The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw и разрыв соеденений по тайм-ауту"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw и разрыв соеденений по тайм-ауту"  
Сообщение от weldpua2008 email(ok) on 15-Окт-06, 00:31 
Здравствуйте
У Меня такая проблема - мой роутер на FreeBSD 6.1 в режиме фильтрующий(option BRIDGE в ядре) мост с ipfw почему-то делает все как надо вроде-бы но:
Если конектишся через него например к другому хосту по ssh или даже к нему то если ничего не отсылать по ssh (ну ничего не делать), то через сколько-то секунд вылетает тайм-аут.
Но если пустить пинг на роутер, то ssh не выдает тайм-аут
Тоже и с http

Вот скрипт который правила устанавливает:

ipf=/sbin/ipfw
zeus="( 10.11.12.0/23 or 10.11.13.0/23 )"
my="( 10.11.25.0/24 or 10.11.26.0/24 or 10.11.27.0/24 or 10.11.28.0/24 )"
rt3="( 10.11.25.5 or 10.11.26.1 or 10.11.27.1 or 10.11.28.1 )"  
denyports=135-140,445,8167,7777,7551,7550,123
denylocalport=8167,445,135-140,7777,7550,7551

$ipf add 199 allow udp from  0.0.0.0 2054 to 0.0.0.0
$ipf add 201  deny all  from $zeus to any $denyports
$ipf add 202  deny all  from any to $zeus $denyports  
$ipf add 203 deny all from any to any $denyports via rl0  
$ipf add 204  deny all  from $my to any $denylocalport    
$ipf add 215 allow all from any to any 67-68 via vr0
$ipf add 217 allow all from any to any 67-68 via rl1
$ipf add 230 deny all from any to any 67-68 via rl0
$ipf add 231 allow all from any to any 67-68 via rl2  
$ipf add 214 pipe 1 icmp from $zeus to $my
$ipf add 216 pipe 1 icmp from $my to $zeus $ipf  pipe 1 config bw 512Kbit/s  
$ipf add 218 allow all from any to any 411
$ipf add 219 allow all from any to any 8657  
$ipf add 227 pass all from any to any via lo0
$ipf add 228 pass all from any to any 53  
$ipf add 232 allow all from any to any

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "ipfw и разрыв соеденений по тайм-ауту"  
Сообщение от EL (??) on 15-Окт-06, 10:04 
>Здравствуйте
>У Меня такая проблема - мой роутер на FreeBSD 6.1 в режиме
>фильтрующий(option BRIDGE в ядре) мост с ipfw почему-то делает все как
>Если конектишся через него например к другому хосту по ssh или даже
>к нему то если ничего не отсылать по ssh (ну ничего
>не делать), то через сколько-то секунд вылетает тайм-аут.
>Но если пустить пинг на роутер, то ssh не выдает тайм-аут
>Тоже и с http

man sshd/httpd на предмет keepalive

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "ipfw и разрыв соеденений по тайм-ауту"  
Сообщение от weldpua2008 email(ok) on 15-Окт-06, 11:30 
>man sshd/httpd на предмет keepalive

httpd:
Timeout 300
KeepAlive On
MaxKeepAliveRequests 100
KeepAliveTimeout 15


Но суть не в этом даже:
Вот линейная схема Сети:

пользователь_с_такими_траблами --->router(bridge filter)(ssh)--->(httpd)Server<----Пользователь_без_трабл_с_http_на_сервере

Тоесть пользователь который конектится к серверу на прямую не испытывает ничего - никаких разрывов а к роутеру тайм аут...

Роутер соеденён с server и пользователями Wi-Fi - это может влиять?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "ipfw и разрыв соеденений по тайм-ауту"  
Сообщение от weldpua2008 email(ok) on 15-Окт-06, 13:58 
Гы...
Оказалось все еще интересней...

В общем когда не пингуется сервер почему-то пингуется рядомстоящий ДС-сервер

На Сервере стоит FreeBSD6.0 через него люди ходят в Инет...
Может Он как-то зафлуживается?
ИЛи надо какие-то переменные поменять через sysctl???

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру