-
Всього повідомлень
3 066 -
Приєднався
-
Останній візит
-
Дней в лидерах
49
Тип контенту
Профили
Форум
Календарь
Все, що було написано twg
-
40
-
Я какбы не обязан, но справедливости ради кидаю скрин загрузки влана на БС 1000 гпс с кол. клиентов 100+ ЕСли покажете мне такой же график для Рокета, буду сильно удивлен.
-
про админа я имел ввиду форумного админа. Что мол я не могу закрыть топик. А так то всем есть чему учиться. Мы все хороши в том, с чем работаем и меем опыт. А новое нужно грызть. Не взирая на все предыдущие подвиги. ))
-
Санта Барбара. )) Я же не админь тут. Это я типа для себя прикрываю. Догадки, да. Отпишусь по результатам.
-
Карту поменял на х520. Та же фигня. В правилах iptables примерно штук 30 простых строк. Дропы, Ацепты, ISG и Нат. В основном все -s и -d префиксами. Конфигурация аналогичная той, что работает на другой машине, но с гиговой картой и на которой при аналогичном трафике (до гига) проц вгружен в 4 - 5 раз меньше. Пришел к выводу, что телегу нужно менять на мощнее. Общаюсь с людьми и понимаю, что эти х520/710 грузят проц куда больше, чем старые добрые igb карты. Думаю тему можно прикрывать. Всем спасибо за участие, за советы.
-
Сегодня ночью поменяю карту с х710 на х520. Танцы с бубном продолжаются ))
-
не пробовал. а мимозы больше у меня не будет. ))
-
хм, странно. Я ж думаю, что не мог забыть об этом. В rc.local написано: echo 193572 > /sys/module/nf_conntrack/parameters/hashsize Но сделал cat, а там 16384.
-
Не, 1000 гпс - это сила. Чтобы она работала, как РокетМ5 наверное нужно постараться. Либо помехи были сильные, либо сигналы были плохие. Либо ещё че.
-
)) Я ваще везнчик по жизни. )) Повезло просто афигенно. )) Я думал я их расхерачу об асфальт в пыль, эти мимозы...
-
)) Вопрс не глупый. Оказалось дефолт. Увеличил echo 193572 > /sys/module/nf_conntrack/parameters/hashsize каких-то изменений в загрузке ядер не заметил. Может модуль нужно передернуть?
-
Родной PoE сразу в мусор. Кидаете далеко и не смотрите куда упал. Берете непример пассивный ПоЕ от микротика гиговый, покупаете блок питания 56в 1,5а и радуетесь жизни. Мне эта херня трахнула мозг так, шо на всю жизнь запомню. И только на англоязычных ресурсах нашел совет про смену блока питания. Хотя к тому моменту я и сам начал об этом думать, этот вариант остался единственный, что не пробовал. И кат6 кабель, и коннектора за бешенные бабки... А оказывается все очень просто. И никакие там наводки с мобильных БС, никакое заземление там не при чем. Заземлить ес-но нужно, но на работу езернет-порта это не влияет.
-
В L2 свитч фоксгейт был вставлен кабель, который на втором конце был оборван. Оборван так, что жилки оказались оголены и кабель висел на улице. Ударил мороз и конец кабеля обмерз, все оголенные жилы во льду. И началось то же, что и при арп-флуде. Лупдетекшн на свитче не помог. Пока кабель не вынули с порта, все лежало.
-
Спасибо, попробую
-
Для белых есть NOTRACK net.netfilter.nf_conntrack_tcp_timeout_fin_wait=30 net.netfilter.nf_conntrack_tcp_timeout_syn_sent=10 net.netfilter.nf_conntrack_tcp_timeout_established=400 Чето ещё забыл?
-
думаю я понял в чем трабл. Есть юзеры, генерящие больше 1000 записей в conntrack гдето человек 50 с сессиями больше 500 штук на каждого. А самые отьявленные по 1300. В основном syn рассылают. Т.е. вирусня. При трафике 1,5Г 130к - 150к сессий на всех. Начал бороться с вирусами по клиентам. Пару дней и победим. А дальше посмотрим что с этой картой и как.
-
Мы все любим максимальные буфера )) Это было сделано сразу. В моем первом посте первый сервер не старый, а рабочий. Там гиговая карта, которая перекачивает около гига, с натом, и при этом я не видел si> 6%. Второй сервер похож по железу на первый. 4 ядра, 4г мозгов. Только во втором карта Х710 10Г. И при не сильно большем трафике, генерит сильно бОльшую нагрузку. Меня это и смутило. Подумал, что может это карточка Х710 какято не хорошая )). Прошивка последняя на карте, дрова тоже собрал последние. И там, и там прерывания раскинуты по ядрам. офлоад вырубил. Увеличил буфер пакетов tx-frames-irq 512, было 256, при этом rx-usecs: 0. С tx тоже Немного упала нагрузка. Буду пробовать увеличивать дальше по чуть-чуть, пока не увижу заметного влияния на латенси. Ещё начинаю думать, что в сети есть какая-то флудящея чем-то херня. Буду смотреть.
