Пошук по сайту
Результати пошуку за тегами 'ksoftirqd'.
Найдено 1 результат
-
Debian 8.0 (Jessie) x64 Stargazer 2.408 сетевые: Broadcom NetXtreme BCM5722 Gigabit Ethernet интернет канал 200 Мбит, пользователей онлайн - до 500 подключение - через InetAccess с недавнего времени в случайные моменты показывает почти 100% загрузку процесса ksoftirqd, при этом падает скорость и наблюдаются потери пакетов почитал в инете, разнес прерывания сетевых карт по ядрам и уменьшил настройки таймаутов: net.netfilter.nf_conntrack_events_retry_timeout = 15 net.netfilter.nf_conntrack_generic_timeout = 60 net.netfilter.nf_conntrack_icmp_timeout = 30 net.netfilter.nf_conntrack_tcp_timeout_close = 20 net.netfilter.nf_conntrack_tcp_timeout_close_wait = 20 net.netfilter.nf_conntrack_tcp_timeout_established = 40 net.netfilter.nf_conntrack_tcp_timeout_fin_wait = 20 net.netfilter.nf_conntrack_tcp_timeout_last_ack = 20 net.netfilter.nf_conntrack_tcp_timeout_max_retrans = 20 net.netfilter.nf_conntrack_tcp_timeout_syn_recv = 20 net.netfilter.nf_conntrack_tcp_timeout_syn_sent = 20 net.netfilter.nf_conntrack_tcp_timeout_time_wait = 20 net.netfilter.nf_conntrack_tcp_timeout_unacknowledged = 20 net.netfilter.nf_conntrack_udp_timeout = 10 net.netfilter.nf_conntrack_udp_timeout_stream = 50 проблема стала реже, но все-равно бывает нашел, что если в момент проблемы перезапустить биллинг (файрвол и шейпер) - все ок (дня на 3-4) позже отключал последовательно, шейпер, iptables, биллинг после отключения файрвола - все сразу же ставало нормально в iptables больше 3000 правил типа iptables -t mangle -A FORWARD -d $ip -j MARK --set-mark $mark и соответственно (привожу пример только для загрузки клиентов, отдача - аналогично) /sbin/tc class add dev $int_if parent 1:2 classid 1:$mark htb rate "$speedkb"kbit ceil "$speedceil"kbit burst $TC_BURST cburst $TC_CBURST quantum $TC_QUANTUM /sbin/tc filter add dev $int_if parent 1: protocol ip prio 1 handle $mark fw classid 1:$mark вопрос у меня к спецам: получится у меня снизить нагрузку, если поменяю приведенные выше команды на: /sbin/tc class add dev $int_if parent 1:2 classid 1:$mark htb rate "$speedkb"kbit ceil "$speedceil"kbit burst $TC_BURST cburst $TC_CBURST quantum $TC_QUANTUM /sbin/tc filter add dev $int_if parent 1:0 prio 1 protocol ip u32 match ip dst $ip classid 1:$mark т.е. уйду от маркировки пакетов, а буду рулить фильтрами ? или может есть другие варианты ?
