Перейти до

twg

Сitizens
  • Всього повідомлень

    3 066
  • Приєднався

  • Останній візит

  • Дней в лидерах

    49

Все, що було написано twg

  1. twg

    радиооборудование Мимоза

    40
  2. twg

    радиооборудование Мимоза

    Я какбы не обязан, но справедливости ради кидаю скрин загрузки влана на БС 1000 гпс с кол. клиентов 100+ ЕСли покажете мне такой же график для Рокета, буду сильно удивлен.
  3. twg

    сетевуха 10г

    про админа я имел ввиду форумного админа. Что мол я не могу закрыть топик. А так то всем есть чему учиться. Мы все хороши в том, с чем работаем и меем опыт. А новое нужно грызть. Не взирая на все предыдущие подвиги. ))
  4. twg

    сетевуха 10г

    Санта Барбара. )) Я же не админь тут. Это я типа для себя прикрываю. Догадки, да. Отпишусь по результатам.
  5. twg

    сетевуха 10г

    Карту поменял на х520. Та же фигня. В правилах iptables примерно штук 30 простых строк. Дропы, Ацепты, ISG и Нат. В основном все -s и -d префиксами. Конфигурация аналогичная той, что работает на другой машине, но с гиговой картой и на которой при аналогичном трафике (до гига) проц вгружен в 4 - 5 раз меньше. Пришел к выводу, что телегу нужно менять на мощнее. Общаюсь с людьми и понимаю, что эти х520/710 грузят проц куда больше, чем старые добрые igb карты. Думаю тему можно прикрывать. Всем спасибо за участие, за советы.
  6. twg

    сетевуха 10г

  7. twg

    сетевуха 10г

    Сегодня ночью поменяю карту с х710 на х520. Танцы с бубном продолжаются ))
  8. twg

    радиооборудование Мимоза

    не пробовал. а мимозы больше у меня не будет. ))
  9. twg

    сетевуха 10г

    хм, странно. Я ж думаю, что не мог забыть об этом. В rc.local написано: echo 193572 > /sys/module/nf_conntrack/parameters/hashsize Но сделал cat, а там 16384.
  10. twg

    радиооборудование Мимоза

    Не, 1000 гпс - это сила. Чтобы она работала, как РокетМ5 наверное нужно постараться. Либо помехи были сильные, либо сигналы были плохие. Либо ещё че.
  11. twg

    радиооборудование Мимоза

    )) Я ваще везнчик по жизни. )) Повезло просто афигенно. )) Я думал я их расхерачу об асфальт в пыль, эти мимозы...
  12. twg

    сетевуха 10г

    )) Вопрс не глупый. Оказалось дефолт. Увеличил echo 193572 > /sys/module/nf_conntrack/parameters/hashsize каких-то изменений в загрузке ядер не заметил. Может модуль нужно передернуть?
  13. twg

    радиооборудование Мимоза

    Родной PoE сразу в мусор. Кидаете далеко и не смотрите куда упал. Берете непример пассивный ПоЕ от микротика гиговый, покупаете блок питания 56в 1,5а и радуетесь жизни. Мне эта херня трахнула мозг так, шо на всю жизнь запомню. И только на англоязычных ресурсах нашел совет про смену блока питания. Хотя к тому моменту я и сам начал об этом думать, этот вариант остался единственный, что не пробовал. И кат6 кабель, и коннектора за бешенные бабки... А оказывается все очень просто. И никакие там наводки с мобильных БС, никакое заземление там не при чем. Заземлить ес-но нужно, но на работу езернет-порта это не влияет.
  14. twg

    "Флудят" роутеры TP-Link

    В L2 свитч фоксгейт был вставлен кабель, который на втором конце был оборван. Оборван так, что жилки оказались оголены и кабель висел на улице. Ударил мороз и конец кабеля обмерз, все оголенные жилы во льду. И началось то же, что и при арп-флуде. Лупдетекшн на свитче не помог. Пока кабель не вынули с порта, все лежало.
  15. twg

    сетевуха 10г

    Спасибо, попробую
  16. twg

    сетевуха 10г

    Для белых есть NOTRACK net.netfilter.nf_conntrack_tcp_timeout_fin_wait=30 net.netfilter.nf_conntrack_tcp_timeout_syn_sent=10 net.netfilter.nf_conntrack_tcp_timeout_established=400 Чето ещё забыл?
  17. twg

    сетевуха 10г

    думаю я понял в чем трабл. Есть юзеры, генерящие больше 1000 записей в conntrack гдето человек 50 с сессиями больше 500 штук на каждого. А самые отьявленные по 1300. В основном syn рассылают. Т.е. вирусня. При трафике 1,5Г 130к - 150к сессий на всех. Начал бороться с вирусами по клиентам. Пару дней и победим. А дальше посмотрим что с этой картой и как.
  18. twg

