Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    TCP Retransmission нет доступа к серверу

    Scheduled Pinned Locked Moved Russian
    32 Posts 4 Posters 1.9k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • H
      HelpUser @Konstanti
      last edited by

      @Konstanti said in TCP Retransmission нет доступа к серверу:

      hw.vtnet.lro_disable= 0
      hw.vtnet.tso_disable= 0
      hw.vtnet.csum_disable= 0

      сделал, перезагрузил, ошибки те же.

      K 1 Reply Last reply Reply Quote 0
      • K
        Konstanti @HelpUser
        last edited by

        @HelpUser а сделали равными 1 ???
        покажите пож вывод команды
        ifconfig -m vnet1
        и sysctl -a | grep hw.vnet

        H 2 Replies Last reply Reply Quote 0
        • H
          HelpUser @Konstanti
          last edited by

          This post is deleted!
          1 Reply Last reply Reply Quote 0
          • H
            HelpUser @Konstanti
            last edited by

            @Konstanti
            [2.4.4-RELEASE][root@pfSense.localdomain]/root: ifconfig -m vtnet1
            vtnet1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
            options=80028<VLAN_MTU,JUMBO_MTU,LINKSTATE>
            capabilities=190028<VLAN_MTU,JUMBO_MTU,VLAN_HWFILTER,LINKSTATE,NETMAP>
            ether e2:08:58:26:b9:44
            hwaddr e2:08:58:26:b9:44
            inet6 fe80::e008:58ff:fe26:b944%vtnet1 prefixlen 64 scopeid 0x2
            inet 10.10.10.50 netmask 0xffffff00 broadcast 10.10.10.255
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
            media: Ethernet 10Gbase-T <full-duplex>
            status: active
            supported media:
            media 10Gbase-T mediaopt full-duplex
            [2.4.4-RELEASE][root@pfSense.localdomain]/root: ifconfig -m vtnet0
            vtnet0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
            options=80028<VLAN_MTU,JUMBO_MTU,LINKSTATE>
            capabilities=190028<VLAN_MTU,JUMBO_MTU,VLAN_HWFILTER,LINKSTATE,NETMAP>
            ether 2e:ca:d7:59:74:55
            hwaddr 2e:ca:d7:59:74:55
            inet6 fe80::2cca:d7ff:fe59:7455%vtnet0 prefixlen 64 scopeid 0x1
            inet провайдерIP netmask 0xffffff00 broadcast провайдер.255
            nd6 options=21<PERFORMNUD,AUTO_LINKLOCAL>
            media: Ethernet 10Gbase-T <full-duplex>
            status: active
            supported media:
            media 10Gbase-T mediaopt full-duplex

            [2.4.4-RELEASE][root@pfSense.localdomain]/root: sysctl -a | grep hw.vtnet
            hw.vtnet.rx_process_limit: 512
            hw.vtnet.mq_max_pairs: 8
            hw.vtnet.mq_disable: 0
            hw.vtnet.lro_disable: 1
            hw.vtnet.tso_disable: 1
            hw.vtnet.csum_disable: 1
            [2.4.4-RELEASE][root@pfSense.localdomain]/root:

            K 1 Reply Last reply Reply Quote 0
            • K
              Konstanti @HelpUser
              last edited by

              @HelpUser у меня больше идей нет
              получается , надо копать на сервере , почему он сбрасывает соединение
              ошибок по контрольным суммам я не вижу

              H 1 Reply Last reply Reply Quote 0
              • H
                HelpUser @Konstanti
                last edited by

                @Konstanti
                Идеи кончились и оно заработало. вернул все обратно, и по новой галочку Отключить аппаратный расчет контрольной суммы. и заработало. Получается какойто зависон был видимо, с этими параметрами вообще трафик не ходил до сервера
                hw.vtnet.lro_disable= 0
                hw.vtnet.tso_disable= 0
                hw.vtnet.csum_disable= 0

                K werterW 2 Replies Last reply Reply Quote 0
                • K
                  Konstanti @HelpUser
                  last edited by

                  @HelpUser Трафик до сервера ходил
                  Но так как контрольная сумма была рассчитана неверно, то пакет отбрасывался

                  H 1 Reply Last reply Reply Quote 1
                  • H
                    HelpUser @Konstanti
                    last edited by

                    @Konstanti
                    Почему такое может происходить и почему другие фаерволы пропускали это? или у них по умолчание выключена проверка контрольных сумм?

                    K 1 Reply Last reply Reply Quote 0
                    • K
                      Konstanti @HelpUser
                      last edited by

                      @HelpUser
                      Эта функция в Freebsd не всегда корректно реализована в драйверах сетевых плат некоторых производителей . Особенно часто встречается у Realtek и на виртуальных машинах.

                      H P 2 Replies Last reply Reply Quote 1
                      • H
                        HelpUser @Konstanti
                        last edited by

                        @Konstanti Хорошо! Большое вам спасибо!

                        1 Reply Last reply Reply Quote 0
                        • P
                          pigbrother @Konstanti
                          last edited by

                          @Konstanti said in TCP Retransmission нет доступа к серверу:

                          и на виртуальных машинах.

                          Насколько помнится - их отключение при виртуализации PF одна из основных рекомендаций.

                          1 Reply Last reply Reply Quote 1
                          • werterW
                            werter @HelpUser
                            last edited by werter

                            @HelpUser said in TCP Retransmission нет доступа к серверу:

                            Идеи кончились и оно заработало. вернул все обратно, и по новой галочку Отключить аппаратный расчет контрольной суммы. и заработало.

                            https://docs.netgate.com/pfsense/en/latest/virtualization/index.html
                            Это да. Это ж оф. доки читать надо.
                            Предположу, что еще и OVS на PVE не пользуете (

                            Зы. forum.netgate.com/topic/120102/proxmox-ceph-zfs-pfsense-и-все-все-все/

                            1 Reply Last reply Reply Quote 0
                            • First post
                              Last post
                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.