Решили мы тут в конторе заменить старую виндовую проксю на нормальную.
железо:
- машинка на 4 пне (одноядерном), 2 сетевухи (встроенная на Marvell, настроена по этой статье и обычная PCIная 3com905b), ось FreeBSD 6.2, squid 2.6.18 из портов, pf в качестве фаервола.
- cisco pix 501
- хаб (сначала дреееевний Genius, сейчас заменен на неуправляемый свич от 3com)
схема:
- хаб аплинком воткнут в свободный порт pix'а
- машина смотрит встроенным портом во внутреннюю сетку, 3com воткнут в хаб
проблема:
интерфейс нормально поднят, но пакеты наружу не идут.
втыкаю внешний фейс напрямую в pix, минуя хаб - все в порядке. естественно, первая мысль - неисправен хаб, но а) в нем нормально, без малейших проблем, сидит старая виндовая прокся б) хаб заменили на нормальный новый (см выше) свич - проблема осталась.
отключил (в т.ч. в биосе) встроенную сетевуху, воткнул вторую PCIную - тот же эффект.
pf отключать пробовал, естественно.
кабели проверял, дело не в них.
в общем плюнул бы на это дело и сел напрямую, без хаба (свича), но наткнулся на абсолютно такой же эффект при подключении железяки со встроенным линухом.
вопрос:
это проблема железок? настроек фри? настроек пикса? (вряд ли, если бы - виндовые машины точно так же рубились бы)
в какую сторону копать хотя бы? а то голова уже жужжит...
возможно, тему надо было заводить в разделе NETWORKS, если да - перенесите, пжл.
Проблема с подключением через cisco pix
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- a.salnikov
- ефрейтор
- Сообщения: 51
- Зарегистрирован: 2007-08-14 7:47:47
- Откуда: Москва
Re: Проблема с подключением через cisco pix
мм... пикс глядит в интернет? между пиксом и проксёй свич? зачем? не работает что? виндовый сервер через эту конструкцию ходит в интернет, а фря не ходит?
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2008-04-04 9:45:42
Re: Проблема с подключением через cisco pix
да, грубо говоря, пикс глядит в инет (на самом деле там все несколько сложнее, он находится во внутренней сети провайдера)
да, между пиксом и проксей - свич. это затем, что... в общем так:
- пикс играет роль фаервола для всей сетки (собсно, это его назначение
)
- наружу должна иметь доступ не только прокся
- количество железок, которым нужен прямой (без прокси и NATа доступ наружу), больше, чем количество портов на пиксе
так что свич в данном случае - это просто концентратор. по-мому это совершенно нормально
да, виндовый сервер через эту конструкцию ходит нормально, а фря - нет. то есть даже пропинговать пикс с нее я не могу.
да, между пиксом и проксей - свич. это затем, что... в общем так:
- пикс играет роль фаервола для всей сетки (собсно, это его назначение

- наружу должна иметь доступ не только прокся
- количество железок, которым нужен прямой (без прокси и NATа доступ наружу), больше, чем количество портов на пиксе
так что свич в данном случае - это просто концентратор. по-мому это совершенно нормально
да, виндовый сервер через эту конструкцию ходит нормально, а фря - нет. то есть даже пропинговать пикс с нее я не могу.
- abanamat
- сержант
- Сообщения: 255
- Зарегистрирован: 2007-03-15 11:24:26
- Откуда: Питер
- Контактная информация:
Re: Проблема с подключением через cisco pix
кросовый кабель?
вырубить спанингтри портфаст?
вырубить спанингтри портфаст?
-
- проходил мимо
- Сообщения: 3
- Зарегистрирован: 2008-04-04 9:45:42
Re: Проблема с подключением через cisco pix
кабели ни при чем, проверял и так и эдак, и кроссовые, и прямые...
мнэээ... видимо, я уже не соображаю... что?вырубить спанингтри портфаст?
- abanamat
- сержант
- Сообщения: 255
- Зарегистрирован: 2007-03-15 11:24:26
- Откуда: Питер
- Контактная информация:
Re: Проблема с подключением через cisco pix
spanning-tree portfast disable