Вопрос о net.inet.ip.fastforwarding

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение Laa » 2009-10-15 17:06:47

Здравствуйте!

Есть FreeBSD 7.2-STABLE (июнь-июль 2009 сборки).
Две сетевушки. Одна наружу fxp0, одна внутрь age0.
Поставил net.inet.ip.fastforwarding=1 (было 0). И сравнил. traceroute до и после на ip этого сервера стали показывать значительно меньшую задержку. Я было обрадовался. Типа все ОК. :Yahoo!:
А потом позвонил клиент, который внутри, говорит что у него перестало работать. :-o
Начал разбираться. Вижу что от него пакеты наружу идут. На внешнем интерфейсе их вижу. Уходят. А обратно приходят на наружную сетевушку. А на внутреннюю не попадают. Смотрел с помощью tcpdump.

Поставил net.inet.ip.fastforwarding=0, и в тот же миг пакеты побежали к этому клиенту. У этого клиента сеть 10.х.х.х, натится он на следующем наружном сервере. На сервере даже правил никаких в ipfw нет, которые могли влиять.

Вопрос: как могла net.inet.ip.fastforwarding повлиять на маршрутизацию??? :Search:

з.ы. если это такая клевая настройка в sysctl, как судя в описаниях, то почему ее не включают by default?

Заранее спасибо.
Последний раз редактировалось Laa 2009-10-15 18:06:43, всего редактировалось 1 раз.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
sfox
мл. сержант
Сообщения: 71
Зарегистрирован: 2008-12-16 17:28:01
Откуда: http://camenda.com
Контактная информация:

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение sfox » 2009-10-15 18:00:15

Прочитай еще раз man 4 inet
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение Laa » 2009-10-15 18:05:30

и?
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение RAGNAR » 2009-10-15 22:00:07

у меня это и на релизе есть опция, попробую октевировать... посмотрим

Код: Выделить всё

FreeBSD unix.les.local 7.2-RELEASE FreeBSD 7.2-RELEASE #0: Thu Oct  8 15:19:49 UTC 2009     
sysctl -a net.inet.ip

Код: Выделить всё

net.inet.ip.fastforwarding=0
... Да освятится имя твое и pасшиpение твое, Господи...

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение RAGNAR » 2009-10-16 17:52:46

поставил опцию работа поша чуть заметние а мож предвзятость... не каких ошибок некакого падения ната ...
... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение Laa » 2009-10-16 18:18:02

Та у меня в другом месте тоже стало только лучше, жалоб пока нет... а в этом бац -- и вот так. :fool:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение RAGNAR » 2009-10-16 18:25:55

стабл вот вроде тоже немного эксперемент по...
... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение vadim64 » 2009-10-20 16:08:00

просьба к топикстрартеру: не могли бы повторить описанные манипуляции и выложить логи?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
Laa
ст. лейтенант
Сообщения: 1032
Зарегистрирован: 2008-02-21 18:25:33
Откуда: Украина, Россия

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение Laa » 2009-10-20 16:21:30

vadim64 писал(а):просьба к топикстрартеру: не могли бы повторить описанные манипуляции и выложить логи?
Могу.
Какие логи нужны? :drinks:
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение vadim64 » 2009-10-20 21:05:30

Ну к примеру трассировка какого нибудь хоста с включенной опцией и без неё и просто пинги также одного и того же хоста с включённой опцией и без неё. А я кстати вот и не задумывался, а как ещё штатными средствами оценивать скоростные качества линии?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

RAGNAR
ст. прапорщик
Сообщения: 530
Зарегистрирован: 2009-07-10 22:12:06
Откуда: Ржев
Контактная информация:

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение RAGNAR » 2009-10-21 17:06:33

интересный вопрос
... Да освятится имя твое и pасшиpение твое, Господи...

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Вопрос о net.inet.ip.fastforwarding

Непрочитанное сообщение vadim64 » 2009-10-22 9:48:02

RAGNAR писал(а):интересный вопрос
Ценное замечание :-D
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.