Mrznuce FTP

Marian Cerny jojo at matfyz.cz
Sun Mar 15 22:41:13 CET 2009


On 15.3.2009 0:55, Richard Willmann wrote:
> zopar klientov sa mi stazuje na "mrznuce FTP". Snad s tym bude mat 
> niekto nejaku skusenost...
>
> Situacia je nasledovna:
>
> Na strane serveru je pure-ftpd a PFko.

Ja by som podozrieval PFko. PFko zahadzuje nove spojenia, ktore 
pouzivaju rovnaku zdrojovu a cielovu adresu a port ako nejake stare 
spojenie, ktore je v stave closed a nevyprsal este timeout tcp.closed - 
default 90s (+ 0 az interval sekund - default 10s). Vedia s tym byt dost 
problemy, pretoze FreeBSD kludne vygeneruje dva rovnake zdrojove porty u 
dvoch kratkych bezprostrednych odchodzich spojeni.

Neviem, ci je to aj tvoj pripad, ale skus si do pf.conf pridat option 
"set debug misc", reloadovat pf.conf a sledovat logy (defaultne 
/var/log/messages) ci sa ti tam neobjavuje "BAD state" alebo "loose 
state match".

Ja som mal problemy s PFkom aj ked som znizil tcp.closed na 0s - aj tak 
sa stavalo ze niektore nove spojenia zahadzovalo.

Marian



More information about the Users-l mailing list