Где-то раз в неделю трафик через ipf перестает ходить. пробовал сбрасывать соедениения ната и фаервола - не помогает. Помогает только перезагрузка. Такое ощущение что где-то что-то переполняется. Работать перестает не сразу, сначала начинает работать медленно потом вообще соединения не проходят...ipmon - ом смотрю соедения вроде устанавливаются но ни чего не работает. Теряюсь в догадках, что смотреть...подскажите...
>Где-то раз в неделю трафик через ipf перестает ходить. пробовал сбрасывать соедениения
>ната и фаервола - не помогает. Помогает только перезагрузка. Такое ощущение
>что где-то что-то переполняется. Работать перестает не сразу, сначала начинает работать
>медленно потом вообще соединения не проходят...ipmon - ом смотрю соедения вроде
>устанавливаются но ни чего не работает. Теряюсь в догадках, что смотреть...подскажите...Теряюсь в догадках, что за версия freebsd, что за версия ipf, какой конфиг ipf...
>Теряюсь в догадках, что за версия freebsd, что за версия ipf, какой
>конфиг ipf...FreeBSD 6.0-RELEASE, IP Filter: v4.1.8.
ipnat.rules
map rl0 10.10.10.0/24 -> 0.0.0.0/32 proxy port ftp ftp/tcp
##
#
#
bimap rl0 10.10.10.3/32 -> 200.200.200.200/32
bimap rl0 10.10.10.4/32 -> 200.200.200.200/32
bimap rl0 10.10.10.5/32 -> 200.200.200.200/32
rdr rl0 200.200.200.201/32 port 44628 -> 10.10.10.7 port 44628
rdr rl0 200.200.200.202/32 port 44628 -> 10.10.10.7 port 44628
rdr rl0 200.200.200.203/32 port 44628 -> 10.10.10.7 port 44628
bimap rl0 10.10.10.7/32 -> 200.200.200.203/32последняя строчка периодически заменяется скриптом, и ipnat сбрасывается без разрыва активных соединений, ip 10.10.10.7 натится в 3 разных ip по очереди.
В правилах фаервола ни чего особенного, разрешены пинги tcp трафик, DNS трафик от хостов 10.10.10.3-10.10.10.5 и 10.10.10.7.
Такой вот маленький конфиг.
Может /var забилась, проверь по df..
>Может /var забилась, проверь по df..Нет с /var все нормально. Проблема появилась когда сеть в которую происходит нат была побита на подсетки, и еще не на всех устройствах изменены маски...
Неужели ни кто не знает решения?
>Где-то раз в неделю трафик через ipf перестает ходить. пробовал сбрасывать соедениения
>ната и фаервола - не помогает. Помогает только перезагрузка. Такое ощущение
>что где-то что-то переполняется. Работать перестает не сразу, сначала начинает работать
>медленно потом вообще соединения не проходят...ipmon - ом смотрю соедения вроде
>устанавливаются но ни чего не работает. Теряюсь в догадках, что смотреть...подскажите...
>да
есть така проблемка в ipnat...переходите на pf
>Где-то раз в неделю трафик через ipf перестает ходить. пробовал сбрасывать соедениения
>ната и фаервола - не помогает. Помогает только перезагрузка. Такое ощущение
>что где-то что-то переполняется. Работать перестает не сразу, сначала начинает работать
>медленно потом вообще соединения не проходят...ipmon - ом смотрю соедения вроде
>устанавливаются но ни чего не работает. Теряюсь в догадках, что смотреть...подскажите...
>В ядро его засунь!
>>Где-то раз в неделю трафик через ipf перестает ходить. пробовал сбрасывать соедениения
>>ната и фаервола - не помогает. Помогает только перезагрузка. Такое ощущение
>>что где-то что-то переполняется. Работать перестает не сразу, сначала начинает работать
>>медленно потом вообще соединения не проходят...ipmon - ом смотрю соедения вроде
>>устанавливаются но ни чего не работает. Теряюсь в догадках, что смотреть...подскажите...
>>
>
>В ядро его засунь!Но он и так в ядре...
>>>Где-то раз в неделю трафик через ipf перестает ходить. пробовал сбрасывать соедениения
>>>ната и фаервола - не помогает. Помогает только перезагрузка. Такое ощущение
>>>что где-то что-то переполняется. Работать перестает не сразу, сначала начинает работать
>>>медленно потом вообще соединения не проходят...ipmon - ом смотрю соедения вроде
>>>устанавливаются но ни чего не работает. Теряюсь в догадках, что смотреть...подскажите...
>>>
>>
>>В ядро его засунь!
>
>Но он и так в ядре...NAT в ipwf в ядро переместился начиная с 7 версии FreeBSD,
ipnat и natd как мне кажется отстают от PF, так что либо пробуйте
натить PF-ом или обновляйтесь до 7FreeBSD и на ней с помощью ipwf
рулите.