Автор Гілка: FreeBSD як шлюз  (Прочитано 4181 раз)

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
FreeBSD як шлюз
« : 2012-08-21 15:04:19 »
В нас дуже довго працював комп’ютер з freebsd на борту. І все було добре. Та вчора почалися великі глюки інтернету.
Я взагалі не розбираюся в FreeBSD. Але методом тика дійшов до того, що трафік йде через squid. Я не знаю, чому він почав тормозити. Але думаю, що краще відключити його і ганяти напряму через NAT.
Чи є якийсь спосіб це зробити швидко й безболісно? Ну по типу в rc.conf написати squid="OFF" nat="ON".
Чи мені простіше буде встановити там Debian і не паритись. Комп’ютер доволі слабкий. там ОЗУ всього 128 Мб. Чи потягне він Debian?

Відсутній Михайло Даниленко

  • Адміністратор ЩОДО
  • Літератор
  • *****
  • дописів: 1262
  • Карма: +0/-0
  • [Debian Stretch]
Re: FreeBSD як шлюз
« Відповідей #1 : 2012-08-21 15:39:57 »
Деб’ян він потягне — у мене деб’ян (правда, squeezy) працював на 32 (проксік для дуже маленької мережі зі слабким каналом). Зараз замінив на колишній домашній сервер (128M, обслуговував торенти, локальний веб/nfs і нат через openvpn, squeezy, але тоді він ще не був stable).

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #2 : 2012-08-21 15:48:53 »
дякую. Але краще було б розібратися таки з фряхою. Її хоч хтось ще використовує?

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #3 : 2012-08-21 17:12:46 »
якщо "роками працював" і раптом почалися глюки - то краще розібратись що за проблема, усунути і знову забути на пару років.
може диск повний, може кеш почистити, може ще яка біда, логи там , пяте-десяте. правила сквіда деякі закоментувати.


Відсутній pawel_chk

  • Дописувач
  • **
  • дописів: 65
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #4 : 2012-08-21 17:33:29 »
якщо "роками працював" і раптом почалися глюки - то краще розібратись що за проблема, усунути і знову забути на пару років.


+1

з імовірністю 90% то проблеми з залізом(дуті кондюки на мамці або в БЖ,сипиться хард,бита оперативка).Для початку подивись системні логи на на наявність помилок по залізу...

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #5 : 2012-08-21 17:59:31 »
та там 4та фряха. Елемантарно не можу встановити mc.
Але то ще пів біди. Я не знаю, які логи дивитись. І які правила коментувати.
А що поганого в тому, щоб відключити сквіда і роздавать і-нет напряму?

Відсутній anatolijd

  • Графоман
  • ****
  • дописів: 325
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #6 : 2012-08-21 19:15:52 »
нема нічого поганого.

мені здається що проблема там має бути доволі банальна і така що виявляється і усувається швидше ніж  ніж шукати доки і переконфігуровувати існуючий роутинг.

хоча....
щоб ходити інет напряму, достатньо прибрати правило яке форвардить вихідний трафік порт 80.
по ідеї, треба відключити правило яке форвардить outgoing tcp port 80 на локальний порт сквіда (8080 чи 3128).


покажіть що в вас там в файлах .

/etc/rc.local
/etc/pf.conf
/etc/squid/squid.conf (/usr/local/etc/squid/squid.conf)



Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #7 : 2012-08-21 19:38:31 »
З’ясувалася нова обставина. Коли мій колега взяв цей сервер розбиратися в "адмінську", то виявилось, що там з цими ж параметрами все нормально працює. Навряд чи це мережевне обладання, тому що я й напряму підключав - всерівно глючило. Дивно все це.

Відсутній kisil

  • Графоман
  • ****
  • дописів: 353
  • Карма: +0/-0
  • Toruble in Windows reboot, toruble in Unix be root
    • About me
Re: FreeBSD як шлюз
« Відповідей #8 : 2012-08-22 08:53:30 »
Можливо банально нехватна напруги в електромережі.  Якщо в одному місці працює, а в іншому ні. Поблизу не роблять ремонту. наприклад???

Відсутній peinguin

  • Літератор
  • ******
  • дописів: 1419
  • Карма: +0/-0
Re: FreeBSD як шлюз
« Відповідей #9 : 2012-08-22 10:05:52 »
Сьогодні нарешті вдалося побороти це явище.
Причина досить проста. Влаштована мережена карта(та, що дивиться в і-нет) почала втрачати пакети. Так що її заміна вирішила ситуацію. Дякую всим, що не байдужі.