= Сообщение: 2268 из 10763 ===================================== RU.UNIX.BSD = От : Vassily Kiryanov 2:5054/36 11 Nov 14 18:11:01 Кому : All 11 Nov 14 18:11:01 Тема : Зависание при отправке пакетов в gre-тоннель FGHI : area://RU.UNIX.BSD?msgid=2:5054/36+546254b6 = Кодировка сообщения определена как: CP866 ================================== Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+cfe8a79e Ответ: area://RU.UNIX.BSD?msgid=2:5054/36+548eb6c8 ============================================================================== Hi All!
Есть у меня сеть белых адресов, которые я получаю как поддиапазон от своей головной конторы. Получаю их через gre-туннели (по одному на каждого провайдера). Поднимаю ещё один через нового провайдера с могучего сервака на котором фряха 10.0-p12. К интернету он подключен через обычного прова обычной сеткой /30. Пока этот тоннель работает только на приём пакетов в мою сторону - всё стабильно по много недель. Отправка пакетов от всей нашей белой сети (включая сам могучий сервак) при этом идёт через стоящую по соседству с ним циску (у которой туннель через другого прова). Как только я на сервере добавляю правило файрвола, которое пакеты моей подсети начинает форвардить на удалённый конец туннеля, а не по дефолту на циску, то через 15-20 минут сервак перезапускается. В логе tcpdump тоннеля на момент перезапуска ничего для меня подозрительного. Подскажите пожалуйста, если есть идеи что делать и как расследовать ситуацию?
Всего хорошего. "За верную и прибыльную дружбу!" (c) Яго.