    сетевуха 10г

    Мы все любим максимальные буфера )) Это было сделано сразу. В моем первом посте первый сервер не старый, а рабочий. Там гиговая карта, которая перекачивает около гига, с натом, и при этом я не видел si> 6%. Второй сервер похож по железу на первый. 4 ядра, 4г мозгов. Только во втором карта Х710 10Г. И при не сильно большем трафике, генерит сильно бОльшую нагрузку. Меня это и смутило. Подумал, что может это карточка Х710 какято не хорошая )). Прошивка последняя на карте, дрова тоже собрал последние. И там, и там прерывания раскинуты по ядрам. офлоад вырубил. Увеличил буфер пакетов tx-frames-irq 512, было 256, при этом rx-usecs: 0. С tx тоже Немного упала нагрузка. Буду пробовать увеличивать дальше по чуть-чуть, пока не увижу заметного влияния на латенси. Ещё начинаю думать, что в сети есть какая-то флудящея чем-то херня. Буду смотреть.
  19. twg

    сетевуха 10г

    поодиночке не пробовал. Но если оптом ethtool --offload enp1s0f0 rx off tx off sg off tso off gso off gro off lro off rxvlan off txvlan off rxhash off то не помогает.
  20. twg

    сетевуха 10г

    Спасибо. Но NAT есть и на первой машине. И он мне нужен.
  21. twg

    сетевуха 10г

    Всем привет. Опыта с сетевыми 10Г нет. Прошу плиз просветить в моменте На одной Linux машине имеем: Ethernet controller: Intel Corporation I210 Gigabit Network Connection (rev 03) Kernel driver in use: igb Загрузка CPUs при трарфике ~1G На второй Linux машине примерно такой же конфигурации, как и первая: Подключение к коммутатору - медью. Ethernet controller: Intel Corporation Ethernet Controller X710 for 10GbE SFP+ (rev 01) Subsystem: Intel Corporation Ethernet Converged Network Adapter X710-2 Kernel driver in use: i40e Загрузка CPUs при трарфике ~1,5G Вопрос: Шо за херня такая? Шо ей нужно и где отсчелкнуть, шобы попустило? 10G: ethtool -c enp1s0f0 Coalesce parameters for enp1s0f0: Adaptive RX: on TX: on stats-block-usecs: 0 sample-interval: 0 pkt-rate-low: 0 pkt-rate-high: 0 rx-usecs: 50 rx-frames: 0 rx-usecs-irq: 0 rx-frames-irq: 256 tx-usecs: 50 tx-frames: 0 tx-usecs-irq: 0 tx-frames-irq: 256 rx-usecs-low: 0 rx-frame-low: 0 tx-usecs-low: 0 tx-frame-low: 0 rx-usecs-high: 0 rx-frame-high: 0 tx-usecs-high: 0 tx-frame-high: 0 == ethtool -k enp1s0f0 Features for enp1s0f0: rx-checksumming: on tx-checksumming: on tx-checksum-ipv4: on tx-checksum-ip-generic: off [fixed] tx-checksum-ipv6: on tx-checksum-fcoe-crc: off [fixed] tx-checksum-sctp: on scatter-gather: on tx-scatter-gather: on tx-scatter-gather-fraglist: off [fixed] tcp-segmentation-offload: on tx-tcp-segmentation: on tx-tcp-ecn-segmentation: on tx-tcp6-segmentation: on tx-tcp-mangleid-segmentation: on udp-fragmentation-offload: off [fixed] generic-segmentation-offload: on generic-receive-offload: on large-receive-offload: off [fixed] rx-vlan-offload: on tx-vlan-offload: on ntuple-filters: on receive-hashing: on highdma: on rx-vlan-filter: on [fixed] vlan-challenged: off [fixed] tx-lockless: off [fixed] netns-local: off [fixed] tx-gso-robust: off [fixed] tx-fcoe-segmentation: off [fixed] tx-gre-segmentation: on tx-ipip-segmentation: on tx-sit-segmentation: on tx-udp_tnl-segmentation: on fcoe-mtu: off [fixed] tx-nocache-copy: off loopback: off [fixed] rx-fcs: off [fixed] rx-all: off [fixed] tx-vlan-stag-hw-insert: off [fixed] rx-vlan-stag-hw-parse: off [fixed] rx-vlan-stag-filter: off [fixed] busy-poll: off [fixed] tx-gre-csum-segmentation: on tx-udp_tnl-csum-segmentation: on tx-gso-partial: on tx-sctp-segmentation: off [fixed] l2-fwd-offload: off [fixed] hw-tc-offload: on rx-udp_tunnel-port-offload: on Заранее благодарю.
  22. Что могло изениться за ночь? Если бы наша влада была на столько эффективна, то этого всего дерьма небыло бы. Ну и много людей сходятся во мнении (простых людей), что это просто так на всякий случай сделали, ну и чуть пошевелить народ. А то загрустил уже без п@зд#цов всяких разных. Межбанкъ чуть подрос. Но нет крутых пике. Пока все в пределах.
  23. ШО, не спится? ))) На форуме опять аншлаг. )))
  24. Дада, в рашке вас ждут, в отличии от европы. )) Хули сопротивляться. ))
×
×
  • Створити нове...