The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Проблема с ipnat и FreeBSD"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Проблема с ipnat и FreeBSD"  
Сообщение от max (??) on 12-Сен-06, 17:32 
используется ipnat. Наблюдаю следующую проблему:
Если с одного хоста запустить пинг -t например mail.ru
А с другого через скажем (любой промежуток) 5 секунд запуксить пинг -t того же mail.ru
То пинг будет только у того хоста который запустил первым пинг, а у второго превышен интервал ожидания.
Далее дропаем пинг на первом хосте, тут же появляестя пинг на втором хосте.
Запускаем опять пинг на первом хосте, но тут хер уже.
Тисипи дамп говорит что пакеты с хоста на котором в данный момент не работает пинг нат не обрабатывает, а просто отправляет их наружу с внутренними адресами, которые успешно дропает провайдер.
Хотя странички на хосте где пинга нет грузятся на ура.
Правила загруженные в ipnat:
map fxp0 10.10.0.0/24 -> 0/32
map fxp0 10.11.0.0/22 -> 0/32
map fxp0 10.20.0.0/24 -> 0/32
rdr fxp0 0.0.0.0/0 port 6112 -> 10.10.0.13 port 6112
Помогите понять почему нат не обрабатывает второй хост адновременно с первым.
Заранее спасибо.
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "Проблема с ipnat и FreeBSD"  
Сообщение от EL (??) on 13-Сен-06, 10:09 
>Помогите понять почему нат не обрабатывает второй хост адновременно с первым.
>Заранее спасибо.
Версия какая? По-моему крайний ipnat это уже делает, хотя давно не проверл - использую pf
Объяснение очень простое - кривая реализация icmp от M$ (если нужны потробности погугли сам). Прикол старый и известный с двух *nix-ов все работает правильно :)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "Проблема с ipnat и FreeBSD"  
Сообщение от max (??) on 13-Сен-06, 21:23 
>Версия какая? По-моему крайний ipnat это уже делает, хотя давно не проверл
>- использую pf
не смог узнать версию ipnata, нет у него опции посмотреть весию :(
>Объяснение очень простое - кривая реализация icmp от M$ (если нужны потробности
>погугли сам). Прикол старый и известный с двух *nix-ов все работает
>правильно :)
ОК, поищу, ещё вопрос дело только в ICMP или при паралельных потоках tcp от M$ с одного хоста к двум за натам будет таже бодяга?
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "Проблема с ipnat и FreeBSD"  
Сообщение от Orlic email(??) on 13-Сен-06, 10:30 
>используется ipnat. Наблюдаю следующую проблему:
>Если с одного хоста запустить пинг -t например mail.ru
>А с другого через скажем (любой промежуток) 5 секунд запуксить пинг -t
>того же mail.ru
>То пинг будет только у того хоста который запустил первым пинг, а
>у второго превышен интервал ожидания.

ради интереса попробовал у себя - такая же картина, только пинги идут у обоих, но с перерывами (пока первый пинг ловит - у второго превышен интервал ожидания). Если одновременно запустить пинг на тот же адрес с самого шлюза, то на нем перерывов нет....

Странно очень.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "Проблема с ipnat и FreeBSD"  
Сообщение от max (??) on 13-Сен-06, 21:24 
>>используется ipnat. Наблюдаю следующую проблему:
>>Если с одного хоста запустить пинг -t например mail.ru
>>А с другого через скажем (любой промежуток) 5 секунд запуксить пинг -t
>>того же mail.ru
>>То пинг будет только у того хоста который запустил первым пинг, а
>>у второго превышен интервал ожидания.
>
>ради интереса попробовал у себя - такая же картина, только пинги идут
>у обоих, но с перерывами (пока первый пинг ловит - у
>второго превышен интервал ожидания). Если одновременно запустить пинг на тот же
>адрес с самого шлюза, то на нем перерывов нет....
>
>Странно очень.
да со шлюзом понятно он пакеты на ipnat не заворачиват, меня именно это и натолкнуло на то что это ipnat во всём виноват, ну tcpdump подтвердил енто.

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру