Vitalij K Posted January 30, 2009 Posted January 30, 2009 (edited) день добрый! И так, описываю что есть, Есть коммутатор с кучей клиентских виланов который маршрутизирует весь трафик и отправляет его согласно таблице маршрутизации (OSPF) в данном случае нас интересует маршрут 0.0.0.0/0 таких мартрута в таблице два один на машинку (NAT) с FreeBSD6.2 другой также на NAT c FreeBSD 7.0 . На обоих машинках поднят OSPF и PF с помощью второго осуществляется NAT всех локальных хостов и маршрутизация реальников. Далее две машинки подключены в BGP маршрутизатор, который далее все направляет в инет .... Предисловие::: Ранее был 1 NAT с FreeBSD6.2 и все просто летало со статик роутингом, но когда он стал не справляться с трафиком, установил второй NAT на FreeBSD 7.0 и поднял OSPF. Конфиги были экспортированы с 6ки на 7ку практически без изменений (за исключением адресов и т.п.). Все поднялось заработало, но стали поступать жалобы о том, что почта с вложениями периодически перестает отправляться и только с реальных IP адресов. Без вложений уходит нормально! При этом все остальное работает без каких либо нареканий. Грешу я на PF в 7-ке... Подскажите? Edited January 30, 2009 by Vitalij K Вставить ник Quote
littlesavage Posted January 30, 2009 Posted January 30, 2009 Ранее был 1 NAT с FreeBSD6.2 и все просто летало со статик роутингом, но когда он стал не справляться с трафиком, установил второй NAT на FreeBSD 7.0 и поднял OSPF. Конфиги были экспортированы с 6ки на 7ку практически без изменений (за исключением адресов и т.п.). Все поднялось заработало, но стали поступать жалобы о том, что почта с вложениями периодически перестает отправляться и только с реальных IP адресов. Без вложений уходит нормально! При этом все остальное работает без каких либо нареканий. Грешу я на PF в 7-ке... Подскажите? PF только для ната? И у отnat'ченных все в порядке? Что тогда на него грешить то? :/Очень похоже на проблемы с PMTUD. Есть какие-либо тунели, применяется mssfix? Вставить ник Quote
Vitalij K Posted January 30, 2009 Author Posted January 30, 2009 У отНАченых все впорядке, тунелей нету, MTU и прочее по умолчанию... есть только легкий тюнинг TCP стека, но он идентичен NATу на FreeBSD 6.2 Вставить ник Quote
Vetal13 Posted February 1, 2009 Posted February 1, 2009 Не стоит OSPF-ом балансировать нарузку, он балансирует не вникая в содержимое пакетов, просто делит пакеты меж интерфейсами Вставить ник Quote
Vitalij K Posted February 2, 2009 Author Posted February 2, 2009 Буду ставить циску разруливать через Policy Routing... Странно конечно, ведь маршрутизация без НАТ, должна работать без проблем через любой GW Вставить ник Quote
Vetal13 Posted February 2, 2009 Posted February 2, 2009 Я через subnet-based-Vlan-ы делал - работает Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.