-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Claudia,
O q eu posso com certeza afirmar é que o kernel do Linux é muito mais robusto do que pensamos para simplesmente perder pacotes com o acrescímo de mais rotas. Tenho minhas dúvidas se é um loop de camada 3, esses loops são acilmente detectáveis com um traceroute. Tvz loops de camada 2, mas é algo q precisa ser estudado. Vc deixou a máquina pingando para o roteador, mas lembre-se q ele não prioriza a resposta desse ping, se ele estiver carregado pode ser q ele não responda mesmo. Dependendo do IOS e da capacidade do roteador (se tem um PFC integrada por exemplo ele deve facilmente suportar isso sem perda nenhuma de performance) vc pode tentar fazer testes a partir do roteador com o RTR que é mais voltado mesmo para testes de performance. A intepretação do RTR não é muito trivial, mas é uma ferramenta muito mais adequada que ping. Um outro fator q vc deve considerar são as interconexões de camada 2 e tvz a instalação do firewall. Erros de CRC em switches, drivers inadequados no Linux tbm causam problemas. Eu tive problemas de performance no Linux por usar um driver feito para a placa E100 em uma placa E1000, por exemplo. e para fazer ping esse driver funcionava perfeitamente, mas qdo colocava carga de mais de 116 Mbps começava a perder pacotes. Enfim vc terá q sair caçando logs para ver onde pode ser um potencial foco de erro... Ainda continuo a sugerir o uso de hping e MTR como ferramentas de apoio. sd, Edgar Claudia J escreveu: > Edgar, > > A conexao simplesmente cai e volta logo em seguida e isso comecou a > acontecer depois que o firewall passou a ter que rotear para mais de 2 > redes. > Parece que entra em loop e depois retorna > a conexao. Cada subrede esta separada por vlan > em um mesmo switch. > Eu tenho um roteador cisco na rede interna (somente uma interface > ethernet) que redireciona para uma das interfaces desse firewall linux para > se comunicar com as outras redes (esse linux tem 8 interfaces de rede, cada > uma se comunicando com 8 redes diferentes). Deixei fazendo "ping" durante a > noite para esse roteador e verifiquei nas saidas geradas que as vezes o ping > retorna com "timed out". Isso pode ser falha no roteador interno? > > Obrigada, > > Claudia > > >> ----- Original Message ----- >> From: "Edgar Shine" <[EMAIL PROTECTED]> >> To: <[email protected]> >> Sent: Thursday, February 22, 2007 12:14 AM >> Subject: Re: [redewan] duvida - roteamento >> >> > Claudia, > > Eu nao vejo maiores problemas em se usar o Linux + IPTables com > roteador. Eu já usei como roteador (iproute2 + quagga), NAT (iptables > com target SAME)e bridge (ebtables) ao mesmo tempo. > Em uma máquina Xeon (Dell PowerEdge 1800) > > A Cyclades usa Linux em alguns modelos inclusive (na linha NL). > > Se vc está usando em uma rede interna, tvz uma ferramenta de traceroute > + ping contínuo te ajude a verificar. Vc experimentou usar o Matt´s > Traceroute (MTR)? Senão tbm poderia usar um hping. > > sd, > Edgar > > Claudia J escreveu: >>>>> Pessoal, >>>>> >>>>> Eu posso usar Linux com funcao de roteador? Alguem tem essa >>>>> experiencia? >>>>> >>>>> Estou perguntando porque estou tendo problemas de queda >>>>> esporadica >>>>> de conexao de rede no meu ambiente. Qualquer conexao seja telnet, VNC, >>>>> cai >>>>> e depois de alguns segundos volta. >>>>> >>>>> Eu tenho um roteador Cyclades interno (endereco ficticio >>>>> 10.1.1.200) - somente uma interface Ethernet - com as seguintes >>>>> rotas: >>>>> destino 0.0.0.0 vai para firewall1 (que tem conexao Internet) >>>>> destino rede2 vai para firewall2 >>>>> destino rede3 vai para firewall2 >>>>> destino rede4 vai para firewall2 >>>>> destino rede5 vai para firewall2 >>>>> destino rede6 vai para firewall2 >>>>> destino rede7 vai para firewall3 >>>>> destino rede8 vai para firewall3 >>>>> destino rede9 vai para firewall3 >>>>> destino rede10 vai para firewall3 >>>>> >>>>> >>>>> O meu firewall2 (endereco ficticio 10.1.1.201) eh um Linux >>>>> (Redhat >>>>> El3 instalacao standard - com iptables). Ele tem varias interfaces: >>>>> interface1 - se conecta a rede2 >>>>> interface 2 - se conecta a rede3 , etc... >>>>> >>>>> Ou seja, os meus Firewall's estao servindo de roteador para >>>>> as >>>>> minhas varias outras redes. >>>>> >>>>> Os 3 firewall's tem as suas interfaces eth0 com enderecos >>>>> 10.1.1.200, 10.1.1.201 e 10.1.1.202 respectivamente conectados em >>>>> switches >>>>> da minha rede interna 10.1.1.x. >>>>> A minha rede interna 10.1.1.x fica esporadicamente perdendo >>>>> conexao com essas outras redes (rede2, rede3, etc). >>>>> >>>>> Estou achando que esta caindo porque estou utilizando o >>>>> firewall >>>>> com funcao de roteador (todos eles ainda tem que rotear conexao >>>>> Internet). >>>>> O meu raciocinio esta correto ou nao? >>>>> >>>>> Muito obrigada, >>>>> >>>>> Claudia >>>>> >>>>> >>>>> >>>>> >>>>> >>>>> A lista redewan é mantida e moderada por Gilberto Biasoto. >>>>> >>>>> gbiasoto @ yahoo.com.br >>>>> >>>>> ------------------------------------------------ >>>>> To unsubscribe email to: >>>>> [EMAIL PROTECTED] >>>>> Links do Yahoo! Grupos >>>>> >>>>> >>>>> >>> >> > A lista redewan é mantida e moderada por Gilberto Biasoto. > gbiasoto @ yahoo.com.br > ------------------------------------------------ > To unsubscribe email to: > [EMAIL PROTECTED] > Links do Yahoo! Grupos -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.4.4 (MingW32) Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org iD8DBQFF64A4dv+yGU7+Um0RAndvAJ4+dnTO78WDBtjbGs+saz+elCBZsACbBNV2 1/3vKShPYi7nUU/oWBhzXA0= =L48A -----END PGP SIGNATURE----- A lista redewan é mantida e moderada por Gilberto Biasoto. gbiasoto @ yahoo.com.br ------------------------------------------------ To unsubscribe email to: [EMAIL PROTECTED] Links do Yahoo! Grupos <*> Para visitar o site do seu grupo na web, acesse: http://br.groups.yahoo.com/group/redewan/ <*> Para sair deste grupo, envie um e-mail para: [EMAIL PROTECTED] <*> O uso que você faz do Yahoo! Grupos está sujeito aos: http://br.yahoo.com/info/utos.html
