-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Claudia,

O q eu posso com certeza afirmar é que o kernel do Linux é muito mais
robusto do que pensamos para simplesmente perder pacotes com o acrescímo
de mais rotas.

Tenho minhas dúvidas se é um loop de camada 3, esses loops são acilmente
detectáveis com um traceroute. Tvz loops de camada 2, mas é algo q
precisa ser estudado.

Vc deixou a máquina pingando para o roteador, mas lembre-se q ele não
prioriza a resposta desse ping, se ele estiver carregado pode ser q ele
não responda mesmo. Dependendo do IOS e da capacidade do roteador (se
tem um PFC integrada por exemplo ele deve facilmente suportar isso sem
perda nenhuma de performance) vc pode tentar fazer testes a partir do
roteador com o RTR que é mais voltado mesmo para testes de performance.
A intepretação do RTR não é muito trivial, mas é uma ferramenta muito
mais adequada que ping.

Um outro fator q vc deve considerar são as interconexões de camada 2 e
tvz a instalação do firewall. Erros de CRC em switches, drivers
inadequados no Linux tbm causam problemas. Eu tive problemas de
performance no Linux por usar um driver feito para a placa E100 em uma
placa E1000, por exemplo. e para fazer ping esse driver funcionava
perfeitamente, mas qdo colocava carga de mais de 116 Mbps começava a
perder pacotes.

Enfim vc terá q sair caçando logs para ver onde pode ser um potencial
foco de erro... Ainda continuo a sugerir o uso de hping e MTR como
ferramentas de apoio.

sd,
Edgar

Claudia J escreveu:
> Edgar,
> 
>   A conexao simplesmente cai e volta logo em seguida e isso comecou a
>  acontecer depois que o firewall passou a ter que rotear para mais de 2
>  redes.
>        Parece que entra em loop e depois retorna
>  a conexao. Cada subrede esta separada por vlan
>  em um mesmo switch.
>       Eu tenho um roteador cisco na rede interna (somente uma interface 
> ethernet) que redireciona para uma das interfaces desse firewall linux para 
> se comunicar com as outras redes (esse linux tem 8 interfaces de rede, cada 
> uma se comunicando com 8 redes diferentes). Deixei fazendo "ping" durante a 
> noite para esse roteador e verifiquei nas saidas geradas que as vezes o ping 
> retorna com "timed out". Isso pode ser falha no roteador interno?
> 
> Obrigada,
> 
> Claudia
> 
> 
>> ----- Original Message ----- 
>> From: "Edgar Shine" <[EMAIL PROTECTED]>
>> To: <[email protected]>
>> Sent: Thursday, February 22, 2007 12:14 AM
>> Subject: Re: [redewan] duvida - roteamento
>>
>>
> Claudia,
> 
> Eu nao vejo maiores problemas em se usar o Linux + IPTables com
> roteador. Eu já usei como roteador (iproute2 + quagga), NAT (iptables
> com target SAME)e bridge (ebtables) ao mesmo tempo.
> Em uma máquina Xeon (Dell PowerEdge 1800)
> 
> A Cyclades usa Linux em alguns modelos inclusive (na linha NL).
> 
> Se vc está usando em uma rede interna, tvz uma ferramenta de traceroute
> + ping contínuo te ajude a verificar. Vc experimentou usar o Matt´s
> Traceroute (MTR)? Senão tbm poderia usar um hping.
> 
> sd,
> Edgar
> 
> Claudia J escreveu:
>>>>> Pessoal,
>>>>>
>>>>>           Eu posso usar Linux com funcao de roteador? Alguem tem essa
>>>>> experiencia?
>>>>>
>>>>>           Estou perguntando porque  estou tendo problemas de queda
>>>>> esporadica
>>>>> de conexao de rede no meu ambiente. Qualquer conexao seja telnet,  VNC, 
>>>>> cai
>>>>> e depois de alguns segundos volta.
>>>>>
>>>>>            Eu tenho um roteador Cyclades interno (endereco ficticio
>>>>> 10.1.1.200) - somente uma interface Ethernet - com as seguintes
>>>>> rotas:
>>>>>            destino 0.0.0.0 vai para firewall1 (que tem conexao Internet)
>>>>>           destino rede2  vai para firewall2
>>>>>           destino rede3  vai para firewall2
>>>>>           destino rede4  vai para firewall2
>>>>>           destino rede5  vai para firewall2
>>>>>           destino rede6 vai para firewall2
>>>>>           destino rede7 vai para firewall3
>>>>>           destino rede8 vai para firewall3
>>>>>           destino rede9 vai para firewall3
>>>>>           destino rede10 vai para firewall3
>>>>>
>>>>>
>>>>>           O meu firewall2 (endereco ficticio 10.1.1.201) eh um Linux 
>>>>> (Redhat
>>>>> El3 instalacao standard - com iptables). Ele tem varias interfaces:
>>>>>           interface1 - se conecta a rede2
>>>>>           interface 2 - se conecta a rede3  , etc...
>>>>>
>>>>>           Ou seja, os meus Firewall's  estao servindo de roteador para 
>>>>> as
>>>>> minhas varias outras redes.
>>>>>
>>>>>           Os 3 firewall's tem as suas interfaces eth0 com enderecos
>>>>> 10.1.1.200, 10.1.1.201 e 10.1.1.202 respectivamente conectados em 
>>>>> switches
>>>>> da minha rede interna 10.1.1.x.
>>>>>           A minha rede interna 10.1.1.x fica esporadicamente perdendo
>>>>> conexao com essas outras redes (rede2, rede3, etc).
>>>>>
>>>>>           Estou achando que esta caindo  porque estou utilizando o 
>>>>> firewall
>>>>> com funcao de roteador (todos eles ainda tem que rotear conexao 
>>>>> Internet).
>>>>>           O meu raciocinio esta correto ou nao?
>>>>>
>>>>>            Muito obrigada,
>>>>>
>>>>>            Claudia
>>>>>
>>>>>
>>>>>
>>>>>
>>>>>
>>>>> A lista redewan é mantida e moderada por Gilberto Biasoto.
>>>>>
>>>>> gbiasoto  @ yahoo.com.br
>>>>>
>>>>> ------------------------------------------------
>>>>> To unsubscribe email to:
>>>>> [EMAIL PROTECTED]
>>>>> Links do Yahoo! Grupos
>>>>>
>>>>>
>>>>>
>>>
>>

> A lista redewan é mantida e moderada por Gilberto Biasoto.

> gbiasoto  @ yahoo.com.br

> ------------------------------------------------
> To unsubscribe email to:
> [EMAIL PROTECTED] 
> Links do Yahoo! Grupos




-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.4 (MingW32)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org

iD8DBQFF64A4dv+yGU7+Um0RAndvAJ4+dnTO78WDBtjbGs+saz+elCBZsACbBNV2
1/3vKShPYi7nUU/oWBhzXA0=
=L48A
-----END PGP SIGNATURE-----


A lista redewan é mantida e moderada por Gilberto Biasoto.

gbiasoto  @ yahoo.com.br

------------------------------------------------
To unsubscribe email to:
[EMAIL PROTECTED] 
Links do Yahoo! Grupos

<*> Para visitar o site do seu grupo na web, acesse:
    http://br.groups.yahoo.com/group/redewan/

<*> Para sair deste grupo, envie um e-mail para:
    [EMAIL PROTECTED]

<*> O uso que você faz do Yahoo! Grupos está sujeito aos:
    http://br.yahoo.com/info/utos.html

 

Responder a