Форвардинг

Автор: Zeus Дата: 03.06.2003 17:22 Следующая проблема.
Есть две сети, связнные через компьютер с ASPLinux 7.3.
В политике IPCHAINS стоит DENY на цепочку FORWARD.
Но прописано, каким IP-адресам разрешен форвардинг.
Соответственно разрешенные машины пингуются. Но при попытке двух виндовых машин обменяться файлами, не выходит. Причем список виден рашарок, и даже маленькие файлики иногда удается копировать.
А вот с большими не прокатывает, в чем может быть проблма?
Re: Форвардинг 04.06.2003 09:22Vladimir Dyakov iptables-save в студию
Re: Форвардинг 04.06.2003 09:43Zeus А поподробнее можно, плз.
Re: Форвардинг 04.06.2003 09:44Vladimir Dyakov 2 zeus: [ln.com.ua]
Re: Форвардинг 04.06.2003 12:06pax Проверьте, не разные ли MTU на этих интерфейсах.
Re: Форвардинг 04.06.2003 13:12Zeus Проверил, на обеих интерфейсах MTU 1500.
Списки расшарок смотрятся довольно резво, но вот скопировать какую-нибудь mp3-шку между машинами из разных сетей никак не получается.

Кто может сталкивался, помогите, плз.
Re: Форвардинг 04.06.2003 16:11Hrun Незнаю поможет или нет
у меня была похожая проблема, при перекачки больших файлов (больше 1мб).
Пока не поудалял в Винде "лишние" протоколы (доступ к файлам и принтерам и т.д.) не хотела закачивать\скачивать файлы с Линуха...
Сеть была ХР <-> Линух
Сетевухи Ралтековские по коакселю.
сейчал переливаю фильмы без проблем.
Re: Форвардинг 04.06.2003 16:13yumi > [ln.com.ua]
ну и?.... что мы этим хотели навеять????
Re: Форвардинг 05.06.2003 00:57Zeus Так сетки разные и обе виндовые. Просто шлюз на ASP.
Re: Форвардинг 05.06.2003 09:44Иваныч На виндовых машинах шлюз по умолчанию должен быть прописан на линуксовый сервер. Это в настройках протокола TCP/IP. Проверь...
Re: Форвардинг 05.06.2003 10:55Zeus Все так и настроено, шлюз только один, он же по умолчанию.
Re: Форвардинг 05.06.2003 15:44Woodoo Zeus писал(а):

> Все так и настроено, шлюз только один, он же по умолчанию.

А откуда вообще уверенность, что виноват именно шлюз? Говорю не к тому, что "он не виноват", но и проблему нужно локализовать точно. А ошибки могут быть на любом уровне - от реализации физической сети до конечных клиентов.

Другое дело, что они проявляются при определенных обстоятельствах. В данном случае мотивировку "подключено через шлюз" можно итерпретировать как:
- включены на большой дистанции
- между этими машинами несколько коммуникационных устройств
- работают в разных сегментах сети
и т.д.

Какое именно копирование производится? ftp? nfs? msn-netbios?

Для локализации проблемы можно было бы предложить следующие действия:
- попробовать любые другие типы копирования (например, ftp)
- первую машину переместить в общий сегмент со второй машиной
- вторую машину поместить в общий сегмент с первой
- постараться, чтобы они были разнесены как можно дальше - максимальное количество коммутаторов между.
и т.д.

На каждом этапе делать тест.
RSS-материал