<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: Пакеты TCP RST блокируются pve-firewall]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме Пакеты TCP RST блокируются pve-firewall форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Sat, 25 Apr 2026 22:32:07 +0300</pubDate>
		<item>
			<title>Пакеты TCP RST блокируются pve-firewall</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340696/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall">Пакеты TCP RST блокируются pve-firewall</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Продолжение спустя 4 года: смотрите мою новую тему #134423 и мой отчет об ошибке #4983. <br />
			<i>04.10.2023 12:38:00, iBug.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340696/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340696/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</guid>
			<pubDate>Wed, 04 Oct 2023 12:38:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Пакеты TCP RST блокируются pve-firewall</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340695/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall">Пакеты TCP RST блокируются pve-firewall</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Также, не мог бы ты попробовать изменить значение sysctl: nf_conntrack_tcp_be_liberal? «Если оно не равно нулю, мы помечаем как INVALID только сегменты RST вне окна». (Я сталкивался с проблемой tcp_be_liberal в совершенно другом случае, когда какое-то соединение помечалось как недействительное, и все пакеты сбрасывались по основному правилу conntrack.) <br />
			<i>02.10.2019 07:18:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340695/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340695/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</guid>
			<pubDate>Wed, 02 Oct 2019 07:18:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Пакеты TCP RST блокируются pve-firewall</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340694/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall">Пакеты TCP RST блокируются pve-firewall</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Если умеешь повторять ситуацию, можешь еще сделать tcpdump на мостах fwbrX и vmbrX и посмотреть, не теряется ли пакет где-то. (Мост fwbr создается, когда включаешь файрвол на виртуальной сетевой карте.) <br />
			<i>02.10.2019 07:10:00, spirit.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340694/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340694/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</guid>
			<pubDate>Wed, 02 Oct 2019 07:10:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Пакеты TCP RST блокируются pve-firewall</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340693/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall">Пакеты TCP RST блокируются pve-firewall</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет, я бы обновил твое ядро и проверил снова. Твоё ядро довольно старое, так что на его основе сложно анализировать проблему. И еще, какую сетевую карту ты используешь и как настроена сеть (bond, bridge и так далее)? <br />
			<i>02.10.2019 06:41:00, wolfgang.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340693/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340693/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</guid>
			<pubDate>Wed, 02 Oct 2019 06:41:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Пакеты TCP RST блокируются pve-firewall</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340692/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall">Пакеты TCP RST блокируются pve-firewall</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Кто-нибудь знает, в чём дело? Спасибо! <br />
			<i>01.10.2019 15:20:00, gslongo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340692/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340692/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</guid>
			<pubDate>Tue, 01 Oct 2019 15:20:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>Пакеты TCP RST блокируются pve-firewall</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message340691/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall">Пакеты TCP RST блокируются pve-firewall</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Всем привет! Мы столкнулись с очень странной проблемой или багом. Вот в чем суть: Предположим, у нас есть сервис, который работает на TCP-порту 12354. Клиенты могут с ним нормально общаться, пока он работает. Когда сервис неактивен, клиенты получают "Connection timed out" (нет ответа), хотя ОС отправляет TCP-пакеты RST: &nbsp;<br />[root@cluster-dev-1 ~]# tcpdump -ni any tcp port 12345  <br />tcpdump: verbose output suppressed, use -v or -vv for full protocol decode &nbsp;<br />listening on any, link-type LINUX_SLL (Linux cooked), capture size 262144 bytes &nbsp;<br />14:28:11.985896 IP 172.16.38.128.41470 &gt; 172.18.0.20.italk: Flags , seq 906491996, win 29200, options [mss 1460,sackOK,TS val 3812309330 ecr 0,nop,wscale 7], length 0  <br />14:28:11.985919 IP 172.18.0.20.italk &gt; 172.16.38.128.41470: Flags [R.], seq 0, ack 906491997, win 0, length 0  <br /><br />Однако эти RST-пакеты где-то теряются в фаерволе PVE. По настройкам виртуальной машины: &nbsp;<br />Firewall &gt; Options &gt; Firewall = Нет — без эффекта &nbsp;<br />Firewall &gt; Options &gt; * Policy = ACCEPT — без эффекта (даже если для этой VM нет активных правил) &nbsp;<br />Hardware &gt; Network Device &gt; firewall=0 — пропускает RST-пакеты! &nbsp;<br /><br />Какие-нибудь идеи? Спасибо! &nbsp;<br /><br />Вот информация о версиях: &nbsp;<br />~# pveversion -v &nbsp;<br />proxmox-ve: 5.4-2 (запущенное ядро: 4.15.18-18-pve) &nbsp;<br />pve-manager: 5.4-11 (запущенная версия: 5.4-11/6df3d8d0) &nbsp;<br />pve-kernel-4.15: 5.4-6 &nbsp;<br />pve-kernel-4.15.18-18-pve: 4.15.18-44 &nbsp;<br />pve-kernel-4.15.18-16-pve: 4.15.18-41 &nbsp;<br />pve-kernel-4.15.18-14-pve: 4.15.18-39 &nbsp;<br />pve-kernel-4.15.18-10-pve: 4.15.18-32 &nbsp;<br />pve-kernel-4.15.18-9-pve: 4.15.18-30 &nbsp;<br />pve-kernel-4.15.18-1-pve: 4.15.18-19 &nbsp;<br />pve-kernel-4.15.17-1-pve: 4.15.17-9 &nbsp;<br />corosync: 2.4.4-pve1 &nbsp;<br />criu: 2.11.1-1~bpo90 &nbsp;<br />glusterfs-client: 3.8.8-1 &nbsp;<br />ksm-control-daemon: 1.2-2 &nbsp;<br />libjs-extjs: 6.0.1-2 &nbsp;<br />libpve-access-control: 5.1-12 &nbsp;<br />libpve-apiclient-perl: 2.0-5 &nbsp;<br />libpve-common-perl: 5.0-53 &nbsp;<br />libpve-guest-common-perl: 2.0-20 &nbsp;<br />libpve-http-server-perl: 2.0-14 &nbsp;<br />libpve-storage-perl: 5.0-44 &nbsp;<br />libqb0: 1.0.3-1~bpo9 &nbsp;<br />lvm2: 2.02.168-pve6 &nbsp;<br />lxc-pve: 3.1.0-3 &nbsp;<br />lxcfs: 3.0.3-pve1 &nbsp;<br />novnc-pve: 1.0.0-3 &nbsp;<br />proxmox-widget-toolkit: 1.0-28 &nbsp;<br />pve-cluster: 5.0-37 &nbsp;<br />pve-container: 2.0-39 &nbsp;<br />pve-docs: 5.4-2 &nbsp;<br />pve-edk2-firmware: 1.20190312-1 &nbsp;<br />pve-firewall: 3.0-22 &nbsp;<br />pve-firmware: 2.0-6 &nbsp;<br />pve-ha-manager: 2.0-9 &nbsp;<br />pve-i18n: 1.1-4 &nbsp;<br />pve-libspice-server1: 0.14.1-2 &nbsp;<br />pve-qemu-kvm: 3.0.1-4 &nbsp;<br />pve-xtermjs: 3.12.0-1 &nbsp;<br />qemu-server: 5.0-54 &nbsp;<br />smartmontools: 6.5+svn4324-1 &nbsp;<br />spiceterm: 3.0-5 &nbsp;<br />vncterm: 1.5-3 &nbsp;<br />zfsutils-linux: 0.7.13-pve1~bpo2 <br />
			<i>24.07.2019 14:39:00, gslongo.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message340691/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</link>
			<guid>http://proxmox.su/forum/messages/forum63/message340691/79704-pakety-tcp-rst-blokiruyutsya-pve_firewall</guid>
			<pubDate>Wed, 24 Jul 2019 14:39:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
