Jump to content

Recommended Posts

Posted

Проблема в следующем.

Есть у меня duron 800, с двумя гбит сетевухами так я на нём сделал бридж + шейпинг и за ним спрятал пару smb ftp серверов, и люди пользуются ими, так вот, иногда в консоли вижу такое no receive buffers available -- packet dropped при этом всё что за бриджем отпадает и пинг ходит только на сам бридж при этом ssh к нему не открывается и как бы спасает только ребут.

Сетевухе Allied Telesyn

6.0 Релиз.

 

Чего можете посоветовать ?

Posted
Проблема в следующем.

Есть у меня duron 800, с двумя гбит сетевухами так я на нём сделал бридж + шейпинг и за ним спрятал пару smb ftp серверов, и люди пользуются ими, так вот, иногда в консоли вижу такое no receive buffers available -- packet dropped при этом всё что за бриджем отпадает и пинг ходит только на сам бридж при этом ssh к нему не открывается и как бы спасает только ребут.

Сетевухе Allied Telesyn

6.0 Релиз.

 

Чего можете посоветовать ?

$ cat /boot/loader.conf

kern.ipc.nmbclusters="32768"

 

# это если сетевухи интел, тогда и драйвера лучше от яндекса взять

hw.em.rxd="4096"

hw.em.txd="4096"

 

# не совсем для бриджа, но хуже не станет, а kern.ipc даже поможет

$ cat /etc/sysctl.conf

net.inet.ip.fastforwarding=1

net.inet.ip.random_id=1

 

kern.maxfiles=131072

kern.maxfilesperproc=8192

kern.maxprocperuid=8192

 

kern.ipc.somaxconn=1024

kern.ipc.maxsockets=32768

kern.ipc.maxsockbuf=16777216

 

net.inet.tcp.recvspace=65536

net.inet.tcp.sendspace=32768

 

net.inet.udp.recvspace=65535

net.inet.udp.maxdgram=57344

 

net.local.stream.recvspace=65535

net.local.stream.sendspace=65535

 

net.isr.direct=1

Posted

Весь ваш конфиг пересадил себе, результат тотже :(

Скажем так, стоит бридж в достаточно нагруженной сети, и пока что работает в 100 мбит, скоро будет свитч гбитный и тогда я включу на сетевухах гбит.

Что ещё можете посоветовать, всё что он делает это защищает некие сервисы от юзеров с списком доступа по файрволу кому мона кому незя + шейпит на один из писюков за ним для каждого юзера отдельно оять же по файрволу всё делается.

Ну просто езнаю что ещё можна сделать.

Не ужели никто неподнимал бриджи на высоких скоростях с схожими функциями ?

Posted
Ну просто езнаю что ещё можна сделать.

Не ужели никто неподнимал бриджи на высоких скоростях с схожими функциями ?

Для начала детальнее о машине, объёме трафика/pps, конфиг ядра, loader.conf

Когда наблюдается проблема? Иногда, часто, через какое-то время после перезагрузки?

Какой софт стоит, нетстат, систат чего показывает?

Posted

В даный момент за бриджем спрятан один smb сервер, этот бридж в файрволе режет всем желающим тоесть каждому по 10 мбит скорость доступа к smb серверу.

Объём траффика pkts/sek минимум 1000 это при нагрузке до двух пользователей.

Проблема наблюдается помоему когда количество юзеров превышает 5.

Из софта стоит dhcp.

Порты через него для smb сервера разрешены только 445 их то и режем по скорости.

Позже я за этим бриджем хочу спрятать ещё несколько smb и ftp серверов, скорость к которым небудет ограничиваться кроме первого smb сервера.

loader.conf у меня лежит в boot, там пусто. А в boot/defaults есть жирный конфиг там много всякого.

Конфиг ядра трудно весь написать.

Щас заметил что в логе пишется много deny mac out via sk1

Скажите пожалуйста что подробно тут выложить ?

Posted
loader.conf у меня лежит в boot, там пусто.
я же написал:

$ cat /boot/loader.conf

kern.ipc.nmbclusters="32768"

 

а потом ещё и ребутнуться надо, иначе не действует.

Posted

Это настройки по умолчанию, они и так там были.

 

Вот что сделал пока что работает без сбоев.

Поставил размер буфера tcp равным 625К.

переменные

net.inet.tcp.recvspace=640000

net.inet.tcp.sendspase=640000

И запретил пинг через него и на него.

Posted

net.inet.tcp.recvspace=1048576

net.inet.tcp.sendspase=1048576

 

Неполучилось, даже такие значения приводят к этой ошибке.

 

Увеличил до 2097152 и тоже не помогло.

 

Получается фрюха в режиме моста не может выполнять такие операции, прийдётся думать над схемой роутера.

 

Как это можна сделать в одном сегменте сети чтобы не менять зону адресов для сетевых сервисов, ибо на сколько я знаю то в режиме роутера интерфейсы должны иметь разные зоны айпи адресов.

  • 3 weeks later...

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.