Здравствуйте... Непонятная проблема возникла, стоит FreeBSD 5.3 на ней PF и через него же NAT. В один прекрасный день стало невозможным через NAT открывать часть Web узлов, например mail.ru drweb.ru gismeteo.ruПри этом если заходить через Squid (установленный на том же сервере) либо напрямую с сервера то открывается все без проблем. в правилах урезал все до безобразия, там гарантированно ничего такого не режется. В какую сторону рыть?
>Здравствуйте... Непонятная проблема возникла, стоит FreeBSD 5.3 на ней PF и через
>него же NAT. В один прекрасный день стало невозможным через NAT
>открывать часть Web узлов, например mail.ru drweb.ru gismeteo.ru
>
>При этом если заходить через Squid (установленный на том же сервере) либо
>напрямую с сервера то открывается все без проблем. в правилах
>урезал все до безобразия, там гарантированно ничего такого не режется. В
>какую сторону рыть?
М.б. проблемы с MTU?
>М.б. проблемы с MTU?
Ну у меня по стандарту как столяо (когда работало) 1500 так и стоит... Провайдер увереяет что у них MTU тоже везде 1500 ;-) Так что я в полном непонятии проблемы...
несколько внешних адресов? с разных нат и сквид?
покажи конфиги pf, nat
друг tracert шепчет чего?
>Здравствуйте... Непонятная проблема возникла, стоит FreeBSD 5.3 на ней PF и через
>него же NAT. В один прекрасный день стало невозможным через NAT
>открывать часть Web узлов, например mail.ru drweb.ru gismeteo.ru
>
>При этом если заходить через Squid (установленный на том же сервере) либо
>напрямую с сервера то открывается все без проблем. в правилах
>урезал все до безобразия, там гарантированно ничего такого не режется. В
>какую сторону рыть?
dump пакетов кот выгребает tcpdump для сквида и для тех кто за натом сравни
в каком месте затык? у тебя? у прова? не идёт трафик к ним или от них?
у меня было нечто похожее - мерзкая железяка - мультиплексор - сбрасывала пакеты с установленным флагом DF
отключил как тут посоветовали path mtu discovery - заработало
>dump пакетов кот выгребает tcpdump для сквида и для тех кто
>за натом сравни
>в каком месте затык? у тебя? у прова? не идёт трафик к
>ним или от них?
>у меня было нечто похожее - мерзкая железяка - мультиплексор -
>сбрасывала пакеты с установленным флагом DF
>отключил как тут посоветовали path mtu discovery - заработалоПроблема как выяснилось у прова... Проблема именно с NAT (причем только на BSD системах и DLink-ах) Сейчас разбираются...