Здравствуйте, осилил таки всю тему, пришел к выводу что у меня может быть та же проблема.
Кратко о сети: сетка общажная, строилась до меня тремя админами, кое где попадаются даже хабы, которые я стараюсь заменять хотя бы на длинки, на один этаж нашли бу коммутатор dlink3026, от него в четные комнаты идет по хвосту к свичам, tplinkи dlink, от них же уже к людям. на других этажах сеть представляет собой жуткую лапшу с парой длинковских 24-х портовых свичей, от которых в идут хвосты к клиентам. в итоге к сервакам идет по одному кабелю на этаж. сервака два, по два этажа на сервак, в ходе экспериментов получилась что на каждый этаж по сетевухе, сетевуха для инета (пппое) и сетевуха для связи между сервами. знаю что не очень правильно так делать, но управляшек больше нет, что б нормально сделать. на каждом серве стоит Archlinux
Linux 2.6.35-ARCH #1 SMP PREEMPT Wed Sep 29 07:17:20 UTC 2010 i686 Intel(R) Pentium(R) 4 CPU 2.00GHz GenuineIntel GNU/Linux
поднят нат, фильтрация по маку и айпи (iptables), дхцп и шейпер (traffic control, без хеш-таблиц, руки не доходят сделать). Все прекрасно работало, железо практически не загружалось, скорости по тарифу и тд. Иногда же начинались проблемы связанные с огромными задержками пакетов. в результате dhcp не раздавал адреса, ответ от серва доходил после смены xid. у получивших адрес интернет был, но с задержками. грешили на железо (в связи с чем появилась туча сетевух, паяные материнки и бп), железо оказалось в порядке, были варианты с забитыми буферами, в логах оказалось пусто, серв думал что работал в штатном режиме. недавно экспериментально установил, что при отключении шейпера работоспособность восстанавливается, адреса уже раздаются, инет работает, задержки есть, но уже меньше. Шейпер же нужен обязательно, клиентов много (порядка 100), канал не резиновый (по 20 заявленных Мбит на серв, в реале до 15 Мбит). при загрузке канала до 5 Мбит/с pps возрастает до 10К. пакеты в основном (70-80%) до 500 байт. практического опыта у меня очень не много, оценить насколько большая это нагрузка я не могу. надеюсь на вашу помощь :)
зы при необходимости предоставлю любую инфу :)