Ограниченный доступ в интернет на 14.04. Teamviewer работает, сайты не загружаются

Теперь я знаю, что это не проблема DNS, потому что я не могу даже пинговать 8.8.8.8. Я добавил вывод tracepath 8.8.8.8.

На моей машине установлена ​​самая свежая версия 14.04 Trusty. У mobo есть два порта Ethernet и карта Wi-Fi. Оба Ethernet-порта подключены. Один идет прямо в маршрутизатор и имеет статический IP-адрес. Другой подключен к сетевому коммутатору и является DHCP. Эта машина была новой установкой и имела проблемы с DNS с самого начала. Он находится в Техасе, я в Денвере, и я управляю им удаленно через Teamviewer, поэтому я знаю, что некоторый исходящий / входящий трафик проходит. Другие машины в той же сети не имеют проблем с сетью.

Симптомы:

  • Не удается загрузить веб-сайты по имени (google.com) или IP-адресу (64.233.177.103)
  • Невозможно использовать sudo apt-get, время ожидания соединения с серверами
  • Невозможно пропинговать IP-адреса WAN. Пинг 8.8.8.8 не получает ответа и 100% потери пакетов.
  • Может пинговать локальные IP-адреса.
  • Может загрузить страницу конфигурации маршрутизатора в веб-браузере через LAN IP.
  • Позволяет удаленное подключение Teamviewer. Похоже, UDP не работает, TCP работает нормально, но меня регулярно выгоняют.

Действия по устранению неполадок, предпринятые до сих пор:

  • Мощность зацикленной машины
  • Отключен / Переподключен оба сетевых кабеля
  • Изменен тип соединения на DHCP и обратно на статический, для обоих портов через графический интерфейс настроек сети. В настоящее время один является статическим, а другой - DHCP.
  • Заводской дефолтный роутер и обновление до последней прошивки (Luxul XBR-4400)
  • Перезапущенная сетевая служба
  • Перезапущенный сетевой менеджер
  • Попытался добавить статический IP вручную через /etc/network/interfaces. Сделано, чтобы это соответствовало тому, что я установил через GUI.
  • Обход локальных серверов имен по этому ответу: я должен отредактировать мой файл resolv.conf, чтобы исправить неправильную проблему DNS?
    • Это включало комментирование строки dns=dnsmasq в /etc/NetworkManager/NetworkManager.conf.
    • Запуск перезапуска Судо, сетевой менеджер изменил мой файл /etc/resolv.conf

из этого:

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 127.0.0.1
search lan

к этому:

# Dynamic resolv.conf(5) file for glibc resolver(3) generated by resolvconf(8)
#     DO NOT EDIT THIS FILE BY HAND -- YOUR CHANGES WILL BE OVERWRITTEN
nameserver 192.168.8.1
nameserver 75.75.75.75
nameserver 8.8.8.8
search lan
  • У меня все те же точные симптомы. DNS и статические IP-адреса были настроены через графический интерфейс.

Запуск nslookup www.google.com дает мне нормально выглядящий вывод, поэтому, похоже, nslookup работает (вместе с Teamviewer). Однако загрузка www.google.com или прямого IP-адреса для www.google.com (64.233.177.147) не работает.

Вывод nslookup www.google.com:

Server:     192.168.8.1
Address:    192.168.8.1#53

Non-authoritative answer:
Name:   www.google.com
Address: 64.233.177.147
Name:   www.google.com
Address: 64.233.177.104
Name:   www.google.com
Address: 64.233.177.99
Name:   www.google.com
Address: 64.233.177.105
Name:   www.google.com
Address: 64.233.177.103
Name:   www.google.com
Address: 64.233.177.106

Вывод /etc/network/interfaces:

# interfaces(5) file used by ifup(8) and ifdown(8)
auto lo
iface lo inet loopback

Вывод списка nmcli dev iface eth0 (eth0 является статическим)

