<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Проблема с сетью, совсем непонятная</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html</link>
    <description>Сделал апгрейд с FreeBSD 8.0 на 9.0. Ставился с нуля на новый диск. Сервер работает как NAT плюс несколько своих сервисов. Имею такую граблю: трафик из Интернета в локалку и обратно летает через NAT как нефиг делать любыми объёмами, трафик с сервера на внутренний интерфейс и обратно тоже летает, но как только надо передать что-то объёмное на сам сервер или с него в Интернет, соединения тут же обрываются. Т.е. заходим на сервер по ssh снаружи. Консоль работает нормально. Пытаемся передать файл по sftp (в любую сторону), тут же обрывается соединение. То же самое с http. Загрузить страничку с картинками уже нереально, грузятся обрывки и соединения обрываются.&lt;br&gt;Ядро amd64 собрано с опциями (NAT пробовал ядерный и natd):&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPDIVERT&lt;br&gt;options         IPFIREWALL_NAT&lt;br&gt;options         LIBALIAS&lt;br&gt;Софт весь собран из портов.&lt;br&gt;Настройки минимальные такие:&lt;br&gt;&lt;br&gt;rc.conf:&lt;br&gt;ifconfig_msk0=&quot;DHCP&quot;&lt;br&gt;ifconfig_msk1=&quot;inet 192.168.0.1 netmask 255.255.255.0&quot;&lt;br&gt;gateway_enable=&quot;YES&quot;&lt;br&gt;firewall_enabl</description>

