The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"FreeBSD-5.1 - опять проблема с NAT - или н..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от konrad emailИскать по авторуВ закладки on 31-Окт-03, 23:07  (MSK)
Ситуация стандартная - сетка из серых адресов с выходом в инет через  белый внешний. Ранее стояла FreeBSD 4.3, NAT, IPFW - все работало отлично. Подготовил другой сервер на замену - помощнее, поставил на него FreeBSD 5.1. И ядро перекомпилировал, и все что надо в rc.conf прописал - не первый день замужем :-).
И вот глюк так глюк! Пинг ходит исправно - из внутренней сети внешние адреса пингуются. А TCP и UDP - пакеты не проходят. Картина, наблюдаемая tcpdump на внешнем и внутреннем интерфейсах, такая. Пакет проходит внутренний интерфейс, перекручивается НАТом, уходит наружу через внешний интерфейс, достигает цели. Цель откликается, отклик возвращается на внешний и-фейс, опять перекручивается НАТом - и на внутренний и-фейс не попадает. IPFW запущен в режиме OPEN стандартной конфигурации - все открыто. Один только Постфикс и работает - снаружи почту принимает и юзерам внутрь раздает. Где копать - ума не приложу.
Будь глюк в таблице маршрутизации - не ходил бы пинг. Как впрочем, и при некорректно поднятом НАТе.
Кто подскажет, куды бечь? :-)))
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от dev emailИскать по авторуВ закладки on 01-Ноя-03, 01:39  (MSK)
А я опять с тем же вопросом :)
-O2
при сборке мира/ядра присутсвовал?
Просто уже несколько человек на это наступили.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от konrad emailИскать по авторуВ закладки on 01-Ноя-03, 10:57  (MSK)
>А я опять с тем же вопросом :)
>-O2
>при сборке мира/ядра присутсвовал?
>Просто уже несколько человек на это наступили.


Именно так: CFLAGS= -O2 -pipe.

И во что CFLAGS ставить? С чем гарантировано работает?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от dev Искать по авторуВ закладки on 01-Ноя-03, 15:19  (MSK)
>>А я опять с тем же вопросом :)
>>-O2
>>при сборке мира/ядра присутсвовал?
>>Просто уже несколько человек на это наступили.
>
>
>Именно так: CFLAGS= -O2 -pipe.
>
>И во что CFLAGS ставить? С чем гарантировано работает?

Четвертым будешь (если я со счета не сбился) :)
CFLAGS= -O -pipe
и все заработает с ходу

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от dev emailИскать по авторуВ закладки on 01-Ноя-03, 15:19  (MSK)
>>А я опять с тем же вопросом :)
>>-O2
>>при сборке мира/ядра присутсвовал?
>>Просто уже несколько человек на это наступили.
>
>
>Именно так: CFLAGS= -O2 -pipe.
>
>И во что CFLAGS ставить? С чем гарантировано работает?

Четвертым будешь (если я со счета не сбился) :)
CFLAGS= -O -pipe
и все заработает с ходу

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от konrad emailИскать по авторуВ закладки on 01-Ноя-03, 20:25  (MSK)
>>>А я опять с тем же вопросом :)
>>>-O2
>>>при сборке мира/ядра присутсвовал?
>>>Просто уже несколько человек на это наступили.
>>
>>
>>Именно так: CFLAGS= -O2 -pipe.
>>
>>И во что CFLAGS ставить? С чем гарантировано работает?
>
>Четвертым будешь (если я со счета не сбился) :)
>CFLAGS= -O -pipe
>и все заработает с ходу


И правда, заработало! Спасибо! Интересно, сколько еще таких глюков-мин в системе заложено! :-)))

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "FreeBSD-5.1 - опять проблема с NAT - или н..."
Сообщение от dev emailИскать по авторуВ закладки on 01-Ноя-03, 23:04  (MSK)
>И правда, заработало! Спасибо!
Да не за что :)

>Интересно, сколько еще таких глюков-мин в системе заложено! :-)))
Наверняка море - но на остальные я (еще) не наступал, хотя у меня под 5.1 работает два сервера.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "FreeBSD-5.1 - опять проблема "
Сообщение от konrad emailИскать по авторуВ закладки on 02-Ноя-03, 18:39  (MSK)
>>И правда, заработало! Спасибо!
>Да не за что :)
>
>>Интересно, сколько еще таких глюков-мин в системе заложено! :-)))
>Наверняка море - но на остальные я (еще) не наступал, хотя у
>меня под 5.1 работает два сервера.

Во, блин! Голову вытащил, теперь жопа увязла. Постфикс начал письма с прикрепленными экзешниками пропускать - body_checks не работает. А по заголовкам тормозит нормально.
Или теперь после пересборки мира есть смысл весь установленный софт пересобрать?


  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "FreeBSD-5.1 - опять проблема "
Сообщение от dev emailИскать по авторуВ закладки on 02-Ноя-03, 18:57  (MSK)
>Во, блин! Голову вытащил, теперь жопа увязла. Постфикс начал письма с прикрепленными
>экзешниками пропускать - body_checks не работает. А по заголовкам тормозит нормально.
>
>Или теперь после пересборки мира есть смысл весь установленный софт пересобрать?

Пересборка не помешает, ведь /etc/make.conf используется при любой компиляции. А -O2, похоже, что-то ломает.

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру