После скоропостижной кончины нашего сисадмина, повесили сервер на меня (есть rootовский доступ).Проблема:
Она случалась и раньше. С локальных компьютеров нашего офиса не открывалась наша же интернет страничка. С компьютеров из вне все ок. Сисадмин во FreeBSD производил некоторые манипуляции и все сново работало. Через некоторое время опять такая-же ерунда, и опять манипуляции и все ок. Соответственно он не посвещал в процесс ни кого.Вопрос:
В чем может быть загвоздка?Сам себе и отвечаю. Исправилось все бональной перезагрузкой апача и запуском httpd под рутом на машине с фряхой.
Но все равно вопрос думаю открытый из-за чего это происходит.
Во-первых, почему из локалки вы обращаетесь к сайту по внешнему ip? Пропишите нормально для него зону для внутренней сети. Если dns сервер является еще и авторитативным, то понадобятся view для разделения зон для мира и локалки. Альтернативой(только для проверки, не как постоянное решение) будет запись в hosts.
Во-вторых, ping очень неудачная утилита для проверки, используйте tcptraceroute на 80(или какой вы используете для сайта) порт как по внешнему так и по внутреннему адресу.
>Во-первых, почему из локалки вы обращаетесь к сайту по внешнему ip? Пропишите
>нормально для него зону для внутренней сети. Если dns сервер является
>еще и авторитативным, то понадобятся view для разделения зон для мира
>и локалки. Альтернативой(только для проверки, не как постоянное решение) будет запись
>в hosts.
>Во-вторых, ping очень неудачная утилита для проверки, используйте tcptraceroute на 80(или какой
>вы используете для сайта) порт как по внешнему так и по
>внутреннему адресу.можно telnet host 80. Он проверяет все уровни модели OSI
Вот только tcptraceroute покажет маршрут, что может быть важно для диагностики проблемы.
>Вот только tcptraceroute покажет маршрут, что может быть важно для диагностики проблемы.Сеть одноранговая. Чего там маршрутить то?
>Во-первых, почему из локалки вы обращаетесь к сайту по внешнему ip? Пропишите
>нормально для него зону для внутренней сети. Если dns сервер является
>еще и авторитативным, то понадобятся view для разделения зон для мира
>и локалки. Альтернативой(только для проверки, не как постоянное решение) будет запись
>в hosts.
>Во-вторых, ping очень неудачная утилита для проверки, используйте tcptraceroute на 80(или какой
>вы используете для сайта) порт как по внешнему так и по
>внутреннему адресу.Так а какая разница, если он роутер, то без проблем.
>Помогите люди добрые. От того исправлю я ошибку или нет многое зависит
>для меня.как вы сами заметили то с локального компа вы запросто пингуете интерфейс фри смотрящий в локалку (192.168.0.65)
если сайт лежит на этой самой фре то надо всего лишь сказать веб серверу слушать порт 80 на локальном интерфейсе и настроить ДНС зону для локалки (можно даже ДНС не трогать, а ходить на сайт из локалки по Ай-Пи адресу...)
сделайте на фре netstat -nlp
и покажите конфиги веб и днссервера