Перейти к содержимому
Калькуляторы

Заданный узел недоступен' при проходе FreeBSD PF NAT

Есть роутер под FreeBSD 7.1 AMD64 (HP Dl160 G5)

на сервере поднят pf nat

 

в момент нагрузки на сервере (много активных пользователей) начинают терятся пинги на инет ресурсы

странность в том, что загрзка проца 0%

и пинги теряются первые 1-5, а потом идут тысячами без потерь

 

выглядит это так: пару раз "Заданный узел недоступен", а потом как обычно "Ответ 1мс"

 

 

где можно копать?

 

в pf лишь одно правило

 

добавление ipfw add 10 allow ip from any to any ситуацию не меняет

 

cat pf.conf:

nat pass on bge1 from 192.168.0.0/16 to any -> bge1 
nat pass on bge1 from 10.0.0.0/8 to any -> bge1

 

 

P.S. смена сетевух на intell pro 1000 не изменила ситуацию

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Проблема решилась настройкой PF

set skip on lo0

set block-policy drop

set limit src-nodes 50000

set limit states 50000

set limit frags 20000

set debug misc

set loginterface em1

set optimization aggressive

 

но думаю можно и оптимальней настроить

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.