Freesco, NND, CDN, EOS
http://forum.freesco.pl/

wolny net
http://forum.freesco.pl/viewtopic.php?f=27&t=11288
Strona 1 z 1

Autor:  bihur [ piątek, 17 lutego 2006, 20:24 ]
Tytuł:  wolny net

od pewnego czasu dzieje sie cos takiego na serwerku że net strasznie muli i wyłapałem cos takiego :pingi po zalogowanie przez putty do samej bramy znaczy eth1 :
ping: sent 64 octets to 192.168.0.1, ret=-1
sendto: Operation not permitted
ping: sent 64 octets to 192.168.0.1, ret=-1
64 octets from 192.168.0.1: icmp_seq=2 ttl=64 time=0.3 ms
sendto: Operation not permitted
ping: sent 64 octets to 192.168.0.1, ret=-1
64 octets from 192.168.0.1: icmp_seq=4 ttl=64 time=0.3 ms
--- 192.168.0.1 ping statistics ---
5 packets transmitted, 2 packets received, 60% packet loss
round-trip min/avg/max = 0.3/0.3/0.3 m

po restarcie serwera wszystko wraca do normy i wszyscy ciesza sie netem

uwagi mile wudziane - pozdrawiam

Autor:  tasiorek [ piątek, 17 lutego 2006, 20:41 ]
Tytuł: 

Use the search engine Luke.
Problem ze zbyt duzym ograniczeniem ilosci polaczen. Gdzies na forum jest dokladna instrukcja co zrobic.

Autor:  nicek [ wtorek, 21 lutego 2006, 00:32 ]
Tytuł: 

a po jakim czasie od resetu sa na nowo klopoty?

Autor:  bihur [ wtorek, 21 lutego 2006, 20:00 ]
Tytuł: 

ok 1-2 godziny

Autor:  nicek [ wtorek, 21 lutego 2006, 21:35 ]
Tytuł: 

a czy sprawdzales pod wzgledem saser i blaster itp ? bo ostatnio to jeden z powodow

Autor:  tasiorek [ wtorek, 21 lutego 2006, 23:45 ]
Tytuł: 

tasiorek pisze:
Problem ze zbyt duzym ograniczeniem ilosci polaczen. Gdzies na forum jest dokladna instrukcja co zrobic.

Jakies problemy z czytaniem?

Autor:  nicek [ środa, 22 lutego 2006, 00:26 ]
Tytuł: 

problemow niema.. post o ograniczeniu polaczen nie jeden czytalem i wiem ze czesto sa przytaczane inne powody. warto o nich wspomniec ;)

Autor:  tasiorek [ środa, 22 lutego 2006, 11:01 ]
Tytuł: 

Cytuj:
sendto: Operation not permitted

Tego raczej wirus nie powoduje, chyba ze komputer z ktorego "nadaje" nawiaze zbyt wiele polaczen. Problemem moga tez byc ograniczenia pingow zalozone w lancuchu OUTPUT, ale tego zaden admin raczej nie robi.

Autor:  Koriolan [ środa, 22 lutego 2006, 12:22 ]
Tytuł: 

W NN w firewallu Zciecha ping JEST ograniczny:

: [/] [] ()
...
$i -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -m limit --limit 1/sec

Z tym, że efekt nie jest taki jak w pierwszym poście :-(

Trzeba chyba to pośledzić :
- popatrzeć w logi,
- puscić top, ps -A itp
- sprawdzić dokładniej konfigurację,
- sprawdzić czy ktoś SIĘ NIE PODSZYWA pod router co się zdarza przy IP 192.168.0.1
:-(

Autor:  tasiorek [ środa, 22 lutego 2006, 12:29 ]
Tytuł: 

Bo ograniczone sa pingi przychodzace (INPUT), a nie wychodzace (OUTPUT).

Autor:  Koriolan [ środa, 15 marca 2006, 10:44 ]
Tytuł: 

tasiorek pisze:
Bo ograniczone sa pingi przychodzace (INPUT), a nie wychodzace (OUTPUT).

Jesli bihur podał przykład pingów ze stacji to przecież wszystko jedno gdzie pakiety są blokowane :!: do usera i tak wszystkie nie dojdą :-(

Autor:  tasiorek [ środa, 15 marca 2006, 11:18 ]
Tytuł:  Re: wolny net

Koriolan pisze:
Jesli bihur podał przykład pingów ze stacji to przecież wszystko jedno gdzie pakiety są blokowane :!:

Jesli podalby przyklad ze stacji do serwera, to liczylby sie lancuch INPUT. Jesli ze stacji do komputera gdzies w internecie, to lancuch FORWARD. Jesli z serwera, to OUTPUT.
bihur pisze:
pingi po zalogowanie przez putty

Obstawiam, ze to pingi z serwera.
No i poza tym, jesli pakiet nie jest blokowany na maszynie z ktorej go wysylasz, to nie dostaniesz bledu: operacja niedozwolona, tylko poprostu nie dotrze.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/