vadislaus Опубликовано 2 марта, 2010 · Жалоба У меня была/есть похожая проблема, двухголовый тазик на Xeon (стареньких) и сетевухах 82545GM (шина PCI-X), так вот, как только PPS становилось больше 30K, сеть умирала. Поставил более дохлую машину, но с сетевухой 82571EB (PCI-Express) - до 50K PPS (нат+OSPF) проц вытягивал. Так что от сетевой карты ОЧЕНЬ многое зависит Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
2c2i Опубликовано 2 марта, 2010 · Жалоба а вы не пробовали убрать правила iptables? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
vitalyb Опубликовано 3 марта, 2010 · Жалоба Присоединяюсь, 700 в iptables - очень много. Включите reverse path фильтр. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
Ivan Rostovikov Опубликовано 3 марта, 2010 (изменено) · Жалоба Поясню почему спросил про iptables. Я не спец в этих вопросах но мои наблюдения показывают что при цепочках от 500 и более. Загрузка ЦПУ может резко подскакивать что называется "на ровном месте". Ну и конечно 700 это уже точно не "ровное место". Практически уверен, что Ваша проблема уйдет если уберете такие длиные цепочки. У меня сейчас шейпы на PPP интефейсах. Правила iptables с короткими цепочками (20-30 правил). Спасает ipset. Ощутимые тормоза начинаются при 1000 онлайн. При 1200 уже серьезно тормозит. Изменено 3 марта, 2010 пользователем Ivan Rostovikov Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RushOnline Опубликовано 4 марта, 2010 · Жалоба vadislaus, vitalyb, Ivan Rostovikov - спасибо за _конкретную_ информацию, стало более понятно, что потенциал ещё есть, надо жать дальше. Отвечаю всем вышеперечисленным + 2c2i: Да, правила отрубал. Точнее как отрубал - не совсем. В той длинной 700-правильной цепочке ставил первым правилом -j RETURN. И ничего не менялось. Поэтому подозрения на iptables сразу рассеялись, но теперь я всё равно буду его иметь ввиду, ещё раз спасибо за конкретную инфу. И ещё - пришла бредовая идея: может быть одна корневая htb дисциплина на imq/ifb будет быстрее, чем сотни на клиентских ppp-интерфейсах ? Судя по коду ведра это даст некоторую прибавку, да, особенно если все структуры улягутся в кеш процессора. К сожалению их оттуда будут вышвыривать некоторые необходимые userspace софтины, но тут то уже будет можно призвать на помощь разделение процессорного труда ? :) Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
hub00 Опубликовано 4 марта, 2010 · Жалоба RushOnline, успокой и меня, если отключить полностью все шейперы, ничего не меняется? Извиняюсь если ты уже это писал. А oprofile запускал? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RushOnline Опубликовано 4 марта, 2010 (изменено) · Жалоба RushOnline, успокой и меня, если отключить полностью все шейперы, ничего не меняется? Извиняюсь если ты уже это писал.А oprofile запускал? Шейперы отключать чревато, ибо мы то покупаем трафик, а не полосу :( Но я всё же попробую - просто не всё сразу, и отпишусь. К тому же после отрубания шейперов будет непросто их вернуть - текущее состояние держит самописный демон, и в нём такой функции нед. Ну да ладна, скину 800 человек с линии :) :( Насчёт oprofile - ядро скомпилировано без него, менять ведро страшновато, ибо хз какие там были наложены патчи, а исходники все утеряны. Изменено 4 марта, 2010 пользователем RushOnline Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
RushOnline Опубликовано 5 марта, 2010 · Жалоба RushOnline, успокой и меня, если отключить полностью все шейперы, ничего не меняется? Извиняюсь если ты уже это писал.А oprofile запускал? Новые данные: P4 D (2x3.4GHz) 600 абонентов, шейпинг отключен, загрузка до 30%. Похоже шейперы не при чём ?! Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
2c2i Опубликовано 5 марта, 2010 · Жалоба А вы не пробовали совсем отключать conntrack? И что в ethtool -S eth0 ? Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LeStat Опубликовано 15 марта, 2010 (изменено) · Жалоба Добрый день. Имею аналогичную проблему. Железо Xeon 2.4 GHz 4 ядра, 4 гига ECC памяти, 2 сетевых Intel 82572EI. ОС Ubuntu Server 9.10 amd64 Возникло, правда, одно сомнение.... как убедиться, что PPPoE работает в kernel mode? Изменено 15 марта, 2010 пользователем LeStat Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
XLighter Опубликовано 15 марта, 2010 · Жалоба Посмотреть, с какими ключами запущен pppoe-server -k The -k option tells the server to use kernel-mode PPPoE on Linux. This option is available only on Linux kernels 2.4.0 and later, and only if the server was built with kernel-mode support. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LeStat Опубликовано 15 марта, 2010 · Жалоба root@funs-nas-1:~# /usr/sbin/pppoe-server -I eth1.254 -L 10.100.254.254 -N 10 -k /usr/sbin/pppoe-server: invalid option -- 'k' делал по этому мануалу. Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LeStat Опубликовано 15 марта, 2010 · Жалоба Сейчас собрал из сырцов - опция доступна..... сейчас посмотрим, как повлияло на результат.... сообщу... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...
LeStat Опубликовано 15 марта, 2010 · Жалоба Всё стало отлично. 3-5% на вечернем пике... перестали теряться пакеты и пинги увеличиваться.... Вставить ник Цитата Ответить с цитированием Поделиться сообщением Ссылка на сообщение Поделиться на других сайтах More sharing options...