Linux and VLANs
|
2007-07-31, 12:04 PM,
ارسال : #1
|
|||
|
|||
Linux and VLANs
با سلام
موردی که پیش اومده و میخاستم با دوستان در میون بذارم و از نظرات اونه استفاده کنم اینه که من توی شبکه بجای پیکس از لینوکس میخاستم استفاده کنم که مشکلات زیر بوجود اومده بود. از دبیان سارژ و آی پی تیبل استفاده کردم و دبیان رو بصورت بیس نصب کردم و هیچ پچی روی اون نصب نکردم. تمام ماجولهای لازم برای فایروال رو فعال کردم. ولی با این که هر 5 پنج کارت شبکه لینوکس به یک vlan در سویچ وصل شده و تمامی قوانین درسته ولی فایروال در بعضی مواقع درست عمل نمیکنه و اکثر فریمها دچار خطای چکسام در tcp هستند. آیا باید کرنل رو با پچ خاصی کامپایل کنم؟؟؟ |
|||
2007-07-31, 10:46 PM,
ارسال : #2
|
|||
|
|||
پاسخ: Re: Linux and VLANs
شاید برای لینوکس مشکلی پیش اومده که چنین کاری میکنه ؟
ماله منم یک زمانی چینین بود ولی با UPDate کرنل مشکل حل شد لحظه ای پاک بزرگ دل به دریا زد و رفت |
|||
2007-08-01, 04:30 AM,
ارسال : #3
|
|||
|
|||
پاسخ: Re: Linux and VLANs
»شکل از mtu هست باید patch مربوط رو نصب کنید
|
|||
2007-08-01, 01:03 PM,
ارسال : #4
|
|||
|
|||
پاسخ: Re: Linux and VLANs
به نظر من هم همینطوره دوست عزیز
چونکه برای پکتهای با اندازه کمتر مشکلی ندارم، ولی برای پاکتهایی درخواستی برای درخواستهای sql و برنامه های این چنینی خیلی سرعت افت میکنه. به هرحال تست کرده و جواب رو در همین تاپیک پست میکنم ممنون |
|||
2007-08-02, 02:27 AM,
ارسال : #5
|
|||
|
|||
پاسخ: Re: Linux and VLANs
نه به Patch یا وصلهي خاصی نیاز نیست.
احتمالا در ruleهایی که برای IPTables نوشتید،مشکلی هست که اینچنین واقعهای رخ داده! [ltr] $Nəvid$ In a world without any fences or walls, Who needs gates or windows ? گنو ایران | لیست مقالات فارسی گنو ایران | [/ltr] |
|||
2007-08-02, 10:30 AM,
ارسال : #6
|
|||
|
|||
پاسخ: Re: Linux and VLANs
با فرض اینکه شبکه LAN من در VLAN2 هستن و سرور SQL در VLAN3 قرار داره.
LAN: 172.16.3.0/24 SQL SERVER: 192.168.1.80 Linux Box: eth1 -> LAN (VLAN2) eth2 -> servers (VLAN3) سیستم دبیان فقط بیس نصب شده و همه سویچها لایه 2 هستن و در ضمن سوالم این هست که آیا این سیستم روتینگ بین وی لن هارو بدرستی انجام میده یا حتما باید یک سویچ لایه 3 در نظر بگیریم. هر چند طبق مستندات ،در لینوکس میشه با نصب کردن پکیچ وی لن و اتصال اون به یک پورت ترانک در سویچ و تعریف وی لن ها در اون ، اونو به سویچ لایه 3 تبدیل کرد. ولی مشکل من اینجاست که همه چی درسته ولی سرعت خیلی افت میکنه. یعنی تا زمانی که همه کلاینتها و سرورها در یک وی لن هستن همه چی توپه ولی وقتی که ایزوله میشن این اتقاق میفته. *nat -A PREROUTING -s 172.16.3.0/255.255.255.0 -d 192.168.1.80 -p tcp -m multiport --dports 1433 -j ACCEPT -A POSTROUTING -s 172.16.3.0/255.255.255.0 -d 192.168.1.80 -j MASQUERADE *filter -A FORWARD -i eth1 -o eth2 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT -A FORWARD -i eth2 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT |
|||
2007-08-02, 11:01 AM,
ارسال : #7
|
|||
|
|||
پاسخ: Re: Linux and VLANs
خواستم عرض کنم که ایجاد کننده تاپیک من بودم .
با عرض معرض که بصورت مهمان پست کرده بودم |
|||
2007-08-02, 11:01 AM,
ارسال : #8
|
|||
|
|||
پاسخ: Re: Linux and VLANs
VLANs on Linux:
<!-- m --><a class="postlink" href="http://linuxjournal.com/node/7268">http://linuxjournal.com/node/7268</a><!-- m --> |
|||
|