kvirtu 315 Posted 2014-12-07 20:01:41 Author Share Posted 2014-12-07 20:01:41 Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат Link to post Share on other sites
wantmore 30 Posted 2014-12-07 21:05:15 Share Posted 2014-12-07 21:05:15 Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат deny_in добавьте ipfw nat Link to post Share on other sites
FTTH_VN 59 Posted 2014-12-08 01:15:39 Share Posted 2014-12-08 01:15:39 pf nat юзайте. чо вы его так не любите не пойму. по 10.1 гавно. спецом обновил и сука упала через 2 часа теста, а трафика всего то было по 300 мег. упала так жестко что даже shh уехал в нервану. +100500 за accel-ppp но ! там тоже есть ведро гавно, хотя решаемо. Link to post Share on other sites
pavlabor 1,977 Posted 2014-12-08 06:07:12 Share Posted 2014-12-08 06:07:12 Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат Я неделю питался договориться с 9.3, сдался. Падала, в течении суток по несколько раз, без никаких предупреждений. Link to post Share on other sites
kvirtu 315 Posted 2014-12-08 06:34:41 Author Share Posted 2014-12-08 06:34:41 (edited) Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат deny_in добавьте ipfw nat # NAT ${fwcmd} nat 1 config if fxp0 log same_ports deny_in unreg_only #${fwcmd} add 65055 nat 1 ip from 172.16.20.0/24 to any ${fwcmd} add 65060 nat 1 ip from any to any via fxp0 #${fwcmd} add 65060 nat 1 ip from 172.16.20.0/24 to any ${fwcmd} add 65061 allow ip from 172.16.20.0/23 to any pf nat юзайте. чо вы его так не любите не пойму. по 10.1 гавно. спецом обновил и сука упала через 2 часа теста, а трафика всего то было по 300 мег. упала так жестко что даже shh уехал в нервану. +100500 за accel-ppp но ! там тоже есть ведро гавно, хотя решаемо. юзаю биллинг Абилс - там привязка к ipfw Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат Я неделю питался договориться с 9.3, сдался. Падала, в течении суток по несколько раз, без никаких предупреждений. Выходит сейчас самая стабильная 9.2 (9.1) или 8.4 ? Edited 2014-12-08 06:37:52 by kvirtu Link to post Share on other sites
pavlabor 1,977 Posted 2014-12-08 06:44:20 Share Posted 2014-12-08 06:44:20 Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат deny_in добавьте ipfw nat # NAT ${fwcmd} nat 1 config if fxp0 log same_ports deny_in unreg_only #${fwcmd} add 65055 nat 1 ip from 172.16.20.0/24 to any ${fwcmd} add 65060 nat 1 ip from any to any via fxp0 #${fwcmd} add 65060 nat 1 ip from 172.16.20.0/24 to any ${fwcmd} add 65061 allow ip from 172.16.20.0/23 to any pf nat юзайте. чо вы его так не любите не пойму. по 10.1 гавно. спецом обновил и сука упала через 2 часа теста, а трафика всего то было по 300 мег. упала так жестко что даже shh уехал в нервану. +100500 за accel-ppp но ! там тоже есть ведро гавно, хотя решаемо. юзаю биллинг Абилс - там привязка к ipfw Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат Я неделю питался договориться с 9.3, сдался. Падала, в течении суток по несколько раз, без никаких предупреждений. Выходит сейчас самая стабильная 9.2 ? Меня интересовал powerd, управление частотой с целью экономии питания. В восьмерке его нужно собирать отдельно руками, с девятки он уже идет пакетом. Но в восьмерке как то криво работал, но машины не падают, вот и пробовал перейти на девятку и выше. Но не срослось. Позже, когда сервер с теста снял, подумал что нужно было попробовать отключить powerd, чтобы проверить как смена частоты влияет на работу, но так как серваки уже были выведены с обслуживания, идею проверить было негде. У тебя нет этой службы, значит где то грабли в другом. Если сетевые ЕТ, там хитро закручено с буферами, процом, кешом, памятью, может недоколыхано там. Но на данном этапе, больше идей нет. Link to post Share on other sites
l1ght 377 Posted 2014-12-08 06:49:00 Share Posted 2014-12-08 06:49:00 Хм, може спробувати переписати правила завороту у нат? А то фром ені ту ені, якось неправильно Щось типу ipfw nat 1 ip from ${abons_net} to any via ${ext_if} ipfw nat 1 ip from any to ${ext_ip} via ${ext_if} Лібаліас трохи хворий, то може переповнується його пам'ять... і цей крок може реально зменшити навантаження... Що каже ipfw nat show, коли біда трапляється? Link to post Share on other sites
