prototip 286 Posted 2014-07-10 07:43:33 Share Posted 2014-07-10 07:43:33 500 мегабит для фаера семечки ... Эт смотря сколько правил в фаере , представьте что у вас там 1000-2000 правил , которые создаются еще и динамически и такими семечками можно удавиться . Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 07:43:33 Share Posted 2014-07-10 07:43:33 (edited) Спасибо. Дождусь вечера - посмотрю. Edited 2014-07-10 07:44:03 by ua.feldsher Link to post Share on other sites
prototip 286 Posted 2014-07-10 07:45:36 Share Posted 2014-07-10 07:45:36 Вы даже сейчас можете не в часы пик посмотреть какой процесс занимает больше всего проц . времени , очереди , фаервол , туннели или еще чего . Вы ведь видите загрузку процессами и можете оценить это не дожидаясь , пока какой то процесс начнет упираться в планку 100% Link to post Share on other sites
prototip 286 Posted 2014-07-10 07:48:02 Share Posted 2014-07-10 07:48:02 МТ не панацея , но он нагляден для тех кто хочет разобраться , желательно конечно иметь несколько инструментов в виде серверов доступа . Если не удатся порешить проблему , прийдется разносить службы по разным тазикам . Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 07:48:32 Share Posted 2014-07-10 07:48:32 Больше всего занимает idle. Link to post Share on other sites
prototip 286 Posted 2014-07-10 07:55:50 Share Posted 2014-07-10 07:55:50 вива . idle это простой .... То и есть система примерно показывает сколько проц.потуги не задействовано. Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 08:02:09 Share Posted 2014-07-10 08:02:09 (edited) firewall на 2-м ядре 20-25%, на остальных до 5 не доходит. Больше ничего не показиывает выше 10%. Edited 2014-07-10 08:02:30 by ua.feldsher Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:02:44 Share Posted 2014-07-10 08:02:44 (edited) Кстати судя по вашему скрину видно , что в авто режиме прерывания разбрасываются вполне сносно , как правило разбрасывание ручками нужно только если вообще не разбрасывает автоматом на некоторых платформах . Видно что сетевка у вас четырехпортовая , явно не интел 82576 ибо на 82576 по 8 очередей на порт , а у вас по 4 . Может стоит попробовать 82576 с максимальным количеством очередей ? Говорят некоторым помогает на высокозагруженых линиях . Edited 2014-07-10 08:05:12 by prototip Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:04:21 Share Posted 2014-07-10 08:04:21 Сколько правил в фаере , создаются ли правила динамически при коннекте клиента ? Нет ли такой бадяги с TSS\MSS в Mangle как я описал выше ? Link to post Share on other sites
.guruks. 9 Posted 2014-07-10 08:05:12 Share Posted 2014-07-10 08:05:12 Тут или канал не позволяет раскочегарить больше, или какие то ограничения самой материнки, посмотрите биос на наличие всяких плюшек экономии электроэнергии. Но я бы попробовал обновить версию ROS до 6.15, там много чего изменили и в плане производительности многоядерных систем, правда я бы всё таки закатал на какую нибудь левую флешку и проверил бы стабильность и чуть что вернуться на носитель с прошлой веткой, сам так хочу сделать только пока руки не доходят. Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 08:13:57 Share Posted 2014-07-10 08:13:57 (edited) Кстати судя по вашему скрину видно , что в авто режиме прерывания разбрасываются вполне сносно , как правило разбрасывание ручками нужно только если вообще не разбрасывает автоматом на некоторых платформах . Видно что сетевка у вас четырехпортовая , явно не интел 82576 ибо на 82576 по 8 очередей на порт , а у вас по 4 . Может стоит попробовать 82576 с максимальным количеством очередей ? Говорят некоторым помогает на высокозагруженых линиях . Стоит 2 двуголовые IntelPT. Может система неправильно определила сетевую плату, потому и глюки? Попробую поставить другую карту. Тут или канал не позволяет раскочегарить больше, или какие то ограничения самой материнки, посмотрите биос на наличие всяких плюшек экономии электроэнергии. Но я бы попробовал обновить версию ROS до 6.15, там много чего изменили и в плане производительности многоядерных систем, правда я бы всё таки закатал на какую нибудь левую флешку и проверил бы стабильность и чуть что вернуться на носитель с прошлой веткой, сам так хочу сделать только пока руки не доходят. Обновится не могу, так как в 6-й ветке синтаксис коман сменился, и перестает работать биллинг(переписать по "быстрому" не получится. Edited 2014-07-10 08:14:24 by ua.feldsher Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 08:16:08 Share Posted 2014-07-10 08:16:08 Сколько правил в фаере , создаются ли правила динамически при коннекте клиента ? Нет ли такой бадяги с TSS\MSS в Mangle как я описал выше ? в фаерволе NAT - 15 строк в mangle - около 1000 Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:29:39 Share Posted 2014-07-10 08:29:39 Отдкуда столько правил в Mangle ? Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:32:11 Share Posted 2014-07-10 08:32:11 В 6 ветке МТ свои проблемы имеются , поэтому если есть желание бороться с глюками , то можно и 6 ветку МТ , но мне кажется не стоит . Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 08:36:29 Share Posted 2014-07-10 08:36:29 Отдкуда столько правил в Mangle ? Динамические pppoe Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:41:57 Share Posted 2014-07-10 08:41:57 Ну так какого рода правила в мангле ? Приведите пример правил . Просто как то все тянуть клещами нужно и тысячу постов писать . Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 08:44:20 Share Posted 2014-07-10 08:44:20 Ну так какого рода правила в мангле ? Приведите пример правил . Просто как то все тянуть клещами нужно и тысячу постов писать . Извиняюсь 2 chain=prerouting action=mark-connection new-connection-mark=p2p-connect passthrough=yes p2p=all-p2p src-address=10.4.1.238 connection-limit=100,32 3 chain=prerouting action=mark-packet new-packet-mark=p2p-packet passthrough=yes src-address=10.4.1.238 connection-mark=p2p-connect connection-limit=100,32 Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:49:21 Share Posted 2014-07-10 08:49:21 Извините вы что фильтруете р2р трафик клиентов ? И на каждого зверя такое правило рисуете ? Если это так то загибание МТ логично , уменьшайте количество правил в фаерволе и жизнь наладится . Это ж сколько нужно ресурсов , что бы еще фильтровать трафик клиентов , да и незаконно это . Link to post Share on other sites
prototip 286 Posted 2014-07-10 08:52:21 Share Posted 2014-07-10 08:52:21 Зачем резать сессии клиентов если логичней управлять полосой пропускания на клиента не заморачиваясь что он там делает ? Ведь это замечательно делается с помощью очередей на МТ и менее затратно , к тому же просто и легко решается с помощью биллинга и радиус атрибутов . Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 08:54:52 Share Posted 2014-07-10 08:54:52 Еще раз простите. Просто взял первые строки(экспериментально было) динамические записи, создаются при подключении юзера 0 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=<pppoe-sirko> tcp-mss=1441-65535 1 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp out-interface=<pppoe-sirko> tcp-mss=1441-65535 2 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp in-interface=<pppoe-apteka> tcp-mss=1441-65535 3 D chain=forward action=change-mss new-mss=1440 passthrough=yes tcp-flags=syn protocol=tcp out-interface=<pppoe-apteka> tcp-mss=1441-65535 Зачем резать сессии клиентов если логичней управлять полосой пропускания на клиента не заморачиваясь что он там делает ? Ведь это замечательно делается с помощью очередей на МТ и менее затратно , к тому же просто и легко решается с помощью биллинга и радиус атрибутов . Это резалось для одного "субпровайдера", на одном из домов барыжил инетом. Link to post Share on other sites
rsst 406 Posted 2014-07-10 08:59:23 Share Posted 2014-07-10 08:59:23 (edited) а без change mss не работает? у меня pptp работало... Edited 2014-07-10 09:00:15 by rsst Link to post Share on other sites
prototip 286 Posted 2014-07-10 09:06:13 Share Posted 2014-07-10 09:06:13 (edited) Плохо прочитали мои предыдущие посты по поводу смены MSS . Если вы берете интернет у вышестоящего прова по эзернету , а не через пппое тунели , то вам разрезать длинные пакеты нет смысла . Уберите в МТ PPP -> Profile -> Ваш профиль ппп , снимети галку Change TCP MSS с "default" на "no" . Весьма возможно у некоторых зверей с роутерами возникнут проблемы с MTU , но это првится на роутере юзверя установкой соответствующего значения . Кстати в 6 ветке МТ как раз есть возможность задания одного правила для всех сессий пппое , что есть плюсом . Именно поэтому у вас и загибается МТ , потому как колличество пользователей в часы пик растет , на каждого зверя создается по 2 правила . Таким образом при 500 онлайн зверях у вас "всего то" 1000 правил в менгле , так можно любой проц загнуть и дело тут совсем не в сетевых . Edited 2014-07-10 09:09:03 by prototip Link to post Share on other sites
prototip 286 Posted 2014-07-10 09:07:43 Share Posted 2014-07-10 09:07:43 А че ж не работает , только роутеры клиентские нужно будет поправлять ибо они MTU вечно норовят 1492 поставить при коннекте . Link to post Share on other sites
rsst 406 Posted 2014-07-10 09:09:58 Share Posted 2014-07-10 09:09:58 кстати, нет никакого смысла резать встроенной резалкой p2p... оно практически не работает... Link to post Share on other sites
ua.feldsher 6 Posted 2014-07-10 09:12:44 Share Posted 2014-07-10 09:12:44 Я попробую выключить. Просто когдато настраивал по мануалу(там было так написано). Проверим. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now