<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: freebsd, polling, nat, pf</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html</link>
    <description>Подскажите,&lt;br&gt;&lt;br&gt;есть &lt;br&gt;FreeBSD NAT.local 7.1-RELEASE FreeBSD 7.1-RELEASE #4: Mon Apr 13 13:13:25 MSD 2009     lin&#064;NAT.local:/usr/obj/usr/src/sys/NAT  i386&lt;br&gt;на &lt;br&gt;CPU: Intel(R) Xeon(R) CPU            5130  &#064; 2.00GHz (2002.99-MHz 686-class CPU)&lt;br&gt;&lt;br&gt;довольно быстро увеличивается kern.polling.lost_polls,&lt;br&gt;и при загрузке раза в потора - 1-2&#037; потерь.&lt;br&gt;&lt;br&gt;NAT# date &amp;&amp; sysctl -a &amp;#124; grep kern.polling.lost_polls&lt;br&gt;Mon Apr 13 17:16:38 MSD 2009&lt;br&gt;kern.polling.lost_polls: 59263&lt;br&gt;NAT# date &amp;&amp; sysctl -a &amp;#124; grep kern.polling.lost_polls&lt;br&gt;Mon Apr 13 17:16:50 MSD 2009&lt;br&gt;kern.polling.lost_polls: 59326&lt;br&gt;&lt;br&gt;на машинке работает только pf как нат,&lt;br&gt;NAT# cat /etc/pf.conf &amp;#124; wc -l&lt;br&gt;     121&lt;br&gt;NAT# pfctl -ss &amp;#124; wc -l&lt;br&gt;   53976&lt;br&gt;NAT# netstat -I em1 -w 1&lt;br&gt;            input          (em1)           output&lt;br&gt;   packets  errs      bytes    packets  errs      bytes colls&lt;br&gt;     21339     0   12959348      21011     0   15596015     0&lt;br&gt;     22055     0   13660871      21458     0   15864442     0&lt;br&gt;     21531     0   13527641      20876  </description>

