NAS.

Технические вопросы по UTM 5.0
Ответить
Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

NAS.

Сообщение Andriuxa »

Приветствую всех.
Столкнулся с проблемой. Организовал второй NAS.
Прописал все везде. Авторизация клиента проходит, но дальше не понятно.
С машины клиента пинги на все внешние хосты есть, а вот страницы (даже по Ip) не открываются, запросы к DNS не происходят.
На самом сервере все есть, все работает.

Подскажите куда смотреть.
Заранее благодарю.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

в сторону MTU копать


ЗЫЖ а вообще на чем NAS то?

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

ЗЫЖ а вообще на чем NAS то?
FreeBSD 7.2.

А причем mtu?
И собственно где просмотреть.

MPD5 задает mtu 1396.

bear
Сообщения: 498
Зарегистрирован: Чт ноя 15, 2007 11:53

Сообщение bear »

да просто было такое, при неправильно выставленном MTU, icmp ходило, а веб, фтп и прочая - нет, поигравшись с MTU, было найдено значение при котором все заработало

все это происходило на pptpd

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

Не помогает.
Уже перепробовал ряд mtu не помогает.

У меня почти аналогичная ситуация на стром НАСе, который стоит на биллинге. Когда ютм в кору падает - пропадают пинги на все внешние устройства кроме внешнего сетевого ифейса сервера.

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

в общем все дело оказалось в файрволле.

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

На фре есть очень хорошая штука ng_tcpmss. Для pptpd ее надо руками поставить, а mpd ставит сам если включишь set iface enable tcpmssfix. Эта штуковина правит в TCP SYN пакете значение MSS так, чтобы вся последующая TCP сессия влезала в туннель без фрагментации пакетов.

Andriuxa
Сообщения: 114
Зарегистрирован: Пн окт 13, 2008 07:08

Сообщение Andriuxa »

На фре есть очень хорошая штука ng_tcpmss. Для pptpd ее надо руками поставить, а mpd ставит сам если включишь set iface enable tcpmssfix.
Да, её как раз и использую. только декомпрессию осталось отключить, а то в консоль шлется всякая ерунда.

Подскажите мне следующее.
Поднял тот самый NAS. Выпустил клиента в инет, и получил пару проблем.
Трафик на насе считается, но на коллектор не скидывается. Слушал тцпдампом пакеты уходят и принимаются. Даже пару раз посчитался трафик с 172.16.0.0 на 172.16.0.0 - локальный, но это не то.
Подскажите в чем дело. Заранее благодарю.

ЗЫ. для подсчета использую ipcad.

Ответить