Astra linux пропадает сеть

После перезагрузки пропал доступ по сети

Приветствую. Проблема такая. На Astra Linux Special Edition настроен доступ по RDP и SAMBA. После перезагрузки доступ к ним пропал, причем АРМ пингуется. Последнее что делал, это установил средства виртуализации через tasksel. Такая проблема уже была раньше. Вылечилось переустановкой. Пробовал отключать брандмауэр командой «sudo ufw disable» — не помогло.

timonikss

New member

Замечательный ответ. Сам разобрался. Проблема была в установленной через tasksel виртуализации.
Удалил пакеты. Установил libvirt-daemon-system и все заработало

Alex89

New member

Замечательный ответ. Сам разобрался. Проблема была в установленной через tasksel виртуализации.
Удалил пакеты. Установил libvirt-daemon-system и все заработало

Ядро и обновление ставили? Я долго плакал и смеялся, когда на голой системе (5.4.0-54) из под рута не мог в консоль восстановления войти при поломанном fstab. В итоге обновление системы решило проблему.

timonikss

New member

Ядро и обновление ставили? Я долго плакал и смеялся, когда на голой системе (5.4.0-54) из под рута не мог в консоль восстановления войти при поломанном fstab. В итоге обновление системы решило проблему.

Проблема с некоторыми Астровскими пакетами. Понял, что не нужно устанавливать через tasksel. Также отпадает сеть после установки пакета astra-kvm. Про fly-admin-samba вообще промолчу. Лучше ручками править smb.conf

Ivan V. Mart

New member

Перестала работать шара и доступ по RDP после установки виртуализации, что делать?
Сервер Астра 1.7.2 Смоленск
Клиенты Win10
Samba 2:4.13.13+dfsg-1~deb11u4astra1
Astra-kvm 1.2
Libvirt daemon 8.4.0-1.astra.se33
Ping по IP есть

Alex89

New member

Один в один проблема была. После установки KVM на Смоленск. Техподдержка Астры сказала почистить правила брандмауэра iptables
Попробуйте

Данная ситуация объясняется созданием и настройкой цепочек правил iptables при установке astra-kvm
Проблема устраняется перенастройкой или удалением существующих правил.
Удалить существующие правила Вы можете командой в терминале:

Alex89

New member

Проблема с некоторыми Астровскими пакетами. Понял, что не нужно устанавливать через tasksel. Также отпадает сеть после установки пакета astra-kvm. Про fly-admin-samba вообще промолчу. Лучше ручками править smb.conf

Читайте также:  Redis как установить linux

Суть в чем, я пробовал устанавливать kvm, в терминале, там при установке ставится дополнительный пакет firewalld, но возможно, он не имеет к этому отношения. Что-то прописывает правила в iptables на отклонение (reject) пакетов. При вытирании этого правила, у меня и RDP заработало.
По SSH подключение к серверу не пропадало.

Ivan V. Mart

New member

Один в один проблема была. После установки KVM на Смоленск. Техподдержка Астры сказала почистить правила брандмауэра iptables
Попробуйте

Данная ситуация объясняется созданием и настройкой цепочек правил iptables при установке astra-kvm
Проблема устраняется перенастройкой или удалением существующих правил.
Удалить существующие правила Вы можете командой в терминале:

Ivan V. Mart

New member

Рано обрадовался. После перезагрузки iptables восстанавливаются в прежнее состояние. И снова блокирована шара samba и RDP

Дополнительно в «панель управления» — «политика безопасности» — «настройка безопасности» — «системные параметры» галка «включить межсетевой экран» постоянно сбрасывается на «выкл» и кнопка «настройка правил» не работает.

«Сеть» — «Настройка межсетевого экрана» — после перезагрузки выключается.

В составе astra-kvm устанавливается:

astra-kvm (1.2)
bridge-utils (1.6-2)
dnsmasq (2.85-1)
firewalld (0.6.3-5)
ipset (6.38-1.2)
libipset11 (6.38-1.2)
python3-decorator (4.3.0-1.1)
python3-selinux (2.8-1)
python3-slip (0.6.5-2)
python3-slip-dbus (0.6.5-2)

когда стопоришь «firewalld» работа samba и RDP восстанавливается.

Как настраивать то iptables?

Источник

автоматический ethernet и соединение недоступно

Здравствуйте! У меня два сетевых адаптера и создано два соединения ethernet. После загрузки системы сетевой менеджер часто не предоставляет доступ к управлению соединением (нельзя подключиться/отключиться) и вместо этого пишет:

1) Сеть Ethernet (Realtek. )
соединение разорвано
«автоматический ethernet»;

2) Сеть Ethernet (VIA. )
соединение разорвано
«автоматический ethernet».

Если еще раз перезагрузиться — соединения появляются как правило, но иногда и по нескольку раз приходится перезагружаться. Опцию «Подключаться автоматически с приоритетом. » выключил — не помогло!

Olej

New member

Это значит, что у вас сетевые адаптеры получают параметры (IP, gate и др.) через (от сервера) DHCP (роутер в LAN? . есть такой?) .
Значит у вас DHCP не нормально раздаётся.
Можете для пробы настроить какой-то из адаптеров вручную и выверить как он работает. А потом искать что там с DHCP не так.

