[이현철]님이 남기신 글:
>-----------------------------------------
>답변자가 기본적으로 참고할 내용입니다.
>- 배포판(옵션) :
>- 커널버전(옵션)
:
>- 데몬버전(예:apache
1.3.27) :
>- 데몬설치유형(RPM/컴파일/기타)
:
>-----------------------------------------
>*중요:한글 문자가 하나도 없으면 스팸페이지로
이동합니다(스팸
필터링).
>
>
>갑자기 서버룸 밖에 있는 주전원이 나가 버렸습니다
>아주 일시적이 였지만..말이죠..
>
>지금 서버실에 있는 각종 서버는 UPS에 물려 있
니다.
>
>정전 순간에 ups가 보조 전원으로 움직이면서,윈
우 서버는 ,리부팅이 안들어 가는데, 리눅스서버는
전부 리부팅이 되어 버리네요..
>
>음..전원관리부분 apm이랑 관계가 있나요..이거
은 관계 없는것으로 알고 있는데요..
>
>단지 UPS 문제인가요.. UPS에 물려 있었서.
전원은 안전하다고 생각했는데 말이죠..
>
>작은 조언 부탁드립니다..
>
>
>하나 더 조언을 부탁 드립니다.
>이문제는 몇달동안
생각하다가 도저히 해결이 안되서..
>작은 조언을 얻고자 하나 더 이렇게 질문을 드립니다.
>
>다름이 아니라 운영하는 서버중에 ftp를 이용해서 파일을
업로드하면
>1400k이하 파일은 제대로 업로드 되지만, 그이상 파일을
업로드중이라는
메세지만 나오고 계속 진행중 상태만 나와서 결국 서버에서
확인 해보면, 0킬로바이트 형태로만 나옵니다.
>
>다운로드는 문제가 없습니다. ftp접속후에 ls,dir명령어로
파일리스트도 잘 받아오고 있습니다.
>
>액티브모드,pasiv모드
전부 업로드가 안되네요.. 다운로드는 잘 되는데요..
>이럴경우에는 아무리 봐도 서버 문제는 아닌것 같은데요. 같은
세크먼트 ( 같은 방화벽에 밑에 서버들) 전부가 같은 현상이
나고 있습니다..
>
>아무래도 방화벽 룰 문제 인것 같습니만... 다운로드는 되는데
업로드만 안되는 이유를 모르겠습니다. 그리고 작은 1.40 KB
(1,400 바이트)이하 파일은 제대로 업로드 됩니다. 그 이상은
제대로 안되네요. 그렇다고 방화벽에서 대역을 제한을 건것도
없습니다.
>1400바이트까지만
업로드 되는것을 보면, <이더넷헤드,ip헤드,tcp헤드
그리고 데이타 포함> 한 패킷이 하나경우에만 제대로
업로드가 되는것 같은데요.
>
>이 경우에는 뭐가 문제일까요.. ftp 클라이언트 프로그램으로
접속후 목록이 제대로 잘 보이는것을 보면 `21,20 port문제인것
같지는 않은데요.. 다운로드는 제대로 잘되는데말이죠..
>
>
>
>
>현재 구성은 아래와 같습니다.
>
>글로벌 IP는 임이로 일부(네트워크부분)
수정했습니다.
>
>-----------
>클라이언트 (10.70.41.80
>----------
> |
> |
>*********
>L3스위치 (10.70.1.1)
> (10.220.1.1)
>*********
> |
> |
>++++++++
>방화벽 (10.220.1.2)
> ip 마스크레이드 ( 211.237.198.62)
>+++++++
> |
> |
>++++++++
>서버 211.237.198.56
>+++++++
> |
> |
>*******
>루터 211.237.198.33
>******
>
>
>서버 루팅 테이블
>$ netstat -rn
>+++++++++++++++++++++++++++++++++++++++++
>Destination Gateway Genmask Flags MSS Window irtt
Iface
>211.237.198.32 0.0.0.0 255.255.255.224 U 0 0 0
eth0
>0.0.0.0 255.0.0.0 U 0 0 0 lo
>0.0.0.0 211.237.198.33 0.0.0.0 UG 0 0 0
eth0
>+++++++++++++++++++++++++++++++++++++++++++
>
>서버의 arp내용
>$ arp -a
>? (211.237.198.33) at 00:A0:DE:19:49:92 [ether] on eth0
>? (211.237.198.62) at 00:D0:68:10:3A:31 [ether] on eth0
>
>
>
>
>클라이언트에서
트랜스루터 내용
>C:\Documents and Settings\Administrator>tracert 211.237.198.56
>over a maximum of 30 hops:
>
> 1 <10 ms <10 ms <10 ms 10.70.1.1
> 2 <10 ms <10 ms <10 ms 10.220.1.2
> 3 <10 ms <10 ms <10 ms 211.237.198.56
>
>
>
>
>서버에서 방화벽에 대한 트랜스루터 내용
>traceroute 211.237.198.62
>traceroute to 211.237.198.62 (211.237.198.62), 30 hops max, 38 byte
packets
> 1 gw (211.237.198.62) 0.328 ms 0.183 ms 0.199 ms
>
>
>------------------------------------------
>위 내용의 지금 구성도 입니다.
>
>외부(인터넷)에서
서버(211.238.198.56)로
ftp접속후 업로드 다운로드 문제없음.
>
>내부에서 서버 (211.237.198.56)로 접속시에만 업로드가
안됨..
>
>***내부에서 서버로 ftp접속시 서버 로그를 보면 211.237.198.56에서
접속한것으로 표시됨.
>
>그외 내부에서 외부(인테넷상)으로
ftp 이용에는 아무 문제없음..
>
>
>***여기서 산이님께 여쭈어 보고 싶은것은 내부에서 위 문제의
서버로만 업로드가 제대로 되지 않는데..어는 부분을 주의깊게
봐야 할까요..*****
>
>산이님의 작은 조언 부탁드립니다...
========================================
1. UPS
음 이건 저도 잘 모르겠네요. UPS 아주 오래전에 솔라리스에
잠깐 붙여서
사용해본 경험외에 전혀 없어서 도울 줄만한 내용이 없군요.
다만 리눅스 커널쪽에 옵션이 있을 것 같습니다. 찾아보세요.
(UPS HOWTO 참조해 보세요.)
2. FTP
방화벽 문제가 확실하네요
방화벽 안쪽에서(client)
방화벽 바깥쪽의로의 ftp 업로드는 상당히 골치 아픕니다.
/sbin/modprobe ip_conntrack_ftp ports=21
iptables rule 설정하기 전에 이 옵션 한번 적용해 보세요.
그리고 방화벽에서 21, 20, ftp-data 포트도 모두 열여주고,
클라이언트에서는
active, passive 모두 테스트해 보세요.
|