Шейпер заваливает весь трафик в ноль...

Вопросы и пожелания
Ответить
droopy
Сообщения: 5
Зарегистрирован: Вс дек 16, 2007 8:34 am

Шейпер заваливает весь трафик в ноль...

Сообщение droopy »

При использовании ограничения скорости, pipe на интерфейсах ng поднимаются, но при етом блокируется весь трафик, внешние адреса пингуются но страницы не грузятся...
Mpd 4, abills 0.37, бьюсь уже несколько дней но толку мало :(((

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

покажите весь фаервол

droopy
Сообщения: 5
Зарегистрирован: Вс дек 16, 2007 8:34 am

Сообщение droopy »

В фаерволе всьо разрешено...

# ipfw show
03000 17 1938 pipe 3000 ip from any to any via ng0 in
03001 0 0 pipe 3001 ip from any to any via ng0 out
65000 2469337 1325591522 allow ip from any to any
65535 0 0 deny ip from any to any

# ipfw pipe show
03000: 50.000 Kbit/s 0 ms 10 KB 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 udp 10.100.1.123/137 255.255.255.255/137 151 34479 0 0 0
03001: 50.000 Kbit/s 0 ms 10 KB 1 queues (1 buckets) droptail
mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
0 tcp 217.170.78.7/80 10.100.1.123/1104 126 128585 0 0 1

droopy
Сообщения: 5
Зарегистрирован: Вс дек 16, 2007 8:34 am

Сообщение droopy »

Уважаемы знатоки, если хто нибудь сталкивался с подобной пробемой, подскажите где может быть косяк и как его до ума довести.

~AsmodeuS~
Site Admin
Сообщения: 5746
Зарегистрирован: Пт янв 28, 2005 3:11 pm
Контактная информация:

Сообщение ~AsmodeuS~ »

tcpdump - поможет на выходном интерфейсе и на НГ

droopy
Сообщения: 5
Зарегистрирован: Вс дек 16, 2007 8:34 am

Сообщение droopy »

При попытке загрузить rambler.ru с ограниченим скорости в 50 кбит/сек tcdump выдает следующее:
# tcpdump -i ng0
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ng0, link-type NULL (BSD loopback), capture size 96 bytes
21:18:23.270880 IP 10.100.1.123.1724 > 194.186.121.145.http: R 1082555546:1082555546(0) ack 1492401665 win 0
21:18:39.963833 IP 10.100.1.123.1726 > www.rambler.ru.http: S 1739948989:1739948989(0) win 65535 <mss 1360,nop,nop,sackOK>
21:18:40.125763 IP www.rambler.ru.http > 10.100.1.123.1726: S 64501843:64501843(0) ack 1739948990 win 8192 <mss 1452>
21:18:40.127144 IP 10.100.1.123.1726 > www.rambler.ru.http: . ack 1 win 65535
21:18:40.127222 IP 10.100.1.123.1726 > www.rambler.ru.http: P 1:356(355) ack 1 win 65535
21:18:43.085139 IP 10.100.1.123.1726 > www.rambler.ru.http: P 1:356(355) ack 1 win 65535
21:18:49.100008 IP 10.100.1.123.1726 > www.rambler.ru.http: P 1:356(355) ack 1 win 65535
21:19:01.130167 IP 10.100.1.123.1726 > www.rambler.ru.http: P 1:356(355) ack 1 win 65535
21:19:25.190485 IP 10.100.1.123.1726 > www.rambler.ru.http: P 1:356(355) ack 1 win 65535
21:19:40.395502 IP www.rambler.ru.http > 10.100.1.123.1726: R 4357:4357(0) ack 356 win 8712
21:19:40.395772 IP 10.100.1.123.1726 > www.rambler.ru.http: . ack 1 win 65535
21:19:40.551500 IP www.rambler.ru.http > 10.100.1.123.1726: R 64501844:64501844(0) win 0
^C
12 packets captured
12 packets received by filter
0 packets dropped by kernel

Ответить