<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Пропадает соедининение</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html</link>
    <description>Здравствуйте!&lt;br&gt;&lt;br&gt;Помогите разобраться с проблемой:&lt;br&gt;Имеем:&lt;br&gt;Есть машина с Debian которая выполняет функции прокси(squid), и шлюза между подсетями  192.168.1.х и 192.168.2.х. 192.168.2.х - это &quot;защищенная и секретная&quot; подсесть в которой есть две машинки (192.168.2.10, 192.168.2.11 настройки сети для них выставлены ручками), которые скрыты от 192.168.1.х за натом. Обе подсети подключены к одной сетевухе с vlanom, К ноутам из первой  подсети есть доступ только нескольким ресурсам: Серверу  Exchange(192.168.1.253), файловому серверу(192.168.1.6), и серверу с  интрасайтом(192.168.1.93). &lt;br&gt;&lt;br&gt;Проблема:&lt;br&gt;При работе на ноутах в Outlook и acsses(база и PSTшник находиться на файловом сервере), &lt;br&gt;примерно раз в час  &quot;теряется соединение&quot; с базой и pst файлом, соответсвено все это хозяйство вылетает с ошибкой, при этом в винде ошибок подключения нет,при повторном запуске програм все работает(без перезагрузки ноута), а на шлюзе debian в tcpdump появляется вот это:&lt;br&gt;&lt;br&gt;13:00:33.889739 arp who-has 192.168.2.11 tell 192.168.80</description>

<item>
    <title>Пропадает соедининение (Harry_nsk)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#10</link>
    <pubDate>Sat, 21 Dec 2013 13:16:57 GMT</pubDate>
    <description>Будет правильней написать так:&lt;br&gt;&quot;какую информацию предоставить вам для того, чтобы решить мою проблему.&quot;&lt;br&gt;А то иначе получается что-то типа: &quot;угадай какой я тебе вопрос задам.&quot;&lt;br&gt;&lt;br&gt;Мимо проходил...&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает соедининение (BulBulDozeR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#9</link>
    <pubDate>Mon, 18 Apr 2011 06:46:11 GMT</pubDate>
    <description>Настройки сети.&lt;br&gt;auto eth1&lt;br&gt;        iface eth1 inet static&lt;br&gt;        address 192.168.1.5&lt;br&gt;        netmask 255.255.255.0&lt;br&gt;        post-up iptables-restore &amp;lt; /etc/iptables.up.rules&lt;br&gt;&lt;br&gt;auto vlan3&lt;br&gt;       iface vlan3 inet static&lt;br&gt;       address 192.168.2.5&lt;br&gt;       netmask 255.255.255.0&lt;br&gt;       hwaddress ether  00:d0:b7:13:14:00&lt;br&gt;       vlan_raw_device eth1&lt;br&gt;&lt;br&gt;К Vlan3 подключены ноуты, к eth1 общая сеть.&lt;br&gt;&lt;br&gt;&amp;gt;Ну так нат это нат, а файрволл - это файрволл. &lt;br&gt;&lt;br&gt;Спасибо кэп!&lt;br&gt;&lt;br&gt;Дефолт гетевай - у ноутов Debian. У ресурсов свой.  &lt;br&gt;&lt;br&gt;&amp;gt;Что еще вы нашли и скопипастили ?&lt;br&gt;&lt;br&gt;Больше ничего.&lt;br&gt;&lt;br&gt;ЗЫ.Вы напишите сразу список вопросов которые вам нужны, чтобы помочь решить мою проблему. &lt;br&gt;</description>
</item>

<item>
    <title>Пропадает соедининение (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#8</link>
    <pubDate>Thu, 14 Apr 2011 18:58:27 GMT</pubDate>
    <description>&amp;gt; По поводу Nat: &lt;br&gt;&lt;br&gt;Ну так нат это нат, а файрволл - это файрволл. &lt;br&gt;&lt;br&gt;&amp;gt; Я конечно понимаю что определение &quot;у ресурсов есть доступ к ноутам&quot; не &lt;br&gt;&amp;gt; хорошо звучит, но оно лучше всего отражает суть вопроса.&lt;br&gt;&lt;br&gt;В общем, если хотите чтобы вас поняли, старайтесь говорить на понятном языке.&lt;br&gt;Понятном теми, кому вы хотите информацию донести, а не так, как принято у вас &quot;через переднюю пятку&quot;.&lt;br&gt;&lt;br&gt;&amp;gt;  Схема такая: &lt;br&gt;&amp;gt; &amp;lt;Ресурсы&amp;gt;--192.168.1.0--(192.168.1.5 &amp;lt;Debian&amp;gt; Vlan 192.168.2.5)----- 192.168.2.0--&amp;lt;ноуты&amp;gt; &lt;br&gt;&lt;br&gt;А &quot;ресурсы&quot; и &quot;ноуты&quot; используют &quot;Debian&quot; в качестве шлюза по умолчанию, или предлагаете потелепатировать на эту тему ?&lt;br&gt;&lt;br&gt; &lt;br&gt;&amp;gt;  Правила iptabels)): &lt;br&gt;&amp;gt;&amp;gt; -A FORWARD -m state -d 192.168.2.0/24 -i eth1 --state ESTABLISHED -j ACCEPT &lt;br&gt;&lt;br&gt;Что еще вы выложили &quot;видоизмененно&quot; ? Предлагаете поугадывать ?&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Признаю, что здесь все кроме последнего пункта скопипастил) Нашел где-то в инете &lt;br&gt;&amp;gt; что должно помочь...&lt;br&gt;&lt;br&gt;Что еще вы нашли и скопипастили ? &lt;br&gt;&lt;br&gt;Я полагаю, что теперь систему надо переустанавливать и настраивать всё</description>
</item>

<item>
    <title>Пропадает соедининение (BulBulDozeR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#7</link>
    <pubDate>Thu, 14 Apr 2011 18:46:58 GMT</pubDate>
    <description>to: PavelR&lt;br&gt;&lt;br&gt;По поводу Nat:&lt;br&gt; &lt;br&gt;На этих ноутах хранится очень важная информация, а в нашу сеть подключается много(192.168.1.0) левых тел(оутсорс всякий). По этому жители 192.168.1.0 не должны знать что в 192.168.2.0 вообще происходит, сколько машин там, и чем они там занимаются)&lt;br&gt;Я конечно понимаю что определение &quot;у ресурсов есть доступ к ноутам&quot; не хорошо звучит, но оно лучше всего отражает суть вопроса.&lt;br&gt; Схема такая:   &lt;br&gt;                                               &lt;br&gt;                                                                    &lt;br&gt;&amp;lt;Ресурсы&amp;gt;--192.168.1.0--(192.168.1.5 &amp;lt;Debian&amp;gt; Vlan 192.168.2.5)----- 192.168.2.0--&amp;lt;ноуты&amp;gt;&lt;br&gt;                                                                         &lt;br&gt;                                                                         &lt;br&gt;&lt;br&gt; Правила iptabels)): &lt;br&gt;&amp;gt; -A FORWARD -m state -d 192.168.2.0/24 -i eth1 --state ESTABLISHED -j ACCEPT &lt;br&gt;&amp;gt; -A FORWARD -s 192.168.2.0/24 -d 192.168.1.253/32 -j ACCEPT &lt;br&gt;&amp;gt; -A FORWARD -s 192.168.2.0/24 -d 192.168.1.6/32 -j ACCEPT &lt;br&gt;&amp;gt; -A F</description>
</item>

