faq обучение настройка
Текущее время: Вт июл 15, 2025 07:05

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
 Заголовок сообщения: tcp_seqno_too_high drop
СообщениеДобавлено: Пт авг 01, 2014 21:19 
Не в сети

Зарегистрирован: Чт июл 31, 2014 08:45
Сообщений: 25
Доброго времени суток.
Столкнулся с проблемой, есть сервер Lotus и клиентские машины работающие с сервером.
Без DFL 860e все работает хорошо, если по ставить между клиентом и сервером DFL, пинг проходит, но программа отказывается работать. Пробовал открывать все порты не помогает.

В Логах пишет tcp_seqno_too_high drop, если в настройках TCP поставить TCP Sequence Numbers:Ignore, то в логах пишется Unexpected_tcp_flags drop.

Что надо сделать что бы ходили пакеты?

_________________
Syslog Watcher4 VendorPack DFL 860e(+ Аналоги)
Скачать
Могут быть ошибки, сделано на скорую руку. Будьте внимательней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Пт авг 01, 2014 21:57 
Не в сети

Зарегистрирован: Пн июн 04, 2012 18:05
Сообщений: 348
Рисуйте схему сети, где клиенты стоят, где сервер Лотос, и какую роль между ними играет маршрутизатор.
гляньте это - viewtopic.php?t=62080 может поможет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Вс авг 03, 2014 03:40 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
посмотрите еще раз внимательно логи на предмет других ошибок
между dfl и лотусом нетли каких-нибудь "оригинальных" провайдеров (мобильная связь или "домовые сети")?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Пн авг 04, 2014 11:40 
Не в сети

Зарегистрирован: Чт июл 31, 2014 08:45
Сообщений: 25
Не пойму с чем это может быть связанно, поправил действие в правиле с Allow на NAT и все прекрасно заработало.

_________________
Syslog Watcher4 VendorPack DFL 860e(+ Аналоги)
Скачать
Могут быть ошибки, сделано на скорую руку. Будьте внимательней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Пн авг 04, 2014 11:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
zaqwerty17 писал(а):
Не пойму с чем это может быть связанно, поправил действие в правиле с Allow на NAT и все прекрасно заработало.

ну для этого надо понимать в чем разница этих действий :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Пн авг 04, 2014 12:41 
Не в сети

Зарегистрирован: Чт июл 31, 2014 08:45
Сообщений: 25
Буду читать разбираться, только начал изучать)

Что бы не создавать тему, есть еще вопрос.
Правильно ли будет если создать правило, "Блокировать все" как на ISA. А потом разрешать уже имеющее?
Не нагрузит ли это DFL?

_________________
Syslog Watcher4 VendorPack DFL 860e(+ Аналоги)
Скачать
Могут быть ошибки, сделано на скорую руку. Будьте внимательней.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Пн авг 04, 2014 13:52 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
У DFL'ки и так уже по умолчанию идет "Блокировать все"

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Пн авг 04, 2014 14:45 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
zaqwerty17 писал(а):
Не пойму с чем это может быть связанно, поправил действие в правиле с Allow на NAT и все прекрасно заработало.

э... троишник ...
извиняюсь, не в обиду, поясняю:
надо считать экраны, которые должен пройти пакет, ежели экран один, то ставь allow
например для sat правила, когда пакет должен дойти до адреса внешнего интерфейса экрана и дальше его подхватит сат правило - нат не нужен
или когда надо пройти из лан в дмз и обратно - вполне можно обойтись allow
но когда надо пройти два экрана и более, необходим nat
при allow он у тебя туда пойдет (и дойдет), потому что ему разрешено, и встреченные экраны маршрут ему обеспечат, но память у него будет на обратный путь только на один экран, т.е. при маршруте: lan1---dfl1---dfl2---lan2
придя в lan2 пакет будет помнить обратную дорогу только до dfl1, а когда он туда вернется, для дфл1 он будет чужим, т.к. цепочки подстановки адреса нет (вот он и говорит что у тебя tcp номер левый)

вроде просто, но у меня например в сети несколько экранов и выходов в инет, и надо иногда обращаться с компов с одним шлюзом в настройках, к серверу который стоит в дмз на на другом шлюзе, т.е. приходится подымать нат при работе внутри одной логической сети, потому что экранов между ними два, при allow нэработет


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: tcp_seqno_too_high drop
СообщениеДобавлено: Вт авг 05, 2014 12:24 
Не в сети

Зарегистрирован: Чт июл 31, 2014 08:45
Сообщений: 25
Shkiper, Спасибо огромное, все понятно и доходчиво расписал!

_________________
Syslog Watcher4 VendorPack DFL 860e(+ Аналоги)
Скачать
Могут быть ошибки, сделано на скорую руку. Будьте внимательней.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 251


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB