LINUX.ORG.RU
ФорумAdmin

отваливается маскарадинг FTP! Как вылечить?


0

0

Итак, стоит роутер на FC2. Кроме обычного маскарадинга пользователей в ИНЕТ ничего нету в том числе и правило для FTP iptables -t nat -A POSTROUTING -o eth0 -p TCP --dport 21 -j MASQUERADE естественно подгружены модули iptable_nat, ip_conntrack_ftp, ip_nat_ftp все замечательно работает. но вот иногда эти модули просто вываливаются. И соответственно ftp перестает работать. Зависимость выпадения никак уловить не могу (то работает пол года, то в день по 3-4 раза падает. Трафик +- равномерный). В логах ни слова - ни пол слова. Кто сталкивался? Что за грабли? как побороть?


Пересобери ядро и не парься с модулями :)

In2Dark
()

Еще в доках по iptables пишут что MASQUERADE пользовать не рекомедуется, рекомендуется делать SNAT.

anonymous
()
Ответ на: комментарий от anonymous

мало ли что они там пишут... На обычном мопеде например snat ты точно не сделаешь. Делай masquerade я им постоянно пользуюсь и ничё не валится. Стоит slackware 9.1 c 2.6.12 ядром и без модулей и всё работает на ура

In2Dark
()
Ответ на: комментарий от anonymous

>Еще в доках по iptables пишут что MASQUERADE пользовать не рекомедуется

Если у тебя статический IP. Так как маскарадинг более ресурсоемкий, хотя для твоих задач может и без разницы.

fagot ★★★★★
()
Ответ на: комментарий от In2Dark

>мало ли что они там пишут

головой думать пробовал, умник?

>На обычном мопеде например snat ты точно не сделаешь

это еще почему?

>Стоит slackware 9.1 c 2.6.12 ядром и без модулей

И не надоело во всех менюшках Y щелкать, не понятно ради чего?

fagot ★★★★★
()
Ответ на: комментарий от fagot

>головой думать пробовал, умник?

под конкретную задачу - конкретное решение snat хорош тогда, когда надо разделить сетки на разных интерфейсах и ты имеешь статические адреса

на себя посмотри!

>это еще почему?

покажи мне провайдера у которого модемный пул расчитан на статические адреса

>И не надоело во всех менюшках Y щелкать, не понятно ради чего?

нет не надоело, а не надоело вам складировать на винте лишние модули? и иметь глюки с их загрузкой - выгрузкой

In2Dark
()
Ответ на: комментарий от In2Dark

>snat хорош тогда, когда надо разделить сетки на разных интерфейсах

что значит "разделить", уважаемый?

>покажи мне провайдера у которого модемный пул расчитан на статические адреса

Вот я, например. И никаких проблем с маскарадингом.

>а не надоело вам складировать на винте лишние модули? и иметь глюки с их загрузкой - выгрузкой

ты просто не умеешь ими пользоваться.

fagot ★★★★★
()
Ответ на: комментарий от fagot

у меня как раз глюков нету и с модулями я работать умею - а вот у человека есть отсюда и ответ.

>Вот я, например. И никаких проблем с маскарадингом. И скока вас таких наберётся?

In2Dark
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.