Cevabınız için teşekkür ederim Huzeyfe Bey,
Sorunun natd'den kaynaklandığından eminim ama natd neden sorun çıkarıyor
ondan emin değilim.
ng_nat ile nat yapabilirim ama onda da tablolarla nat yapılıyor, kaç adet
tablo açabilirim bilmiyorum, yeterli doküman yok ne yazık ki henüz ng_nat
ile ilgili. 
Yani korkum FW altyapısını değiştirince de aynı şeylerle karşılaşıp geriye
dönmeye çalışmak.
Eğer daha önce FreeBSD üzerinde yoğun trafik altında nat işlemi yapmış ve
sorun yaşamamış olan varsa hangi yolu kullandığını belirtirse sevinirim.
Bir de kernel panic olduğunda log almayı beceremedim bir türlü, bu konuda
önerebileceği yol olan varsa minnettar olurum.
Teşekkürler.

Murat SÜRÜCÜ

-----Original Message-----
From: Huzeyfe ONAL(Gmail) [mailto:[EMAIL PROTECTED] 
Sent: Wednesday, August 27, 2008 9:18 PM
To: freebsd@lists.enderunix.org
Subject: Re: [FreeBSD] Natd ve kernel panic problemi

Merhabalar,

eger sorunun natd'den kaynaklandigindan eminseniz bence daha stabil
bir surum/sistem ya da  guvenlik duvari yazilimi kullanin(Packet
Filter gibi).

Huzeyfe ONAL
[EMAIL PROTECTED]
http://www.lifeoverip.net

Ag guvenligi listesine uye oldunuz mu?
http://netsec.lifeoverip.net
---



2008/8/26 MURAT SÜRÜCÜ <[EMAIL PROTECTED]>:
> Arkadaşlar, bu konuda bilgisi olan yok mu?
> Natd kernel panic moda sokuyor ve freebsd ne kayıt alabiliyor ne de
restart
> oluyor.
> Yardımcı olabilecek olan varsa halen çözüm bulamadığımı hatırlatayım dedim
> :)
> İyi çalışmalar.
> Murat Sürücü
>
> -----Original Message-----
> From: MURAT SÜRÜCÜ [mailto:[EMAIL PROTECTED]
> Sent: Thursday, August 07, 2008 7:12 PM
> To: freebsd@lists.enderunix.org
> Subject: RE: [FreeBSD] Natd ve kernel panic problemi
>
> FreeBSD'de panic moda resetlenmesi için kerneli aşağıdaki gibi derlemek
> gerekiyormuş sanırım.
>
> --------------------------
> makeoptions     DEBUG=-g
> options KDB_UNATTENDED
> --------------------------
>
> Yalnız bende işe yaramadı. Kernel panic moduna soktuğumda aşağıdaki gibi
bir
> ekran çıkıp kalıyor, ne bu ekrandaki hataları bir dosyaya kaydedebildim,
ne
> de hata olduğunda resetleyebildim sistemi :(
>
> --------------------------
> #sysctl -w debug.kdb.panic=1
>
> panic: kdb_sysctl_panic
> cpuid = 9
> Uptime: 11m50s
> Physical Memory: 16370 MB
> Dumping 629 MB: Error dumping block 0x0
>
> ** DUMP FAILED (ERROR 5) **
> aac0: shutting down controller...FAILED.
> Automatic reboot in 15 seconds - press a key on the console to abort
> Rebooting...
> cpu_reset: Stopping other CPUs
> --------------------------
>
> aac0 sanıyorum scsi kartı. Henüz bir çözüm bulamadım, fikri olan varsa her
> türlü fikre açığım.
> Teşekkürler.
>
>
>
> -----Original Message-----
> From: MURAT SÜRÜCÜ [mailto:[EMAIL PROTECTED]
> Sent: Thursday, August 07, 2008 5:37 PM
> To: freebsd@lists.enderunix.org
> Subject: RE: [FreeBSD] Natd ve kernel panic problemi
>
> FreeBSD'de sanıyorum yok öyle bir şey,
> İçinde panic geçen sadece şu değişkenler var.
>
> # sysctl -d -a | grep panic
> kern.sync_on_panic: Do a sync before rebooting from a panic
> debug.ddb.textdump.do_panic: Dump kernel panic message in textdump
> debug.trace_on_panic: Print stack trace on kernel panic
> debug.debugger_on_panic: Run debugger on kernel panic
> debug.kdb.panic: set to panic the kernel
> machdep.enable_panic_key: Enable panic via keypress specified in kbdmap(5)
> machdep.panic_on_nmi: Panic on NMI
>
> Acaba başka bir yolunu bilen var mı?
>
> Bir de kernelde aşağıdaki seçenekleri ekleyip yeniden derledim.
> makeoptions     DEBUG=-g
> options KDB
> options DDB
> options INVARIANTS
> options INVARIANT_SUPPORT
> options WITNESS
>
> Sizce çok performans kaybı yaşarmıyım, çünkü performans kaybı yaşayacağıma
> dair warning verdi açılışta.
> Kernelin Panic moduna neden düştüğünü anlamak için bunlarıda kernel'e
> eklemek gerektiğini anladım okuduklarımdan. Doğru mudur yaptığım şey?
>
> Ayrıca /etc/rc.conf içine de
> dumpdev="/dev/aacd1s1b"
>
> satırını ve /etc/syslog.conf içine de
> *.err;kern.debug /var/log/hatalar.log
>
> Satırını ekledim.
> En azından panic modunda olduğunda ekrandakileri hatalar.log dosyasına
> alıyorum böylelikle değil mi?
>
> Teşekkürler :))
>
>
>
> -----Original Message-----
> From: Huzeyfe ONAL(Gmail) [mailto:[EMAIL PROTECTED]
> Sent: Thursday, August 07, 2008 3:50 PM
> To: freebsd@lists.enderunix.org
> Subject: Re: [FreeBSD] Natd ve kernel panic problemi
>
> Merhabalar,
>
> OpenBSD'de #sysctl -w ddb.panic=0  komutu ile panic sonrasi otomatik
> reboot yaptirilabilyor. FreeBSD icin de sanirim benzer bir secenek
> vardi.
>
> Tabi bunun calismasi icin kernel'da bazi seceneklerin aktif edilmesi
> gerekebilir.
>
>
http://www.freebsd.org/doc/en/books/developers-handbook/kerneldebug-options.
> html
>
>
> Huzeyfe ONAL
> [EMAIL PROTECTED]
> http://www.lifeoverip.net
>
> Ag guvenligi listesine uye oldunuz mu?
> http://netsec.lifeoverip.net
> ---
>
>
>
> 2008/8/7 MURAT SÜRÜCÜ <[EMAIL PROTECTED]>:
>> Merhabalar,
>> Ara sıra Natd yüzünden kernel panic hatası alıyorum.
>> Makinede freebsd7.0 stable amd64 var.
>> IPFW ile port açıp kapatma ve nat işlemleri yapılıyor makinenin üzerinde.
>> Önceleri sık sık verirdi kernel panic, Özkan Bey'in tavsiyesi ile natd
>> üzerine düşen yükü azaltmıştım. 2 haftadır vermiyordu kernel panic. Bu
> gece
>> yine kernel panic hatası verip çakılmış sistem.
>>
>> Donanım hatası değil de fazla yüklenildiğinde sorun çıkarıyor sanırım
> natd.
>> Tüm donanım testlerini yapmama rağmen bir sorun bulamadım çünkü.
>> Saldırı altında iken sanıyorum sorun çıkıyor.
>> Natd problemini aşmanın veya kernel panic olduğunda tüm ağın trafiğinin
>> kesilmemesi için sistemi resetlemenin bir yolu var mıdır?
>> Herkese teşekkürler.
>>
>> Murat Sürücü
>>
>


FreeBSD 6 kitabi: http://www.acikakademi.com/catalog/freebsd6
---------------------------------------------------------------------
Listeye soru sormadan once lutfen http://ipucu.enderunix.org sitesine bakiniz.

Cikmak icin, e-mail: [EMAIL PROTECTED]
Liste arsivi: http://news.gmane.org/gmane.org.user-groups.bsd.turkey


Cevap