Jump to content
Калькуляторы

FreeBSD 7.0 + FreeBSD 6.2 + PF + OSPF (zebra) + L3 (OSPF) cost equal Почта с вложениями не уходит

день добрый!

 

И так, описываю что есть,

Есть коммутатор с кучей клиентских виланов который маршрутизирует весь трафик и отправляет его согласно таблице маршрутизации (OSPF) в данном случае нас интересует маршрут

0.0.0.0/0 таких мартрута в таблице два один на машинку (NAT) с FreeBSD6.2 другой также на NAT c FreeBSD 7.0 . На обоих машинках поднят OSPF и PF с помощью второго осуществляется NAT всех локальных хостов и маршрутизация реальников. Далее две машинки подключены в BGP маршрутизатор, который далее все направляет в инет ....

Предисловие:::

Ранее был 1 NAT с FreeBSD6.2 и все просто летало со статик роутингом, но когда он стал не справляться с трафиком, установил второй NAT на FreeBSD 7.0 и поднял OSPF. Конфиги были экспортированы с 6ки на 7ку практически без изменений (за исключением адресов и т.п.).

Все поднялось заработало, но стали поступать жалобы о том, что почта с вложениями периодически перестает отправляться и только с реальных IP адресов. Без вложений уходит нормально! При этом все остальное работает без каких либо нареканий.

 

Грешу я на PF в 7-ке...

Подскажите?

Edited by Vitalij K

Share this post


Link to post
Share on other sites
Ранее был 1 NAT с FreeBSD6.2 и все просто летало со статик роутингом, но когда он стал не справляться с трафиком, установил второй NAT на FreeBSD 7.0 и поднял OSPF. Конфиги были экспортированы с 6ки на 7ку практически без изменений (за исключением адресов и т.п.).

Все поднялось заработало, но стали поступать жалобы о том, что почта с вложениями периодически перестает отправляться и только с реальных IP адресов. Без вложений уходит нормально! При этом все остальное работает без каких либо нареканий.

Грешу я на PF в 7-ке...

Подскажите?

PF только для ната? И у отnat'ченных все в порядке? Что тогда на него грешить то? :/

Очень похоже на проблемы с PMTUD. Есть какие-либо тунели, применяется mssfix?

Share this post


Link to post
Share on other sites

У отНАченых все впорядке, тунелей нету, MTU и прочее по умолчанию... есть только легкий тюнинг TCP стека, но он идентичен NATу на FreeBSD 6.2

Share this post


Link to post
Share on other sites

Не стоит OSPF-ом балансировать нарузку, он балансирует не вникая в содержимое пакетов, просто делит пакеты меж интерфейсами

Share this post


Link to post
Share on other sites

Буду ставить циску разруливать через Policy Routing... Странно конечно, ведь маршрутизация без НАТ, должна работать без проблем через любой GW

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this