-
поодиночке не пробовал. Но если оптом ethtool --offload enp1s0f0 rx off tx off sg off tso off gso off gro off lro off rxvlan off txvlan off rxhash off то не помогает.
-
Спасибо. Но NAT есть и на первой машине. И он мне нужен.
-
Всем привет. Опыта с сетевыми 10Г нет. Прошу плиз просветить в моменте На одной Linux машине имеем: Ethernet controller: Intel Corporation I210 Gigabit Network Connection (rev 03) Kernel driver in use: igb Загрузка CPUs при трарфике ~1G На второй Linux машине примерно такой же конфигурации, как и первая: Подключение к коммутатору - медью. Ethernet controller: Intel Corporation Ethernet Controller X710 for 10GbE SFP+ (rev 01) Subsystem: Intel Corporation Ethernet Converged Network Adapter X710-2 Kernel driver in use: i40e Загрузка CPUs при трарфике ~1,5G Вопрос: Шо за херня такая? Шо ей нужно и где отсчелкнуть, шобы попустило? 10G: ethtool -c enp1s0f0 Coalesce parameters for enp1s0f0: Adaptive RX: on TX: on stats-block-usecs: 0 sample-interval: 0 pkt-rate-low: 0 pkt-rate-high: 0 rx-usecs: 50 rx-frames: 0 rx-usecs-irq: 0 rx-frames-irq: 256 tx-usecs: 50 tx-frames: 0 tx-usecs-irq: 0 tx-frames-irq: 256 rx-usecs-low: 0 rx-frame-low: 0 tx-usecs-low: 0 tx-frame-low: 0 rx-usecs-high: 0 rx-frame-high: 0 tx-usecs-high: 0 tx-frame-high: 0 == ethtool -k enp1s0f0 Features for enp1s0f0: rx-checksumming: on tx-checksumming: on tx-checksum-ipv4: on tx-checksum-ip-generic: off [fixed] tx-checksum-ipv6: on tx-checksum-fcoe-crc: off [fixed] tx-checksum-sctp: on scatter-gather: on tx-scatter-gather: on tx-scatter-gather-fraglist: off [fixed] tcp-segmentation-offload: on tx-tcp-segmentation: on tx-tcp-ecn-segmentation: on tx-tcp6-segmentation: on tx-tcp-mangleid-segmentation: on udp-fragmentation-offload: off [fixed] generic-segmentation-offload: on generic-receive-offload: on large-receive-offload: off [fixed] rx-vlan-offload: on tx-vlan-offload: on ntuple-filters: on receive-hashing: on highdma: on rx-vlan-filter: on [fixed] vlan-challenged: off [fixed] tx-lockless: off [fixed] netns-local: off [fixed] tx-gso-robust: off [fixed] tx-fcoe-segmentation: off [fixed] tx-gre-segmentation: on tx-ipip-segmentation: on tx-sit-segmentation: on tx-udp_tnl-segmentation: on fcoe-mtu: off [fixed] tx-nocache-copy: off loopback: off [fixed] rx-fcs: off [fixed] rx-all: off [fixed] tx-vlan-stag-hw-insert: off [fixed] rx-vlan-stag-hw-parse: off [fixed] rx-vlan-stag-filter: off [fixed] busy-poll: off [fixed] tx-gre-csum-segmentation: on tx-udp_tnl-csum-segmentation: on tx-gso-partial: on tx-sctp-segmentation: off [fixed] l2-fwd-offload: off [fixed] hw-tc-offload: on rx-udp_tunnel-port-offload: on Заранее благодарю.
-
Что могло изениться за ночь? Если бы наша влада была на столько эффективна, то этого всего дерьма небыло бы. Ну и много людей сходятся во мнении (простых людей), что это просто так на всякий случай сделали, ну и чуть пошевелить народ. А то загрустил уже без п@зд#цов всяких разных. Межбанкъ чуть подрос. Но нет крутых пике. Пока все в пределах.
- 233 ответа
-
- військовий стан
- телекомунікації
- (та 1 ще)
-
ШО, не спится? ))) На форуме опять аншлаг. )))
- 233 ответа
-
- військовий стан
- телекомунікації
- (та 1 ще)
-
Дада, в рашке вас ждут, в отличии от европы. )) Хули сопротивляться. ))
- 233 ответа
-
- 1
-
-
- військовий стан
- телекомунікації
- (та 1 ще)
