Отключение интерфейсов во FreeBSd
Добавлено: 2012-05-15 7:17:41
Всем привет!
Коллеги, прошу помочь с решением следующей проблемы. Имеется виртуальный сервер на VMware ESXi. На нем установлена FreeBSD 8.2 (x86).
Пересобрано ядро с поддержкой PF. А именно, в стандартный конфиг ядра добавлены строки:
В /etc/rc.conf добавлено:
При создании виртаульной машины в ней было сконфигурировано три сетевых адаптера.
Общая картина сети выглядит как (рис.1)
В сети, к которой подключен интерфейс em2 находится локалка обслуживаемого отдела (несколько рабочих станций, без AD).
В сети, к которой подключен интерфейс em1 находится локалка головного офиса (поднят AD, почта на Exchange, расшарены папки и принтеры).
Обслуживаемый отдел является обособленным подразделением и имеет собственное подключение к Интернет (интерфейс em0).
Необходимо обеспечить отделу полноценное пользование всеми ресурсами домена AD, при этом выход в интернет сделать свободным через интерфейс em0.
ДНС используются из домена. Машинам из локалки отдела в свойствах сетевой карты добавлен DNS-суффикс домена AD головного офиса (чтобы краткие имена понимал).
С доступом в интернет через em0 все отлично - работает без нареканий.
С доступом в сеть с доменом проблемы. Периодически с маршрутизатора становится невозможным разрешить DNS имена ресурсов из домена.
Отсюда и проблемы - в локалке отдела становятся недоступны ресурсы из головного офиса.
Долго пытался решить проблему, отключал pf, проверял маршрутизацию - выявил одно: проблема периодична. Помогает периодический рестарт интерфейса em1.
Если кто-нибудь сталкивался с похожей проблемой, прошу помочь. Заранее благодарен за любые советы.
Хотя бы понять в чем причина (может проблема в драйверах к виртуальным интерфейсам, но ведь остальные два работают отлично).
P.S. Когда пропадает "связь", то при попытке пинга с маршрутизатора машин из домена AD наблюдается картина: пакеты уходят с интерфейса em1, а назад ничего не приходит, хотя широковещательные пакеты из этой сети фиксируются tcpdump'ом.
Коллеги, прошу помочь с решением следующей проблемы. Имеется виртуальный сервер на VMware ESXi. На нем установлена FreeBSD 8.2 (x86).
Пересобрано ядро с поддержкой PF. А именно, в стандартный конфиг ядра добавлены строки:
Код: Выделить всё
device pf
device pflog
device pfsync
options ALTQ
options ALTQ_CBQ
options ALTQ_RED
options ALTQ_RIO
options ALTQ_HFSC
options ALTQ_PRIQ
options ALTQ_NOPCC
Код: Выделить всё
gateway_enable=«YES»
pf_enable=«YES»
pf_rules="/etc/pf.conf"
pf_flags=""
pflog_enable=«YES»
pflog_logfile="/var/log/pflog"
pflog_flags=""
Общая картина сети выглядит как (рис.1)
В сети, к которой подключен интерфейс em2 находится локалка обслуживаемого отдела (несколько рабочих станций, без AD).
В сети, к которой подключен интерфейс em1 находится локалка головного офиса (поднят AD, почта на Exchange, расшарены папки и принтеры).
Обслуживаемый отдел является обособленным подразделением и имеет собственное подключение к Интернет (интерфейс em0).
Необходимо обеспечить отделу полноценное пользование всеми ресурсами домена AD, при этом выход в интернет сделать свободным через интерфейс em0.
ДНС используются из домена. Машинам из локалки отдела в свойствах сетевой карты добавлен DNS-суффикс домена AD головного офиса (чтобы краткие имена понимал).
С доступом в интернет через em0 все отлично - работает без нареканий.
С доступом в сеть с доменом проблемы. Периодически с маршрутизатора становится невозможным разрешить DNS имена ресурсов из домена.
Отсюда и проблемы - в локалке отдела становятся недоступны ресурсы из головного офиса.
Долго пытался решить проблему, отключал pf, проверял маршрутизацию - выявил одно: проблема периодична. Помогает периодический рестарт интерфейса em1.
Если кто-нибудь сталкивался с похожей проблемой, прошу помочь. Заранее благодарен за любые советы.
Хотя бы понять в чем причина (может проблема в драйверах к виртуальным интерфейсам, но ведь остальные два работают отлично).
P.S. Когда пропадает "связь", то при попытке пинга с маршрутизатора машин из домена AD наблюдается картина: пакеты уходят с интерфейса em1, а назад ничего не приходит, хотя широковещательные пакеты из этой сети фиксируются tcpdump'ом.