Перейти к содержимому
Калькуляторы

Freebsd теряются пакеты, растет пинг

~800мбит в 1 сторону или ~ 380мбит в 2 стороны(пакетами 16к), если сетевая одна на pci-шине. То есть если в каждую сторону сейчас по 300мбит, то предел дышит в спину.

Изменено пользователем voron

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нет, 150мбит в одну, в сумме(in-out) порядка 300мбит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

mpd с шифрованием
А без шифрования?

Железо тестили?

 

нет, 150мбит в одну, в сумме(in-out) порядка 300мбит
Но сетевух то две.
Изменено пользователем Ivan_83

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

у меня сейчас 1 сетевушка (онбортная) и трафа через нее порядка 300мбит

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Борюсь сейчас, а с чем борюсь не могу понять...

0 root -68 0 0K 128K - 5 202:17 97.39% kernel{em3 que}

0 root -68 0 0K 128K - 3 127:39 20.61% kernel{em1 que}

0 root -68 0 0K 128K - 4 95:41 72.43% kernel{em2 que}

0 root -68 0 0K 128K - 1 27:28 4.35% kernel{em0 que}

 

Сетевые Intel Pro 1000

FreeBSD CoreBill 8.3-RELEASE-p5, ng_nat, pipe режутся ipfw,dummynet 0% при этом. PPS вырастает до 200 Кpps, причем это не зависит от трафика, трафик может быть 80мбит и кппс 180. происходит в одно время вечерком )) видимо когда слишком большое количество запросов...

Не могу побороть и понять, смогу ли я этому пациенту помочь или я сам являюсь пациентом ))

Буду рад советам как воде в пустыне )

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Скажите какой cpu, вывод ipfw show, sysctl -a | grep net.isr.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Процессор i7 ну там и 20% его не используется. правил много.

На каждого клиента сети

05106 0 0 pipe 5106 ip from any to 192.168.81.81 via em3

05106 0 0 allow ip from any to 192.168.81.81

05106 0 0 allow ip from 192.168.81.81 to any

 

Ну в фаерволле их выходит около 4 5 тыщ.

 

 

sysctl -a | grep net.isr.

net.isr.numthreads: 1

net.isr.maxprot: 16

net.isr.defaultqlimit: 256

net.isr.maxqlimit: 10240

net.isr.bindthreads: 0

net.isr.maxthreads: 1

net.isr.direct: 1

net.isr.direct_force: 1

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну в фаерволле их выходит около 4 5 тыщ.

Вечером у вас клиентов много и все тыщи в кеше проца не умещаются.

Уменьшайте правила, для начала, даже сотня - слишком много.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Да я как раз этим и занимаюсь.

Ну у меня то сам проц не грузится на все сто.

Уменьшу потом буду смотреть.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Правил уж очень много, разделите по in recv if, out xmit if, если ната тут нет, сделайте one_pass=1, allow после пайпов уйдут, запихните айпи в таблицу в виде 192.168.81.81 5106, таблиц будет две на in и out,пайпов тоже по два, дальше у Вас перекос по процессору, увеличьте net.isr.numthreads: до количества ядер, также net.isr.maxthreads: , net.isr.bindthreads: 1 и попробуйте отключить net.isr.direct и распихать очереди по ядрам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

И там (kernel nat), и там (ng_nat) libalias - разницы, я думаю, не будет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.