Re: _[FUG-BR]_IPFW_não_funciona_p or_muito_tempo

2006-04-26 Por tôpico Patrick Tracanelli
Armindo S. Gomes wrote:
 Patrick
 
 Conforme vc havia me indicado, acabei pegando esses valores no meu firewall 
 quando este estava negando os pacotes que entravam em minha rede:
 
 net.inet.ip.fw.dyn_count: 121
 net.inet.ip.fw.dyn_max: 4096
 
 Pow, já nem sei mais o que fazer.

Pois e entao nao era o que eu suspeitava nao (limite de regras 
dinamicas). Acho que vamos precisar de mais informacoes pra ter ideia 
hehe =)

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: _[FUG-BR]_IPFW_não_funciona_p or_muito_tempo

2006-04-24 Por tôpico Patrick Tracanelli
Armindo S. Gomes wrote:
 Patrick,
 
 Aí vai:
 
 net.inet.ip.fw.dyn_count: 53
 net.inet.ip.fw.dyn_max: 4096
 
 Lembro que a máquina, no momento, não está em produção.

O problema aconteceu? Estando fora de producao? Suspeitei que era o 
numero de regras dinamicas, mas se aconteceu com 53 regras, nao e o caso.

-- 
Patrick Tracanelli

FreeBSD Brasil LTDA.
(31) 3281-9633 / 3281-3547
[EMAIL PROTECTED]
http://www.freebsdbrasil.com.br
Long live Hanin Elias, Kim Deal!

___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br


Re: __[FUG-BR]_IPFW_não_funciona_p or_muito_tempo

2006-04-24 Por tôpico Armindo S. Gomes
 Armindo S. Gomes wrote:

Patrick,

Aí vai:

net.inet.ip.fw.dyn_count: 53
net.inet.ip.fw.dyn_max: 4096

Lembro que a máquina, no momento, não está em produção.


 O problema aconteceu? Estando fora de producao? Suspeitei que era o
 numero de regras dinamicas, mas se aconteceu com 53 regras, nao e o caso.

 --

 Estando fora de produção ele funciona normalmente.
 O firewall atual (FreeBSD 4.9) está assim:

 net.inet.ip.fw.dyn_count: 90
 net.inet.ip.fw.dyn_max: 1000

 Realmente é um problema muito estranho e que já aconteceu comigo quando
 tentei usar o FreeBSD 5.4. Não usei esta versão por causa deste problema e
 resolvi tentar com o 6. Mesmo assim o problema persiste.

Bom nao entendi nada. So complicou as coisas hehe. Seu primeiro sysctl
tem uma saida diferente da segunda, inclusive o tuning de numero maximo
de regras dinamicas. E pelo que voce falou parece que voce nao deu esse
comando quando o problema acontece como eu solicitei, entao nao adianta
muito se nao e o momento exato do problema.

De qualquer forma 1000 regras dinamicas e pouco. Reveja esse tuning
(/etc/sysctl.conf).

Acompanhe com o comando mencionado se o net.inet.ip.fw.dyn_count nao
extrapola net.inet.ip.fw.dyn_max *quando o problema ocorrer* ok?

--

Foi mal se compliquei.

Bem, quando tiver disponibilidade eu coloco o novo firewall pra rodar e 
quando ele ficar de bixice eu anoto os valores e te passo, pode ser?

Valeu! 


___
freebsd mailing list
freebsd@fug.com.br
http://lists.fug.com.br/listinfo.cgi/freebsd-fug.com.br