Navigation

    Netgate Discussion Forum
    • Register
    • Login
    • Search
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search

    Проблемы после обновления..

    Russian
    3
    9
    944
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • D
      dimx last edited by

      Стояла версия 2.1.5… Обновил до 2.2.2...отвалился LAN (точнее как будто не работает сетевая, ничего не раздаёт и не принимает). Остался доступ по WAN.
      Поставил начисто 2.2.2 проблема не исчезла.
      Поставил начисто 2.1.5 проблема исчезла и работает нормально.
      Как победить?

      1 Reply Last reply Reply Quote 0
      • V
        vokovigor last edited by

        у меня был косяк с i386 ставил x64 исчезла. остался на x64. Да и сквид с со дансом вроде-бы шустрее работают в таком варианте. на 86 были жуткие провалы.

        1 Reply Last reply Reply Quote 0
        • D
          dimx last edited by

          Нет. Не помогло….

          1 Reply Last reply Reply Quote 0
          • V
            vokovigor last edited by

            а может косяк тогда все таки с сетевухой?
            были прецеденты. Например все работало все замечательно (все что требовалось для работы организации и несколько филиалов) пока не захотели пропустить sip по портам 5060-5061 + необходимые порты. так вот голос шел только в 1 сторону замучался….. пока не поменял железо как только заменил материнку на такую же с другого сервака все замечательно заработало. Так вот я до сих пор не могу понять при чем тут был sip протокол если все работало (обмен, vpn .... и т.д.)?

            1 Reply Last reply Reply Quote 0
            • werter
              werter last edited by

              2 vokovigor

              пока не захотели пропустить sip по портам 5060-5061 + необходимые порты. так вот голос шел только в 1 сторону замучался….. пока не поменял железо как только заменил материнку на такую же с другого сервака все замечательно заработало. Так вот я до сих пор не могу понять при чем тут был sip протокол если все работало

              Покажите правила на WAN для SIP\RTP, если не трудно. И что в кач-ве IP-АТС исп-ся ?

              Я первый раз слышу про такую "зависимость". Про неверные настройки fw \ ip-атс много слышал.

              2 dimx
              Проблемы. Великий и могучий.

              1 Reply Last reply Reply Quote 0
              • V
                vokovigor last edited by

                вобщем был HP proliant dl320 g5 в кол-ве 2х шт.
                был шлюз clarc-connect полностью рабочий. для офиса и филиалов (IPSec/squid/dansguard/ прокинутые порты во вне и из вне) вообщем полностью рабочий шлюз.
                Добавил 4 правила на проброс порта с внешнего адреса в локальную. и наоборот т.е. src 10.10.10.15 dst 12.12.12.1 port 5060-5061 на ip 192.168.x.11 и второе правило для голоса 10000-20000. звонки бегали в обе стороны но голос бегал только в 1 сторону. делал дамп tcpdump и делал мирор портов в коммутаторе, один хрен порты с 10000-20000 бежали то в одну сторону или в другую. с чем было связано никто не мог понять.
                решение было простое вынул харды и патчкорды с 1 сервера и поставил в другой. все сразу заработало. и сип с голосом и все остальные правила. Так до сих пор этот сервак (5 лет) работает под nas4free в качестве хранилки бекапов. Так вот причем тут был sip??? все оказалось просто и банально какой-то баг в сетевухе. Причем замечено было что под *nix сетевуха перестала работать просто тупо не работает перенастраиваешь на другую работает. сервак под списание через какое то время, устанавливаешь потом на него винду обе сетевухи работают. Вот при этом и получается что "сип виноват".
                IP-АТС астрикс

                1 Reply Last reply Reply Quote 0
                • werter
                  werter last edited by

                  2 vokovigor

                  вобщем был HP proliant dl320 g5 в кол-ве 2х шт.

                  Исп-ся ли виртуализация (KVM, ESXi,Hyper-V)? Знакомы ли Вы с ней ?

