Bekijk Volledige Versie : Klant kan opeenns niet meer op onze server (ping timeout)
Hallo,
Een klant van ons kan opeens niet meer de server pingen.
Hier is een trace
1 <1 ms <1 ms 1 ms 192.168.2.1
2 103 ms 7 ms 11 ms 192.168.1.1
3 68 ms 62 ms 36 ms ip1-128-173-82.adsl2.versatel.nl [xxxxx]
4 76 ms 79 ms 63 ms ge-2-0-0-1234.ncr01asd2.versatel.net [xxxxx]
5 74 ms 53 ms 45 ms ge-1-0-0-668.br01sara.versatel.net [xxxxx]
6 68 ms 72 ms 135 ms nikhef.openpeering.nl [xxxxx]
7 76 ms 68 ms 75 ms openpeering.illian.net [xxxxx]
8 71 ms 59 ms 45 ms cr1.illian.net [xxxxx]
9 * * * Time-out bij opdracht.
10 * * * Time-out bij opdracht.
11 * * * Time-out bij opdracht.
12 * * * Time-out bij opdracht.
13 * * * Time-out bij opdracht.
14 * * * Time-out bij opdracht.
15 *
Bij mij komt op hop9 de server. Waaraan kan dit liggen?
Alvast bedankt!
GlennMatthys
15/01/08, 16:05
Subnetmasker op de doelserver staat juist?
Ik neem aan van wel want alle andere kunnen der wel gewoon op ik ben de enige die er niet op kan ?
Ik neem aan van wel want alle andere kunnen der wel gewoon op ik ben de enige die er niet op kan ?
dit is dus die klant ;)
firewall regeltje?
laat de klant het eens proberen na verversen van zijn dns cache of met gebruik van een webproxy.
Echter omdat het pas bij de laatste hop zit verwacht ik dat het ip adres of de range waar deze persoon zich in bevind geblokkeerd wordt op de server, danwel binnen de routing bij je leverancier
Ja, ik kan hem ook niet pingen vanaf de server uit...
Check je subnet op de server of die niet per ongelukt bv. op 255.0.0.0 staat.
firewall regeltje?
laat de klant het eens proberen na verversen van zijn dns cache of met gebruik van een webproxy.
Echter omdat het pas bij de laatste hop zit verwacht ik dat het ip adres of de range waar deze persoon zich in bevind geblokkeerd wordt op de server, danwel binnen de routing bij je leverancier
Om de twijfel eruit te halen ben op een proxy gegaan en kwam toen wel gewoon in de ftp etc.
Gisteren kwam hij er wel op trouwens
Ja gister was alles prima totdat ik een war hield en daarbij een connection interupt kreeg sinds dien kan het niet meer ;)
Lijkt me dat het ip is geblocked door een firewall (apf etc) .. ?
van de ene op de andere dag?? lijkt me wel sterkk..
Lijkt mij ook. Das de enige logische uitleg hiervoor. Want alle andere kunnen nog wel gewoon naar het ip Tracen en Pingen alleen ik niet.
Het zou kunnen door die connection interupt
mss dat ik ergens ben blijven hangen ofzo ?
Het ligt aan de server. Morgen doe ik de hele server rebooten en dan kom je er weer op normaal.
Kan het nu niet doen natuurlijk.
Is goed ik hoor het wel van je ;-)
Morgen doe ik de hele server rebooten en dan kom je er weer op normaal.
Kan het nu niet doen natuurlijk.
Indien zijn IP in de firewall staat helpt een reboot niet he.... Zou mou zijn, een reboot en alle firewall instellingen weg....
Maar, het is indien zijn ip in een firewall staat....
service apf stop
Komt hij er dan nog niet op? Dan weten we ook dat het niet aan de firewall ligt.
Firewall heb ik uitgezet en hij komt er nog niet op.
Daarom reboot.
Ben er nu mee bezig :)
Het probleem is opgelost.
Server is een paar uur geleden gerestart en de klant kan er weer op.
Waarom dat deze er niet meer op kon (zelfs geen trace of ping) snap ik ook niet.
Als je nou even de vragen omtrend het subnetmask bekijkt.... daar heb je namelijk nog geen antwoord op gegeven.
Die stonden gewoon goed. Anderen konden er ook gewoon op. En konden de server gewoon pingen etc.
Trek je nou die conclusie omdat anderen de server konden pingen, of omdat je ook daadwerkelijk gekeken heb, dit kan namelijk wel degelijk de oorzaak zijn.
En verder, een reboot is geen oplossing van je probleem als je de oorzaak niet kent, spit verder en je zult de oorzaak vinden en waarschijnlijk in het vervolg niet hoeven te rebooten = minder downtime.
Owja jullie motto, 'low ping is our second name' leuk gevonden, maar de correcte term is latency ipv ping ;)
zit er een IPMI kaart in u server? Dat gebruik maakt van dezelfde ethernet interface?
Want onlangs heb ik uit et niets, hetzelfde probleem gekend, en bleek om een ipmi probleem te gaan.
Dan denk je dat je goed doet met zo'n ipmi kaart toe te voegen... :s