Видео смотреть бесплатно

Смотреть мамочки видео

Официальный сайт toppromotion 24/7/365

Смотреть видео бесплатно

sega78 29.04.2011 22:35

Есть проблема!Проблема с доступом снаружи. [РЕШЕНО]

Доброго дня Вам.
Постараюсь описать проблему вкратце:
Сменил на сервере FreeBSD 6 (не помню точно какую) на 8.2. Задача сервера почти стандартная для небольших компаний: раздача интернета в локалку, прокси (squid), почта (exim), ftp (ftpd), есть свой домен 2-го уровня. 2 сетевых карты - одна наружу к провайдеру, вторая внутрь.

Проверил все из локалки - работает как часы. Но филиалы компании, которые сидят снаружи и стучаться к нам через интернет за почтой и на фтп обнаружили интересную проблему: соединение проходит, а вот данные получить огромная проблема. В то же время по ssh и www данные получить можно (по крайней мере из дома спокойно подключался).
Так же заметил, что при подключении (здесь и далее буду говорить только о внешних подключениях) к серверу по фтп процесс natd кушает аж 100% WCPU.

Кусочки конфигов:

rc.conf

gateway_enable="YES"
inetd_enable="YES"

natd_program="/sbin/natd"
natd_enable="YES"
natd_interface="fxp0" #Внешний интерфейс
natd_flags="-m -u"

firewall_enable="YES"
firewall_script="/etc/rc.firewall.farm"
firewall_quiet="NO"

#фтп запускаю демоном, но пробовал и через inetd. Ничего не меняется.
ftpd_enable="YES"
ftpd_flags="-l -l"

rc.firewall.farm
# oif - внешний интерфейс (fxp0) oip - внешний ip (статика от провайдера)
# Enable divert
${fwcmd} add 300 divert natd tcp from any to any via ${oif}
${fwcmd} add 400 divert natd udp from any to any via ${oif}
${fwcmd} add 500 divert natd icmp from any to any via ${oif}

# Allow access to our FTP
${fwcmd} add 1100 pass tcp from any to ${oip} 20 setup
${fwcmd} add 1200 pass tcp from any to ${oip} 21 setup

Среди остальных конфигов ничего необычного нет.

P.S. Читал уже очень много и интернета и гугла и манов, но идей уже просто не возникает, а мучаюсь уже три дня. Буду рад любой помощи и идеям, но прошу не советовать сменить софт.

P.P.S. Изменил
${fwcmd} add 300 divert natd tcp from any to any via ${oif}
${fwcmd} add 400 divert natd udp from any to any via ${oif}
${fwcmd} add 500 divert natd icmp from any to any via ${oif}
на
${fwcmd} add 300 divert natd tcp from not me to any via ${oif}
${fwcmd} add 400 divert natd udp from not me to any via ${oif}
${fwcmd} add 500 divert natd icmp from not me to any via ${oif}


Тэги:
+ 1 -
Похожие Поделиться

greynix 30.04.2011 16:35 #
+ 0 -
Как я понял , проблема только в фтп ? Если да то смотреть надо также на стороне клиента , так как при работе ftp через нат могут быть проблемы (стоит попробовать настроить ftp клиент в пассивный (активный) режимы) и посмотреть изменится ли что. Ну и серверную сторону забывать нестоит. Не понимаю почему "natd кушает аж 100%" до него не должно вообще доходить...
sega78 01.05.2011 19:38 #
+ 0 -
Проблема не только в фтп... Точно есть проблема с pop3 и ftp. Вероятно еще есть и проблема с www, но пока не отвлекаюсь на нее, так как считаю, что не в протоколе дело.
greynix 02.05.2011 09:31 #
+ 0 -
для проверки предлагаю влспользоваться tcpdumpом , попробуйте запустить его с параметром -i fxp0 port 20 and port 21 и инициализировать подключение из вне, вы сможете увидеть приходят ли пакеты , и если приходят , то идут ли в ответ.
caxap 02.05.2011 00:10 #
+ 0 -
Была похожая ситуация когда-то очень давно на бсд. Оказалось при обнавлении немного изменился синтаксис правил для фаервола из-за чего нат съедал 100% проца или что-то типа того. Собственно предлагаю проверить.
sensor_ua 03.05.2011 10:48 #
+ 0 -
Помнится во FreeBSD 5.2.1 для требуемой работы ipfw нужно было пересобрать ядро. Возможно тут просто установилось дефолтное ядро
sega78 03.05.2011 10:54 #
+ 0 -
Ядро я уже пересобрал... Тоже не помогло...
sensor_ua 03.05.2011 11:07 #
+ 0 -
Взгляни на простенькую инструкцию - может чего пропустил.
Или, например, забыл файл исполняемым сделать.
sega78 03.05.2011 14:04 #
+ 0 -
Всем спасибо. Вроде бы разрешилась проблемка. Дописал решение в начальный пост.

Смотреть онлайн бесплатно

Онлайн видео бесплатно


Смотреть русское с разговорами видео

Online video HD

Видео скачать на телефон

Русские фильмы бесплатно

Full HD video online

Смотреть видео онлайн

Смотреть HD видео бесплатно

School смотреть онлайн