The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Загадка о FreeBSD маршрутизаторе и adsl модеме"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Оптимизация и Промышленные системы (Аппаратное обеспечение)
Изначальное сообщение [ Отслеживать ]

"Загадка о FreeBSD маршрутизаторе и adsl модеме"  +1 +/
Сообщение от Moskvicheff email(ok) on 01-Ноя-10, 15:45 
Столкнулся со странной проблемой маршрутизации в офисной сети стандартной конфигурации, где  в качестве маршрутизатора интернет выступает сервер FreeBSD 6.2 RC1 c поднятым squid с самописной системой генерации правил ipfw count; и adsl-модем ZyXEL P660RU2.
на модеме поднято pppoe соединение с динамическим IP, далее правилами типа skipto 10000 и count натится файерволом, тем самым позволяют пользователям попасть в интернет через сервер. Как это работает более детально расписать к сожалению не могу, потому что программу писал не я. Подобные системы внедрены у нас в нескольких десятках филиалов и всегда работали отлично путем клонирования винчестера. Но в один момент возникла странная проблема, пользователи из локальной сети все чаще стали стали сталкиваться с проблемами скачки документов, обновления антивирусных баз касперского. Т.е. конкретно невозможно скачать документы по след. ссылке http://www.pgz.ako.kirov.ru/Tender/ViewBid.aspx?BidId=20014&... далее "документы" и нажать на одну из "дискеток", чтобы скачать документ. Т.е. качается лишь 1.6 кб из ~48 кб и на этом останавливается. Затем я попробовал подключиться напрямую к серверу freebsd и браузером links скачать его же, и что удивило меня даже больше - та же самая проблема, НО не меняя настроек adsl модема, подключаясь ДО сервера freeBSD т.е. сразу к модему, все работает нормально. Пробовал играть с различными параметрами mtu и на модеме, и на сервере freebsd - результата не добился никакого. Может быть кто-то подкинет мне свежих идей или предложит решение проблемы, буду очень признателен. Смело реквестируйте конфиги. Забыл добавить, что если подключиться с одной из офисных машин vpn-ом к сети другого города и использовать удаленный шлюз, то все работает прекрасно.
Высказать мнение | Ответить | Правка | Cообщить модератору

Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Загадка о FreeBSD маршрутизаторе и adsl модеме"  +1 +/
Сообщение от PavelR (??) on 01-Ноя-10, 17:06 
>[оверквотинг удален]
> останавливается. Затем я попробовал подключиться напрямую к серверу freebsd и браузером
> links скачать его же, и что удивило меня даже больше -
> та же самая проблема, НО не меняя настроек adsl модема, подключаясь
> ДО сервера freeBSD т.е. сразу к модему, все работает нормально. Пробовал
> играть с различными параметрами mtu и на модеме, и на сервере
> freebsd - результата не добился никакого. Может быть кто-то подкинет мне
> свежих идей или предложит решение проблемы, буду очень признателен. Смело реквестируйте
> конфиги. Забыл добавить, что если подключиться с одной из офисных машин
> vpn-ом к сети другого города и использовать удаленный шлюз, то все
> работает прекрасно.

всё-таки попробуйте поискать на тему MSS,  tcpmssfix и т п...
Недоиграли c MTU,имхо.
А еще с tcpdump.


Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

2. "Загадка о FreeBSD маршрутизаторе и adsl модеме"  +/
Сообщение от Moskvicheff email(ok) on 09-Ноя-10, 09:40 
> всё-таки попробуйте поискать на тему MSS,  tcpmssfix и т п...
> Недоиграли c MTU,имхо.
> А еще с tcpdump.

Спасибо за ответ
Везде ставил на всех интерфейсах MTU одинаковое менее 1400 и никакого результата. tcpdump не помог тоже, проблема еще не решена.

Высказать мнение | Ответить | Правка | ^ | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру