Название: Проблемы с частичной работой интернета и значение MTU. Отправлено: cray от 10 Августа 2009, 16:02:36 У меня такой вопрос к знающим. Поставил Нодени+радиус+мпд5. В принципе ошибок нет, система работает стабильно. Но вот такие чудеса происходят.
ICMP пакеты ходят нормально, клиенты по ПППОЕ видят себя тоже по ICMP. Но вот пытаюсь c тестового клиента войти например на www.ua, браузер долго-долго ждёт потом по таймауту грит что такого узла нет, т.е. не открывает страницы захожу на гугл, там всё в порядке, и поиск работает и весь остальной сервис гугловский, захожу на другой сайт, не работает, SMTP и POP3 тоже бегают, т.е. сказать что фаирвол что-то блокирует-режет не скажешь, как так получается что часть инета работает, а часть нет? Шо за скаски на яву... ??? Кто-то с таким сталкивался? Подозреваю два варианта, либ из-за того что у меня два ната работают, либо сам IPFW курочет пакеты. Другого думаю не дано. Вот мой листинг: Код: # ipfw list Код: # ipfw table 10 list Код: # ipfw pipe 1005 list Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 10 Августа 2009, 17:40:35 Вообщем, что удалось выяснить.
Отключил полностью ipfw, точнее в rc.firewall временно указал any to any, без изменений, часть инета работает, часть отдыхает. Потом полностью вырубил PF всё заработало, разкоментарил правила в rc.firewall вообще, даже icmp пакеты не ходили... Вывод, PF по какой-то причине курочит пакеты, какие-то из них нормально доходят, какие-то повреждённые. Народ, подскажите, как лечится эта проблема, ведь ни каких ошибок нет что бы знать где копать. Заранее благодарю. Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 10 Августа 2009, 21:38:17 Люди, ну помогите кто нибудь, не знаю как идентифицировать эту проблему. Весь биллинг настроен, работает, единственное не пускает толком в инет, часть сайтов открываются, часть нет, 25 и 110 порты тоже работают. Может в Ноудени какой прокси режущий встроенный именно по 80, 21 порту, уже незнаю что и думать, вчера-сегодня убил на это время, результатов ноль.
У кого какие мысли, соображения на этот счёт... Софтинка нравится, не охота расстоватся с ней из-за этого пустяка... Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: Efendy от 11 Августа 2009, 00:08:03 ты дай людям хоть на форум зайти и вникнуть. ответы не получаются мгновенно
Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: Efendy от 11 Августа 2009, 10:35:52 какой mtu показывает ifconfig у поднятых соединений?
Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 11 Августа 2009, 11:26:51 Блииин, трындец какой-то, как это я провтыкал... грит что на ng0, 576... а должно быть 1460 насколько знаю...
Да, но ещё один момент, када просто пппое и без ipfw и pf, т.е. тачка просто в режиме роутера, то нормально хоть и по пппое. Может ещё добавляется цепочки вот и пакеты киляются... Хто его знает... Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 11 Августа 2009, 11:27:21 щас попробую поменять, о результатах отпишусь...
Да, ещё такая фишка, величина пинга пппое соединения, у меня тазики радом, а пинг составляет 15 мс стабильно, такогож не должно быть правильно? Ну пусть сам тунель скока там занимает, но не такая же величина... Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 11 Августа 2009, 12:06:02 Вообщем, похоже точно что это пппое, выключал его, пробовал без пппое, нормально бегает, пинг маленький.
Пытался прописать set link mtu 1460 в mpd5.conf - не применяется, всё равно старое значение показывает... Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: leliksan от 11 Августа 2009, 12:11:53 Так же mtu смотри в raddb/users
... Framed-MTU = ... Я тоже наступил на те же грабли Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 11 Августа 2009, 12:54:16 поставил, чуть больше узлов в инете стал видеть по 80-му, но всё равно лагает. пинг так и остался 15 мс. Что так и должно быть в связи с рррое
Название: Re: Помогите разобратся с непонятками и полутрафиком. Отправлено: cray от 11 Августа 2009, 15:42:10 Всё, наконец, общими усилиями побороли... :)
Тему переименовал, потому как были проблемы с диагностированием проблемы на начальном этапе, када она всплала. Может тоже, кому-то такие траблы попадутся, что бы могли прочитать как лечится. Решил проблему следующим образом, по советам с выше обратил внимание на размер mtu и сначала поменял в /usr/local/etc/raddb/users Framed-MTU=1460, чего оказалось мало, поставил 1500, заработало как надо. Посмотрим как будет работать на длинных линках, возможно там надо будет меньше значение ставить. Выставление в /usr/local/etc/mpd5/mpd.conf "set link mtu 1460" не дало ни какого результата, по всей видимости радиус назначает свои параметры, поверх мпд5, как и выдаёт IP, логин... Особая благодарность Efendy и leliksan, за то что ткнули в нужное направление где искать, а то бы я и не вспомнил, что существует такая вещь как mtu. |