Re: Тормоза с коннектом из локальной сети

2001-08-03 Пенетрантность Victor Wagner
On Fri, 3 Aug 2001, Vladislav M. Averkiev wrote:

 При заходе на сервер снаружи из Internet на FTP/Telnet все Ok.
 При заходе же с любой машины из локальной сети  - тормоза на любую попытку
 соединения (FTP/Telnet) до 30 сек.

 rp_filter для eth1 выключен. Наличие или отсутствие работающего DNS-демона на 
 сервере
 не изменяет ситуацию.

Убедиться, что хосты локальной сети резолвятся.

-- 
Victor Wagner   [EMAIL PROTECTED]
Chief Technical Officer Office:7-(095)-748-53-88
Communiware.Net Home: 7-(095)-135-46-61
http://www.communiware.net  http://www.ice.ru/~vitus



Re: Тормоза с коннектом из локальной сети

2001-08-03 Пенетрантность Dmitry Glushenok
Hello Vladislav,

настраивай dns обратную зону (это которая  blah.blah.blha.in-addr.arpa)


Friday, August 03, 2001, 3:17:14 PM, you wrote:

VMA Добрый день!

VMA Есть сервак, у которого два сетевых интерфейса. 
VMA eth0 - public zone(Internet), eth1 - local zone (192.168/).

VMA При заходе на сервер снаружи из Internet на FTP/Telnet все Ok. 
VMA При заходе же с любой машины из локальной сети  - тормоза на любую попытку 
VMA соединения (FTP/Telnet) до 30 сек.

VMA rp_filter для eth1 выключен. Наличие или отсутствие работающего DNS-демона 
на сервере 
VMA не изменяет ситуацию.
VMA Коннект по IP, что к eth0, что к eth1 - реакция та же. 
hosts.allow/hosts.deny - пустые.
VMA Маскарадинг локалки в Internet и работа через Squid - без проблем.

VMA Что посоветуете?

VMA Заранее благодарен.
VMA Влад.




-- 
Regards,
 Dmitry  




Re: Тормоза с коннектом из локальной сети

2001-08-03 Пенетрантность Alexei Khlebnikov
Vladislav M. Averkiev wrote:

 При заходе на сервер снаружи из Internet на FTP/Telnet все Ok.При заходе же с
 любой машины из локальной сети  - тормоза на любую попыткусоединения
 (FTP/Telnet) до 30 сек. rp_filter для eth1 выключен. Наличие или отсутствие
 работающего DNS-демона на серверене изменяет ситуацию.

Этот самый работающий DNS умеет ресолвить машины из локалки? (ip - hostname)
(Это можно узнать, например, по логам telnetd.)




Re: Тормоза с коннектом из локальной сети

2001-08-03 Пенетрантность Mihail Velkin
 еУФШ УЕТЧБЛ, Х ЛПФПТПЗП ДЧБ УЕФЕЧЩИ ЙОФЕТЖЕКУБ.eth0 - public
 zone(Internet), eth1 - local zone (192.168/). рТЙ ЪБИПДЕ ОБ УЕТЧЕТ
 УОБТХЦЙ ЙЪ Internet ОБ FTP/Telnet ЧУЕ Ok.рТЙ ЪБИПДЕ ЦЕ У МАВПК НБЫЙОЩ
 ЙЪ МПЛБМШОПК УЕФЙ  - ФПТНПЪБ ОБ МАВХА РПРЩФЛХУПЕДЙОЕОЙС (FTP/Telnet)
 ДП 30 УЕЛ. rp_filter ДМС eth1 ЧЩЛМАЮЕО. оБМЙЮЙЕ ЙМЙ ПФУХФУФЧЙЕ
 ТБВПФБАЭЕЗП DNS-ДЕНПОБ ОБ УЕТЧЕТЕОЕ ЙЪНЕОСЕФ УЙФХБГЙА.лПООЕЛФ РП IP,
 ЮФП Л eth0, ЮФП Л eth1 - ТЕБЛГЙС ФБ ЦЕ. hosts.allow/hosts.deny -
 РХУФЩЕ.нБУЛБТБДЙОЗ МПЛБМЛЙ Ч Internet Й ТБВПФБ ЮЕТЕЪ Squid - ВЕЪ
 РТПВМЕН. юФП РПУПЧЕФХЕФЕ?

РТПЧЕТШ ОБУФТПКЛЙ ЖБЕТЧПММБ.