Stránka 2 z 2 PrvníPrvní 12
Výsledky 26 až 32 z 32

Téma: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

  1. #26
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    Zabugovanou aplikaci budu hledat tezko, bezi tam kde co, od browseru az po p2p / dc, torrent...

    na otevreny spojeni se mrknu.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  2. #27
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    Tak se to samo opravilo!!

    Žádný restart, žádný čachrování s kabely, změny nastavení.
    Ten firewall si dělá co chce. Nechápu..

    EDIT. výpisy ipfstat
    Kód:
    phil# ipfstat -f
    IP fragment states:
            72990 new
            72990 expired
            73064 hits
            0 retrans
            0 too short
            0 no memory
            0 already exist
            0 inuse
    
    phil# ipfstat -s
    IP states added:
            2644444 TCP
            3012634 UDP
            203007 ICMP
            674637929 hits
            10225163 misses
            2898609 maximum
            0 no memory
            0 max bucket
            2898609 maximum
            0 no memory
            1756 bkts in use
            3939 active
            0 expired
            1718773 closed
    State logging enabled
    
    State table bucket statistics:
            1756 in use
            30.61% bucket usage
            0 minimal length
            6 maximal length
            1.378 average length
    Přiložené obrázky Přiložené obrázky
    Naposledy upravil Marty; 30.08.2006 v 10:44.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  3. #28
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    no nevim system kterej se "sam" opravuje ...
    Moc bych tomu neveril. Je klido mozny ze to bylo zpusobeny nejakym externim vlivem, kterej aktualne neexistuje. Je tam moznej nejakej DOS ?
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  4. #29
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    Tezko rict, imho ne, ta linka do internetu je cca. 20-30Mb optika... zahltit to by dalo docela praci.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  5. #30
    Administrátor mince Avatar uživatele Jezevec
    Založen
    08.10.2002
    Bydliště
    Teplice
    Příspěvky
    6 738
    Vliv
    300

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    To muze byt i zevnitr, ale takhle tezko rict, uvidis jak se to bude chovat dal, ale osobne mivam dycky takovej divnej pocit kdyz se neco opravi samo.
    IMPROBE AMOR, QUID NON MORTALIA PECTORA COGIS - krutá jsi, lásko, kam až ty doženeš smrtelná srdce -- Vergilius
    Mnoho je prostředků, které léčí lásku, ale žádný není spolehlivý.
    S tím, čeho se na nás dopustili druzí se už nějak vyrovnáme. Horší je to s tím, čeho jsme se na sobě dopustili sami.
    -- Francois La Rochefoucauld
    Nabídnout přátelství tomu, kdo chce lásku, je jako dát chleba tomu, kdo umírá žízní.

  6. #31
    Administrátor マツダ mince Avatar uživatele Marty
    Založen
    07.10.2002
    Bydliště
    Praha, Sanctuary
    Věk
    43
    Příspěvky
    8 225
    Vliv
    300

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    Mno tak problém se zdá být vyřešen...

    sice se to nejdřív "opravilo samo" ale pak kolega ještě hrabal v pravidlech IPF a trochu tam přeházel pořadí. Nikdy bych nehledal problém tady, protože ty pravidla jsou tam ještě z dob, kdy tam bez problémů běžel Solaris a tohle se nedělo.
    Zdá se, že to bylo tedy pořadím pravidel - prý tam nějaké z pravidel více na konci rušilo stav některého pravidla na začátku, což mělo za efekt padání spojení - dokonce v pravidelných intervalech. Projevovalo se to citlivě jen v některých případech..

    Ještě to budu sledovat a podám info, pokud zjistím nějaké další souvislosti.
    CUBE> Ryzen 7 7700X + Arctic Lq Frzr III 64 GB DDR5-6000 ◦ ASUS TUF B650PLUS ◦ ASUS RTX3060 OC 12GB ◦ Kingston KC3000 2TB ◦ SS G12 GM-650 Gold ◦ Samsung S27A800 4K
    WORK> HP EliteBook 845 G9 ◦ Ryzen 5 PRO 6550 ◦ 32 GB DDR3 ◦ 2048 GB nVME SSD ◦ 14.1" 1920x1080 LED + 2x 32" Dell 4K ◦ Win11 Enterprise
    SERVER> HP ProLiant Microserver Gen8 ◦ Intel Core i5-3540T ◦ 16 GB DDR3 ◦ 180 GB SSD + 2x4 TB WD RED + 2x16 TB Toshiba ◦ 10GbE NIC
    PHOTO> Canon EOS 70D ◦ EF 70-200/4L ◦ EF-S 10-18 STM ◦ EF 50/1.8II ◦ EF-S 40/2.8 STM ◦ Yongnuo YN-568EX ◦ Tamrac 5534
    HOMECINEMA> TV Samsung UE55Q55T 55" 4K ◦ DVD Pioneer DV-310K ◦ AVR Yamaha RX-V359 ◦ SPK Dexon Allegro 5.0
    OTHERSTUFF> Mikrotik RB760iGS ◦ Mikrotik CSS610
    ◦ Mikrotik CRS326 ◦ UniFi WLAN ◦ Xerox B235 ◦ Canon PiXMA MG5350

  7. #32

    Standardní Re: [FreeBSD] ipfilter - problemy (network unreachable a mnoho dalsich)

    Citace Původně odeslal Marty Zobrazit příspěvek
    Mno tak problém se zdá být vyřešen...

    sice se to nejdřív "opravilo samo" ale pak kolega ještě hrabal v pravidlech IPF a trochu tam přeházel pořadí. Nikdy bych nehledal problém tady, protože ty pravidla jsou tam ještě z dob, kdy tam bez problémů běžel Solaris a tohle se nedělo.
    Zdá se, že to bylo tedy pořadím pravidel - prý tam nějaké z pravidel více na konci rušilo stav některého pravidla na začátku, což mělo za efekt padání spojení - dokonce v pravidelných intervalech. Projevovalo se to citlivě jen v některých případech..

    Ještě to budu sledovat a podám info, pokud zjistím nějaké další souvislosti.
    nemoh bys nejaky podrobnejsi info, co se s cim rusilo ?
    Hrrrr, will you stop using people as human driven search engines? Google.com has all the answers you need.

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Podobná témata

  1. Odpovědí: 8
    Poslední příspěvek: 12.06.2004, 09:23

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •