Philon wrote:
> Hallo Liste!
>
> seit einiger Zeit hab ich nen neu aufgesetzten FreeBSD 4.5 Server bei meinem
> Provider untergestellt.
>
> Nun erklärt der mir das er beim 24h Monitoring meiner Services immer wieder
> Ausfälle bemerkt. Er checkt das mit pings nach und bestätigt mir 20% Pakete
> gehen verloren.
>
> Nun wenn ich dann aber via ssh am Server bin und wiederrum sein gateway
> pinge habe ich auch nach versch. Variationen der pings 0% Ausfall.
>
> Ich hatte das Ding vorher hier lokal in Betrieb und nie Probleme gehabt.
> Eine weitere Realtek-Karte habe ich hier in einem weiteren Rechner im
> Einsatz und kann auch nix beanstanden.
>
> Die Realtek ist vielleicht nicht die tollste, aber Probleme hatte ich halt
> bisher keine.
>
> Wie siehts aus? Ists wirklich ne Frage der Hardware oder eher ne was an der
> Software.
>
> Ich hab den Kernel seinerzeit mit div. Optionen für Firewall & dieses
> wahllose nummerieren von Paketen zur verbesserten Sicherheit kompiliert.
>
> Die Firewall läuft noch auf open, da ich mit der Config noch keine
> Erfahrungen gemacht habe.
>
> vielleicht habt ihr ja nen Ratschlag damit ich nicht umbedingt zum Provider
> fahren muss, ne neue Karte einbauen muss und dann noch nen Kernel mit
> entsprechendem Treiber einbauen muss...
Ist der Limit ICMP-response-Parameter im Kernel gesetzt? dann antwortet
FBSD per default nur auf die ersten n pings pro Sekunde, um DOS-Angriffe
zu erschweren. (Wobei n=100 in der Standard-einstellung).
"sysctl net.inet.icmp" (als root) verschafft Klarheit.
HTH
-Christoph Sold
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 11 Apr 2002 - 22:25:04 CEST