<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Блокировка разрешенных пакетов</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html</link>
    <description>Картина такая: есть маршрутизатор с поднятыми mGRE-ipsec туннелями. На физ. интерфейсе, с которого все это уходит висит access-list. Все работает замечательно, за исключением одного НО! Периодически блокируются пакеты, которым явно разрешено проходить через этот access-list. Т.е. грубо говоря в 99 случаях все ок, а на сотый пакет денаится со ссылкой на разрешающий его лист. Бред какой-то... уже и прошились на 15.3 - не помогло. Может кто сталкивался???&lt;br&gt;</description>

<item>
    <title>Блокировка разрешенных пакетов (Merridius)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html#6</link>
    <pubDate>Wed, 02 Oct 2013 13:34:34 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; А может дело и не в акле вовсе?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Попробуйте посмотреть не происходит ли чего еще в момент блокировки.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Ну и на акл log для начала неплохо было бы повесить.&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; Eще debug ip packet можно глянуть.&lt;br&gt;&amp;gt;&amp;gt; в том и дело, что в конце прописан денай с логом, т.е.&lt;br&gt;&amp;gt;&amp;gt; пакет проходит через лист и срабатывает на последней записи.&lt;br&gt;&amp;gt; debug ip packet включить не смогу ибо взвесит все нафих - загрузка &lt;br&gt;&amp;gt; большая &lt;br&gt;&lt;br&gt;Там по аклу можно отматчить интересуещее.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка разрешенных пакетов (QRSa)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html#5</link>
    <pubDate>Wed, 02 Oct 2013 10:07:39 GMT</pubDate>
    <description>&amp;gt; в том и дело, что в конце прописан денай с логом, т.е. &lt;br&gt;&amp;gt; пакет проходит через лист и срабатывает на последней записи.&lt;br&gt;&lt;br&gt;А можно это увидеть?&lt;br&gt;Проблем с фрагментацией датаграмм у Вас не наблюдается?&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка разрешенных пакетов (Fuzzyone)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html#4</link>
    <pubDate>Wed, 02 Oct 2013 10:01:09 GMT</pubDate>
    <description>&amp;gt;&amp;gt; А может дело и не в акле вовсе?&lt;br&gt;&amp;gt;&amp;gt; Попробуйте посмотреть не происходит ли чего еще в момент блокировки.&lt;br&gt;&amp;gt;&amp;gt; Ну и на акл log для начала неплохо было бы повесить.&lt;br&gt;&amp;gt;&amp;gt; Eще debug ip packet можно глянуть.&lt;br&gt;&amp;gt; в том и дело, что в конце прописан денай с логом, т.е. &lt;br&gt;&amp;gt; пакет проходит через лист и срабатывает на последней записи.&lt;br&gt;&lt;br&gt;debug ip packet включить не смогу ибо взвесит все нафих - загрузка большая&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка разрешенных пакетов (McS555)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html#3</link>
    <pubDate>Wed, 02 Oct 2013 08:54:08 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Ну и на акл log для начала неплохо было бы повесить.&lt;br&gt;&amp;gt; Eще debug ip packet можно глянуть.&lt;br&gt;&lt;br&gt;еще и sho run &amp;#124; sec access-list XXX&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка разрешенных пакетов (Fuzzyone)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html#2</link>
    <pubDate>Wed, 02 Oct 2013 07:13:41 GMT</pubDate>
    <description>&amp;gt; А может дело и не в акле вовсе?&lt;br&gt;&amp;gt; Попробуйте посмотреть не происходит ли чего еще в момент блокировки.&lt;br&gt;&amp;gt; Ну и на акл log для начала неплохо было бы повесить.&lt;br&gt;&amp;gt; Eще debug ip packet можно глянуть.&lt;br&gt;&lt;br&gt;в том и дело, что в конце прописан денай с логом, т.е. пакет проходит через лист и срабатывает на последней записи.&lt;br&gt;</description>
</item>

<item>
    <title>Блокировка разрешенных пакетов (Merridius)</title>
    <link>https://www.solaris.opennet.ru/openforum/vsluhforumID6/988.html#1</link>
    <pubDate>Wed, 02 Oct 2013 05:40:01 GMT</pubDate>
    <description>&amp;gt; Картина такая: есть маршрутизатор с поднятыми mGRE-ipsec туннелями. На физ. интерфейсе, &lt;br&gt;&amp;gt; с которого все это уходит висит access-list. Все работает замечательно, за &lt;br&gt;&amp;gt; исключением одного НО! Периодически блокируются пакеты, которым явно разрешено проходить &lt;br&gt;&amp;gt; через этот access-list. Т.е. грубо говоря в 99 случаях все ок, &lt;br&gt;&amp;gt; а на сотый пакет денаится со ссылкой на разрешающий его лист. &lt;br&gt;&amp;gt; Бред какой-то... уже и прошились на 15.3 - не помогло. Может &lt;br&gt;&amp;gt; кто сталкивался???&lt;br&gt;&lt;br&gt;А может дело и не в акле вовсе?&lt;br&gt;Попробуйте посмотреть не происходит ли чего еще в момент блокировки.&lt;br&gt;Ну и на акл log для начала неплохо было бы повесить.&lt;br&gt;Eще debug ip packet можно глянуть.&lt;br&gt;</description>
</item>

</channel>
</rss>
