لطفا وارد شوید یا ثبت‌نام کنید تا به انجمن‌ها دسترسی کامل داشته باشید.



 
امتياز موضوع :
  • 0 رأي - معدل امتيازات : 0
  • 1
  • 2
  • 3
  • 4
  • 5
Linux and VLANs
2007-07-31, 12:04 PM,
ارسال : #1
Linux and VLANs
با سلام

موردی که پیش اومده و میخاستم با دوستان در میون بذارم و از نظرات اونه استفاده کنم اینه که من توی شبکه بجای پیکس از لینوکس میخاستم استفاده کنم که مشکلات زیر بوجود اومده بود.
از دبیان سارژ و آی پی تیبل استفاده کردم و دبیان رو بصورت بیس نصب کردم و هیچ پچی روی اون نصب نکردم.
تمام ماجولهای لازم برای فایروال رو فعال کردم.
ولی با این که هر 5 پنج کارت شبکه لینوکس به یک vlan در سویچ وصل شده و تمامی قوانین درسته ولی فایروال در بعضی مواقع درست عمل نمیکنه و اکثر فریمها دچار خطای چکسام در tcp هستند.
آیا باید کرنل رو با پچ خاصی کامپایل کنم؟؟؟
نقل قول این ارسال در یک پاسخ
2007-07-31, 10:46 PM,
ارسال : #2
پاسخ: Re: Linux and VLANs
شاید برای لینوکس مشکلی پیش اومده که چنین کاری میکنه ؟
ماله منم یک زمانی چینین بود ولی با UPDate کرنل مشکل حل شد

لحظه ای پاک بزرگ دل به دریا زد و رفت
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2007-08-01, 04:30 AM,
ارسال : #3
پاسخ: Re: Linux and VLANs
»شکل از mtu هست باید patch مربوط رو نصب کنید
نقل قول این ارسال در یک پاسخ
2007-08-01, 01:03 PM,
ارسال : #4
پاسخ: Re: Linux and VLANs
به نظر من هم همینطوره دوست عزیز
چونکه برای پکتهای با اندازه کمتر مشکلی ندارم، ولی برای پاکتهایی درخواستی برای درخواستهای sql و برنامه های این چنینی خیلی سرعت افت میکنه.
به هرحال تست کرده و جواب رو در همین تاپیک پست میکنم
ممنون
نقل قول این ارسال در یک پاسخ
2007-08-02, 02:27 AM,
ارسال : #5
پاسخ: Re: Linux and VLANs
نه به Patch یا وصله‌ي خاصی نیاز نیست.
احتمالا در ruleهایی که برای IPTables نوشتید،مشکلی هست که اینچنین واقعه‌ای رخ داده!

[ltr]
$Nəvid$
In a world without any fences or walls,
Who needs gates or windows ?
گنو ایران | لیست مقالات فارسی گنو ایران |
[/ltr]
مشاهده تارنمای کاربر جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2007-08-02, 10:30 AM,
ارسال : #6
پاسخ: Re: Linux and VLANs
با فرض اینکه شبکه LAN من در VLAN2 هستن و سرور SQL در VLAN3 قرار داره.
LAN: 172.16.3.0/24
SQL SERVER: 192.168.1.80

Linux Box:
eth1 -> LAN (VLAN2)
eth2 -> servers (VLAN3)
سیستم دبیان فقط بیس نصب شده و همه سویچها لایه 2 هستن و در ضمن سوالم این هست که آیا این سیستم روتینگ بین
وی لن هارو بدرستی انجام میده یا حتما باید یک سویچ لایه 3 در نظر بگیریم.
هر چند طبق مستندات ،در لینوکس میشه با نصب کردن پکیچ وی لن و اتصال اون به یک پورت ترانک در سویچ و تعریف وی لن ها در اون ، اونو به سویچ لایه 3 تبدیل کرد.
ولی مشکل من اینجاست که همه چی درسته ولی سرعت خیلی افت میکنه.
یعنی تا زمانی که همه کلاینتها و سرورها در یک وی لن هستن همه چی توپه ولی وقتی که ایزوله میشن این اتقاق میفته.



*nat
-A PREROUTING -s 172.16.3.0/255.255.255.0 -d 192.168.1.80 -p tcp -m multiport
--dports 1433 -j ACCEPT

-A POSTROUTING -s 172.16.3.0/255.255.255.0 -d 192.168.1.80 -j MASQUERADE

*filter
-A FORWARD -i eth1 -o eth2 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
-A FORWARD -i eth2 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT
نقل قول این ارسال در یک پاسخ
2007-08-02, 11:01 AM,
ارسال : #7
پاسخ: Re: Linux and VLANs
خواستم عرض کنم که ایجاد کننده تاپیک من بودم .
با عرض معرض که بصورت مهمان پست کرده بودم
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ
2007-08-02, 11:01 AM,
ارسال : #8
پاسخ: Re: Linux and VLANs
VLANs on Linux:

<!-- m --><a class="postlink" href="http://linuxjournal.com/node/7268">http://linuxjournal.com/node/7268</a><!-- m -->
جستجوی تمامی ارسال های کاربر
نقل قول این ارسال در یک پاسخ


رفتن به انجمن :


کاربران در حال مشاهده موضوع : 1 مهمان