>пф и ипфв это две разные личности.
>покажите логи, конфиги...
>мы ж не телепатим...
>
>может днс отрабатывает настолько медленно, из-за кривизны резолва... В /var/log/messages пусто ничего не пишет, pf в логах пишет что все обрабатывается. ipfw настроен только лишь правила allow и pipe. Как заметили, что тупит именно серая сеть, та что натится pf
В pf прописано
ext_if = "em0"
int_if = "bge0"
nat pass on $ext_if inet from { 10.7.0.0/16 10.8.0.0/14 } to any -> 89.250.148.0/22 source-hash
rdr on $int_if inet proto udp from any to 192.168.3.30/32 port domain -> 89.250.144.17/32
rdr inet proto udp from any to 89.250.148.1/32 port domain -> 89.250.144.17/32
pass all no state
в ipfw часть правил
${fwcmd} pipe 10 config bw 128Kbit/s mask dst-ip 0xffffffff
${fwcmd} pipe 15 config bw 128Kbit/s mask src-ip 0xffffffff
${fwcmd} add pipe 10 ip from any to 10.7.0.0.16 out via em1
${fwcmd} add pipe 15 ip from 10.7.0.0.16 to any in via em1
Те кто сидит в серой сети, в браузере видно, что долго устанавливается соединение, хотя скорость по спидтесту норма.