PDA

توجه ! این یک نسخه آرشیو شده میباشد و در این حالت شما عکسی را مشاهده نمیکنید برای مشاهده کامل متن و عکسها بر روی لینک مقابل کلیک کنید : مشکل ابیوز dhcp



javadezati
March 25th, 2015, 01:53
سلام
سرور هلند ما در طول یکسال سه بار خاموش شده
امشب هم بار سوم بود

همش هم به خاطر dhcp
دوستان من چطوری جلوی این مشکل رو بگیرم و برطرف کنم
مک آدرس و آی پی که دیتاسنتر به ما معرفی کرده
درسرورهای مجازی ما وجود ندارد
متن تیکت دیتاسنتر اکاتل برای ما :

again a bogus dhcp server

/dhtest -m 00:00:11:22:33:49 -i vlan688 -V
DHCP discover sent - Client MAC : 00:00:11:22:33:49
DHCP offer received - Offered IP : 192.168.30.11

DHCP offer details
----------------------------------------------------------
DHCP offered IP from server - 192.168.30.11
Next server IP(Probably TFTP server) - 192.168.30.1
DHCP server - 192.168.30.1
Lease time - 0 Days 2 Hours 0 Minutes
Subnet mask - 255.255.255.0
Router/gateway - 192.168.30.1
DNS server - 8.8.8.8
DNS server - 4.2.2.4
----------------------------------------------------------

DHCP request sent - Client MAC : 00:00:11:22:33:49
DHCP ack received - Acquired IP: 192.168.30.11

DHCP ack details
----------------------------------------------------------
DHCP offered IP from server - 192.168.30.11
Next server IP(Probably TFTP server) - 192.168.30.1
DHCP server - 192.168.30.1
Lease time - 0 Days 2 Hours 0 Minutes
Subnet mask - 255.255.255.0
Router/gateway - 192.168.30.1
DNS server - 8.8.8.8
DNS server - 4.2.2.4


دوستانی که می توانند کمک و راهنمایی کنند
در حال حاضر ما ssh را بستیم بر روی سرور اصلی
و dhcp را اگر درست بسته باشیم
همکاران به عکس نگاه کنند و ببینند dhcp درست بسته شده یا خیر

http://s6.picofile.com/file/8178928484/1.jpg

http://www.webhostingtalk.ir/attachment.php?attachmentid=25637&stc=1
با تشکر

ra3ou1
March 25th, 2015, 12:44
یکی از یوزرهاتون احتمالا dhcp راه انداخته که این مشکل رو دارین

یعنی اومده یک شبکه داخلی رو راه اندازی کرده و اینترنت داده

javadezati
March 25th, 2015, 12:48
یکی از یوزرهاتون احتمالا dhcp راه انداخته که این مشکل رو دارین

یعنی اومده یک شبکه داخلی رو راه اندازی کرده و اینترنت داده

سلام
دوست عزیز
سرور در هلند هست..آیا شبکه داخلی در این سرور به چه کاری میاد ؟
همچنین من دنبال راهی می گردم جلوی اینکار رو بگیرم
اگر راهی بلد هستید که جلوی این حرکت رو بشه گرفت واقعا ممنون میشم کمک کنید
بخش آموزشی هست و نباید صحبت مالی کرد اما بنده حاضرم برای برطرف شدن مشکلم هزینه هم تقدیم کنم
با تشکر

mehrshad.ho
March 25th, 2015, 13:07
روی سرور های داخل چند تا لینوکس دارید ؟ آیا لینوکس رو بعد از کانفیگ شبکه آپدیت می کنید و تحویل مشتری بدید ؟

javadezati
March 25th, 2015, 13:14
روی سرور های داخل چند تا لینوکس دارید ؟ آیا لینوکس رو بعد از کانفیگ شبکه آپدیت می کنید و تحویل مشتری بدید ؟

سلام
15 سرور لینوکس در مجازی ساز vmware داریم
سری قبل که این مشکل به وجود اومد با دیتاسنتر یک به یک آی پی رو تست کردیم
کل سرورها رو خاموش کردیم و یکی یکی روشن کردیم و دیتا میگفت مشکل داره یا نه
که یک سرور 2003 مشکل ساز شده بود
بعید میدونم فقط به سرور لینوکس مربوط بشود
به دلیل انواع کانفیگ اکثر سرورها آپدید 6.6 هستند در لینوکس
با تشکر

1eng.ir
March 25th, 2015, 13:46
از دیتاسنتر آی پی رو بگیرید و با arp مک آدرسشو پیدا کنید و ببینید کدوم ماشین مجازیه

javadezati
March 25th, 2015, 13:56
از دیتاسنتر آی پی رو بگیرید و با arp مک آدرسشو پیدا کنید و ببینید کدوم ماشین مجازیه

سلام
پست اول رو نخوندی عزیز :

مک آدرس و آی پی که دیتاسنتر به ما معرفی کرده
درسرورهای مجازی ما وجود ندارد
-----
در مورد arp کمی میشه توضیح بدی

همش همین...
با تشکر

ra3ou1
March 25th, 2015, 14:16
سلام
دوست عزیز
سرور در هلند هست..آیا شبکه داخلی در این سرور به چه کاری میاد ؟
همچنین من دنبال راهی می گردم جلوی اینکار رو بگیرم
اگر راهی بلد هستید که جلوی این حرکت رو بشه گرفت واقعا ممنون میشم کمک کنید
بخش آموزشی هست و نباید صحبت مالی کرد اما بنده حاضرم برای برطرف شدن مشکلم هزینه هم تقدیم کنم
با تشکر

برای مواردی خاصی هست که نمی تونم توضیح بدم

به هر حال یکی از مواردی هست که ممکنه از این باشه

سرور های مجازیتون رو چک کنید ببینید از کدوم هست

یکی از مواردی که بخوام توضیح بدم و مشکلی نداره ذکر کردنش

می تونید یه روتر ایجاد کنید حالا با یک آی پی خاص و dhcp

بعد سرور مجازی ایجاد کنید که از روتر آی پی بگیره اتومات

فقط بایذ پورتها تغییر کنه

یعنی از یک آی پی مثلا 10 تا سرور مجازی استفاده می کنه

موارد دیگه یکی برای قنده ش ک نه

و موارد دیگه ای که قابل ذکر نیست

- - - Updated - - -


سلام
پست اول رو نخوندی عزیز :

مک آدرس و آی پی که دیتاسنتر به ما معرفی کرده
درسرورهای مجازی ما وجود ندارد
-----
در مورد arp کمی میشه توضیح بدی

همش همین...
با تشکر

دیتاسنتر داره به شما آی پی های در حال استفاده dhcp رو میده

که داره روی سویچ و روتر و بهتره بگم شبکه داخلی دیتاسنتر اختلال ایجاد میکنه

ببینید آی پی اصلی رو به شما میدن یا نه

ممکنه خودشون هم نتونند چک کنند و تنها آی پی سرور اصلی که ترافیک از اون سمت رد و بدل میشه رو بتونند به شما بدهند

javadezati
March 25th, 2015, 14:18
برای مواردی خاصی هست که نمی تونم توضیح بدم

به هر حال یکی از مواردی هست که ممکنه از این باشه

سرور های مجازیتون رو چک کنید ببینید از کدوم هست

یکی از مواردی که بخوام توضیح بدم و مشکلی نداره ذکر کردنش

می تونید یه روتر ایجاد کنید حالا با یک آی پی خاص و dhcp

بعد سرور مجازی ایجاد کنید که از روتر آی پی بگیره اتومات

فقط بایذ پورتها تغییر کنه

یعنی از یک آی پی مثلا 10 تا سرور مجازی استفاده می کنه

موارد دیگه یکی برای قنده ش ک نه

و موارد دیگه ای که قابل ذکر نیست

سلام
موضوع همان پیدا کردن آی پی متخلف هست
من روی سرور هلند روتر داشتم به 2 دلیل برداشتم(تمپلت روتر موجود هست)
1-مصرف سی پی یو روتر به دلیل نامعلومی بالا بود
2-احساس میکردم سرعت پورت را می گیرد
---------------
شما می توانید یک روتر سالم و بدون مشکا برای من آماده کنید ؟
هزینه هم تقدیم می کنیم چون چیزی در این کشور رایگان نیست
با تشکر

1eng.ir
March 25th, 2015, 14:30
ممکنه خودشون هم نتونند چک کنند و تنها آی پی سرور اصلی که ترافیک از اون سمت رد و بدل میشه رو بتونند به شما بدهند
نمیتونن :39:
اگه میتونستن مستقیم میگفتن فلان آی پی یا مکه که ...

دیتاسنتر پلشت (!!) وقتی مثه آدمی زاد Dedicated vLan نمیسازه، اینجاهاس که دهنش آسفالت میشه! باس کل شبکشو بخوابونی که نیاز به خوابیدن تو تشت آب انار نداشته باشه :d

آقای عزتی
به دیتاسنتر گیر بدید، بگید آی پی یا مک آدرس مستقیم رو بم بدید تا بتونم پیداش کنم. هر کدومش رو بگیری میتونی پیداش کنی. حتی کسی که آی پی ***ی هم کنه میتونی با arp گیرش بندازی.
(البته نمیدونم سیستم دیتاسنتر به چه صورتیه! به این صورت نیست که شما وی پی اس بسازید و مک رو آی پی ست کنید؟)
اگه گفت نمیتونم و بهونه اورد، بگید vLan اختصاصی بم بدید که آمار شبکه خودم رو داشته باشم. که اگه Conflict داشتید بفهمید از کجاست.
با این وضعیتی که vLan بسته این دیتاسنتر، یه سرور دیگه هم میتونه از آی پی شما استفاده کنه و ... اینجور هم برای شما دردسره هم برای یه سرور دیگه و هم برای دیتاسنتر. این وسط یه مشتری سودجوی شما به ریش شما و دیتاسنتر میخنده. اینجوری :71:

