Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeeBSD 5.2.1 big troubles //

Ответить
Настройки темы
FreeeBSD 5.2.1 big troubles //

Аватара для Guest

Guest



Профиль | Цитировать


В общем поставил фрюху // Всё бы хорошо но если набрать скажем так wget http://www.oszone.net/index.html ждать нужно миниум 2-3 минуты - потом страница скачивается. Тоесть передача файлов идёт очень быстро но подключается ужасно медленно. То же самое при подключении по ftp, ssh, etc. Браузер "летает". Это осoбенно бесит - чтоб прогу из портов установить нужно по 10 минут ждать пока загрузка начнётся (сама загрузка идёт очень быстро) // На вас вся надежда // заранее ВСЕМ вам БОЛЬШОЕ спасибо

Отправлено: 19:25, 15-06-2004

 

Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


mar
О том, что на сервере стоит вторая карточка, я уже догадался.
Интересно другое: у человека браузер просто летает, а ftp или wget тормозят.
Хотя, прав makaveli lcf - человек. который имеет доступ к серверу намного облегчил бы понимание ситуации. Но, этот человек, как утверждает, guest неуловимый Nemo.

-------
Косово je Србиjа!


Отправлено: 12:47, 05-07-2004 | #61



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


Belansky
про броузер я пропустила, но ведь он может быть на прокси настроен, тогда это будет проблема прокси. Надо автора спросить
мне тоже кажется, что проблема должна быть в firewall-е. Причем в его собственном

Отправлено: 13:20, 05-07-2004 | #62


Аватара для Belansky

Юниксоид


Сообщения: 3001
Благодарности: 45

Профиль | Отправить PM | Цитировать


mar
Цитата:
проблема должна быть в firewall-е. Причем в его собственном
Скорее всего, что так оно и есть, судя по тому, что на одной машине из-под Linux все быстро работает, а из-под FreeBSD тормозит. А быстрота браузера объясняется настройкой на работу через прокси.

-------
Косово je Србиjа!


Отправлено: 13:38, 05-07-2004 | #63


Аватара для makaveli lcf

Старожил


Сообщения: 270
Благодарности: 1

Профиль | Отправить PM | Цитировать


может дело в найтройках прокси???
настроить прокси для wget и ftp и проверить результат
у нас тоже впринципе качать можно без прокси, только глюки с соединениями и их периодические разрывы.

-------
Now I know that the LORD [is] greater than all gods: for in the thing wherein they dealt proudly [he was] above them. (Exodus 18:11)


Отправлено: 11:00, 07-07-2004 | #64


Аватара для Guest

Guest


Профиль | Цитировать


Проблема явно с DNS. Если вгету давать ипы вместо имён - результат мгновенный. Я тут на одном канале в ирке справшивал про это дело, после многочисленных плевков и намеканий на ламерство всё таки предложили что нужно named запустить.... Может кто прокомментирует?

Добавлено:

Да вот что интересно! Mozilla при запуске стартовую пагу резолвит секунд 15-20. Потом мгновенно находит все сайты. Это может как поможет? И ещё на ирке говорят что это кривой ДНС у моего прова....

Отправлено: 12:28, 07-07-2004 | #65

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


давайте все-таки пойдем методом последовательных итераций
Проверялась система на работу firewall-а по методу все-всем?
Цитата:
Проблема явно с DNS.
или с доступом к нему. Что, например, ответит:
Код: Выделить весь код
cat /etc/файл_с_настроками_firewall |grep 53
?



Отправлено: 15:29, 07-07-2004 | #66


Аватара для Guest

Guest


Профиль | Цитировать


У меня анстройкаи файрволла в /usr/local/etc/rc.d/ipfw.sh
localhost# cat /usr/local/etc/rc.d/ipfw.sh
#!/bin/sh
ipfw -f flush
ipfw add 100 count all from me to any out via any
ipfw add 200 count all from any to me in via any
ipfw add 300 allow all from me to any out via any keep-state
#ipfw add 400 allow log icmp from any to me in icmptypes 8,11
ipfw add 500 allow log tcp from any to me in dst-port 139
ipfw add 65534 deny log all from any to any via any
localhost#

Отправлено: 16:32, 07-07-2004 | #67

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


1) насколько я понимаю, раньше правил надо указать nat
2) count - это ты трафик считаешь
3) ну наружу все от себя выпустил, а обратно пакеты принимать бум?
У меня рацпредложение:
1) насчет просмотра - обсуждения правил поднять старую, или, ежели не найдется, создать новую тему. Она интересна сама по себе (ихмо). Сама сейчас на одни весьма любопытные грабли наступила. Время будет, сформулирую, отпишу в форум.
2) сейчас сделать одну и очень простую вещь:
проверить, работают ли эти правила (и что вообще работает) :
ipfw show
3)если они работают, то есть именно этот файл подымается, то
Код: Выделить весь код
 
cp usr/local/etc/rc.d/ipfw.sh usr/local/etc/rc.d/ipfw.sh.old
редактируем файл так, чтобы в нем было только:
Код: Выделить весь код
 
ipfw='/sbin/ipfw -q' 
${ipfw} -f flush 
#natd: 
${ipfw} add divert natd all from any to any via rl0 
#все разрешено: 
${ipfw} add allow all from any to any 
# Разрешаем трафик по local интерфейсу 
#(если он вообще тут нужен, нет - не пишем): 
${ipfw} add pass all from any to any via vr0
reboot
то есть избавляемся от всей лирики и просто разрешаем все
после перезагрузки ipfw show, смотрим на результаты и пишем сюда, не начали ли программы резолвить имена серверов.



[s]Исправлено: mar, 17:15 7-07-2004[/s]

Отправлено: 17:07, 07-07-2004 | #68


Аватара для Guest

Guest


Профиль | Цитировать


С таким конфигом вобще пинг перестал работать  после пинга нужно ждать час и всё бесполезно. Он просто _виснет_. Может поговорим о файрволле? Мне бы хорошо запретить все входяшие коннекты, разрешить исходящие и подключения к некоторым портам в логи. Как это можно сделать? А вгет - бог с ним.....

Отправлено: 17:36, 07-07-2004 | #69

mar mar вне форума

Аватара для mar

just mar


Moderator


Сообщения: 3904
Благодарности: 163

Профиль | Отправить PM | Цитировать


значит конфиг не воспринялся
о конфигах давайте все дружно поговорим, но в отдельной теме

Добавлено:

а по поводу все открыть - вот тут я выкладывала полностью рабочий конфиг с объяснениями что к чему

Отправлено: 17:40, 07-07-2004 | #70



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по FreeBSD » FreeeBSD 5.2.1 big troubles //

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Thermaltake (CL-W0075 ) Big Water Flammable Разгон, охлаждение и моддинг 10 30-07-2009 11:03
Установка - Windows Vista: Program too big to fit in memory galantsport Microsoft Windows Vista 15 07-08-2008 12:50
FreeBSD 6.0 Troubles SantaXP Общий по FreeBSD 22 18-01-2006 20:08
XML validation troubles Sharkky Программирование и базы данных 1 25-09-2004 21:12
Win2k3 Enterprise + Active Directory = big trouble Dober Microsoft Windows NT/2000/2003 7 25-06-2004 12:49




 
Переход