Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: DROP пакетов...  (Прочитано 7242 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн TrEK

  • Автор темы
  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: DROP пакетов...
« Ответ #15 : 24 Марта 2013, 18:06:36 »
Гм... атк я именно об этом и спрашивал... отображаются ли в IFCONFIG отброшенніе пакеты файервола ?

(Нажмите, чтобы показать/скрыть)

Оффлайн koshev

  • Старожил
  • *
  • Сообщений: 1709
  • חתול המדען
    • Просмотр профиля
Re: DROP пакетов...
« Ответ #16 : 24 Марта 2013, 19:12:57 »
отображаются ли в IFCONFIG отброшенніе пакеты файервола ?
Нет.
OpenWrt 19.07

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: DROP пакетов...
« Ответ #17 : 24 Марта 2013, 19:40:01 »
Вы видите разницу между

iptables-save -c

и

cat /etc/iptables-save

?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн TrEK

  • Автор темы
  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: DROP пакетов...
« Ответ #18 : 24 Марта 2013, 19:41:12 »
Ещё раз:
1. Анализ настроек netfilter
2. Анализ задач, решаемых сервером.
3. Сравнение первого со вторым.
4. Возможно, коррекция первого под второе.
5. Возможно, коррекция настроек сетевой подсистемы второго под конкретные задачи.
6. Лог всего, что прорывается через первое и мешает работе второго. Фильтрация rsyslogd очень, очень полезна в этом.

Пакеты которые дропает iptables не будут отображаться в :

root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && date
eth1      Link encap:Ethernet  HWaddr 00:1b:21:a1:f2:78
          inet addr:77.88.207.114  Bcast:77.88.207.119  Mask:255.255.255.248
          inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11579856159 errors:0 dropped:23785549 overruns:0 frame:0
          TX packets:7882396092 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:13397261608138 (13.3 TB)  TX bytes:2163093568068 (2.1 TB)

eth0      Link encap:Ethernet  HWaddr 00:1b:21:a1:ef:e1
          inet addr:192.168.180.5  Bcast:192.168.180.7  Mask:255.255.255.252
          inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:8648972953 errors:2 dropped:1839753 overruns:0 frame:1
          TX packets:12204848639 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2259394753587 (2.2 TB)  TX bytes:13468635657202 (13.4 TB)

п'ятниця, 22 березня 2013 11:26:28 +0200
root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && date
eth1      Link encap:Ethernet  HWaddr 00:1b:21:a1:f2:78
          inet addr:77.88.207.114  Bcast:77.88.207.119  Mask:255.255.255.248
          inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11580062082 errors:0 dropped:23785789 overruns:0 frame:0
          TX packets:7882519105 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:13397512394301 (13.3 TB)  TX bytes:2163122452520 (2.1 TB)

eth0      Link encap:Ethernet  HWaddr 00:1b:21:a1:ef:e1
          inet addr:192.168.180.5  Bcast:192.168.180.7  Mask:255.255.255.252
          inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:8649099837 errors:2 dropped:1839753 overruns:0 frame:1
          TX packets:12205056745 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2259424269307 (2.2 TB)  TX bytes:13468887752211 (13.4 TB)

п'ятниця, 22 березня 2013 11:26:37 +0200
root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && date
eth1      Link encap:Ethernet  HWaddr 00:1b:21:a1:f2:78
          inet addr:77.88.207.114  Bcast:77.88.207.119  Mask:255.255.255.248
          inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:11580304576 errors:0 dropped:23786155 overruns:0 frame:0
          TX packets:7882662183 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:13397808684625 (13.3 TB)  TX bytes:2163154099270 (2.1 TB)

eth0      Link encap:Ethernet  HWaddr 00:1b:21:a1:ef:e1
          inet addr:192.168.180.5  Bcast:192.168.180.7  Mask:255.255.255.252
          inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:8649247345 errors:2 dropped:1839753 overruns:0 frame:1
          TX packets:12205300322 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:2259456661071 (2.2 TB)  TX bytes:13469185461935 (13.4 TB)

п'ятниця, 22 березня 2013 11:26:48 +0200
root@gate:/etc/stargazer# vnstat -l -i eth1
Monitoring eth1...    (press CTRL-C to stop)

   rx:   226.08 Mbit/s 24262 p/s          tx:    26.28 Mbit/s 14541 p/s^C


дроп происходит только на внешнем интерфейсе, в сторону провайдера... сетевые меняли местами... дроп продолжается на внешнем интерфейсе, и при чем уже другой сетевой, которая изначально смотрела в СЕТЬ.
а заключение о том что именно iptables валит пакеты, принято на основе кол-ва сброшенных пакетов в выводе ifconfig ?
и iptables-save -c покажи


(Нажмите, чтобы показать/скрыть)

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
Re: DROP пакетов...
« Ответ #19 : 25 Марта 2013, 12:07:51 »
уфф. да тут черт ногу сломит. не проще ли задать политики в таблицах DROP , и потом разрешать что нужно, а не городить такой огород, да и раскидать правила по кастомным цепочкам, было бы удобнее кмк. сброшенные пакеты в ifconfig - это не пакеты сброшенные Iptables, это пакеты пришедшие с разного рода ошибками, и поэтому сброшенные на самом интерфейсе, причин может быть много, слишком много соединений(такое иногда возникает из-за торрентов), умирает сетевушка, проблема в кабеле и тд

Оффлайн TrEK

  • Автор темы
  • Активист
  • *
  • Сообщений: 738
  • good day in FolK-King life :)
    • Просмотр профиля
    • smallprogs.ru
Re: DROP пакетов...
« Ответ #20 : 25 Марта 2013, 15:53:43 »
уфф. да тут черт ногу сломит. не проще ли задать политики в таблицах DROP , и потом разрешать что нужно, а не городить такой огород, да и раскидать правила по кастомным цепочкам, было бы удобнее кмк. сброшенные пакеты в ifconfig - это не пакеты сброшенные Iptables, это пакеты пришедшие с разного рода ошибками, и поэтому сброшенные на самом интерфейсе, причин может быть много, слишком много соединений(такое иногда возникает из-за торрентов), умирает сетевушка, проблема в кабеле и тд

посоветуйте с чего начать ?.... потмоу что на Циске, в которую включен тот порт где дропі пакетов.... там нету отброшенніх .. все проходят.. исходя из этого исключаю проблему с кабелем, потмоу как думаю что на интерфейсе циски были те же дропы...

 

Страница сгенерирована за 0.039 секунд. Запросов: 26.