voron Опубликовано 28 февраля, 2010 (изменено) · Жалоба ~800мбит в 1 сторону или ~ 380мбит в 2 стороны(пакетами 16к), если сетевая одна на pci-шине. То есть если в каждую сторону сейчас по 300мбит, то предел дышит в спину. Изменено 28 февраля, 2010 пользователем voron Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Mechanic Опубликовано 28 февраля, 2010 · Жалоба нет, 150мбит в одну, в сумме(in-out) порядка 300мбит Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 28 февраля, 2010 (изменено) · Жалоба mpd с шифрованиемА без шифрования?Железо тестили? нет, 150мбит в одну, в сумме(in-out) порядка 300мбитНо сетевух то две. Изменено 28 февраля, 2010 пользователем Ivan_83 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Mechanic Опубликовано 28 февраля, 2010 · Жалоба у меня сейчас 1 сетевушка (онбортная) и трафа через нее порядка 300мбит Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kkadd Опубликовано 5 декабря, 2012 · Жалоба Борюсь сейчас, а с чем борюсь не могу понять... 0 root -68 0 0K 128K - 5 202:17 97.39% kernel{em3 que} 0 root -68 0 0K 128K - 3 127:39 20.61% kernel{em1 que} 0 root -68 0 0K 128K - 4 95:41 72.43% kernel{em2 que} 0 root -68 0 0K 128K - 1 27:28 4.35% kernel{em0 que} Сетевые Intel Pro 1000 FreeBSD CoreBill 8.3-RELEASE-p5, ng_nat, pipe режутся ipfw,dummynet 0% при этом. PPS вырастает до 200 Кpps, причем это не зависит от трафика, трафик может быть 80мбит и кппс 180. происходит в одно время вечерком )) видимо когда слишком большое количество запросов... Не могу побороть и понять, смогу ли я этому пациенту помочь или я сам являюсь пациентом )) Буду рад советам как воде в пустыне ) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_sirius_ Опубликовано 5 декабря, 2012 · Жалоба Скажите какой cpu, вывод ipfw show, sysctl -a | grep net.isr. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kkadd Опубликовано 7 декабря, 2012 · Жалоба Процессор i7 ну там и 20% его не используется. правил много. На каждого клиента сети 05106 0 0 pipe 5106 ip from any to 192.168.81.81 via em3 05106 0 0 allow ip from any to 192.168.81.81 05106 0 0 allow ip from 192.168.81.81 to any Ну в фаерволле их выходит около 4 5 тыщ. sysctl -a | grep net.isr. net.isr.numthreads: 1 net.isr.maxprot: 16 net.isr.defaultqlimit: 256 net.isr.maxqlimit: 10240 net.isr.bindthreads: 0 net.isr.maxthreads: 1 net.isr.direct: 1 net.isr.direct_force: 1 Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan_83 Опубликовано 7 декабря, 2012 · Жалоба Ну в фаерволле их выходит около 4 5 тыщ. Вечером у вас клиентов много и все тыщи в кеше проца не умещаются. Уменьшайте правила, для начала, даже сотня - слишком много. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kkadd Опубликовано 7 декабря, 2012 · Жалоба Да я как раз этим и занимаюсь. Ну у меня то сам проц не грузится на все сто. Уменьшу потом буду смотреть. Спасибо. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
_sirius_ Опубликовано 7 декабря, 2012 · Жалоба Правил уж очень много, разделите по in recv if, out xmit if, если ната тут нет, сделайте one_pass=1, allow после пайпов уйдут, запихните айпи в таблицу в виде 192.168.81.81 5106, таблиц будет две на in и out,пайпов тоже по два, дальше у Вас перекос по процессору, увеличьте net.isr.numthreads: до количества ядер, также net.isr.maxthreads: , net.isr.bindthreads: 1 и попробуйте отключить net.isr.direct и распихать очереди по ядрам. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
kkadd Опубликовано 7 декабря, 2012 · Жалоба ipfw nat тут. еще смотрю в сторону ng_nat Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Dm1try Опубликовано 7 декабря, 2012 · Жалоба И там (kernel nat), и там (ng_nat) libalias - разницы, я думаю, не будет. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...