Привет, у меня ужасная проблема с пересылкой недействительных пакетов, и я не могу с ней справиться. Клиенты нервничают, и я их понимаю. Вот выдержка из логов (chain drop, state invalid, action log):
Dec/27/2013 23:56:41 firewall,info INVALID forward: in:Public out:<pppoe-xxxxx>, src-mac 00:0c:29:e8:a6:af, proto TCP (SYN,ACK), 64.40.7.110:10677->15x.13x.xx.103:7936, len 44
Dec/27/2013 23:56:41 firewall,info INVALID forward: in:bridge1 out:Public, src-mac 00:0e:8e:3b:b6:98, proto TCP (RST), 15x.13x.xx.103:7936->64.40.7.110:10677, len 40
Dec/27/2013 23:56:42 firewall,info INVALID forward: in:Public out:bridge1, src-mac 00:0c:29:e8:a6:af, proto TCP (SYN,ACK), 46.105.111.169:80->15x.13x.xx.116:26708, len 44
Dec/27/2013 23:56:45 firewall,info INVALID forward: in:bridge1 out:Public, src-mac 00:0e:8e:3b:b6:98, proto ICMP (type 3, code 1), 15x.13x.xx.253->46.105.111.169, len 72
Dec/27/2013 23:56:52 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:52 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:53 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:54 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:57 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:57:01 firewall,info INVALID forward: in:<pppoe-zzzzzz> out:Public, proto TCP (ACK,RST), 192.168.10.31:52258->108.160.162.53:443, len 40
Dec/27/2013 23:57:01 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:57:03 firewall,info INVALID forward: in:<pppoe-aaaaa> out:Public, proto TCP (RST), 192.168.10.65:45337->31.13.81.97:443, len 40 and there is thousands of it, and I have no idea what can it be. Клиенты подключены к Juniper EX3300, а к Juniper подключен Dell ESXi hypervisor с двумя гостевыми системами. GBP роутер, и вроде бы все в порядке, а также NAT/PPPoE сервер ESXi 5.1 update 1 vmnics все e1000, ROS даже не видит vmxnet3 (или 2), 4 vCPU, 2ГБ оперативной памяти для каждой виртуальной машины. Через некоторое время я перейду на Proxmox с хостом, но сначала мне нужно решить эту проблему. У кого-нибудь было такое или знаете, как с этим справиться?
Dec/27/2013 23:56:41 firewall,info INVALID forward: in:Public out:<pppoe-xxxxx>, src-mac 00:0c:29:e8:a6:af, proto TCP (SYN,ACK), 64.40.7.110:10677->15x.13x.xx.103:7936, len 44
Dec/27/2013 23:56:41 firewall,info INVALID forward: in:bridge1 out:Public, src-mac 00:0e:8e:3b:b6:98, proto TCP (RST), 15x.13x.xx.103:7936->64.40.7.110:10677, len 40
Dec/27/2013 23:56:42 firewall,info INVALID forward: in:Public out:bridge1, src-mac 00:0c:29:e8:a6:af, proto TCP (SYN,ACK), 46.105.111.169:80->15x.13x.xx.116:26708, len 44
Dec/27/2013 23:56:45 firewall,info INVALID forward: in:bridge1 out:Public, src-mac 00:0e:8e:3b:b6:98, proto ICMP (type 3, code 1), 15x.13x.xx.253->46.105.111.169, len 72
Dec/27/2013 23:56:52 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:52 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:53 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:54 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:56:57 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:57:01 firewall,info INVALID forward: in:<pppoe-zzzzzz> out:Public, proto TCP (ACK,RST), 192.168.10.31:52258->108.160.162.53:443, len 40
Dec/27/2013 23:57:01 firewall,info INVALID forward: in:<pppoe-yyyyy> out:Public, proto TCP (ACK,FIN), 192.168.10.52:57814->217.110.97.198:80, len 40
Dec/27/2013 23:57:03 firewall,info INVALID forward: in:<pppoe-aaaaa> out:Public, proto TCP (RST), 192.168.10.65:45337->31.13.81.97:443, len 40 and there is thousands of it, and I have no idea what can it be. Клиенты подключены к Juniper EX3300, а к Juniper подключен Dell ESXi hypervisor с двумя гостевыми системами. GBP роутер, и вроде бы все в порядке, а также NAT/PPPoE сервер ESXi 5.1 update 1 vmnics все e1000, ROS даже не видит vmxnet3 (или 2), 4 vCPU, 2ГБ оперативной памяти для каждой виртуальной машины. Через некоторое время я перейду на Proxmox с хостом, но сначала мне нужно решить эту проблему. У кого-нибудь было такое или знаете, как с этим справиться?