. Траблшутинга они не предоставляют, логи не дают ссылаясь на то, что железка виснет, поэтому логов нет. Но почему то выключают именно мой порт, ага. В общем я в тупике.
Подскажите пожалуйста, куда копать, какой инструмент использовать? К тому же, подключил 2й интернет, но оптику, на ней проблем подобных нет. На следующей неделе заведут медь от третьего провайдера, посмотрим как будет на нем.
Заранее большая благодарочка.
5bedb76a0f2d7002961434.png
  • Вопрос задан
  • 745 просмотров
Решения вопроса 1
@borg333 Автор вопроса
Кажется я нашел возможную причину блокировки. Сегодня подключил еще одну медь, после подключения которой, спустя секунд 10 пропадали пинги. Это меня натолкнуло на тесты. В случае со вторым провайдером это оказался ipmi, который находился в режими dhcp. После указании статики, пинги перестали пропадать, возможно по этой же причине мне отключали порт. Поживем увидим...
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
POS_troi
@POS_troi
СадоМазо Админ, флудер, троль.
Ищите контакт с админом прова.

В вашей схеме мне не нравится "подключен через тупой свитч для усиления сигнала", не понятна ситуация "нафига", не сваливается ли этот свитч в десятку, не срёт ли в линию.

В общем ищите контакт, без инфы со стороны прова вы ничего не узнаете.
Ответ написан
vvpoloskin
@vvpoloskin Куратор тега Компьютерные сети
Инженер связи
Я видел полно ситуаций, когда ТП отвечала так клиентам (и даже сам говорил им так отвечать). Это может быть срабатывающий loopbackdetect, постоянно флапающий порт (half-full dublex, 10-100М), глючный мак-адрес (операторские свичи обрабатывают не весь мак адрес, а хеш от него и влана, причём только только часть этого хеша), устраивать шторм, в конце концов просто коротить линию и ещё очень много чего. Разбираться с вами отдельно - потратить несколько дней одного (двух) сетевого инженера (скорее всего в пустую, т.к. делать вы ничего не будете полгода - надо будет сначала получить бюджет).

Свич - не тупое устройство, в нем есть микросхема и прошивка. Тупой может быть только хаб или медиаконвертер.

Рекомендую:
1) избавиться от этого коммутатора, поднять линк на 10М и понаблюдать (на нормальной витухе 200 метров не проблема)
2) включить апстрим в другой порт этого коммутатора, а в текущий подключить какой-нибудь компьютер и генерировать в него трафик
3) поставить у себя нормальный коммутатор (а ещё лучше полноценный бордер, хоть тот же дешевый микротик)
Ответ написан
Sanes
@Sanes
Вместе с провайдером ищите причину. Иначе никак.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы