Re: Problém s NFS

Vilem Kebrt vilem.kebrt at gmail.com
Mon May 16 09:49:54 CEST 2016


Pokud tam mas prisktup, zkontroluj routovaci tabulky na mikrotikach,
pripadne ze ti ta adresa nevisi jinde (pokud mas dynamiku, nejlip to v
MK uvidis opet v routovaci tabuli).
Ty 3 s jsou imho celkem hodne v takovemhle pripade.
Prijde mi to jako by se ti nekde duplikovala adresa.
Dalsi vec ktera dokaze zabezpecit podobne chovani na MK, je kdyz mas na
nekterem z interface zapnuty proxy arp (napriklad kvuli bridgovane vpn).
VIlem

On 05/16/2016 02:04 AM, Dan Lukes wrote:
> Milan Cizek wrote:
>> Na 111 komunikace probíhá obousměrně (UDP).
>
> No, pak je dost divny ten timeout. Zrejem by to chtelo tcpdump na
> pozadi, poslouchajici veskerou relevantni komunikaci, a nad tim pustit
> treba ten showmout.
>
> Neco to tech 40 sekund, nez to odpovi, dela.
>
>> Na 889 nechytnu vůbec nic, tedy ani ze stroje kde se snažím NFS
>> mountovat nic neodchází.
>
> Priznam se, ze tohle cislo portu mi nic nerika.
>
>> Na 2049 se mi to chová zajímavě. Tam kde moutuju to odejde, ale na druhé
>> straně se to objeví až s prodlevou cca 3s.
>> Pak se objevují jen některé pakety, třeba každý 4tý.
>
> To naznacuje nejaky velmi vazny sitovy potize nekde mezi tema dvema
> strojema.
>
> Takze mozna problem nepusobi firewall - pakety jsou dorucovany natolik
> nespolehlive pripadne s tak ohromnymi prodlevami, ze se vubec nedari
> udrzet dialog mezi klintem a serverem, coz nakonec skonci vyhlasenim
> timeoutu.
>
>> 01:26:19.709857 IP (tos 0x0, ttl 64, id 38628, offset 0, flags [DF],
>> proto
>> TCP (6), length 60, bad cksum 0 (->9387)!)
>>      bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f
>> (incorrect
>> -> 0xad13), seq 2969779157, win 65535, options [mss 1460,nop,wscale
>> 6,sackOK,TS val 28348844 ecr 0], length 0
>> 01:26:22.709390 IP (tos 0x0, ttl 64, id 38659, offset 0, flags [DF],
>> proto
>> TCP (6), length 60, bad cksum 0 (->9368)!)
>>      bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f
>> (incorrect
>> -> 0xa15b), seq 2969779157, win 65535, options [mss 1460,nop,wscale
>> 6,sackOK,TS val 28351844 ecr 0], length 0
>> 01:26:25.909375 IP (tos 0x0, ttl 64, id 38739, offset 0, flags [DF],
>> proto
>> TCP (6), length 60, bad cksum 0 (->9318)!)
>>      bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f
>> (incorrect
>> -> 0x94db), seq 2969779157, win 65535, options [mss 1460,nop,wscale
>> 6,sackOK,TS val 28355044 ecr 0], length 0
>> 01:26:29.109387 IP (tos 0x0, ttl 64, id 38756, offset 0, flags [DF],
>> proto
>> TCP (6), length 60, bad cksum 0 (->9307)!)
>>      bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f
>> (incorrect
>> -> 0x885b), seq 2969779157, win 65535, options [mss 1460,nop,wscale
>> 6,sackOK,TS val 28358244 ecr 0], length 0
>
> Napriklad tohle jsou ctyri pokusy o navazani TCP spojeni. Podle vseho
> marne pokusy, odpoved od protistrany zrejme neprichazi (nejen proto,
> ze zadna odpoved neni videt, ale taky proto, ze kdyby prisla,
> neopakoval by se dokola inicialni SYN paket).
>
>> Mezi stroji jsou asi 3 mikrotiky.
>
> Nekde se tam deje neco sitove velmi nepatricneho.
>
> Dan
>
>

-- 

S pozdravem Vilem Kebrt
email: vilem.kebrt na gmail.com



More information about the Users-l mailing list