<item>
    <title>freebsd, polling, nat, pf (Confirm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#10</link>
    <pubDate>Thu, 14 Apr 2011 06:34:26 GMT</pubDate>
    <description>Вообщем перепахал конфиг заново. Теперь на веб сервер пускает, но почему-то перестал пускать на фтп.На вусякий случай скажу, что фтп и веб сервер - это один комп, на котором и стоит pf, имеет 2 сетевые карты xl0 - в мир, vr0 - в свою сетку. Помогите разобраться почему не пускает по фтп из внутренней сетки? Из внешней не пробовал пока.&lt;br&gt;Привожу обновленный конфиг pf.conf&lt;br&gt;&lt;br&gt;#------------------------------&lt;br&gt;# Макросы&lt;br&gt;#------------------------------&lt;br&gt;&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;ext_if=&quot;xl0&quot;&lt;br&gt;int_ip=&quot;192.168.130.139&quot;&lt;br&gt;ext_ip=&quot;10.0.39.36&quot;&lt;br&gt;lannet = &quot;192.168.130.0/24&quot;&lt;br&gt;private_nets= &quot;&#123; 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 0.0.0.0/8, 240.0.0.0/4&lt;br&gt;&lt;br&gt;# Порты&lt;br&gt;&lt;br&gt;client_ports = &quot;&#123; 21, 22, 25, 110, 123, 80, 443, 3128, 3129, 3389,8080, &amp;gt;=49151 &#125;&quot;&lt;br&gt;admin_ports = &quot;&#123; 5190, 33330:33340 &#125;&quot;&lt;br&gt;&lt;br&gt;#------------------------------&lt;br&gt;# Нормализация&lt;br&gt;#------------------------------&lt;br&gt;&lt;br&gt;# Определяем политику при блокировке пакетов&lt;br&gt;set block-policy drop&lt;br&gt;# Поведение пакетного фильтра при использовании</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (Confirm)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#9</link>
    <pubDate>Wed, 13 Apr 2011 12:48:30 GMT</pubDate>
    <description>Помогите пожалуйста разобраться, заранее извиняюсь, что чуть не в тему.Не получается при включенном pf выходить в инет сервера(шлюз,на котором pf), еще на этом компе запущен апач, так вот опять же при включенном фаерволе не удается к нему подключиться (как будто не запущен). Дело в правилах, подскажите пожалуйста как мне их подправить. Необходимо чтобы апач был доступен на обоих интерфейсах - внешнем и внутреннем. Стоит добавить, что в данный момент пускает по фтп (21 порт) и ссш (22 порт), т.е. видимо эти правила корректно заданы.&lt;br&gt;Привожу свой pf.conf&lt;br&gt;&lt;br&gt;#------------------------------&lt;br&gt;# Макросы&lt;br&gt;#------------------------------&lt;br&gt;&lt;br&gt;int_if=&quot;vr0&quot;&lt;br&gt;ext_if=&quot;xl0&quot;&lt;br&gt;int_ip=&quot;192.168.130.139&quot;&lt;br&gt;ext_ip=&quot;10.0.39.36&quot;&lt;br&gt;lannet = &quot;192.168.130.0/24&quot;&lt;br&gt;private_nets= &quot;&#123; 127.0.0.0/8, 192.168.0.0/16, 172.16.0.0/12, 10.0.0.0/8, 169.254.0.0/16, 192.0.2.0/24, 0.0.0.0/8, 240.0.0.0/4&lt;br&gt;bsd = &quot;192.168.130.139/24&quot;&lt;br&gt;# Порты&lt;br&gt;client_ports = &quot;&#123; 21, 22, 25, 110, 123, 80, 443, 3128, 3129, 3389,8080, &amp;gt;=49151 &#125;&quot;&lt;br&gt;admin_ports = &quot;&#123; 5190, 33330:3</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (TiFFolk)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#8</link>
    <pubDate>Wed, 15 Apr 2009 09:24:59 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;net.inet.tcp.sendspace=131072 &lt;br&gt;&amp;gt;net.inet.tcp.recvspace=131072 &lt;br&gt;&amp;gt;net.inet.icmp.icmplim=2000 &lt;br&gt;&amp;gt;net.inet.ip.fastforwarding=1 &lt;br&gt;&amp;gt;kern.ipc.somaxconn=10240 &lt;br&gt;&amp;gt;net.inet.udp.blackhole=1 &lt;br&gt;&amp;gt;net.inet.ip.redirect=1 &lt;br&gt;&amp;gt;kern.ipc.nmbclusters=32000 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;подскажите, как можно улучшить работу ната? &lt;br&gt;&lt;br&gt;Может &lt;br&gt;options         HZ=1500&lt;br&gt;Очень жирно?&lt;br&gt;У меня на 1000 работает.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (linspb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#7</link>
    <pubDate>Tue, 14 Apr 2009 19:43:16 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;я не задавал вопросов, я лишь констатировал факт. &lt;br&gt;&lt;br&gt;твой факт не верен в корне, и попрошу тебя не мешать обсуждениям, &lt;br&gt;лучше бы подсказал что по теме....&lt;br&gt;</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (brr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#6</link>
    <pubDate>Tue, 14 Apr 2009 16:45:38 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;мне не нравится почему в конференции по сетевому оборудованию кто-то создает темы &lt;br&gt;&amp;gt;&amp;gt;соверешенно не относящиеся как к сетевым технологиям так и к ИТ &lt;br&gt;&amp;gt;&amp;gt;в частности... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;умный? Найди тему лучше для такого вопроса, а потом пиши... &lt;br&gt;&amp;gt;не уж то заняться больше нечем? &lt;br&gt;&lt;br&gt;я не задавал вопросов, я лишь констатировал факт.&lt;br&gt;</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (linspb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#5</link>
    <pubDate>Tue, 14 Apr 2009 15:53:00 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;мне не нравится почему в конференции по сетевому оборудованию кто-то создает темы &lt;br&gt;&amp;gt;соверешенно не относящиеся как к сетевым технологиям так и к ИТ &lt;br&gt;&amp;gt;в частности... &lt;br&gt;&lt;br&gt;умный? Найди тему лучше для такого вопроса, а потом пиши...&lt;br&gt;не уж то заняться больше нечем?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (brr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#4</link>
    <pubDate>Tue, 14 Apr 2009 15:33:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;2модератор: уберите из форума оффтопик, сообщения, а так же сообщения на древне-украинском. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;а что тебе не нравиться? &lt;br&gt;&lt;br&gt;мне не нравится почему в конференции по сетевому оборудованию кто-то создает темы соверешенно не относящиеся как к сетевым технологиям так и к ИТ в частности...&lt;br&gt;</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (linspb)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#3</link>
    <pubDate>Tue, 14 Apr 2009 07:34:13 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;2модератор: уберите из форума оффтопик, сообщения, а так же сообщения на древне-украинском. &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;а что тебе не нравиться?&lt;br&gt;</description>
</item>

<item>
    <title>freebsd, polling, nat, pf (brr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID6/18660.html#2</link>
    <pubDate>Mon, 13 Apr 2009 17:00:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;em0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;&amp;gt;        options=db&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,POLLING,VLAN_HWCSUM&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;em1: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;&amp;gt;        options=db&amp;lt;RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,POLLING,VLAN_HWCSUM&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;# cat /etc/rc.conf &amp;#124; grep em &lt;br&gt;&amp;gt;ifconfig_em0=&quot;inet 192.168.77.1  netmask 255.255.255.0 polling&quot; &lt;br&gt;&amp;gt;ifconfig_em1=&quot;inet 192.168.48.1  netmask 255.255.255.252 polling&quot; &lt;br&gt;&lt;br&gt;2модератор: уберите из форума оффтопик, сообщения, а так же сообщения на древне-украинском.&lt;br&gt;</description>
</item>

</channel>
</rss>
