<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: &apos;Заданный узел недоступен&apos; при проходе НАТ роутера</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84255.html</link>
    <description>Есть роутер под FreeBSD 7.1 AMD64&lt;br&gt;на сервере поднят pf nat &lt;br&gt;&lt;br&gt;в момент нагрузки на сервере (много активных пользователей) начинают терятся пинги на инет ресурсы&lt;br&gt;странность в том, что загрзка проца 0&#037;&lt;br&gt;и пинги теряются первые 1-5, а потом идут тысячами без потерь&lt;br&gt;&lt;br&gt;выглядит это так: пару раз &quot;Заданный узел недоступен&quot;, а потом как обычно &quot;Ответ 1мс&quot;&lt;br&gt;&lt;br&gt;&lt;br&gt;где можно копать?&lt;br&gt;&lt;br&gt;в pf лишь одно правило&lt;br&gt;&lt;br&gt;добавление ipfw add 10 allow ip from any to any ситуацию не меняет&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>&apos;Заданный узел недоступен&apos; при проходе НАТ роутера (nerik)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84255.html#4</link>
    <pubDate>Tue, 03 Mar 2009 04:01:33 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;где можно копать? &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;в pf лишь одно правило &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;добавление ipfw add 10 allow ip from any to any ситуацию не &lt;br&gt;&amp;gt;&amp;gt;меняет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Слушай аналогичная проблема. Понять не можем, что тормазит, как будто в pf &lt;br&gt;&amp;gt;кончаються какие то ограничения и у клиентов начинает тупить инет. &lt;br&gt;&lt;br&gt;Оказывается нужно было тюнинговать pf.&lt;br&gt;</description>
</item>

<item>
    <title>&apos;Заданный узел недоступен&apos; при проходе НАТ роутера (nerik)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84255.html#3</link>
    <pubDate>Mon, 02 Mar 2009 09:14:05 GMT</pubDate>
    <description>&amp;gt;пф и ипфв это две разные личности. &lt;br&gt;&amp;gt;покажите логи, конфиги... &lt;br&gt;&amp;gt;мы ж не телепатим... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может днс отрабатывает настолько медленно, из-за кривизны резолва... &lt;br&gt;&lt;br&gt;В /var/log/messages пусто ничего не пишет, pf в логах пишет что все обрабатывается. ipfw настроен только лишь правила allow и pipe. Как заметили, что тупит именно серая сеть, та что натится pf&lt;br&gt;&lt;br&gt;В pf прописано &lt;br&gt;&lt;br&gt;ext_if = &quot;em0&quot;&lt;br&gt;int_if = &quot;bge0&quot;&lt;br&gt;nat pass on $ext_if inet from &#123; 10.7.0.0/16 10.8.0.0/14 &#125; to any -&amp;gt; 89.250.148.0/22 source-hash&lt;br&gt;rdr on $int_if inet proto udp from any to 192.168.3.30/32 port domain -&amp;gt; 89.250.144.17/32&lt;br&gt;rdr inet proto udp from any to 89.250.148.1/32 port domain -&amp;gt; 89.250.144.17/32&lt;br&gt;pass all no state&lt;br&gt;&lt;br&gt;в ipfw часть правил&lt;br&gt;&lt;br&gt;$&#123;fwcmd&#125; pipe 10 config bw 128Kbit/s mask dst-ip 0xffffffff&lt;br&gt;$&#123;fwcmd&#125; pipe 15 config bw 128Kbit/s mask src-ip 0xffffffff&lt;br&gt;$&#123;fwcmd&#125; add pipe 10 ip from any to 10.7.0.0.16 out via em1&lt;br&gt;$&#123;fwcmd&#125; add pipe 15 ip from 10.7.0.0.16 to any in via em1&lt;br&gt;&lt;br&gt;Те кто сидит в серой сети, в браузере видно, что дол</description>
</item>

<item>
    <title>&apos;Заданный узел недоступен&apos; при проходе НАТ роутера (nerik)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84255.html#2</link>
    <pubDate>Mon, 02 Mar 2009 09:09:15 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;выглядит это так: пару раз &quot;Заданный узел недоступен&quot;, а потом как обычно &lt;br&gt;&amp;gt;&quot;Ответ 1мс&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;где можно копать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;в pf лишь одно правило &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;добавление ipfw add 10 allow ip from any to any ситуацию не &lt;br&gt;&amp;gt;меняет &lt;br&gt;&lt;br&gt;Слушай аналогичная проблема. Понять не можем, что тормазит, как будто в pf кончаються какие то ограничения и у клиентов начинает тупить инет.&lt;br&gt;</description>
</item>

<item>
    <title>&apos;Заданный узел недоступен&apos; при проходе НАТ роутера (имя файла)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/84255.html#1</link>
    <pubDate>Sun, 01 Mar 2009 19:44:38 GMT</pubDate>
    <description>пф и ипфв это две разные личности.&lt;br&gt;покажите логи, конфиги...&lt;br&gt;мы ж не телепатим...&lt;br&gt;&lt;br&gt;может днс отрабатывает настолько медленно, из-за кривизны резолва...&lt;br&gt;</description>
</item>

</channel>
</rss>
