потеря пакетов из NAT

12
WU
На сайте с 07.10.2007
Offline
173
#11
izbushka:
Звучит забавно. Вообщето, нат - это не что-то абстрактное, а вполне конкретная вещь

Может, проблема как раз в том, что ната то и нету?
Покажи tcpdump пакетов на всех интерфейсах от компов 2 и 1

Конкретно в моем случае шлюз раздает интернет правилом

iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE

что означает nat (на маршрутизаторе то же unix подобная прошивка стоит и использует nat), да и пакеты уходят со шлюза на сервер, но не приходят

izbushka
На сайте с 08.06.2007
Offline
110
#12
WSGU:
да и пакеты уходят со шлюза на сервер, но не приходят

Если это действительно так, то дело в канале между сервером и тобой. Но учитывая что

WSGU:
под NAT я имею ввиду локальную сеть

думаю дело все же не в канале.

Хочется увидеть дампы чтоб была возможность сказать больше..

WU
На сайте с 07.10.2007
Offline
173
#13
izbushka:
Если это действительно так, то дело в канале между сервером и тобой. Но учитывая что

думаю дело все же не в канале.
Хочется увидеть дампы чтоб была возможность сказать больше..

интересно, сам сервер на уровне ядра может фильтровать пакеты, чтобы их tcpdump не показывал? Поясню по поводу локальной сети. NAT - это раздача интернета. В моем случае, в локальную сеть.

izbushka
На сайте с 08.06.2007
Offline
110
#14

ну iptables работает на уровне ядра.. да, может :)

WU
На сайте с 07.10.2007
Offline
173
#15
izbushka:
ну iptables работает на уровне ядра.. да, может :)

есть мнение что tcpdump все же ловит пакеты до iptables. Да и на сервере сейчас все открыто в iptables.

izbushka
На сайте с 08.06.2007
Offline
110
#16
WSGU:
есть мнение что tcpdump все же ловит пакеты до iptables

входящие - да, исходящие - нет

WU
На сайте с 07.10.2007
Offline
173
#17
izbushka:
входящие - да, исходящие - нет

как раз входящих и нет. Сейчас товарищ проверил в другом городе со своей сетки - то же самое. Так что причина или в сервере, либо в ДЦ.

Проблема решилась перезагрузкой сервера. Наверно, некоторые правила sysctl не вступают в силу по команде sysctl -p, а требуют перезагрузки сервера.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий