Страница 1 из 1

ядерный nat ipfw-шный тупит

Добавлено: 2011-05-31 4:58:15
Hayate
Периодически перестаёт натить, смотрел загрузку проца в консоли ESX(i), в одном и случаев отпадывания проц был загружен до упора и не шёл пинг.
В других случаях отваливаются аськи и джабберы, клиенты WOT, но запущенный пинг идёт нормально и загрузка проца не доходит до максимальной.
Где и что можно почитать в логах по этому поводу? В messages ничего не написано, ipfw пишет в лог только правила свои.
PS: вот щас, пока писал, снова отпало, с прерыванием пинга, проц не был загружен вообще, смотрел через top.

Re: ядерный nat ipfw-шный тупит

Добавлено: 2011-05-31 12:09:56
Hayate
Пытаюсь сделать логирование, чтобы посмотреть, чего происходит, когда инет отваливается. Пишу в файл с правилами:
nat 1 config log logamount 1000 if em1
потом делаю ipfw /etc/firewall и получаю: unrecognised option ``logamount''

Re: ядерный nat ipfw-шный тупит

Добавлено: 2011-05-31 12:12:19
MASiK
Прикольно, посмотреть можно у себя в правилах фаэрвола, так же в rc.conf в сборке ядра, посмотреть правильно ли работают все правила, произвести дебаг

P.S. Вообще не понятно что вы ожидаете что бы вам тут ответели? Конфигов не показали, даже не понятно какая версия БСД, работал ли раньше нормально нат? Если работал то что делали что перестал работать вспоминаем...

P.P.S Ппц я в шоке скоро будут писать просто "Ребят у меня упало" и всё, и вот помогите мне и всё тут

Re: ядерный nat ipfw-шный тупит

Добавлено: 2011-05-31 12:18:15
FreeBSP
logamount и log пишется в правилах обработки
твоя строка не задает правил, а лишь конфигурирует нат. пакеты соответственно не будут тут ходить, так что логировать что то не имеет смысла.
логировать надо на правилах где нат применяется

Re: ядерный nat ipfw-шный тупит

Добавлено: 2011-05-31 12:20:50
Hayate
MASiK писал(а):Прикольно, посмотреть можно у себя в правилах фаэрвола, так же в rc.conf в сборке ядра, посмотреть правильно ли работают все правила, произвести дебаг
MASiK писал(а):P.S. Вообще не понятно что вы ожидаете что бы вам тут ответели?
Самый минимум - хоть какую-нибудь отправную точку, потому как мне анализировать нечего, по причине нубства.
MASiK писал(а):Конфигов не показали, даже не понятно какая версия БСД, работал ли раньше нормально нат? Если работал то что делали что перестал работать вспоминаем...
Я её только поставил, ничего по сути с ней не делал. Так всё сразу и было.

8.2 версия
конфиги: http://forum.lissyara.su/viewtopic.php? ... 41#p296678

Re: ядерный nat ipfw-шный тупит

Добавлено: 2011-05-31 12:25:51
терминус_

Код: Выделить всё

ifconfig em1 -rxcsum -txcsum
:Search: