Gå til innhold

Program til å sniffe opp hvilken server/brannmur som stopper trafikken


Errae

Anbefalte innlegg

Skrevet

Hei.

 

Jeg har et par servere på et nettverk som ikke tilhører meg, og i går gikk kommunikasjonen mellom disse serverene ned. Ved kontakt med nettverkansvarlig, og frem og tilbake i telefonen så mener de at ingenting er gale. Dette er et enormt nettverk, så de ville ikke feilsøke uten at jeg hadde konkret info om hvilken server/brannmur/etc som var problemet.

 

Jeg har prøvd et par forskjellige programmer, men foreløpig har jeg ikke funnet et som fungerer.

De jeg har prøvd foreløpig må kjøre på serveren når den fungerer, og når problemet oppstår så kan man se hvor problemet oppstod.

 

Er det noen som vet om et program som kan finne ut hvor det stopper?

 

Tusen takk!

Videoannonse
Annonse
Skrevet

Er kommunikasjonen fortsatt nede? Hvilke tjenester er det snakk om?

 

I slike tilfeller så pleier eg å bruke Wireshark. Da kan du se den konkrete informasjonen som går og ofte også se en logisk årsak til hvor feilen ligger. I tillegg så kan du bruke netstat for å se om det i det hele tatt blir opprettet en socket mot serveren. Om den stopper på SYN SENT så tyder det ofte på at en brannmur stopper tilkoblingen.

Skrevet

Forutsatt at den type trafikk er tillatt hele veien frem. Er den sperret et eller annet sted så hjelper den dessverre lite. Men det samme kan forøvrig sies om det meste. :)

Skrevet (endret)

Hehe, vet at det ofte ikke er så lett ja. Men det er den definitivt enkleste og raskeste sjekken man kan gjøre, ettersom traceroute er tilgjengelig "ut av boksen" på alt av OS. :)

Endret av Sokkalf™
Skrevet

Et spørsmål som dukker opp hos meg er om hvorvidt nettverksansvarlig selv kan gjøre noen mindre tester? Vedkommende har nok en større forståelse til topologien og bør dermed kunne klare å finne til det punktet hvor feilen oppstår raskt.

Skrevet

Takk for svarene.

 

Traceroute fungerer ikke da vi ikke får connection til den andre serveren.

Problemet er nå løst. Det viser ser at noen hadde vært å disablet porter.

Skrevet

Det finnes ingen magiske program som kan finne slike feil. Mye nettverksfeilsøking går ut på å bruke flere verktøy og feilsøkingsmetoder, for så å kombinere resultatet med tidligere erfaringer for å komme frem til en konklusjon.

 

Det kan være noe så enkelt som ping IP. Pinget den før? Ja. Pinger den nå? Nei. Noen som har endret noen brannmurer på veien? Nei. Server nede.

 

Eller det kan være mer avansert. Start en tilkobling mot den aktuelle serveren/tjenesten og følg med på netstat. Om connectionen timer ut med SYN SENT så er det 95% tjangs for at det er en brannmur som sperrer. Stopper den på SYN ACK så er det tjenesten på serveren som ikke svarer(mao serveren er oppe).

 

Og noen verktøy du kan bruke har eg allerede nevnt :)

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...