Jump to content

Recommended Posts

Posted

Есть роутер под FreeBSD 7.1 AMD64 (HP Dl160 G5)

на сервере поднят pf nat

 

в момент нагрузки на сервере (много активных пользователей) начинают терятся пинги на инет ресурсы

странность в том, что загрзка проца 0%

и пинги теряются первые 1-5, а потом идут тысячами без потерь

 

выглядит это так: пару раз "Заданный узел недоступен", а потом как обычно "Ответ 1мс"

 

 

где можно копать?

 

в pf лишь одно правило

 

добавление ipfw add 10 allow ip from any to any ситуацию не меняет

 

cat pf.conf:

nat pass on bge1 from 192.168.0.0/16 to any -> bge1 
nat pass on bge1 from 10.0.0.0/8 to any -> bge1

 

 

P.S. смена сетевух на intell pro 1000 не изменила ситуацию

Posted

Проблема решилась настройкой PF

set skip on lo0

set block-policy drop

set limit src-nodes 50000

set limit states 50000

set limit frags 20000

set debug misc

set loginterface em1

set optimization aggressive

 

но думаю можно и оптимальней настроить

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.