Операционная система FreeBSD 6.2
Сетевая em0.
Используется ipfw, отключение firewall(ipfw add 1 allow ip from any to any) не помогло.
Или antispoof нужно как то отдельно выключать?
На канальном уровне вроде все в порядке.
Так как ошибок довольно много, а клиенты разные, то проблема я так понимаю на нашей стороне. При прослушке tcpdump все покеты с коректной checksum.
Вланы используются, но там все просто:
провайдер-роутер_сisco2821_subinterface_vlan-procurve_2626_vlan-CGP_server
Как можно проверить ошибки на канальном уровне?
C уважением, Александр
DY> On Thu, Jul 05, 2007 at 03:42:45PM +0400, virt wrote:
>> Здравствуйте,
>> Неужели никто не сталкивался?
>> Проблема уже начинает сильно беспокоить.
>> Из логов видно что сообщение начинает передаваться, потом передача данных прекращается и через 5 минут соединение отваливается по time-out.
>> При этом в момент прекращения передачи, удаленный хост нормально пингуется, я могу зайти телнетом на 25 порт и так далее.
>> На сервере, где крутится CGP работает также apache и jabber сервер и проблем с сетевыми соединениями с ними нет.
>> Отловить закономерность какие сообщения принимаются нормально, а какие нет, я не смог(везде разные клиенты, разный размер письма).
>> Что еще можно проверить в данной ситуации?
DY> что-то похожее встречалось. DY> "чужой" CGP отваливался так же по таймауту при попытке доставить почту на DY> подшефный postfix (FreeBSD-6.2/pf). DY> Если не ошибаюсь - вылечилось убиранием antispoof for em0 из pf.conf DY> Остальное - так же работало нормально.
DY> Ну а если у тебя не FreeBSD/pf/etc - извини, тип/версию ОС/fw лучше упоминать _сразу_. Получено Thu Jul 05 12:58:57 2007
Этот архив был сгенерирован hypermail 2.1.8 : Thu 05 Jul 2007 - 17:14:51 MSD