<item>
    <title>Проблема с сетью, совсем непонятная (a2l)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#9</link>
    <pubDate>Thu, 05 Apr 2012 01:59:06 GMT</pubDate>
    <description>&amp;gt; Источник проблемы локализован. Это ошибка в работе функции TSO на внешнем сетевом &lt;br&gt;&amp;gt; интерфейсе. ifconfig msk0 -tso полностью решило проблему.&lt;br&gt;&amp;gt; Непонятно осталось, почему вдруг этот глюк возник. Откат на старую версию фри &lt;br&gt;&lt;br&gt;на старую - на 8.2 или на 8.0, что стояла раньше?&lt;br&gt;&amp;gt; ничего не дал, там глюк тоже проявился (а раньше не было). &lt;br&gt;&lt;br&gt;хм. А может у тебя раньше архитектура была i386?&lt;br&gt;&amp;gt; Был выполнен откат по работам с железом за обозримое прошлое: убран &lt;br&gt;&amp;gt; из системы дополнительный SATA контроллер и перешита старая версия BIOS в &lt;br&gt;&amp;gt; матплату. Но это тоже ничего не дало... На материнке два абсолютно &lt;br&gt;&amp;gt; одинаковых встроенных контроллера Marvell Yukon 88E8056. При этом на втором TSO &lt;br&gt;&amp;gt; работает, а на первом - с некоторых пор нет. При том, &lt;br&gt;&lt;br&gt;а не пробовал поменять местами сетевки - msk0 в локалку, msk1 - к провайдеру?&lt;br&gt;&amp;gt; что он воткнут в сеть с ограничением скорости 10 Мбит, большой &lt;br&gt;&amp;gt; беды я в этом не вижу, но всё же неприятно иметь &lt;br&gt;&amp;gt; глюк неизвестной природы.</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (universite)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#8</link>
    <pubDate>Sun, 01 Apr 2012 23:50:03 GMT</pubDate>
    <description>&amp;gt; Источник проблемы локализован. Это ошибка в работе функции TSO на внешнем сетевом &lt;br&gt;&amp;gt; интерфейсе. ifconfig msk0 -tso полностью решило проблему.&lt;br&gt;&lt;br&gt;Оформляйте PR&lt;br&gt;msk - железка сама по себе кривая :(&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (DmitryVS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#7</link>
    <pubDate>Sat, 31 Mar 2012 08:52:15 GMT</pubDate>
    <description>Источник проблемы локализован. Это ошибка в работе функции TSO на внешнем сетевом интерфейсе. ifconfig msk0 -tso полностью решило проблему.&lt;br&gt;&lt;br&gt;Непонятно осталось, почему вдруг этот глюк возник. Откат на старую версию фри ничего не дал, там глюк тоже проявился (а раньше не было). Был выполнен откат по работам с железом за обозримое прошлое: убран из системы дополнительный SATA контроллер и перешита старая версия BIOS в матплату. Но это тоже ничего не дало... На материнке два абсолютно одинаковых встроенных контроллера Marvell Yukon 88E8056. При этом на втором TSO работает, а на первом - с некоторых пор нет. При том, что он воткнут в сеть с ограничением скорости 10 Мбит, большой беды я в этом не вижу, но всё же неприятно иметь глюк неизвестной природы.&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (Rush_alex)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#6</link>
    <pubDate>Thu, 22 Mar 2012 08:56:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Mar 21 10:35:24 bcsn sshd&#091;11924&#093;: fatal: Write failed: Permission denied &lt;br&gt;&amp;gt; Mar 21 10:35:24 bcsn kernel: Mar 21 10:35:24 bcsn sshd&#091;11924&#093;: fatal: Write &lt;br&gt;&amp;gt; failed: Permission denied &lt;br&gt;&amp;gt; Соединение обрывается и можно дальше всё начинать сначала.&lt;br&gt;&amp;gt; 2) В моменты попыток что-то передавать резко возрастает нагрузка на процессор. Судя &lt;br&gt;&amp;gt; по скачку температуры и скорости кулера, процессор начинает молотить на полную. &lt;br&gt;&amp;gt; Никогда раньше не наблюдал подобной загрузки.&lt;br&gt;&amp;gt; Всё это сильно смахивает на какие-то косяки в коде сетевого стека и/или &lt;br&gt;&amp;gt; драйвера сетевухи. Буду пробовать собрать аналог сервера на другом железе и &lt;br&gt;&amp;gt; проверять ту же конфигурацию.&lt;br&gt;&lt;br&gt;была похожая проблема на реалтеках при VLAN_HWTAGGING приходилось при при запуске стартовать интерфейс с минусами  по данным опциям. &lt;br&gt;</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (михалыч)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#5</link>
    <pubDate>Wed, 21 Mar 2012 07:55:54 GMT</pubDate>
    <description>Передача через сквид идет?&lt;br&gt;Возможно он и косячит.&lt;br&gt;Без него попробовать.&lt;br&gt;Еще проверить с pf.&lt;br&gt;Еще проверить без DHCP.&lt;br&gt;Какие нибудь логи в физическую консоль сыплются?&lt;br&gt;Или также тишина?&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (DmitryVS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#4</link>
    <pubDate>Wed, 21 Mar 2012 06:48:58 GMT</pubDate>
    <description>&amp;gt; Проверяй ping -s 1500 REMOTE_IP &lt;br&gt;&lt;br&gt;Главная для меня непонятка в том, что пакеты из локалки в Интернет через NAT ходят со свистом. А с самого сервера - нет. Если бы тупо проблема в MTU на внешнем интерфейсе, то какая разница, откуда пакет попадает на этот интерфейс? Кроме того, всё же работало и с этой картой, и с этим провайдером, но на другой версии фри.&lt;br&gt;&lt;br&gt;Ещё набрал наблюдений:&lt;br&gt;1) Если перейти с natd на ipfw nat, то передавать удаётся чуть больший объём данных и субъективно с меньшими лагами. При этом на передаче по sftp в логах появляются такие строки:&lt;br&gt;Mar 21 10:35:24 bcsn sshd&#091;11924&#093;: Accepted keyboard-interactive/pam for dmitry from REMOTE_IP port 11249 ssh2&lt;br&gt;Mar 21 10:35:24 bcsn sshd&#091;11924&#093;: subsystem request for sftp by user dmitry&lt;br&gt;Mar 21 10:35:24 bcsn sshd&#091;11924&#093;: fatal: Write failed: Permission denied&lt;br&gt;Mar 21 10:35:24 bcsn kernel: Mar 21 10:35:24 bcsn sshd&#091;11924&#093;: fatal: Write failed: Permission denied&lt;br&gt;Соединение обрывается и можно дальше всё начинать сначала.&lt;br&gt;2) В моменты попыток что-то пере</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (ACCA)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#3</link>
    <pubDate>Tue, 20 Mar 2012 19:39:06 GMT</pubDate>
    <description>&amp;gt; Выяснил, что влияет размер MTU. Если ставить меньше 1500, то какие-то потуги &lt;br&gt;&amp;gt; передачи данных проходят, но, скажем, загрузка картинок по http (наглядно скорость &lt;br&gt;&lt;br&gt;http://www.netheaven.com/pmtu.html&lt;br&gt;&lt;br&gt;Проверяй ping -s 1500 REMOTE_IP&lt;br&gt;&lt;br&gt;Для отладки возьми ping из Linux-овых iputils, у него есть -M.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (DmitryVS)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#2</link>
    <pubDate>Tue, 20 Mar 2012 16:40:13 GMT</pubDate>
    <description>&amp;gt; tcpdump вешайте на интерфейс и запускайте передачу по sftp. Потом вдумчивое  &lt;br&gt;&amp;gt; чтение лога.&lt;br&gt;&lt;br&gt;Вдумчивое у меня пока не получается, экспириенса маловато. Получилось вот такое, например. Начало соответствует нажатию кнопки ввода после команды cat /var/log/all.log в удалённой консоли. Потом она 30 секунд висит и не отвечает. Потом я её срубаю принудительно. &lt;br&gt;&lt;br&gt;19:45:01.277491 IP REMOTE_IP.1674 &amp;gt; SERVER_IP.22: Flags &#091;P.&#093;, seq 32786295:32786347, ack 2825312168, win 65399, length 52&lt;br&gt;19:45:01.277935 IP SERVER_IP.22 &amp;gt; REMOTE_IP.1674: Flags &#091;P.&#093;, seq 1:53, ack 52, win 65535, length 52&lt;br&gt;19:45:01.444998 IP REMOTE_IP.1674 &amp;gt; SERVER_IP.22: Flags &#091;.&#093;, ack 53, win 65347, length 0&lt;br&gt;19:45:02.037891 IP SERVER_IP.22 &amp;gt; REMOTE_IP.1674: Flags &#091;.&#093;, seq 53:1501, ack 52, win 65535, length 1448&lt;br&gt;19:45:03.023868 IP SERVER_IP.22 &amp;gt; REMOTE_IP.1674: Flags &#091;.&#093;, seq 53:1501, ack 52, win 65535, length 1448&lt;br&gt;19:45:04.795870 IP SERVER_IP.22 &amp;gt; REMOTE_IP.1674: Flags &#091;.&#093;, seq 53:1501, ack 52, win 65535, length 1448&lt;br&gt;19:45:08.139875 IP SERVER_</description>
</item>

<item>
    <title>Проблема с сетью, совсем непонятная (КуКу)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID1/93164.html#1</link>
    <pubDate>Tue, 20 Mar 2012 14:04:55 GMT</pubDate>
    <description>tcpdump вешайте на интерфейс и запускайте передачу по sftp. Потом вдумчивое  чтение лога.&lt;br&gt;</description>
</item>

</channel>
</rss>
