Привет !
Подключаемся к инету посредством ADSL модема/роутера Conexant AUS-LINX (условный IP 1.2.3.29 ), к нему подключен гейт офиса ( условный же IP 1.2.3.30 ), оба по масочке /30 .
ПРОБЛЕМА :
1. Наблюдается дублирование пакетов при пинге ADSL-роутера (ответы идут в том числе и от гейта с маркировкой DUP!) и при пинге гейта ( сплошной DUP!) .
2. traceroute непосредственно с гейта дает зацикливание пакетов между
1.2.3.30 и 1.2.3.29 ( это при использовании
UDP в traceroute, ICMP же пакеты прорываются, но их TTL не хватает
чтобы достичь точки назначения трассировки ) .
Соотв-венно невозможно установить НИКАКОЕ соединение с внешними узлами непосредственно с гейта
(No route to host), хотя в маршрутной таблице гейта присутствует корректно
выставленный маршрут по умолчанию (на ADSL - роутер 1.2.3.29) .
3. На гейте настроен firewall, тем не менее при сбросе его правил и разрешении прохода ВСЕХ пакетов наблюдается та же картина .
4. Характерно что трафик и обратно из локальной сети через гейт идет без проблем .
5. Регулярно (точнее - постоянно) с ADSL - рутера идет icmp - трафик
на гейт с кодом 'time - exceeded in transit', т е пакеты посланные с
гейта умирают между гейтом и ADSL - роутером .
6. ICMP - утилиты, запущенные на гейте с указанием адреса источника из
внутренней сети (192.168.x.x) не возвращают уведомления о наличии
дублированных пакетов, т е все пучком .
Имеется необходимость удаленного администирования гейта - подключиться
к нему извне из - за вышеописанной проблемы невозможно .
Пробовал подключать модем/роутер к др. сет.
и-фейсу - проблема не исчезла .
ВЕРСИИ :
1. Выглядит так словно пингуется broadcast - адрес .
Но на гейте ( надеюсь и на ADSL - роутере ) маска подсети
(255.255.255.252) выставлена корректно .
2. Есть подозрение, что это следствие работы ADSL - МОДЕМ/РОУТЕРА в
режиме отладки, хотя все это больше напоминает bonding - режим работы
сет. адаптеров, но bonding обычно применяется при связке 2ифейсов на 1 машине )) .
На самОм же гейте сет. адаптеры работают в штатном
режиме (<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST>) .
3. Отличия пакетов из лок. сетки и с гейта - их TTL . Но вот что с этим можно поделать ? ...
ЗАМЕЧАНИЕ :
У нас есть успешно работающая схема - идентичное оборудование, исп. в
качестве гейта (FreeBSD 4.9 в качестве ОС), подключенное к ADSL
модему/роутеру Conexant AUS-LINX, поставленным МТУ-Интел .
Проблем не наблюдается .
Что скажете ?
Спасибо .