Перейти до

kvirtu

Сitizens
  • Всього повідомлень

    5 217
  • Приєднався

  • Останній візит

  • Дней в лидерах

    25

Все, що було написано kvirtu

  1. так это и было когда : no space ..... и юзверов повыкидывало из инета (мпд) Лечиться (временно передергиванием igb1 - локалка )
  2. netstat -m 1657/1553/3210 mbufs in use (current/cache/total) 1444/784/2228/131072 mbuf clusters in use (current/cache/total/max) 1444/732 mbuf+clusters out of packet secondary zone in use (current/cache) 1/44/45/66048 4k (page size) jumbo clusters in use (current/cache/total/max) 2/42/44/33024 9k jumbo clusters in use (current/cache/total/max) 1/34/35/16512 16k jumbo clusters in use (current/cache/total/max) 3357K/3054K/6411K bytes allocated to network (current/cache/total) 0/0/0 requests for mbufs denied (mbufs/clusters/mbuf+clusters) 0/0/0 requests for jumbo clusters denied (4k/9k/16k) 2/21/33280 sfbufs in use (current/peak/max) 0 requests for sfbufs denied 0 requests for sfbufs delayed 25 requests for I/O initiated by sendfile 0 calls to protocol drain routines
  3. я тоже из той темы ) закрытие портов помогало но до определенного кол-во трафика а дальше только deny-in , и все проблем ни каких забываешь что у тебя вообще стоят насы. но все равно интересно почему это не у всех поголовно происходит а как лучше:net.isr.direct ? А можно правило с deny-in ?пакеты, приходящие через драйвер сетевой карты, могут обрабатываться сразу при sysctl net.isr.direct=1, либо сначала укладываться в очередь при нулевом значении этого параметра; спасибо у меня стоит net.isr.direct=0 на щет как лутше не скажу итог, у меня: no space bufer
  4. нашел: ABillS NAT start NAT start ipfw nat 21 config ip х.х.х.х log 60010 nat tablearg ip from table(34) to any via igb0 01020 nat tablearg ip from any to table(33) via igb0 in
  5. Мой НАТ , может чтов нем ? # NAT ${fwcmd} nat 1 config if igb0 log same_ports deny_in unreg_only ${fwcmd} add 65060 nat 1 ip from any to any via igb0 ${fwcmd} add 65061 allow ip from 172.16.20.0/23 to any ${fwcmd} add 65062 allow ip from any to 172.16.20.0/23 ipfw nat show nat 21: icmp=5, udp=13225, tcp=13871, pptp=0, proto=0, frag_id=4 frag_ptr=0 / tot=27105 nat 1: icmp=0, udp=0, tcp=449, pptp=0, proto=0, frag_id=0 frag_ptr=0 / tot=449 Что за НАТ 21 ???
  6. я тоже из той темы ) закрытие портов помогало но до определенного кол-во трафика а дальше только deny-in , и все проблем ни каких забываешь что у тебя вообще стоят насы. но все равно интересно почему это не у всех поголовно происходит а как лучше:net.isr.direct ? пакеты, приходящие через драйвер сетевой карты, могут обрабатываться сразу при sysctl net.isr.direct=1, либо сначала укладываться в очередь при нулевом значении этого параметра; А можно правило с deny-in ? спасибо ну из защитных правил у меня вот ipfw add 2 deny ip from any to any dst-port 6881-6889,49001 via igb1 in ну и сам нат ipfw nat 1 config log if igb1 reset same_ports deny_in у меня стоит net.isr.direct=0 на щет как лутше не скажу только учтите при deny_in вы не сможете зайти на ипишник на который натите! правило 2 уже есть , спасибо ZyXel Это у Вас все правила НАТа ? net.isr.direct=0 - тоже так сделал
  7. Полисер. шейпер ? так юзаю абилс, а там шейпер shaper_start.sh ?
