Pokud tam mas prisktup, zkontroluj routovaci tabulky na mikrotikach, pripadne ze ti ta adresa nevisi jinde (pokud mas dynamiku, nejlip to v MK uvidis opet v routovaci tabuli). Ty 3 s jsou imho celkem hodne v takovemhle pripade. Prijde mi to jako by se ti nekde duplikovala adresa. Dalsi vec ktera dokaze zabezpecit podobne chovani na MK, je kdyz mas na nekterem z interface zapnuty proxy arp (napriklad kvuli bridgovane vpn). VIlem
On 05/16/2016 02:04 AM, Dan Lukes wrote: > Milan Cizek wrote: >> Na 111 komunikace probíhá obousměrně (UDP). > > No, pak je dost divny ten timeout. Zrejem by to chtelo tcpdump na > pozadi, poslouchajici veskerou relevantni komunikaci, a nad tim pustit > treba ten showmout. > > Neco to tech 40 sekund, nez to odpovi, dela. > >> Na 889 nechytnu vůbec nic, tedy ani ze stroje kde se snažím NFS >> mountovat nic neodchází. > > Priznam se, ze tohle cislo portu mi nic nerika. > >> Na 2049 se mi to chová zajímavě. Tam kde moutuju to odejde, ale na druhé >> straně se to objeví až s prodlevou cca 3s. >> Pak se objevují jen některé pakety, třeba každý 4tý. > > To naznacuje nejaky velmi vazny sitovy potize nekde mezi tema dvema > strojema. > > Takze mozna problem nepusobi firewall - pakety jsou dorucovany natolik > nespolehlive pripadne s tak ohromnymi prodlevami, ze se vubec nedari > udrzet dialog mezi klintem a serverem, coz nakonec skonci vyhlasenim > timeoutu. > >> 01:26:19.709857 IP (tos 0x0, ttl 64, id 38628, offset 0, flags [DF], >> proto >> TCP (6), length 60, bad cksum 0 (->9387)!) >> bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f >> (incorrect >> -> 0xad13), seq 2969779157, win 65535, options [mss 1460,nop,wscale >> 6,sackOK,TS val 28348844 ecr 0], length 0 >> 01:26:22.709390 IP (tos 0x0, ttl 64, id 38659, offset 0, flags [DF], >> proto >> TCP (6), length 60, bad cksum 0 (->9368)!) >> bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f >> (incorrect >> -> 0xa15b), seq 2969779157, win 65535, options [mss 1460,nop,wscale >> 6,sackOK,TS val 28351844 ecr 0], length 0 >> 01:26:25.909375 IP (tos 0x0, ttl 64, id 38739, offset 0, flags [DF], >> proto >> TCP (6), length 60, bad cksum 0 (->9318)!) >> bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f >> (incorrect >> -> 0x94db), seq 2969779157, win 65535, options [mss 1460,nop,wscale >> 6,sackOK,TS val 28355044 ecr 0], length 0 >> 01:26:29.109387 IP (tos 0x0, ttl 64, id 38756, offset 0, flags [DF], >> proto >> TCP (6), length 60, bad cksum 0 (->9307)!) >> bsd-ap2.sco-inetmgr > bsd-igw.nfsd: Flags [S], cksum 0x107f >> (incorrect >> -> 0x885b), seq 2969779157, win 65535, options [mss 1460,nop,wscale >> 6,sackOK,TS val 28358244 ecr 0], length 0 > > Napriklad tohle jsou ctyri pokusy o navazani TCP spojeni. Podle vseho > marne pokusy, odpoved od protistrany zrejme neprichazi (nejen proto, > ze zadna odpoved neni videt, ale taky proto, ze kdyby prisla, > neopakoval by se dokola inicialni SYN paket). > >> Mezi stroji jsou asi 3 mikrotiky. > > Nekde se tam deje neco sitove velmi nepatricneho. > > Dan > > -- S pozdravem Vilem Kebrt email: [email protected] -- FreeBSD mailing list ([email protected]) http://www.freebsd.cz/listserv/listinfo/users-l
