Post by Huub ReuverPost by Paul van der VlisPost by Aart KoelewijnPost by Paul van der VlisHallo,
Ik heb een jaar geleden een mailserver ingericht bij een bedrijf, ik
beheer daar niet het netwerk. De mailserver heeft een eigen extern IP.
Er is daar verder een lokaal windows netwerk.
Nu was het vandaag al voor de derde keer zo dat mensen uit het lokale
netwerk de mailserver niet kunnen bereiken. Ik kan de mailserver vanaf
extern dan echter wel prima bereiken. Een reboot verhelpt het probleem.
Wat zou hier aan de hand kunnen zijn?
Met vriendelijke groet,
Paul van der Vlis.
Zonder verdere informatie over de opbouw van het netwerk blijft het een
gok. Maar behoud de server wel zijn route naar het interne netwerk?
De kernel heeft geen speciale route naar het interne netwerk.
De connectie verloopt via de default gateway (= de router)
En die blijft werken, anders kon ik er via internet ook niet meer in.
Daarom denk ik dat er iets mis is met de router.
Maar waarom helpt dan een reboot van 'mijn' server om het probleem op te
lossen?
Als je een goede infrastructuur hebt staat de mailserver waarschijnlijk
in een (fysieke) DMZ. Dan gaat alle verkeer over 1 of 2 routers (intern/
extern)
Ik weet dat niet precies.
Volgens mij hangt de mailserver direct aan de router voor glasvezel, en
hangt het lokale netwerk daar ook aan.
Post by Huub ReuverKan op een of andere manier de (interne) router de route-informatie
kwijtraken? Het is in dat geval logisch dat na een herstart die info
hersteld wordt, alleen al vanwege de hostnamelookups en arp-requests.
Misschien zelfs DHCP-refresh...
Er komt op die machine steeds mail binnen, en voor elke mail worden er
volgens mij dingen geresolved. Het lijkt me dus dat dit steeds gebeurd,
ook zonder een reboot. Mail komt ook gewoon nog binnen ten tijde van de
problemen, en ik kan van buiten af inloggen. De machine gebruikt geen DHCP.
Wel opvallend dat de problemen steeds op maandag waren, als ik me niet
vergis.
Post by Huub ReuverIk zou ook even kijken naar actieve verbindingen. Bij een herstart
worden alle actieve verbindingen uit de routercache geflusht.
Ik zal eens kijken met netstat, als het weer mis is. Ik moet een lijstje
gaan maken voor de volgende keer... Punt is dat de boel dan zo snel
mogelijk weer moet werken.
Post by Huub ReuverNormaal zou ik zeggen van "ping eens naar het interne netwerk", maar
dat kan niet vanaf de servers die ik beheer.
Hier ook niet, zit achter NAT.
Post by Huub ReuverWel kun je altijd de uitvoer
van "/bin/ip route ls", "/sbin/ifconfig", "/usr/sbin/arp -a" en
"/bin/netstat" controleren.
In plaats van meer geavanceerde tools zou ik in dat geval eens gaan praten
met de beheerder van de router. Het lijkt me niet dat iemand graag ziet
dat jij het netwerkverkeer van je klanten monitort of in kaart brengt.
In overleg kan dat wel een optie zijn als je iets specifieks wil
vastleggen.
Punt is dat die geld kost en naar mijn mening niet zoveel verstand van
zaken heeft. Ik vermoed verder dat hij ze graag een Windows mailserver
zou verkopen, die niet van dit soort "rare problemen" heeft.
Met vriendelijke groet,
Paul van der Vlis.
--
http://www.vandervlis.nl/