- - - Updated - - -


ممکنه خودشون هم نتونند چک کنند و تنها آی پی سرور اصلی که ترافیک از اون سمت رد و بدل میشه رو بتونند به شما بدهند
نمیتونن :39:
اگه میتونستن مستقیم میگفتن فلان آی پی یا مکه که ...

دیتاسنتر پلشت (!!) وقتی مثه آدمی زاد Dedicated vLan نمیسازه، اینجاهاس که دهنش آسفالت میشه! باس کل شبکشو بخوابونی که نیاز به خوابیدن تو تشت آب انار نداشته باشه :d

آقای عزتی
به دیتاسنتر گیر بدید، بگید آی پی یا مک آدرس مستقیم رو بم بدید تا بتونم پیداش کنم. هر کدومش رو بگیری میتونی پیداش کنی. حتی کسی که آی پی ***ی هم کنه میتونی با arp گیرش بندازی.
(البته نمیدونم سیستم دیتاسنتر به چه صورتیه! به این صورت نیست که شما وی پی اس بسازید و مک رو آی پی ست کنید؟)
اگه گفت نمیتونم و بهونه اورد، بگید vLan اختصاصی بم بدید که آمار شبکه خودم رو داشته باشم. که اگه Conflict داشتید بفهمید از کجاست.
با این وضعیتی که vLan بسته این دیتاسنتر، یه سرور دیگه هم میتونه از آی پی شما استفاده کنه و ... اینجور هم برای شما دردسره هم برای یه سرور دیگه و هم برای دیتاسنتر. این وسط یه مشتری سودجوی شما به ریش شما و دیتاسنتر میخنده. اینجوری :71:

mehrshad.ho
March 25th, 2015, 14:30
سعی کنید اگر لینوکس تحویل مشتری میدید همون اول قبل از تحویل Centos رو اپدیت و پورت ssh رو تغییر بدید
روبات های چینی هستند که سرور خام رو هک می کنند و شروع به اختلال می کنند

شبیه به موردی که گفتم رو در لوکیشن های ایران ، آلمان ، فرانسه داشته ام

1eng.ir
March 25th, 2015, 14:32
اینم از وضع فروم!! یه ریپلای میزنی 20 تا ریکوئست میزنه!!
والا با این نوناشون

javadezati
March 25th, 2015, 14:40
نمیتونن :39:
اگه میتونستن مستقیم میگفتن فلان آی پی یا مکه که ...

دیتاسنتر پلشت (!!) وقتی مثه آدمی زاد Dedicated vLan نمیسازه، اینجاهاس که دهنش آسفالت میشه! باس کل شبکشو بخوابونی که نیاز به خوابیدن تو تشت آب انار نداشته باشه :d

آقای عزتی
به دیتاسنتر گیر بدید، بگید آی پی یا مک آدرس مستقیم رو بم بدید تا بتونم پیداش کنم. هر کدومش رو بگیری میتونی پیداش کنی. حتی کسی که آی پی ***ی هم کنه میتونی با arp گیرش بندازی.
(البته نمیدونم سیستم دیتاسنتر به چه صورتیه! به این صورت نیست که شما وی پی اس بسازید و مک رو آی پی ست کنید؟)
اگه گفت نمیتونم و بهونه اورد، بگید vLan اختصاصی بم بدید که آمار شبکه خودم رو داشته باشم. که اگه Conflict داشتید بفهمید از کجاست.
با این وضعیتی که vLan بسته این دیتاسنتر، یه سرور دیگه هم میتونه از آی پی شما استفاده کنه و ... اینجور هم برای شما دردسره هم برای یه سرور دیگه و هم برای دیتاسنتر. این وسط یه مشتری سودجوی شما به ریش شما و دیتاسنتر میخنده. اینجوری :71:

- - - Updated - - -


نمیتونن :39:
اگه میتونستن مستقیم میگفتن فلان آی پی یا مکه که ...

دیتاسنتر پلشت (!!) وقتی مثه آدمی زاد Dedicated vLan نمیسازه، اینجاهاس که دهنش آسفالت میشه! باس کل شبکشو بخوابونی که نیاز به خوابیدن تو تشت آب انار نداشته باشه :d

آقای عزتی
به دیتاسنتر گیر بدید، بگید آی پی یا مک آدرس مستقیم رو بم بدید تا بتونم پیداش کنم. هر کدومش رو بگیری میتونی پیداش کنی. حتی کسی که آی پی ***ی هم کنه میتونی با arp گیرش بندازی.
(البته نمیدونم سیستم دیتاسنتر به چه صورتیه! به این صورت نیست که شما وی پی اس بسازید و مک رو آی پی ست کنید؟)
اگه گفت نمیتونم و بهونه اورد، بگید vLan اختصاصی بم بدید که آمار شبکه خودم رو داشته باشم. که اگه Conflict داشتید بفهمید از کجاست.
با این وضعیتی که vLan بسته این دیتاسنتر، یه سرور دیگه هم میتونه از آی پی شما استفاده کنه و ... اینجور هم برای شما دردسره هم برای یه سرور دیگه و هم برای دیتاسنتر. این وسط یه مشتری سودجوی شما به ریش شما و دیتاسنتر میخنده. اینجوری :71:

سلام
عزیز اگه آی پی یا مک اصلی می داد که این همه دنگ و فنگ نداشتم
فکر می کنم که خودشون هم نمیتونن
باید به فکر یک روتر درست و حسابی برای سرور باشم که جلوی این مشکلات رو بگیره
اگر کسی روتری که مشکل مصرف سی پی یو یا افت سرعت پورت نداشته باشه...بنده استقبال می کنم
با تشکر

1eng.ir
March 25th, 2015, 14:59
روتر میخوای چیکار! بگو vLan اختصصاصی بت بدن، تموم شد رفت!

javadezati
March 25th, 2015, 19:11
روتر میخوای چیکار! بگو vLan اختصصاصی بت بدن، تموم شد رفت!

سلام
درخواست vlan ارسال کردم و منتظر جواب هستم
با تشکر

- - - Updated - - -

سلام
ما گفتیم vlan می خواییم اینو جواب دادند :
just block for all your customers

port 67 udp + tcp and port 29409 udp and tcp.
and they cannot run a dhcp server anymore.

you can do this for example with iptables.

قضاوت با شما
کسانی که میتونن در مورد این جواب کمک کنند....ممنون میشیم راهنمایی کنند
با تشکر

1eng.ir
March 25th, 2015, 21:44
خیلی پشمکن!!

پورتایی که گفته رو ببندید و تیکت بزنید که بسته شد! دیگه فکر نکنم مشکلی باشه

007
March 26th, 2015, 01:10
سلام تعجب می کنم از اینکه روتر نرم افزاری ست نکردین تا از این دردسرها از روز اول نداشته باشین بیخودی!بعدشم وی لن اختصاصیو جدا هم یا نمیدن یا هزینه ی زیادی رو متحمل شما خواهد کرد ارادت

company_hosting
March 26th, 2015, 01:57
سلام
درخواست vlan ارسال کردم و منتظر جواب هستم
با تشکر

- - - Updated - - -

سلام
ما گفتیم vlan می خواییم اینو جواب دادند :
just block for all your customers

port 67 udp + tcp and port 29409 udp and tcp.
and they cannot run a dhcp server anymore.

you can do this for example with iptables.

قضاوت با شما
کسانی که میتونن در مورد این جواب کمک کنند....ممنون میشیم راهنمایی کنند
با تشکر


سلام
تمام ویپ ی اس ها لینوکس هست ؟
اگر از ورژن های زیر 5.9 استفاده میکنید معمولا انها مشکل ساز هستند برای این مورد و مشکل شما

ایمیل که روز اول ارسال شدهبه شمارو پ خ کنید لطفا

با تشکر

1eng.ir
March 26th, 2015, 02:10
سلام تعجب می کنم از اینکه روتر نرم افزاری ست نکردین تا از این دردسرها از روز اول نداشته باشین بیخودی!بعدشم وی لن اختصاصیو جدا هم یا نمیدن یا هزینه ی زیادی رو متحمل شما خواهد کرد ارادت

وی لن هزینه ای نداره که! میخوان آپولو هوا کنن که هزینه داشته باشه مگه؟
کافیه یه روت تعریف کنی و ...

ms96
March 26th, 2015, 02:14
به نظر من دیتاسنتری که vlan اختصاص بهتون نمیده ! نه به شما بلکه به کلیه مشتریانش. باید بندازی دور.

فقط پورت هایی که گفته شده رو ببندید و سر ماه کاربراتونو منتقل کنید. بعدا داستان های دیگه ای خواهید داشت.

روی ecatel سرویس گرفتید؟

da6276
March 29th, 2015, 01:19
درود
مشکل سرور ایشون با قرار دادن یک روتر و اسنیف کردن شبکه سرور حل شد و با نکاتی که به استارتر عرض کردم انشالله دیگه هیچوقت هیچکدوم از سروراشون به مشکل نخوره.