<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux Server (Samba+iptables)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html</link>
    <description>Доброго времени суток!&lt;br&gt;Нужна помощь знающих людей. Описываю ситуацию.&lt;br&gt;Есть Linux-сервер для небольшой сети. Он выполняет функции PDC, dhcp сервера и маршрутизатора. Соответственно стоят Samba 3, dhcp и iptables. ОС Linux Slackware 12.&lt;br&gt;iptables следят за трафиком, проходящим через эту машину, при необходимости блокируют/логят и т.п. &lt;br&gt;Все клиенты домена - Windows машины (WinXP), домен работает нормально, все сетевые ресурсы доступны тем, кому надо.&lt;br&gt;Проблема заключается в том, что почему-то наблюдаются кратковременные потери соединения с интернетом. То есть секунды на 1-3. Для веб-браузеров это не критично, а для ssh (putty, tterm и т.п.) это чувствительно - постоянно обрываются соединения. Соответственно, IM (icq, irc клиенты и т.п.) тоже теряют соединение. &lt;br&gt;В системных логах нету ничего на этот счет. Я уже пробовал разные конфигурации iptables, полагая, что причина в них. Но это ничего не дало. Может, кто сталкивался с такими проблемами, подскажите?&lt;br&gt;</description>

<item>
    <title>Linux Server (Samba+iptables) (EuGen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#7</link>
    <pubDate>Fri, 25 Jan 2008 10:11:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&quot;далее, думаю, логика ясна...&quot; Что-то не очень ясна. Что конкретно Вы предложить &lt;br&gt;&amp;gt;&amp;gt;можете? Заранее спасибо! &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;предлагаю для начала локализовать проблему &lt;br&gt;&amp;gt;в момент когда отвалится инет пинги покажут что отвалилось, а что осталось &lt;br&gt;&amp;gt;доступным &lt;br&gt;&amp;gt;ну и дальше думать &lt;br&gt;&lt;br&gt;Что-то ничего не дали пинги, которые шли почти двое суток. По всем 3-м узлам потеря всего 5 пакетов - явно не соответствует тому, как разрывались соединения..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux Server (Samba+iptables) (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#6</link>
    <pubDate>Thu, 24 Jan 2008 14:15:59 GMT</pubDate>
    <description>&amp;gt;&quot;далее, думаю, логика ясна...&quot; Что-то не очень ясна. Что конкретно Вы предложить &lt;br&gt;&amp;gt;можете? Заранее спасибо! &lt;br&gt;&lt;br&gt;предлагаю для начала локализовать проблему&lt;br&gt;в момент когда отвалится инет пинги покажут что отвалилось, а что осталось доступным&lt;br&gt;ну и дальше думать&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux Server (Samba+iptables) (EuGen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#5</link>
    <pubDate>Thu, 24 Jan 2008 13:49:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;3. провайдерский шлюз &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;смотрите за поведением в момент когда отваливается инет. &lt;br&gt;&amp;gt;если все три отвалились - проблема с вашей стороны &lt;br&gt;&amp;gt;далее, думаю, логика ясна... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;еще с самого сервака можно пустить пинг с внешнего интерфейса на гейт &lt;br&gt;&amp;gt;провайдера и смотреть &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Сдается мне что проблема &quot;железная&quot;... сетевая карточки или что-то подобное &lt;br&gt;&lt;br&gt;&quot;далее, думаю, логика ясна...&quot; Что-то не очень ясна. Что конкретно Вы предложить можете? Заранее спасибо!&lt;br&gt;</description>
</item>

