Доброго дня!
Ребята, есть ситуация, которая полностью ставит в тупик. Помогите, плиз, мозги на место поставмить... или Kerio или мои...
Вот примерно описание вопроса:
Собствено с чего все началось - канал в Мир с 1 М заменили на 100 М.
На шлюзе стоял и стоит Kerio WinRoute Firewall 6.7.1 Patch 2 Released 6544.
На этой же машине стоит FTP сервер доступный из мира. Ограничений на полосу скачивания сейчас нет.
Для тестирования запустили слив из внешнего мира .. и получили скорость ~ 2 Мбайта/сек. Что естественно нас из принципа неустроило.
Подумали что ISP что-то у себя недостроил. Позвонили - поговорили - с их стороны ограничений нет. Поверили, хотя и решили проверить.
Для этого подняли еще один сервер на Win 2K3. На нем подняли FTP и включили на еще один внешний адрес (благо есть они).
Получили скорость отдачи в мир около 8Мбайт/сек.
Почесали репу.... Установили Kerio WinRoute Firewall 6.7.1 Patch 2 Released 6544 на новой машине. .. и получили скорость ~ 2 Мбайта/сек. Аналогично и с 7-кой.
Бр... стало как-то непонятно.. Отключили все что можно лишнего в Kerio. Скорость немного поднялась, но это что-то не то..
Остановили KWF. Скорость опять 8-10 Мбайт/сек. Из принципа решили разобраться где собака порылась.
Сниффером сняли пакеты .. и ужаснулись в полном непонимании происходящего.
Вот, что получили с KWF при пинге на ukr.net :
1 0.000000 00:11:6b:98:8a:d0 ff:ff:ff:ff:ff:ff ARP Who has 195.xxx.xxx.177? Tell 195.xxx.xxx.180
2 0.000020 00:11:6b:98:8a:d0 ff:ff:ff:ff:ff:ff ARP Who has 195.xxx.xxx.177? Tell 195.xxx.xxx.180
3 0.001471 00:17:95:ac:92:e8 00:11:6b:98:8a:d0 ARP 195.xxx.xxx.177 is at 00:17:95:ac:92:e8
4 0.001476 195.xxx.xxx.180 194.xxx.108.2 DNS Standard query A ukr.net 53
5 0.001590 195.xxx.xxx.180 195.xxx.xxx.177 ICMP Unknown ICMP (obsolete or malformed?)
6 0.003129 194.xxx.108.2 195.xxx.xxx.180 DNS Standard query response A 195.214.195.105 48200
7 0.004308 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=8448/33, ttl=128)
8 0.004378 195.xxx.xxx.180 194.187.108.2 DNS Standard query PTR 105.195.214.195.in-addr.arpa 53
9 0.004405 195.xxx.xxx.180 195.xxx.xxx.177 ICMP Unknown ICMP (obsolete or malformed?)
10 0.004439 195.xxx.xxx.180 195.xxx.xxx.177 ICMP Unknown ICMP (obsolete or malformed?)
11 0.005283 194.187.108.2 195.xxx.xxx.180 DNS Standard query response, No such name 1175
12 0.005297 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=8448/33, ttl=61)
13 1.004152 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=8704/34, ttl=128)
14 1.004258 195.xxx.xxx.180 195.xxx.xxx.177 ICMP Unknown ICMP (obsolete or malformed?)
15 1.005195 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=8704/34, ttl=61)
16 2.004142 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=8960/35, ttl=128)
17 2.004246 195.xxx.xxx.180 195.xxx.xxx.177 ICMP Unknown ICMP (obsolete or malformed?)
18 2.007344 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=8960/35, ttl=61)
19 3.004130 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=9216/36, ttl=128)
20 3.004235 195.xxx.xxx.180 195.xxx.xxx.177 ICMP Unknown ICMP (obsolete or malformed?)
21 3.007445 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=9216/36, ttl=61)
А это без KWF:
1 0.000000 00:11:6b:98:8a:d0 ff:ff:ff:ff:ff:ff ARP Who has 195.xxx.xxx.177? Tell 195.xxx.xxx.180
2 0.000017 00:11:6b:98:8a:d0 ff:ff:ff:ff:ff:ff ARP Who has 195.xxx.xxx.177? Tell 195.xxx.xxx.180
3 0.000859 00:17:95:ac:92:e8 00:11:6b:98:8a:d0 ARP 195.xxx.xxx.177 is at 00:17:95:ac:92:e8
4 0.000865 195.xxx.xxx.180 194.187.108.2 DNS Standard query A ukr.net 53
5 0.002090 194.187.108.2 195.xxx.xxx.180 DNS Standard query response A 195.214.195.105 43185
6 0.003237 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=9472/37, ttl=128)
7 0.004276 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=9472/37, ttl=61)
8 1.003179 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=9728/38, ttl=128)
9 1.004214 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=9728/38, ttl=61)
10 2.003166 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=9984/39, ttl=128)
11 2.004036 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=9984/39, ttl=61)
12 3.004137 195.xxx.xxx.180 195.214.195.105 ICMP Echo (ping) request (id=0x0200, seq(be/le)=10240/40, ttl=128)
13 3.005986 195.214.195.105 195.xxx.xxx.180 ICMP Echo (ping) reply (id=0x0200, seq(be/le)=10240/40, ttl=61)
Прошу помощи и мнения All:
- Как завставить KWF работать нормально на отдачу? У кого-то на 100 М/бит сетке стоит KWF? и как работает? Какая реальная скорость отдачи в Мир с FTP сервера в 1 поток?
- ПОЧЕМУ и ОТКУДА идут "левые" ICMP Unknown ICMP (obsolete or malformed?) на шлюз? внутренности этих пакетов аналогичны исходящим перед ними пакетам...
что не пробывали и не смотрели - получается, что при работающем KWF появляются лишние пакеты на шлюз.
Сорри, если что-то непонятно в вопросе и или нужны доп. данные - с удовольствием сообщуь.
З.Ы. Просьба сильно не бить за вопрос, если чего-то непрояснил в нем.