  8. а, спасибо, у меня такой НАТ # NAT ${fwcmd} nat 1 config if igb0 log same_ports deny_in unreg_only ${fwcmd} add 65060 nat 1 ip from any to any via igb0 ${fwcmd} add 65061 allow ip from 172.16.20.0/23 to any ${fwcmd} add 65062 allow ip from any to 172.16.20.0/23
  9. я тоже из той темы ) закрытие портов помогало но до определенного кол-во трафика а дальше только deny-in , и все проблем ни каких забываешь что у тебя вообще стоят насы. но все равно интересно почему это не у всех поголовно происходит а как лучше:net.isr.direct ? пакеты, приходящие через драйвер сетевой карты, могут обрабатываться сразу при sysctl net.isr.direct=1, либо сначала укладываться в очередь при нулевом значении этого параметра; А можно правило с deny-in ? спасибо
  10. Если там реально шейпер и скорости выше 2Мбит - зло. Делайте лимитер - жрать ничего не будет практически. Документацию на ng_car надеюсь наизусть уже изучили? Скорости выше 2-х, Что такое лимитер ? Сессии резать ? Доки - изучаю. ПЫ.СЫ. В субботу - обнаружили, что какая-то сука периодически отключала-включала питание в щитке. Закрыли щиток.
  11. если скачки сильные, и меня нет рядом, что бы шейпера убрать - уходит в ребут . Сегодня ночью было avg - до 2, не ребутился. После переинициализации шейперов по крону - упала
  12. Рано я радовался , опять скачки продолжаются, при значении: sysctl net.isr.direct=1 растет загрузка irq257: igb0 sysctl net.isr.direct=0 растет swi1: net
  13. сегодня глянул: vmstat -z | grep Graph NetGraph items: 36, 4134, 0, 468, 1418402, 0 NetGraph data items: 36, 546, 0, 546, 1180001794, 55827 это мне надо увеличивать ? darnet# sysctl net.graph.maxdata net.graph.maxdata: 512 1024 хват или больше ?
  14. у меня первый свой, второй от гугля
  15. успел закупить оптику на модернизацию, но не все что хотел. А про стройку. ДА забИть, пока .....
  16. Сегодня побегал по клиентам, прописывал вторичным 8.8.8.8, Будет наука на будущеее
  17. опа уже в мыле всех обойти
  18. У меня у части роутеров, значит пинги по айпишникам в инет бегают, с ДНС табля. Прописал гуглевский - все заработало ?
  19. Копайте в сторону настроек вашего MPD. Было такое и у accel-ppp когда-то, но там по фиксили. так именно через роутеры, когда у человека перенастраиваю, напрямую через комп - все пашет ? часть роутеров - нормально, часть не пашет. У человека прописал ДНС гугля на роутере - и инет пошел Вспоминайте что крутили в MPD перед тем как началось. Как уже писал выше, есть более 500 роутеров данной модели в сети, массовых проблем с ними не наблюдается, роутеры здесь не причем... ничего не крутил
  20. Копайте в сторону настроек вашего MPD. Было такое и у accel-ppp когда-то, но там по фиксили. так именно через роутеры, когда у человека перенастраиваю, напрямую через комп - все пашет ? часть роутеров - нормально, часть не пашет. У человека прописал ДНС гугля на роутере - и инет пошел
  21. проблема. в ДНС, именно роутеры не видят мой ДНС-сервер ???
  22. TP-linkи массово - все тп-линки, вот зановоло перепрошил - заработал
  23. Всем привет ! ПОМОГОТИТЕ ПЛИЗ. Роутеры TP-LINK 740(741) абонов к инету подключаются, но инета нет ? Только перепрошивка ???
  24. у меня путь к этому конфигу был с небольшими коррективами -> /usr/local/etc/mpd5/mpd.conf ,но практически в самом конце там был указан интерфейс для пппое, который я поменял на igb1. Так что хочу поблагодарить Вас всех, коллеги, за помощь, за советы, за поддержку!!! Всем большое спасибо! удачи
×
×
  • Створити нове...