<item>
    <title>Linux Server (Samba+iptables) (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#4</link>
    <pubDate>Thu, 24 Jan 2008 10:08:39 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;$IPTABLES -F FORWARD &lt;br&gt;&amp;gt;$IPTABLES -t nat -F &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$IPTABLES -A INPUT -i $LAN_IFACE -s 255.255.255.255 -j DROP &lt;br&gt;&amp;gt;$IPTABLES -A INPUT -i $LAN_IFACE -d 0.0.0.0 -j DROP &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$IPTABLES -A FORWARD -i $INET_IFACE -o $LAN_IFACE -j ACCEPT &lt;br&gt;&amp;gt;$IPTABLES -A FORWARD -i $LAN_IFACE -o $INET_IFACE -j ACCEPT &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;$IPTABLES -t nat -A POSTROUTING -o $INET_IFACE -j SNAT --to-source 192.168.1.77 &lt;br&gt;&lt;br&gt;пускаете 3 параллельных пинга&lt;br&gt;1. на внутренний интерфейс сервера&lt;br&gt;2. на внешний интерфейс сервера&lt;br&gt;3. провайдерский шлюз&lt;br&gt;&lt;br&gt;смотрите за поведением в момент когда отваливается инет.&lt;br&gt;если все три отвалились - проблема с вашей стороны&lt;br&gt;далее, думаю, логика ясна...&lt;br&gt;&lt;br&gt;еще с самого сервака можно пустить пинг с внешнего интерфейса на гейт провайдера и смотреть&lt;br&gt;&lt;br&gt;Сдается мне что проблема &quot;железная&quot;... сетевая карточки или что-то подобное&lt;br&gt;</description>
</item>

<item>
    <title>Linux Server (Samba+iptables) (EuGen)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#3</link>
    <pubDate>Thu, 24 Jan 2008 07:27:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Могу предположить что что-либо регулярно меняет правила iptables в зависимости от каких &lt;br&gt;&amp;gt;&amp;gt;либо условий, причем меняет полным сбросом и установкой новых. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;могу предположить, помимо подземного стука, что это злой провайдер напоминает о  &lt;br&gt;&amp;gt;своем существовании разрывая сесии (шутка). &lt;br&gt;&amp;gt;а вообще такие вещи надо диагностировать конкретно. идете на gate и смотрите &lt;br&gt;&amp;gt;что там происходит с интерфейсом к провайдеру. И при чем тут &lt;br&gt;&amp;gt;самба и виндовые клиенты? &lt;br&gt;&amp;gt;Может просто сервак умирает и поет прощальную песТню. &lt;br&gt;&lt;br&gt;Спасибо за ответы. Про самбу сказал, чтобы картина была более-менее полной.&lt;br&gt;Провайдер точно ни при чем, ибо при прямом подключении на гейт провайдера (минуя этот сервер) никаких проблем нет.&lt;br&gt;Привожу кусок rc.firewall:&lt;br&gt;&lt;br&gt;$IPTABLES -P INPUT ACCEPT&lt;br&gt;$IPTABLES -F INPUT&lt;br&gt;$IPTABLES -P OUTPUT ACCEPT&lt;br&gt;$IPTABLES -F OUTPUT&lt;br&gt;$IPTABLES -P FORWARD ACCEPT&lt;br&gt;$IPTABLES -F FORWARD&lt;br&gt;$IPTABLES -t nat -F&lt;br&gt;&lt;br&gt;$IPTABLES -A INPUT -i $LAN_IFACE -s 255.255.255.255 -j DROP&lt;br&gt;$IPTABLES -A INPUT -i $LAN_IFACE -d 0.0.0.0 -j</description>
</item>

<item>
    <title>Linux Server (Samba+iptables) (CrAzOiD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#2</link>
    <pubDate>Wed, 23 Jan 2008 22:24:24 GMT</pubDate>
    <description>&amp;gt;Могу предположить что что-либо регулярно меняет правила iptables в зависимости от каких &lt;br&gt;&amp;gt;либо условий, причем меняет полным сбросом и установкой новых. &lt;br&gt;&lt;br&gt;могу предположить, помимо подземного стука, что это злой провайдер напоминает о  своем существовании разрывая сесии (шутка).&lt;br&gt;а вообще такие вещи надо диагностировать конкретно. идете на gate и смотрите что там происходит с интерфейсом к провайдеру. И при чем тут самба и виндовые клиенты?&lt;br&gt;Может просто сервак умирает и поет прощальную песТню.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux Server (Samba+iptables) (angra)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/78387.html#1</link>
    <pubDate>Wed, 23 Jan 2008 19:36:37 GMT</pubDate>
    <description>Могу предположить что что-либо регулярно меняет правила iptables в зависимости от каких либо условий, причем меняет полным сбросом и установкой новых. &lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
