Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

FreeBSD & NT Server

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Valera
Гость





СообщениеДобавлено: Пн Апр 15 2002 16:14    Заголовок сообщения: FreeBSD & NT Server Ответить с цитатой

Стоит на freebsd natd, squid, pppd, через эту машину ходят в инет. И есть сервак в сети, на котором стоит НТ сервер и вингейт. Так вот, как только настраивается сервер НТ так, чтобы ходить через мой сквид, у меня тут же неимоверно возрастает пинг к провайдеру, машина начинает дико шуршать винтом и рвется свять. Отключаю от сети этого пользователя - все нормально, связь устойчивая, другие юзеры успешно (и я в том числе пользуемся прокси сервером без напряг для него).
Отлючили от запросов к прокси серверу на НТ, но проблемы не закончились. Иногда у меня сервак шалит и шалит именно из-за этой НТ.
Может у меня что то не так настроено? Или может что то надо в НТ подкрутить?
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Пн Апр 15 2002 19:08    Заголовок сообщения: Смотри трафик Ответить с цитатой

Симптомы похожи на то, как будто эта W'NT качает что-то через Squid. Хрен его знает, что она там качает - может, обновления, а может, сообщает Биллу Гейтсу все сведения про себя (а может, не сама W'NT, а вирус, и не Биллу Гейтсу, а автору вируса). Проверяем - лезем в логи Сквида и смотрим, кто куда обращался; затем запрещаем туда обращаться чтоб не тянуть лишний трафик (он обычно платный).
Ради очистки совести глянь в почтовые логи /var/log/maillog, а заодно в /var/log/messages - все это при включенном для W'NT доступе (включи на пару минут, потом выключи).

Для проверки я бы поставил trafd и отслеживал бы трафик, идущий напрямую.
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Вт Апр 16 2002 10:55    Заголовок сообщения: Re: Смотри трафик Ответить с цитатой

У меня trafshow показывает (и так оно и есть на самом деле по задумке), что НТ не лезет в сквид и почту не гоняет. Лезет на какой то опеределенный сайт, а сетка останавливается при этом. Трафик не такой, что "запирает" канал полностью, т.е. совершенно нормальный, как для серфера по сайту...
Я вот задумался, а может действительно обновления пытается качать от Била? Надо понаблюдать.
Спасибо за ответ.
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Вт Апр 16 2002 11:12    Заголовок сообщения: О Squid Ответить с цитатой

Кстати, о сквиде. А НТ-шке что, нельзя через сквид ходить? Я наоборот хочу заворачивать всех принудительно туда.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Апр 16 2002 11:48    Заголовок сообщения: Можно или нет, икуда именно можна, а куда нет - сам решай. А мы подскажем, как это сделать, если что. (-) Ответить с цитатой

-
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Вт Апр 16 2002 13:18    Заголовок сообщения: Ага, ок Ответить с цитатой

Спасибо, как приступлю к более тонкой настройке сквида, спрошу.

Выяснилось, что одна из машин,которые ходят в инет через вингейт на НТ, качает что то с 207.211.212.55. Т.е. ни почту, ни к Билу.
Ничего такого страшного я на том сайте не обнаружил. И идет не через сквид.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Апр 16 2002 22:11    Заголовок сообщения: WinGate надо каскадировать на Squid Ответить с цитатой

Трафик используется максимально эффективно если все кэшируемые запросы (HTTP, DNS) проходят через одну ключевую точку. Рекомендую настроить WinGate так, чтобы он качал через Squid, а все обращения напрямую запретить.
Вернуться к началу
Valera
Гость





СообщениеДобавлено: Вт Апр 16 2002 22:32    Заголовок сообщения: С этим есть проблемы Ответить с цитатой

WinGate использует другая фирма, которая через нас ходит в инет. Я лично никогда WinGate не юзал, но ихний админ говорит, что не нашел, как его заставить ходить через Squid. Он, было поставитл Winroute, который пустил через мой прокси. Тут начались проблемы - у меня неимоверно возрос пинг на сторону провайдера (какое squid имеет отношение к pppd?) и решили отказаться от такой схемы и от Winroute. При этом через Winroute ходила всего одна машина, когда мы тестировали это все и так сильно падала скорость.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Вт Апр 16 2002 23:10    Заголовок сообщения: trafd+trafshow Ответить с цитатой

Чтобы найти источник массового трафика, рекомендую использовать trafd, trafshow и netstat со всеми возможными их ключами. Каскадировать надо. Лучше уж сказать той фирме, чтобы она отказалась от своего проксирования, и всех клиентов напрямую замкнуть на Squid. WinRoute тоже может скачивать обновления, да и AVP это обожает делать...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...