<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: natd проблема</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html</link>
    <description>&#091;Sun 20:05 root&#064;www2&#093;/etc#uname -a&lt;br&gt;FreeBSD www2 7.2-RELEASE FreeBSD 7.2-RELEASE #0: Thu May 21 19:52:49 MSD 2009     root&#064;zlon:/usr/src/sys/i386/compile/ZLONGATE2  i386&lt;br&gt;&lt;br&gt;обычная связка ipfw natd&lt;br&gt;все работает, все ок, пока не запустишь торрент клиента на машине в локальной сети куда пробрасываются нужные порты для этого самого торрента.&lt;br&gt;&lt;br&gt;Раздача 1.5 мегабита и на скачку 1.5 мегабита, ограничения на колличество соединений в торрент-клиенте убраны.&lt;br&gt;&lt;br&gt;по траффшоу примерно 500 потоков на внешнем интерфейсе.&lt;br&gt;&lt;br&gt;правила фаера роли не играют, что с ними, что с одним divert any to any&lt;br&gt;&lt;br&gt;проявляется косяк:&lt;br&gt;При подключении radmin ом на тачку в инете - спрашивает логин пароль - дальше либо заходит на удаленный комп либо пишет ошибку tcp/ip, и такое с вероятностью 50 на 50, торрент гасишь - радмин ходит нормально 100 процентов подключений, пробовал крутить sysctl net опции разные - толку ноль, по netstat -m и vmstat -z все ок, думал в клиентской винде дело, с другого компа где не запщен торрент по радмину такая ж</description>

<item>
    <title>natd проблема (chillivilli)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html#6</link>
    <pubDate>Tue, 14 Jul 2009 20:07:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и такое с вероятностью 50 на 50, торрент гасишь - радмин &lt;br&gt;&amp;gt;ходит нормально 100 процентов подключений, пробовал крутить sysctl net опции разные &lt;br&gt;&amp;gt;- толку ноль, по netstat -m и vmstat -z все ок, &lt;br&gt;&amp;gt;думал в клиентской винде дело, с другого компа где не запщен &lt;br&gt;&amp;gt;торрент по радмину такая же фигня наблюдается. &lt;br&gt;&amp;gt;куда копать? ничего не понимаю - торрент специально запускается для тестрования работы &lt;br&gt;&amp;gt;шлюза при нагрузке, т.к дальше шлюз будет работать под большой нагрузкой &lt;br&gt;&amp;gt;- сравнимой с торрентами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите что посмотреть - подкрутить? &lt;br&gt;&lt;br&gt;перестал работать rdp - коннект устанавливается и через две секунды отваливается  с сетевой ошибкой.. &lt;br&gt;</description>
</item>

<item>
    <title>natd проблема (chillivilli)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html#5</link>
    <pubDate>Tue, 14 Jul 2009 18:58:46 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и такое с вероятностью 50 на 50, торрент гасишь - радмин &lt;br&gt;&amp;gt;ходит нормально 100 процентов подключений, пробовал крутить sysctl net опции разные &lt;br&gt;&amp;gt;- толку ноль, по netstat -m и vmstat -z все ок, &lt;br&gt;&amp;gt;думал в клиентской винде дело, с другого компа где не запщен &lt;br&gt;&amp;gt;торрент по радмину такая же фигня наблюдается. &lt;br&gt;&amp;gt;куда копать? ничего не понимаю - торрент специально запускается для тестрования работы &lt;br&gt;&amp;gt;шлюза при нагрузке, т.к дальше шлюз будет работать под большой нагрузкой &lt;br&gt;&amp;gt;- сравнимой с торрентами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите что посмотреть - подкрутить? &lt;br&gt;&lt;br&gt;Ндя, рано радовался, все равно запустил к торренту еще и dc качалку в статистике ната&lt;br&gt;nat 123: icmp=4, udp=473, tcp=347, pptp=0, proto=2, frag_id=0 frag_ptr=0 / tot=826&lt;br&gt;&lt;br&gt;опять радмин открывается 50 на 50.. вот сука&lt;br&gt;&lt;br&gt;заметил + радмину появились глюки в dc &lt;br&gt;&#091;23:18:38&#093; *** Удаленный хост принудительно разорвал существующее подключение.&lt;br&gt;&#091;23:18:39&#093; *** Соединение с verlihub.org:4111...&lt;br&gt;&#091;23:18:39&#093; *** Соединён.&lt;br&gt;&#091;23:18:39&#093; *** Удаленный хо</description>
</item>

