![]() |
Модераторы: powerfox, ZeeLax |
![]() ![]() ![]() |
|
BeKToP |
|
|||
Шустрый ![]() Профиль Группа: Участник Сообщений: 91 Регистрация: 15.5.2008 Репутация: нет Всего: нет |
Добрый день подскажите как решить проблему.
есть шлюз на freebsd и локалка, Стала сильно падать скорость интернетов, отключил локалку от шлюза, запустил tcpdump, стало видно что через сетевуху идёт левый траффик.. вот ifconfig и парочка пакетов
До этого шлюз был на win2003, там помогало выключить tcp\ip на Сетевухе nve0 которая смотрит в локалку провайдера PS админ у провайдера вообще невменяемый... так что надо делать своми силами :( |
|||
|
||||
ChihPih |
|
|||
![]() Опытный ![]() ![]() Профиль Группа: Участник Сообщений: 532 Регистрация: 3.12.2006 Репутация: 5 Всего: 22 |
||||
|
||||
xZ0RGx |
|
|||
![]() Новичок Профиль Группа: Участник Сообщений: 44 Регистрация: 5.6.2009 Репутация: нет Всего: нет |
Порубите трафик файрволлом и все. Делов-то.
Я так понимаю просто из сети провайдера валится всякое широковещательное ###. Если стоит ipfw, то в нем есть замечательная вещь keep-state. 1. Запрещаете все соединения вообще. 2. Разрешаете соединения из локалки в инет, но только keep-state 3. Разрешаете из инета в локалку, но только то, что вам нужно, т.е. если внутри локалки стоят сервисы которые должны быть доступны из инета. что такое keep-state — это по сути динамические правила. ipfw add allow all from $lan to any 80 setup keep-state Данное правило разрешит любой трафик из локалки на 80 порт, а приписка keep-state разрешит получить ответы от сервера в рамках этого установленного соединения. http://yandex.ru/yandsearch?text=check-state&lr=213 |
|||
|
||||
![]() ![]() ![]() |
Правила форума "Linux/UNIX: Администрирование" | |
|
Этот форум предназначен для решения вопросов по администрации *n?x-систем, в частности по настройке сложных сетей и обслуживанию серверного оборудования.
За интересные статьи, находки, решения, программы и просто реальную помощь будут ставиться + в репу). В данный момент этот раздел модерируют nerezus, nickless, powerfox, pythonwin, Imple и ZeeLax. Если вы хотите помочь нам, пишите в ПМ и мы обсудим. Спасибо. И use UNIX or die; С уважением, nerezus, nickless, powerfox, pythonwin, Imple, ZeeLax. |
0 Пользователей читают эту тему (0 Гостей и 0 Скрытых Пользователей) | |
0 Пользователей: | |
« Предыдущая тема | Администрирование *NIX систем | Следующая тема » |
|
По вопросам размещения рекламы пишите на vladimir(sobaka)vingrad.ru
Отказ от ответственности Powered by Invision Power Board(R) 1.3 © 2003 IPS, Inc. |