Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest niedziela, 28 kwietnia 2024, 00:53

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 
Autor Wiadomość
Post: wtorek, 25 sierpnia 2009, 21:11 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
Mam problem z dostępem do internetu na kilkunastu komputerach po restarcie NND.
Użytkownicy normalnie dostają adresy IP natomiast internetu brak.
W statystykach pojawia mi się tylko przy tych komputerach nieznaczny ruch na poziomie kilkudziesięciu bajtów (nie kilobajtów).
Problem rozwiązuje tylko

: [/] [] ()
(X) generacja   Tworzenie firewalla


Miał ktoś kiedyś taki problem ? Logi wyglądają na prawidłowe. Dmesg ma parę błędów typu:

    HTB: quantum of class 10001 is big. Consider r2q change.
    HTB: quantum of class 10002 is big. Consider r2q change.
    HTB: quantum of class 10003 is big. Consider r2q change.
    HTB init, kernel part version 3.17
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.
    eth1: Too much work at interrupt, IntrStatus=0x0040.


z tym eth1 to albo muszę sterowniki zmienić do sieciówki (sieciówka na PCMCIA)
a w htb cos mam pomnieszane w konfiguracji, ale to do przeżycia jest.

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 12 września 2009, 12:55 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
OK. Skoro nikt nie jest w stanie mi pomóc to może ktoś wie jak generować firewalla po każdym restarcie serwera ??

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 12 września 2009, 13:11 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
W przypadku standardowego firewalla nie trzeba go generować i tyle. Nie wiem co ty masz, ale na pewno coś masz skaszanione. Wiec może najpierw wróć do standardu.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 14 września 2009, 11:02 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
brak maskarady?

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 15 września 2009, 21:58 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
Dziwne, bo na części komputerów wszystko działa ok.
W statystykach widzę tylko transfery na poziomie kilkuset bajtów.
Po ponownym wygenerowaniu firewalla działa wszystko OK. Nie jest to może zbyt uciążliwy problem, bo restarty serwera mam co mniej więcej 4-5 miesięcy, ale wybieram się na wakacje i nie będę miał dostępu do internetu i w razie jakichś problemów pierwsze do restartu idą switche a później serwer.

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 15 września 2009, 22:41 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Jednym słowem masz widać coś schrzanione w tym firewallu. Nikt ci jednak nie zgadnie co. Może są to jakieś reguły które działają warunkowo. Np. ograniczają dostęp czasowo po wystąpieniu jakichś zdarzeń? To ty powinieneś wiedzieć, co takiego masz w konfiguracji.

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 września 2009, 00:37 
Offline
Użytkownik

Rejestracja: środa, 23 stycznia 2008, 17:32
Posty: 691
Lokalizacja: Pabianice
Jak chcesz czasowo sprawe zalatwic do powrotu z
wakacji to uzyj php do generowania pliku firewall.
Przy starcie systemu go uzyj , przeladuj i juz.
Co prawda to jest tak na okretke, ale tymczasowo
moze pomoc. Sprawdz czy masz, albo czy przy ladowaniu
systemu wogole Ci sie to uruchamia.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 16 września 2009, 16:49 
Offline
MODERATOR

Rejestracja: środa, 24 października 2007, 15:30
Posty: 329
Lokalizacja: Sadowne
Pytanie: po co?
Zaktualizuj system Pacman-em. Ściągnie się pewnie nowy firewall, więc zrób na wszelki wypadek kopię starego. U mnie kiedyś w pewnej wersji NND(chyba 2005) zdarzały się podobne problemy. Mianowicie firewall startował jak powinien, ale nie ładował do końca pliku konfiguracyjnego. Chyba kiedyś opisałem to na tym forum, albo na trzepaku.
Pomocna okazała się totalna aktualizacja systemu.

Pozdrawiam,
Saturas

_________________
Polska Grupa Freesco
medhost - Kompleksowe rozwiązania informatyczne
Przychodnia Optima Koszarska Rudnicka


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: czwartek, 17 września 2009, 07:28 
Offline
Użytkownik

Rejestracja: niedziela, 16 maja 2004, 21:32
Posty: 1203
Lokalizacja: Bieruń
A ja na twim miejscu firewall zostawil bym w spokoju(o ile w nie grzebales!!)a jak grzebales to przywruc standartowe ustawienia,sprawdzilbym Co i JAK sie uruchamia w rc.local i w rc.conf no i jak napisal Maciek
Cytuj:
Jednym słowem masz widać coś schrzanione w tym firewallu.
jak bys nie mieszal to bylo by ok, moze wrzuc gdzies plik /etc/iptables/firewall, firewall spisuje sie znakomicie w podstawowej wersji!.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 18 września 2009, 12:45 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
ale moze ma tylko iptables.save czy jak on sie tam zwal i z niego sie uruchamia ;] w /etc/iptables

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 18 września 2009, 16:23 
Offline
MODERATOR

Rejestracja: środa, 24 października 2007, 15:30
Posty: 329
Lokalizacja: Sadowne
Podaję mój plik konfiguracyjny: http://sadowne.xt.pl/~marek/iptables/

Skopiuj na wszelki wypadek swój dawny firewall, a to z linku wrzuć do /etc/iptables/

Pamiętaj o zmianie parametrów...
Będziesz mógł wykluczyć czy to wina firewalla.

_________________
Polska Grupa Freesco
medhost - Kompleksowe rozwiązania informatyczne
Przychodnia Optima Koszarska Rudnicka


Ostatnio zmieniony piątek, 18 września 2009, 16:32 przez Saturas, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 18 września 2009, 16:27 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
Co wy z tym Suy?!
Jak mam zapisany config iptables to pacman go nie usunie i ciagle się bedzie z niego uruchamial i nic to nie pomoze.

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 18 września 2009, 20:11 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
Sprawdzę podmiankę firewalla dopiero jutro w nocy (z sob. na nie.), wtedy będę wiedział co i jak i napiszę. Może faktycznie mój "standardowy" firewall różni się od faktycznie standardowego.

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 27 września 2009, 23:51 
Offline
Użytkownik

Rejestracja: niedziela, 25 stycznia 2004, 16:46
Posty: 441
Lokalizacja: z Częstochowy
OK. Podmianka firewalla pomogła.
Pewnie coś nagrzebałem w firewallu, tylko nie pamiętam kiedy - nie mam zwyczaju zmiany czegokolwiek na serwerku po kilku browarkach :-)
Dzięki Panowie.

_________________
Nie ma takich rzeczy na świecie, których nie możnaby naprawić odpowiednią ilością taśmy klejącej :D
WWW.PANET.PL


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 14 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Bing [Bot] i 90 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl