Jump to content
Калькуляторы

Заданный узел недоступен' при проходе FreeBSD PF NAT

Есть роутер под FreeBSD 7.1 AMD64 (HP Dl160 G5)

на сервере поднят pf nat

 

в момент нагрузки на сервере (много активных пользователей) начинают терятся пинги на инет ресурсы

странность в том, что загрзка проца 0%

и пинги теряются первые 1-5, а потом идут тысячами без потерь

 

выглядит это так: пару раз "Заданный узел недоступен", а потом как обычно "Ответ 1мс"

 

 

где можно копать?

 

в pf лишь одно правило

 

добавление ipfw add 10 allow ip from any to any ситуацию не меняет

 

cat pf.conf:

nat pass on bge1 from 192.168.0.0/16 to any -> bge1 
nat pass on bge1 from 10.0.0.0/8 to any -> bge1

 

 

P.S. смена сетевух на intell pro 1000 не изменила ситуацию

Share this post


Link to post
Share on other sites

Проблема решилась настройкой PF

set skip on lo0

set block-policy drop

set limit src-nodes 50000

set limit states 50000

set limit frags 20000

set debug misc

set loginterface em1

set optimization aggressive

 

но думаю можно и оптимальней настроить

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this