ВасилийZV

New member

Это значит, что у вас сетевые адаптеры получают параметры (IP, gate и др.) через (от сервера) DHCP (роутер в LAN? . есть такой?) .
Значит у вас DHCP не нормально раздаётся.
Можете для пробы настроить какой-то из адаптеров вручную и выверить как он работает. А потом искать что там с DHCP не так.

Читайте также:  Astra linux домашняя папка

Да нет, DHCP у меня не раздается, потому, что DHCP у меня нет вообще. Все сети имеют настройки «Вручную»! Поэтому DHCP мне не нужна совсем. Все ручные настройки моих ip-адресов, масок, днс-ов стоят на месте, не исчезли, не исказились. Почему они игнорируются? В чем причина? не понимаю.

Olej

New member

Какие адаптеры (тип)?
Есть адаптеры (RTL RTL8168, может и другие) которые в сочетании с версией BIOS (American Megatrends), из-за ошибки поддержки в BIOS, как раз при ручной настройке не работают, или работают ненормально.
Это не зависит от версии Linux.

ВасилийZV

New member

Какие адаптеры (тип)?
Есть адаптеры (RTL RTL8168, может и другие) которые в сочетании с версией BIOS (American Megatrends), из-за ошибки поддержки в BIOS, как раз при ручной настройке не работают, или работают ненормально.
Это не зависит от версии Linux.

— Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (M3A78 Series Motherboard);
— VIA Technologies VT6105/VT6106S [Rhine-III] (DFE-520TX Fast Ethernet PCI Adapter);
— AMI bios v02.61.

ВасилийZV

New member

Я в БИОС-е сделал ONBOARDLAN — DISABLE, но из видимости пропали оба адаптера. Какое же тогда предлагается решение? Проблем ведь раньше не было (в «Ручном» всё работало), некие проблемы проявились, когда мой Realtek RTL8111/8168/8411 PCI Express Gigabit Ethernet Controller (M3A78 Series Motherboard) не захотел вдруг работать (в отличие от VIA) с другим сетевым внешним устройством на физическом уровне (не было Link-а), а потом уже для расширения оборудования я поставил еще VIA Technologies VT6105/VT6106S [Rhine-III] (DFE-520TX Fast Ethernet PCI Adapter) вторым в систему и они оба нормально работали и было это в Windows-7 и в Debian тоже, но потом только эта проблема (автоматический ethernet и соединение недоступно) проявилась при переходе на Astra Linux CE! Статистика такова.

Olej

New member

Olej

New member

В Windows, но не в Debian.
Windows не использует какие-то там IOCTL для настройки адаптера, которые реализованы с ошибкой в BIOS . в Windows он тупо использует . то что умеет.

Читайте также:  Linux руководство по установке

Источник

Сетевое соединение разорвано.

При подключении кабеля сетевая иногда «подмигивет», но не так активно, как при работе этого же шнурка на соседней машине с виндой, так что с физикой проблем нет. Потом появляется сообщение о том, что «сетевое соединение разорвано». Изначально при установке новой машины (2 месяца назад) всё работало без проблем, но «пользователь» перетыкал кабель из одной машины на другую и судя по всему «дотыкался». В линуксах я «пользователь». Пару раз приходилось настраивать по инструкции, не больше.
Да да, фоткал экран. Это быстрее, чем перекидывать скрины
Если кто возьмётся помочь, пожалуйста пошагово. За небольшое количество времени только понял разницу между $ и #

Вложения

Карл

New member

Фёдор_ламер

New member

Вложения

oko

New member

to Фёдор_ламер
У вас ViPNet Client стоит на машине. Это отдельный продукт — межсетевой экран и СКЗИ. И подавляющее проблем доступности любых сетевых подключений/соединений будет упираться в него. Вот с ним и разбирайтесь. А для начала неплохо бы понять, какое из «сетевых соединений» «разорвано» (соединение по интерфейсу eth0 — маппинг на реальный сетевой адаптер, или соединение по tun0 — маппинг на вирт.адаптер ViPNet Client).
«Дотыкаться» можно только до физической проблемы — есть контакт или нет контакта. Программная реализация сетевой подсистемы так не работает.

Фёдор_ламер

New member

to Фёдор_ламер
У вас ViPNet Client стоит на машине. Это отдельный продукт — межсетевой экран и СКЗИ. И подавляющее проблем доступности любых сетевых подключений/соединений будет упираться в него. Вот с ним и разбирайтесь. А для начала неплохо бы понять, какое из «сетевых соединений» «разорвано» (соединение по интерфейсу eth0 — маппинг на реальный сетевой адаптер, или соединение по tun0 — маппинг на вирт.адаптер ViPNet Client).
«Дотыкаться» можно только до физической проблемы — есть контакт или нет контакта. Программная реализация сетевой подсистемы так не работает.

такая проблема остаётся и после отключения vipnet.
поэтому сюда и написал, из моих вариантов остаётся попробовать только внешнюю сетевую, но её сначала ещё родить нужно

Источник

Оцените статью
Adblock
detector