ядерный nat ipfw-шный тупит

Простые/общие вопросы по UNIX системам. Спросите здесь, если вы новичок

Модераторы: vadim64, terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Hayate
рядовой
Сообщения: 25
Зарегистрирован: 2011-04-20 20:02:57
Откуда: Barnaul
Контактная информация:

ядерный nat ipfw-шный тупит

Непрочитанное сообщение Hayate » 2011-05-31 4:58:15

Периодически перестаёт натить, смотрел загрузку проца в консоли ESX(i), в одном и случаев отпадывания проц был загружен до упора и не шёл пинг.
В других случаях отваливаются аськи и джабберы, клиенты WOT, но запущенный пинг идёт нормально и загрузка проца не доходит до максимальной.
Где и что можно почитать в логах по этому поводу? В messages ничего не написано, ipfw пишет в лог только правила свои.
PS: вот щас, пока писал, снова отпало, с прерыванием пинга, проц не был загружен вообще, смотрел через top.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Hayate
рядовой
Сообщения: 25
Зарегистрирован: 2011-04-20 20:02:57
Откуда: Barnaul
Контактная информация:

Re: ядерный nat ipfw-шный тупит

Непрочитанное сообщение Hayate » 2011-05-31 12:09:56

Пытаюсь сделать логирование, чтобы посмотреть, чего происходит, когда инет отваливается. Пишу в файл с правилами:
nat 1 config log logamount 1000 if em1
потом делаю ipfw /etc/firewall и получаю: unrecognised option ``logamount''

Аватара пользователя
MASiK
лейтенант
Сообщения: 625
Зарегистрирован: 2008-09-19 20:09:41
Откуда: Оттуда
Контактная информация:

Re: ядерный nat ipfw-шный тупит

Непрочитанное сообщение MASiK » 2011-05-31 12:12:19

Прикольно, посмотреть можно у себя в правилах фаэрвола, так же в rc.conf в сборке ядра, посмотреть правильно ли работают все правила, произвести дебаг

P.S. Вообще не понятно что вы ожидаете что бы вам тут ответели? Конфигов не показали, даже не понятно какая версия БСД, работал ли раньше нормально нат? Если работал то что делали что перестал работать вспоминаем...

P.P.S Ппц я в шоке скоро будут писать просто "Ребят у меня упало" и всё, и вот помогите мне и всё тут
Самурай

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: ядерный nat ipfw-шный тупит

Непрочитанное сообщение FreeBSP » 2011-05-31 12:18:15

logamount и log пишется в правилах обработки
твоя строка не задает правил, а лишь конфигурирует нат. пакеты соответственно не будут тут ходить, так что логировать что то не имеет смысла.
логировать надо на правилах где нат применяется
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
Hayate
рядовой
Сообщения: 25
Зарегистрирован: 2011-04-20 20:02:57
Откуда: Barnaul
Контактная информация:

Re: ядерный nat ipfw-шный тупит

Непрочитанное сообщение Hayate » 2011-05-31 12:20:50

MASiK писал(а):Прикольно, посмотреть можно у себя в правилах фаэрвола, так же в rc.conf в сборке ядра, посмотреть правильно ли работают все правила, произвести дебаг
MASiK писал(а):P.S. Вообще не понятно что вы ожидаете что бы вам тут ответели?
Самый минимум - хоть какую-нибудь отправную точку, потому как мне анализировать нечего, по причине нубства.
MASiK писал(а):Конфигов не показали, даже не понятно какая версия БСД, работал ли раньше нормально нат? Если работал то что делали что перестал работать вспоминаем...
Я её только поставил, ничего по сути с ней не делал. Так всё сразу и было.

8.2 версия
конфиги: http://forum.lissyara.su/viewtopic.php? ... 41#p296678

терминус_
проходил мимо

Re: ядерный nat ipfw-шный тупит

Непрочитанное сообщение терминус_ » 2011-05-31 12:25:51

Код: Выделить всё

ifconfig em1 -rxcsum -txcsum
:Search: