Вопрос о net.inet.ip.fastforwarding
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Вопрос о net.inet.ip.fastforwarding
Здравствуйте!
Есть FreeBSD 7.2-STABLE (июнь-июль 2009 сборки).
Две сетевушки. Одна наружу fxp0, одна внутрь age0.
Поставил net.inet.ip.fastforwarding=1 (было 0). И сравнил. traceroute до и после на ip этого сервера стали показывать значительно меньшую задержку. Я было обрадовался. Типа все ОК.
А потом позвонил клиент, который внутри, говорит что у него перестало работать.
Начал разбираться. Вижу что от него пакеты наружу идут. На внешнем интерфейсе их вижу. Уходят. А обратно приходят на наружную сетевушку. А на внутреннюю не попадают. Смотрел с помощью tcpdump.
Поставил net.inet.ip.fastforwarding=0, и в тот же миг пакеты побежали к этому клиенту. У этого клиента сеть 10.х.х.х, натится он на следующем наружном сервере. На сервере даже правил никаких в ipfw нет, которые могли влиять.
Вопрос: как могла net.inet.ip.fastforwarding повлиять на маршрутизацию???
з.ы. если это такая клевая настройка в sysctl, как судя в описаниях, то почему ее не включают by default?
Заранее спасибо.
Есть FreeBSD 7.2-STABLE (июнь-июль 2009 сборки).
Две сетевушки. Одна наружу fxp0, одна внутрь age0.
Поставил net.inet.ip.fastforwarding=1 (было 0). И сравнил. traceroute до и после на ip этого сервера стали показывать значительно меньшую задержку. Я было обрадовался. Типа все ОК.
А потом позвонил клиент, который внутри, говорит что у него перестало работать.
Начал разбираться. Вижу что от него пакеты наружу идут. На внешнем интерфейсе их вижу. Уходят. А обратно приходят на наружную сетевушку. А на внутреннюю не попадают. Смотрел с помощью tcpdump.
Поставил net.inet.ip.fastforwarding=0, и в тот же миг пакеты побежали к этому клиенту. У этого клиента сеть 10.х.х.х, натится он на следующем наружном сервере. На сервере даже правил никаких в ipfw нет, которые могли влиять.
Вопрос: как могла net.inet.ip.fastforwarding повлиять на маршрутизацию???
з.ы. если это такая клевая настройка в sysctl, как судя в описаниях, то почему ее не включают by default?
Заранее спасибо.
Последний раз редактировалось Laa 2009-10-15 18:06:43, всего редактировалось 1 раз.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- sfox
- мл. сержант
- Сообщения: 71
- Зарегистрирован: 2008-12-16 17:28:01
- Откуда: http://camenda.com
- Контактная информация:
Re: Вопрос о net.inet.ip.fastforwarding
Прочитай еще раз man 4 inet
Запомни главное, добрый молодец, - сказала Баба Яга, - В секции инициализации, помимо заполнения рабочего вектора, следует также установить обработчик мультиплексного прерывания!
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Вопрос о net.inet.ip.fastforwarding
и?
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: Вопрос о net.inet.ip.fastforwarding
у меня это и на релизе есть опция, попробую октевировать... посмотрим
sysctl -a net.inet.ip
Код: Выделить всё
FreeBSD unix.les.local 7.2-RELEASE FreeBSD 7.2-RELEASE #0: Thu Oct 8 15:19:49 UTC 2009
Код: Выделить всё
net.inet.ip.fastforwarding=0
... Да освятится имя твое и pасшиpение твое, Господи...
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: Вопрос о net.inet.ip.fastforwarding
поставил опцию работа поша чуть заметние а мож предвзятость... не каких ошибок некакого падения ната ...
... Да освятится имя твое и pасшиpение твое, Господи...
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Вопрос о net.inet.ip.fastforwarding
Та у меня в другом месте тоже стало только лучше, жалоб пока нет... а в этом бац -- и вот так.
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: Вопрос о net.inet.ip.fastforwarding
стабл вот вроде тоже немного эксперемент по...
... Да освятится имя твое и pасшиpение твое, Господи...
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Вопрос о net.inet.ip.fastforwarding
просьба к топикстрартеру: не могли бы повторить описанные манипуляции и выложить логи?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- Laa
- ст. лейтенант
- Сообщения: 1032
- Зарегистрирован: 2008-02-21 18:25:33
- Откуда: Украина, Россия
Re: Вопрос о net.inet.ip.fastforwarding
Могу.vadim64 писал(а):просьба к топикстрартеру: не могли бы повторить описанные манипуляции и выложить логи?
Какие логи нужны?
exim: помните, что выдавая deny, вы можете недоставить ваше же письмо, зарубив sender-verify удаленного MTA к вашему MTA!!!
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Вопрос о net.inet.ip.fastforwarding
Ну к примеру трассировка какого нибудь хоста с включенной опцией и без неё и просто пинги также одного и того же хоста с включённой опцией и без неё. А я кстати вот и не задумывался, а как ещё штатными средствами оценивать скоростные качества линии?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
-
- ст. прапорщик
- Сообщения: 530
- Зарегистрирован: 2009-07-10 22:12:06
- Откуда: Ржев
- Контактная информация:
Re: Вопрос о net.inet.ip.fastforwarding
интересный вопрос
... Да освятится имя твое и pасшиpение твое, Господи...
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Вопрос о net.inet.ip.fastforwarding
Ценное замечаниеRAGNAR писал(а):интересный вопрос
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.