GENERAL.DEVICE:                         eth0
GENERAL.TYPE:                           802-3-ethernet
GENERAL.VENDOR:                         Realtek Semiconductor Co., Ltd.
GENERAL.PRODUCT:                        Motherboard
GENERAL.DRIVER:                         r8169
GENERAL.DRIVER-VERSION:                 2.3LK-NAPI
GENERAL.FIRMWARE-VERSION:               rtl8168g-2_0.0.1 02/06/13
GENERAL.HWADDR:                         FC:AA:14:E5:55:DD
GENERAL.STATE:                          100 (connected)
GENERAL.REASON:                         0 (No reason given)
GENERAL.UDI:                            /sys/devices/pci0000:00/0000:00:1c.3/0000:04:00.0/net/eth0
GENERAL.IP-IFACE:                       eth0
GENERAL.NM-MANAGED:                     yes
GENERAL.AUTOCONNECT:                    yes
GENERAL.FIRMWARE-MISSING:               no
GENERAL.CONNECTION:                     /org/freedesktop/NetworkManager/ActiveConnection/3
CAPABILITIES.CARRIER-DETECT:            yes
CAPABILITIES.SPEED:                     1000 Mb/s
CONNECTIONS.AVAILABLE-CONNECTION-PATHS: /org/freedesktop/NetworkManager/Settings/{0}
CONNECTIONS.AVAILABLE-CONNECTIONS[1]:   29935289-bf46-4dcf-89a0-b282fa8b3f69 | Wired connection 2
WIRED-PROPERTIES.CARRIER:               on
IP4.ADDRESS[1]:                         ip = 192.168.8.99/24, gw = 192.168.8.1
IP4.DNS[1]:                             192.168.8.1
IP4.DNS[2]:                             75.75.75.75
IP4.DNS[3]:                             8.8.8.8

Вывод списка разработчиков nmcli iface eth1 (eth1 - DHCP)

GENERAL.DEVICE:                         eth1
GENERAL.TYPE:                           802-3-ethernet
GENERAL.VENDOR:                         Intel Corporation
GENERAL.PRODUCT:                        Ethernet Connection I217-V
GENERAL.DRIVER:                         e1000e
GENERAL.DRIVER-VERSION:                 2.3.2-k
GENERAL.FIRMWARE-VERSION:               0.13-4
GENERAL.HWADDR:                         FC:AA:14:E5:55:DB
GENERAL.STATE:                          100 (connected)
GENERAL.REASON:                         0 (No reason given)
GENERAL.UDI:                            /sys/devices/pci0000:00/0000:00:19.0/net/eth1
GENERAL.IP-IFACE:                       eth1
GENERAL.NM-MANAGED:                     yes
GENERAL.AUTOCONNECT:                    yes
GENERAL.FIRMWARE-MISSING:               no
GENERAL.CONNECTION:                     /org/freedesktop/NetworkManager/ActiveConnection/2
CAPABILITIES.CARRIER-DETECT:            yes
CAPABILITIES.SPEED:                     1000 Mb/s
CONNECTIONS.AVAILABLE-CONNECTION-PATHS: /org/freedesktop/NetworkManager/Settings/{2}
CONNECTIONS.AVAILABLE-CONNECTIONS[1]:   117aa4b3-1265-468e-b07d-d3c8998b14ea | Wired connection 1
WIRED-PROPERTIES.CARRIER:               on
IP4.ADDRESS[1]:                         ip = 192.168.8.141/24, gw = 192.168.8.1
IP4.DNS[1]:                             192.168.8.1
IP4.DOMAIN[1]:                          lan
DHCP4.OPTION[1]:                        host_name = nimbus-NS150
DHCP4.OPTION[2]:                        domain_name = lan
DHCP4.OPTION[3]:                        expiry = 1439959400
DHCP4.OPTION[4]:                        broadcast_address = 192.168.8.255
DHCP4.OPTION[5]:                        dhcp_message_type = 5
DHCP4.OPTION[6]:                        dhcp_lease_time = 43200
DHCP4.OPTION[7]:                        ip_address = 192.168.8.141
DHCP4.OPTION[8]:                        subnet_mask = 255.255.255.0
DHCP4.OPTION[9]:                        dhcp_renewal_time = 21600
DHCP4.OPTION[10]:                       routers = 192.168.8.1
DHCP4.OPTION[11]:                       dhcp_rebinding_time = 37800
DHCP4.OPTION[12]:                       domain_name_servers = 192.168.8.1
DHCP4.OPTION[13]:                       network_number = 192.168.8.0
DHCP4.OPTION[14]:                       dhcp_server_identifier = 192.168.8.1