<item>
    <title>Пропадает соедининение (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#6</link>
    <pubDate>Thu, 14 Apr 2011 13:59:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt; мак-адреса &quot;протухают&quot; гораздо быстрее, чем раз в час.&lt;br&gt;&amp;gt; Но обрыв происходит примерно раз в час. И в tcpdumpe на этом &lt;br&gt;&amp;gt; интерфейсе вылазит вот это: &lt;br&gt;&amp;gt;&amp;gt; 13:00:33.889739 arp who-has 192.168.2.11 tell 192.168.80.5 &lt;br&gt;&amp;gt;&amp;gt; 13:00:33.889896 arp reply 192.168.2.11 is-at 00:1d:72:02:33:0f (oui Unknown) &lt;br&gt;&lt;br&gt;а вы в тцпдамп не раз в час смотрите, а почаще. И побольше информации чтобы тцпдамп отображал, не только арп-запросы, но и всё остальное, может быть даже с ethernet-заголовками. Оно как бы полезно бывает.&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает соедининение (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#5</link>
    <pubDate>Thu, 14 Apr 2011 13:58:02 GMT</pubDate>
    <description>-&lt;br&gt;&amp;gt; Есть машина с Debian которая выполняет функции прокси(squid), и шлюза между подсетями &lt;br&gt;&amp;gt;  192.168.1.х и 192.168.2.х. 192.168.2.х - это &quot;защищенная и секретная&quot; подсесть &lt;br&gt;&amp;gt; в которой есть две машинки (192.168.2.10, 192.168.2.11 настройки сети для них &lt;br&gt;&amp;gt; выставлены ручками), &lt;br&gt;&lt;br&gt;--&lt;br&gt;&amp;gt; которые скрыты от 192.168.1.х за натом. &lt;br&gt;&lt;br&gt;феерично. &quot;скрыты за натом&quot;.... мля. это ппц, слов других просто нет.&lt;br&gt;&lt;br&gt;&amp;gt;Обе подсети подключены к одной сетевухе с vlanom, К ноутам из первой  подсети &lt;br&gt;&amp;gt; есть доступ только нескольким ресурсам: Серверу  Exchange(192.168.1.253), файловому серверу(192.168.1.6), и серверу с  интрасайтом(192.168.1.93).&lt;br&gt;&lt;br&gt;Это как ? к ноутам из первой подсети (я так понимаю,  слово первая - это или цифра 1 в 192.168.1.0/24 или первая в вашем списке - опять же 192.168.1.0/24) доступ &quot;только нескольким ресурсам&quot; - опять же в сети 192.168.1.0/24 - так какое же оборудование этот доступ ограничивает ?  =) вы уж либо описывайте нормально, либо .... короче телепатов-угадывателей тут нету.&lt;br&gt;&lt;br&gt;пунхт дфа: это ка</description>
</item>

<item>
    <title>Пропадает соедининение (BulBulDozeR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#4</link>
    <pubDate>Thu, 14 Apr 2011 13:48:28 GMT</pubDate>
    <description>&amp;gt; мак-адреса &quot;протухают&quot; гораздо быстрее, чем раз в час.&lt;br&gt;&lt;br&gt;Но обрыв происходит примерно раз в час. И в tcpdumpe на этом интерфейсе вылазит вот это:&lt;br&gt;&amp;gt; 13:00:33.889739 arp who-has 192.168.2.11 tell 192.168.80.5 &lt;br&gt;&amp;gt; 13:00:33.889896 arp reply 192.168.2.11 is-at 00:1d:72:02:33:0f (oui Unknown) </description>
</item>

<item>
    <title>Пропадает соедининение (PavelR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#3</link>
    <pubDate>Thu, 14 Apr 2011 13:37:25 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; 13:00:33.889739 arp who-has 192.168.2.11 tell 192.168.80.5 &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; 13:00:33.889896 arp reply 192.168.2.11 is-at 00:1d:72:02:33:0f (oui Unknown) &lt;br&gt;&amp;gt;&amp;gt; Если у вас протухают маки, и именно из-за этого происходит такой разрыв &lt;br&gt;&amp;gt;&amp;gt; соединения, в чем я не уверен, то пропишите  мак адреса &lt;br&gt;&amp;gt;&amp;gt; статиком двух своих секретных ноутбуков.&lt;br&gt;&amp;gt; Прописал. Буду тестить. Но хотелось бы понять причину протухания.&lt;br&gt;&lt;br&gt;мак-адреса &quot;протухают&quot; гораздо быстрее, чем раз в час.&lt;br&gt;</description>
</item>

<item>
    <title>Пропадает соедининение (BulBulDozeR)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/91376.html#2</link>
    <pubDate>Thu, 14 Apr 2011 13:32:21 GMT</pubDate>
    <description>&amp;gt;&amp;gt; 13:00:33.889739 arp who-has 192.168.2.11 tell 192.168.80.5 &lt;br&gt;&amp;gt;&amp;gt; 13:00:33.889896 arp reply 192.168.2.11 is-at 00:1d:72:02:33:0f (oui Unknown) &lt;br&gt;&amp;gt; Если у вас протухают маки, и именно из-за этого происходит такой разрыв &lt;br&gt;&amp;gt; соединения, в чем я не уверен, то пропишите  мак адреса &lt;br&gt;&amp;gt; статиком двух своих секретных ноутбуков.&lt;br&gt;&lt;br&gt;Прописал. Буду тестить. Но хотелось бы понять причину протухания.&lt;br&gt;</description>
</item>

</channel>
</rss>