kvirtu 315 Posted 2014-12-08 07:12:52 Author Share Posted 2014-12-08 07:12:52 Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат deny_in добавьте ipfw nat # NAT ${fwcmd} nat 1 config if fxp0 log same_ports deny_in unreg_only #${fwcmd} add 65055 nat 1 ip from 172.16.20.0/24 to any ${fwcmd} add 65060 nat 1 ip from any to any via fxp0 #${fwcmd} add 65060 nat 1 ip from 172.16.20.0/24 to any ${fwcmd} add 65061 allow ip from 172.16.20.0/23 to any pf nat юзайте. чо вы его так не любите не пойму. по 10.1 гавно. спецом обновил и сука упала через 2 часа теста, а трафика всего то было по 300 мег. упала так жестко что даже shh уехал в нервану. +100500 за accel-ppp но ! там тоже есть ведро гавно, хотя решаемо. юзаю биллинг Абилс - там привязка к ipfw Зараз KaYot побачить keep-state і почнеться... я за любую критику, главное конечный позитивный результат Я неделю питался договориться с 9.3, сдался. Падала, в течении суток по несколько раз, без никаких предупреждений. Выходит сейчас самая стабильная 9.2 ? Меня интересовал powerd, управление частотой с целью экономии питания. В восьмерке его нужно собирать отдельно руками, с девятки он уже идет пакетом. Но в восьмерке как то криво работал, но машины не падают, вот и пробовал перейти на девятку и выше. Но не срослось. Позже, когда сервер с теста снял, подумал что нужно было попробовать отключить powerd, чтобы проверить как смена частоты влияет на работу, но так как серваки уже были выведены с обслуживания, идею проверить было негде. У тебя нет этой службы, значит где то грабли в другом. Если сетевые ЕТ, там хитро закручено с буферами, процом, кешом, памятью, может недоколыхано там. Но на данном этапе, больше идей нет. понял, спс. сетевухи intel , драйвер fxp Що каже ipfw nat show, коли біда трапляється? когда бЯда случается - висяк полный - тока ребут Link to post Share on other sites
kvirtu 315 Posted 2014-12-08 08:15:37 Author Share Posted 2014-12-08 08:15:37 сейчас качну 9.2-amd64 и буду пробовать Link to post Share on other sites
kha0s 112 Posted 2014-12-08 08:18:03 Share Posted 2014-12-08 08:18:03 когда бЯда случается - висяк полный - тока ребут И на консоли в это время тоже ноль? Link to post Share on other sites
kvirtu 315 Posted 2014-12-08 08:28:37 Author Share Posted 2014-12-08 08:28:37 (edited) когда бЯда случается - висяк полный - тока ребут И на консоли в это время тоже ноль? полнейший, в логах ничего, /var/crash - тоже Edited 2014-12-08 08:28:53 by kvirtu Link to post Share on other sites
major12 12 Posted 2014-12-08 09:29:33 Share Posted 2014-12-08 09:29:33 Покажіть top на момент зависання (щось типу top -CHPSzs1) Уточню, зависає повністю чи, наприклад, якщо відключити езернет, то вертається до життя? Очистіть під 0 файли sysctl.conf & loader.conf Далі варто починати думати про хардкор - pmcstat https://wiki.freebsd.org/PmcTools/CallchainCaptureAndAnalysis Link to post Share on other sites
kvirtu 315 Posted 2014-12-08 09:31:12 Author Share Posted 2014-12-08 09:31:12 Покажіть top на момент зависання (щось типу top -CHPSzs1) Уточню, зависає повністю чи, наприклад, якщо відключити езернет, то вертається до життя? Очистіть під 0 файли sysctl.conf & loader.conf Далі варто починати думати про хардкор - pmcstat https://wiki.freebsd.org/PmcTools/CallchainCaptureAndAnalysis система виснет полностью - тока ребут ПЫ.СЫ. уже установил 9.2 - настраиваю Link to post Share on other sites
YS1 0 Posted 2014-12-08 11:19:50 Share Posted 2014-12-08 11:19:50 Попробуйте отключить на интерфейсе с натом: -lro -rxcsum -txcsum -tso Link to post Share on other sites
kvirtu 315 Posted 2014-12-08 11:30:08 Author Share Posted 2014-12-08 11:30:08 Попробуйте отключить на интерфейсе с натом: -lro -rxcsum -txcsum -tso спс, если будет виснут на 9.2 буду пробовать Link to post Share on other sites
Archy_k 14 Posted 2014-12-08 13:52:20 Share Posted 2014-12-08 13:52:20 Чего только люди не делают, лишь бы не изучать линукс Ага))))) Я это понял, и сразу на CentOS подсел... лучше раньше, чем потом поздно будет)))) Link to post Share on other sites
