Назад | Перейти на главную страницу

Необъяснимый частичный отказ коробки Smoothwall

Я подозреваю, что на этот вопрос нет ответа, и единственное решение - перестроить, но я все равно спрошу.

Прошлой ночью некоторые внутренние процессы перестали работать на брандмауэре Smoothwall в офисе, проявляя следующие внешние признаки:

Весь «сквозной» трафик прошел нормально. т.е. трафик электронной почты, DNS, PPTP и т. д. передавался непрерывно в обоих направлениях. Входящий HTTPS на другие серверы также работал нормально. С точки зрения пользователя это затронуло только просмотр Интернета. Поскольку это произошло в нерабочее время, никто не догадался. Я узнал об этом только благодаря оповещениям Nagios.

В журналах нет абсолютно ничего, что указывало бы на проблему, и фактически все журналы также прекратились одновременно. До отказа в журналах нет ничего, что указывало бы на наличие какой-либо внешней причины. Нажатие кнопки сброса (единственный вариант, поскольку я не смог войти в систему), как обычно, вернуло систему в исходное состояние, без намека на проблемы за последние 4 часа.

Я ищу теории, которые могли бы объяснить, почему некоторые системы вышли из строя без предупреждения без видимого неблагоприятного воздействия на проходящий трафик. Возможно, кто-то гораздо более знающий их сам сможет распознать что-то общее в неисправных частях.

Звучит смутно, связанно с оборудованием - необычно иметь живую систему (ядро, очевидно, все еще поддерживает NAT), но многие процессы мертвы - например. SSH и squid. Я бы сам указал пальцем подозрения на диск - когда я видел, как смузи делают этот своего рода трюк (а я видел, как некоторые ... работали над SmoothWall за> 6 лет!) 9 раз из 10 он был связан с диском.

У меня была такая же проблема последние пару дней. Я использую Smoothwall Express 3.0. Эта штука зависает, когда я загружаю большие файлы через торрент. Я читал на форумах поддержки, что это может быть вызвано слишком большим количеством открытых соединений и, следовательно, заполнением всей оперативной памяти. Я попытался изменить одну из настроек брандмауэра, чтобы закрывать эти неактивные соединения каждые 2 минуты, а не каждые 2,5 часа, как по умолчанию. Некоторое время казалось, что это помогло, но сейчас проблема повторяется. Машина имеет частоту 500 МГц и 192 МБ оперативной памяти.

Независимо от того, в чем проблема, система должна корректно выходить из строя - не то, что она делает сейчас. Думаю, пора попробовать что-то новое.