|
![]() |
Пред. тема | След. тема | ||
Форумы
![]() | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Рвётся сессия на FreeBSD 7.2" | +/– | |
Сообщение от skeletor ![]() | ||
Есть шлюз на FreeBSD (ipfw+ipnat, поддержка всего в ядре). Если сессия (например, ssh. Пробую через putty) неактивна минут 15 она рвётся. Хотя в sysctl стоит значение устаревание tcp-сессии в 7 дней. Как можно вылечить это? Подозреваю, что это связано именно с ipnat. Поскольку, если с самого шлюза открыть сессию и при большом простое, то она не рвётся. Рвётся только сессия, которая натится через шлюз. | ||
Высказать мнение | Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Рвётся сессия на FreeBSD 7.2" | +/– | |
Сообщение от Dorlas ![]() | ||
А если в Putty в разделе Connection включить Enable TCP KeepAlive и выставить время (например, 10 секунд), определяющее периодичность посылки KeepAlive-пакетов - то сессия не рвется? | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
2. "Рвётся сессия на FreeBSD 7.2" | +/– | |
Сообщение от skeletor ![]() | ||
>А если в Putty в разделе Connection включить Enable TCP KeepAlive и | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
3. "Рвётся сессия на FreeBSD 7.2" | +/– | |
Сообщение от skeletor ![]() | ||
И так, отписываюсь после тестов. На одном из форумов подсказали, что это проблема именно использования LARGE_NAT. Если кому инетересно - вот ссылки: [url="http://osdir.com/ml/security.firewalls.ipfilter/2003-03/msg0..., [url="http://marc.info/?l=ipfilter&m=104489840310127&w=2" .... Внимательно изучив ссылки, пришёл к выводу: либо не юзать LARGE_NAT(ибо как писал чел из рассылки ipnat "эта константа используется для тысяч подсетей", а у меня не больше 30-ти) либо пропатчить ip_nat.c. Я выбрал первый вариант, поскольку в исходниках с 2003-го года поменялся код, точнее переменные, которые используются. Я не супер ас в С, и попытка отследить какие переменные на какие заменены - успехом не увенчалась. Поэтому, я закоментил LARGE_NAT и просто увеличил значение констант на те, которые мне нужно (NAT_SIZE, RDR_SIZE, HOSTMAP_SIZE, NAT_TABLE_MAX, NAT_TABLE_SZ). Так сделал один чел из рассылки про ipnat. | ||
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |