Перейти к содержимому
Калькуляторы

FreeBSD 7.0 + FreeBSD 6.2 + PF + OSPF (zebra) + L3 (OSPF) cost equal Почта с вложениями не уходит

день добрый!

 

И так, описываю что есть,

Есть коммутатор с кучей клиентских виланов который маршрутизирует весь трафик и отправляет его согласно таблице маршрутизации (OSPF) в данном случае нас интересует маршрут

0.0.0.0/0 таких мартрута в таблице два один на машинку (NAT) с FreeBSD6.2 другой также на NAT c FreeBSD 7.0 . На обоих машинках поднят OSPF и PF с помощью второго осуществляется NAT всех локальных хостов и маршрутизация реальников. Далее две машинки подключены в BGP маршрутизатор, который далее все направляет в инет ....

Предисловие:::

Ранее был 1 NAT с FreeBSD6.2 и все просто летало со статик роутингом, но когда он стал не справляться с трафиком, установил второй NAT на FreeBSD 7.0 и поднял OSPF. Конфиги были экспортированы с 6ки на 7ку практически без изменений (за исключением адресов и т.п.).

Все поднялось заработало, но стали поступать жалобы о том, что почта с вложениями периодически перестает отправляться и только с реальных IP адресов. Без вложений уходит нормально! При этом все остальное работает без каких либо нареканий.

 

Грешу я на PF в 7-ке...

Подскажите?

Изменено пользователем Vitalij K

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ранее был 1 NAT с FreeBSD6.2 и все просто летало со статик роутингом, но когда он стал не справляться с трафиком, установил второй NAT на FreeBSD 7.0 и поднял OSPF. Конфиги были экспортированы с 6ки на 7ку практически без изменений (за исключением адресов и т.п.).

Все поднялось заработало, но стали поступать жалобы о том, что почта с вложениями периодически перестает отправляться и только с реальных IP адресов. Без вложений уходит нормально! При этом все остальное работает без каких либо нареканий.

Грешу я на PF в 7-ке...

Подскажите?

PF только для ната? И у отnat'ченных все в порядке? Что тогда на него грешить то? :/

Очень похоже на проблемы с PMTUD. Есть какие-либо тунели, применяется mssfix?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

У отНАченых все впорядке, тунелей нету, MTU и прочее по умолчанию... есть только легкий тюнинг TCP стека, но он идентичен NATу на FreeBSD 6.2

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не стоит OSPF-ом балансировать нарузку, он балансирует не вникая в содержимое пакетов, просто делит пакеты меж интерфейсами

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Буду ставить циску разруливать через Policy Routing... Странно конечно, ведь маршрутизация без НАТ, должна работать без проблем через любой GW

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.