Hallo,
Marco Schuler
Hallo zusammen
Bei uns in der Firma werkelt eine Smoothwall-Firewall (Kernel 2.2.19). Sporadisch wird der Internetzugriff sehr langsam, und auf der Konsole des Firewall-Rechners erscheinen Meldungen wie die folgenden:
--- SCHNIPP --- Feb 21 16:14:38 server2 kernel: Packet log: input - eth1 PROTO=6 217.162.96.104:3472 217.162.45.237:80 L=48 S=0x00 I=51416 F=0x4000 T=123 SYN (#13) [...] Nach einem Reboot funktioniert alles wieder tip top.
Hat jemand eine Ahnung, wodurch dieses Problem entstehen könnte?
Diese Logs sagen eigentlich nur, dass mal wieder ein paar tcp Pakete bei eurem HTTP-Server aufgeschlagen sind, diese aber gemäß Regel 13 der Input Chain abgelehnt wurden. Dazu sieh dir mal das Firewall-Script an, und finde die 13. Input-Regel. Das Problem wird aber eher etwas Anderes sein. Rufe in einem solchen Falle mal ifconfig auf und sieh dir die Meldung für das Internet-Device an, vermutlich wirst du hohen hohen Satz von Errors und Kollisionen vorfinden. -Dieter -- Dieter Kluenter | Systemberatung Tel:040.64861967 | Fax: 040.64891521 mailto: dkluenter@schevolution.com http://www.schevolution.com/tour