<item>
    <title>natd проблема (chillivilli)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html#4</link>
    <pubDate>Tue, 14 Jul 2009 17:41:42 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и такое с вероятностью 50 на 50, торрент гасишь - радмин &lt;br&gt;&amp;gt;ходит нормально 100 процентов подключений, пробовал крутить sysctl net опции разные &lt;br&gt;&amp;gt;- толку ноль, по netstat -m и vmstat -z все ок, &lt;br&gt;&amp;gt;думал в клиентской винде дело, с другого компа где не запщен &lt;br&gt;&amp;gt;торрент по радмину такая же фигня наблюдается. &lt;br&gt;&amp;gt;куда копать? ничего не понимаю - торрент специально запускается для тестрования работы &lt;br&gt;&amp;gt;шлюза при нагрузке, т.к дальше шлюз будет работать под большой нагрузкой &lt;br&gt;&amp;gt;- сравнимой с торрентами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите что посмотреть - подкрутить? &lt;br&gt;&lt;br&gt;поднял ядерный нат - проблема исчезла... кривой natd или кривые руки? ниипонятно..&lt;br&gt;</description>
</item>

<item>
    <title>natd проблема (chillivilli)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html#3</link>
    <pubDate>Tue, 14 Jul 2009 13:40:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и такое с вероятностью 50 на 50, торрент гасишь - радмин &lt;br&gt;&amp;gt;ходит нормально 100 процентов подключений, пробовал крутить sysctl net опции разные &lt;br&gt;&amp;gt;- толку ноль, по netstat -m и vmstat -z все ок, &lt;br&gt;&amp;gt;думал в клиентской винде дело, с другого компа где не запщен &lt;br&gt;&amp;gt;торрент по радмину такая же фигня наблюдается. &lt;br&gt;&amp;gt;куда копать? ничего не понимаю - торрент специально запускается для тестрования работы &lt;br&gt;&amp;gt;шлюза при нагрузке, т.к дальше шлюз будет работать под большой нагрузкой &lt;br&gt;&amp;gt;- сравнимой с торрентами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите что посмотреть - подкрутить? &lt;br&gt;&lt;br&gt;Продолжаю общение сам с собой, заметил интересную особенность, на одном из боевых шлюзов, где никогда не запускались торреты но нагрузка и без того приличная - &lt;br&gt;westgate# netstat -s &amp;#124;grep drop&lt;br&gt;        6378 connections closed (including 6 drops)&lt;br&gt;        29 embryonic connections dropped&lt;br&gt;                2 connections dropped by rexmit timeout&lt;br&gt;                0 connections dropped by persist timeout&lt;br&gt;        0 Connections (fin_wait_2) </description>
</item>

<item>
    <title>natd проблема (chillivilli)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html#2</link>
    <pubDate>Mon, 13 Jul 2009 06:55:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;и такое с вероятностью 50 на 50, торрент гасишь - радмин &lt;br&gt;&amp;gt;ходит нормально 100 процентов подключений, пробовал крутить sysctl net опции разные &lt;br&gt;&amp;gt;- толку ноль, по netstat -m и vmstat -z все ок, &lt;br&gt;&amp;gt;думал в клиентской винде дело, с другого компа где не запщен &lt;br&gt;&amp;gt;торрент по радмину такая же фигня наблюдается. &lt;br&gt;&amp;gt;куда копать? ничего не понимаю - торрент специально запускается для тестрования работы &lt;br&gt;&amp;gt;шлюза при нагрузке, т.к дальше шлюз будет работать под большой нагрузкой &lt;br&gt;&amp;gt;- сравнимой с торрентами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подскажите что посмотреть - подкрутить? &lt;br&gt;&lt;br&gt;Заметил еще одну особенность, такое начинается когда начинаешь заливать торрент- при этом все дргие сервисы нормально работают - по http в инет можно ходить ssh в инет тоже работает, единственный косяк этоо радмин.. Нажимаешь паузу на закачки торрента - все сразу ок, хотя раздача продолжает работать. Ничего  не понимаю... &lt;br&gt;</description>
</item>

<item>
    <title>natd проблема (chillivilli)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID1/85929.html#1</link>
    <pubDate>Sun, 12 Jul 2009 18:26:19 GMT</pubDate>
    <description>Второй вопрос в догонку, как можно посмотреть таблицу nat в natd или может сразу колличесвто сессий проходящих через нат &lt;br&gt;</description>
</item>

</channel>
</rss>
