URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 77048
[ Назад ]

Исходное сообщение
"Проблема в работе двойного NAT"

Отправлено Дмитрий , 27-Окт-07 21:25 
Есть локалка с выходом в Интернет. В ней используется NAT. Есть вторая локалка, подключенная к первой и тоже с NAT'ом. В обеих сетях для NAT используется FreeBSD 6.2 с natd. На машинах за вторым NAT'ом наблюдается проблема с доступом к ряду сайтов по http. Некоторые страницы открываются один раз из десяти, некоторые и вовсе не открываются или какие-то элементы страницы не загружаются. Броузер затыкается на ожидании ответа на какой-нибудь http-запрос. Похоже, чем сложнее страница и чем больше на ней разнообразных элементов с различных серверов, тем меньше шансов, что она загрузится успешно. При этом пинги ходят замечательно, пакеты не теряются. За первым NAT'ом всё прекрасно. В целом вся конфигурация работает без проблем, есть только описанный выше глюк. Отчего бывает и как лечить?

Содержание

Сообщения в этом обсуждении
"Проблема в работе двойного NAT"
Отправлено Cvershok , 27-Окт-07 21:45 
>[оверквотинг удален]
>локалка, подключенная к первой и тоже с NAT'ом. В обеих сетях
>для NAT используется FreeBSD 6.2 с natd. На машинах за вторым
>NAT'ом наблюдается проблема с доступом к ряду сайтов по http. Некоторые
>страницы открываются один раз из десяти, некоторые и вовсе не открываются
>или какие-то элементы страницы не загружаются. Броузер затыкается на ожидании ответа
>на какой-нибудь http-запрос. Похоже, чем сложнее страница и чем больше на
>ней разнообразных элементов с различных серверов, тем меньше шансов, что она
>загрузится успешно. При этом пинги ходят замечательно, пакеты не теряются. За
>первым NAT'ом всё прекрасно. В целом вся конфигурация работает без проблем,
>есть только описанный выше глюк. Отчего бывает и как лечить?

проверить на малозагруженном сайте-яндексы и прочие не стоит,DNS проверить,правила, что там у вас ipfw?  на первом сервере на время эксперимента положить в pass all from any to any и смотреть наверняка какоето правило чудит