pf потеря пакетов

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
anri
рядовой
Сообщения: 21
Зарегистрирован: 2010-04-01 10:25:40

pf потеря пакетов

Непрочитанное сообщение anri » 2011-10-31 18:27:44

случайно заметил что есть потери если делать ping на наружный ip с компьютера внутри сети.
Если делать ping на тот же ip с сервера, то потерь нету.
Между внутренним компьютером и интернетом есть pf конфиг ниже

Код: Выделить всё

ext_if = "fxp0"
dmz_if = "vr1"
int_if = "vr0"
trusted_tcp_from_int = "{ ssh http https ftp smtp smtps pop3s pop3 aol nicname }"
trusted_udp_from_int = "{ domain }"
# 3. options
# packet is silently dropped
set block-policy drop
# don't filter on the loopback interface
set skip on lo0
# 4. scrub
# scrub incoming packets
scrub in all
# nat
nat on $ext_if inet from $int_if:network:0 to any -> $ext_if
nat on $ext_if inet from $dmz_if:network:0 to any -> $ext_if
# 7. filter
# activate spoofing protection for all interfaces
block in quick from urpf-failed
pass out quick inet from { self } to any
# pass
# int_if
# trusted
pass in quick on $int_if proto udp from $int_if:network:0 to any port domain
pass in quick on $int_if proto tcp from $int_if:network:0 to any port $trusted_tcp_from_int
# icmp
pass in quick on $int_if proto icmp from $int_if:network:0 to any
pass out quick on $dmz_if proto icmp from $int_if:network:0 to $dmz_if:network:0
# tcp
pass in quick on $dmz_if proto tcp from $dmz_if:network:0 to any port $trusted_tcp_from_int
# icmp
pass out quick log on $int_if proto icmp from $dmz_if:network:0 to $int_if:network:0
pass in quick log on $ext_if proto tcp from any to 172.116.172.1/32 port { http ftp ssh } synproxy state
pass out quick log on $int_if proto tcp from any to 172.116.172.1/32 port { http ftp ssh }
# setup a default deny policy
block log all
собственно вопрос куда копать и что мониторить чтоб исправить проблему с пропаданием пакетов.
tcpdump -n -e -ttt -i pflog0 | grep 172.116.172.85 <--ip компа внутри сети, ни чего не дает
Спасибо.
Последний раз редактировалось f_andrey 2011-10-31 19:17:53, всего редактировалось 1 раз.
Причина: Автору, выбирайте пожалуйста раздел соответствуюший тематике вашего сообщения.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35426
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: pf потеря пакетов

Непрочитанное сообщение Alex Keda » 2012-02-26 18:47:10

чёнить дофига запилили? =)
Убей их всех! Бог потом рассортирует...