Вывод ifconfig -a:

eth0      Link encap:Ethernet  HWaddr fc:aa:14:e5:55:dd  
          inet addr:192.168.8.99  Bcast:192.168.8.255  Mask:255.255.255.0
          inet6 addr: fe80::feaa:14ff:fee5:55dd/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:331544 errors:0 dropped:2390 overruns:0 frame:0
          TX packets:132548 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:43753936 (43.7 MB)  TX bytes:67745643 (67.7 MB)

eth1      Link encap:Ethernet  HWaddr fc:aa:14:e5:55:db  
          inet addr:192.168.8.141  Bcast:192.168.8.255  Mask:255.255.255.0
          inet6 addr: fe80::feaa:14ff:fee5:55db/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:839361 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1113669 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:85882847 (85.8 MB)  TX bytes:427516880 (427.5 MB)
          Interrupt:20 Memory:f7e00000-f7e20000 

lo        Link encap:Local Loopback  
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:2373781 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2373781 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0 
          RX bytes:623910191 (623.9 MB)  TX bytes:623910191 (623.9 MB)

wlan0     Link encap:Ethernet  HWaddr ac:fd:ce:47:1e:77  
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000 
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

Пингует мой роутер:

PING 192.168.8.1 (192.168.8.1) 56(84) bytes of data.
64 bytes from 192.168.8.1: icmp_seq=1 ttl=64 time=0.308 ms
64 bytes from 192.168.8.1: icmp_seq=2 ttl=64 time=0.227 ms
64 bytes from 192.168.8.1: icmp_seq=3 ttl=64 time=0.220 ms
^C
--- 192.168.8.1 ping statistics ---
3 packets transmitted, 3 received, 0% packet loss, time 1999ms
rtt min/avg/max/mdev = 0.220/0.251/0.308/0.043 ms

Пинг 8.8.8.8:

nimbus@nimbus-NS150:~$ ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8) 56(84) bytes of data.
^C
--- 8.8.8.8 ping statistics ---
4 packets transmitted, 0 received, 100% packet loss, time 3022ms

путь 8.8.8.8

1?: [LOCALHOST]                            pmtu 1500
1: Luxul.lan                                 0.485ms
1: Luxul.lan                                 0.502ms
2: no reply
3: no reply

Подводя итог: LAN DNS, кажется, работает нормально. Настройки DNS выглядят корректно (насколько я могу судить). WAN DNS не работает. Однако программное обеспечение удаленного рабочего стола, такое как Teamviewer, является полуфункциональным.

Спасибо за помощь, Джефф

1 ответ

Решение

Прежде всего: спасибо за очень сложный вопрос!:-)

Пара дополнительных (вопрос / замечание):

  • коммутатор (к которому подключен LAN-интерфейс) также подключен к маршрутизатору? Я спрашиваю об этом, потому что LAN- и WAN-адреса находятся в одной "сети" 192.168.8.x? Это может создать петли пакетов (т. Е. Маршрутизатор получает запрос от LAN-ip для сети, хочет вернуть ответ по кратчайшему пути к хосту, будучи WAN-IP, ПК не знает, что делать?)
  • Ваш "WAN DNS" работает, nslookup работает? "WAN Ping" - это отдельная история.

Во-вторых, я бы сделал это:

Установите WAN-интерфейс на DHCP, отредактируйте маршрутизатор так, чтобы он всегда выдавал один и тот же IP-адрес MAC-адресу указанного WAN-интерфейса.

Поставьте LAN-интерфейс на Static, и НЕ добавляйте шлюз. Таким образом, весь интернет-трафик принудительно передается на WAN-интерфейс.

С уважением.

Другие вопросы по тегам