kvirtu 315 Posted 2014-12-16 17:57:20 Author Share Posted 2014-12-16 17:57:20 возможно нашел причину зависаний: kern.ipc.maxpipekva=256000009 При таком значении этой переменной FreeBSD 9.2 вообще не грузиться Link to post Share on other sites
loki 86 Posted 2014-12-16 19:29:11 Share Posted 2014-12-16 19:29:11 (edited) root@bras1:/opt/rfw5client # uname -rsm FreeBSD 10.1-RELEASE amd64 root@bras1:/opt/rfw5client # uptime 9:26PM up 11 days, 5:55, 1 user, load averages: 1.06, 1.27, 1.43 root@bras1:/opt/rfw5client # netstat -w 1 -h input (Total) output packets errs idrops bytes packets errs bytes colls 122K 0 0 86M 115K 0 85M 0 127K 0 0 88M 120K 0 87M 0 126K 0 0 88M 119K 0 87M 0 129K 0 0 92M 123K 0 91M 0 136K 0 0 100M 131K 0 99M 0 ^C Вот почему у меня не падает и не "виснет" ? Edited 2014-12-16 19:34:18 by loki Link to post Share on other sites
kvirtu 315 Posted 2014-12-16 20:04:44 Author Share Posted 2014-12-16 20:04:44 Вот почему у меня не падает и не "виснет" ? Ну может у Вас больше опыта, может другие настройки сервера Link to post Share on other sites
kha0s 112 Posted 2014-12-16 20:08:23 Share Posted 2014-12-16 20:08:23 Вообще-то тюнинг таких специфических параметров должен проводиться только с глубоким пониманием сути параметра и возможных его значений. Плюс понимания что при смене версии все может кардинально поменяться. Link to post Share on other sites
kvirtu 315 Posted 2014-12-16 20:33:41 Author Share Posted 2014-12-16 20:33:41 Вообще-то тюнинг таких специфических параметров должен проводиться только с глубоким пониманием сути параметра и возможных его значений. Плюс понимания что при смене версии все может кардинально поменяться. Тюнинг делался исключительно под нужды биллинга Link to post Share on other sites
kvirtu 315 Posted 2014-12-24 16:26:47 Author Share Posted 2014-12-24 16:26:47 Пробовал сегодня еще раз: опять завис, опять ни на консоли, ни в логах ничего. на том же железе - рабочий сервак на фре 7.2 , тестируемый на 9.2 Подскажите плиз, если битая память и фря 9.2 попадает во время работы на сбойные области и писец. В логах что то будет ??? Link to post Share on other sites
Mechanik 49 Posted 2014-12-24 16:38:33 Share Posted 2014-12-24 16:38:33 отключите все тюнинги в loader & sysctl и на картах сетевых tso lro и тд и попробуйте кстати сколько трафа идет через него ? Link to post Share on other sites
kvirtu 315 Posted 2014-12-24 17:10:56 Author Share Posted 2014-12-24 17:10:56 (edited) отключите все тюнинги в loader & sysctl и на картах сетевых tso lro и тд и попробуйте кстати сколько трафа идет через него ? Из тюнинга только: (на 7.2 все пашет) sysctl.conf # Uncomment this to prevent users from seeing information about processes that # are being run under another UID. #security.bsd.see_other_uids=0 kern.ipc.maxsockbuf=8388608 net.graph.recvspace=256000 net.graph.maxdgram=128000 # TCP bufer size kern.ipc.maxsockbuf=8388608 net.inet.tcp.recvspace=65535 # incoming TCP queue size #kern.ipc.somaxconn=1024 # incoming packets queue size net.inet.ip.intr_queue_maxlen=2000 # net.inet.ip.fastforwarding=1 net.inet.ip.portrange.randomized=0 net.inet.tcp.nolocaltimewait=1 kern.ipc.nmbclusters=65536 kern.ipc.maxsockets=204800 net.inet.ip.dummynet.hash_size=512 kern.ipc.somaxconn=1024 net.inet.tcp.maxtcptw=40960 #DDOS net.inet.tcp.msl=7500 net.inet.tcp.blackhole=2 net.inet.udp.blackhole=1 net.inet.icmp.icmplim=500 kern.ipc.somaxconn=32768 net.inet.icmp.bmcastecho=0 net.inet.icmp.maskrepl=0 net.inet.icmp.drop_redirect=1 net.inet.tcp.sack.enable=0 net.link.ether.inet.max_age=1200 #Bufer size net.inet.tcp.sendspace=32768 net.inet.tcp.recvspace=32768 tso lro - нет траффика понты - 50-60 Мбит Edited 2014-12-24 17:16:24 by kvirtu Link to post Share on other sites
kha0s 112 Posted 2014-12-24 17:47:00 Share Posted 2014-12-24 17:47:00 Как тут правильно советуют - отключить все тюнинги. Либо подробно изучать как со времени 7.2 менялся каждый из параметров. Вслепую вставлять туда все собраное на всевозможных помойках стремно. Они ведь не константы, зависят много от чего в _конкретной_ системе. Проверить память мемтестом дело плевое, но времени немножко занимает. Link to post Share on other sites
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now