                  Добавил 4 правила на проброс порта с внешнего адреса в локальную. и наоборот т.е. src 10.10.10.15 dst 12.12.12.1 port 5060-5061 и второе правило для голоса 10000-20000. звонки бегали в обе стороны но голос бегал только в 1 сторону. делал дамп tcpdump и делал мирор портов в коммутаторе, один хрен порты с 10000-20000 бежали то в одну сторону или в другую. с чем было связано никто не мог понять.

                  Можно ли скрины этих правил ?

                  Причем замечено было что под *nix сетевуха перестала работать просто тупо не работает перенастраиваешь на другую работает.

                  Только с pfsense проблемы ? Или с Linux тоже?

                  Вот при этом и получается что "сип виноват".
                  IP-АТС астрикс

                  В настройках sip-учеток сконфигурировано, что они нах-ся за NAT ?

                  1 Reply Last reply Reply Quote 0
                  • V
                    vokovigor last edited by

                    Исп-ся ли виртуализация (KVM, ESXi,Hyper-V)? Знакомы ли Вы с ней ?

                    тут голое железо (слишком старый я)
                    KVM используется но не в данном случае.

                    Можно ли скрины этих правил ?

                    с мертвого сервака ?
                    описал же действия правила  src 10.10.10.15 dst 12.12.12.1 port 5060-5061 редирект на 192.168.x11

                    Только с pfsense проблемы ? Или с Linux тоже?

                    использовал centos 4\5\6, на PF не настраивал, так как поставил железо поновее. на nsa4free тоже проблем не заметил, хотя там используется только шара. А вот устанавливал винду на них проблем с сетевухами не было.

                    В настройках sip-учеток сконфигурировано, что они нах-ся за NAT ?

                    я не писал что у меня проблема с сипом. Я писал как было с железом. с астриксом проблем нет все работает и крутится что по сипу что по х323. бывает месяцами не заглядываю на него, пока не скажут сегодня выключаем электричество…. на всю ночь.

                    Я написал только о том что была вот такая проблема. И именно проблема была на стороне железа и только на стороне железа. С примером как я решил ту проблему.

                    Если человек пишет что

                    Стояла версия 2.1.5… Обновил до 2.2.2...отвалился LAN (точнее как будто не работает сетевая, ничего не раздаёт и не принимает). Остался доступ по WAN.

                    то может или правила перенастроил или затерлись и переопределились сетевухи? бывает непонятный глюк на железе hp с их долбанным bmc мостом (лечится обновлением бивиса или отправкой по гарантии). У меня апдейт прошел в штатном режиме. никаких проблем с перенастройками не возникло.

                    1 Reply Last reply Reply Quote 0
                    • D
                      dimx last edited by

                      @vokovigor:

                      а может косяк тогда все таки с сетевухой?

                      Дело в том что и мать поменяли и сетевую…... На матери чипы Реалтек и на сетевой...

                      1 Reply Last reply Reply Quote 0
                      • First post
                        Last post

                      Products

                      • Platform Overview
                      • TNSR
                      • pfSense
                      • Appliances

                      Services

                      • Training
                      • Professional Services

                      Support

                      • Subscription Plans
                      • Contact Support
                      • Product Lifecycle
                      • Documentation

                      News

                      • Media Coverage
                      • Press
                      • Events

                      Resources

                      • Blog
                      • FAQ
                      • Find a Partner
                      • Resource Library
                      • Security Information

                      Company

                      • About Us
                      • Careers
                      • Partners
                      • Contact Us
                      • Legal
                      Our Mission

                      We provide leading-edge network security at a fair price - regardless of organizational size or network sophistication. We believe that an open-source security model offers disruptive pricing along with the agility required to quickly address emerging threats.

                      Subscribe to our Newsletter

                      Product information, software announcements, and special offers. See our newsletter archive to sign up for future newsletters and to read past announcements.

                      © 2021 Rubicon Communications, LLC | Privacy Policy