Jump to content
Калькуляторы

Подсобите советом по настройке сервера

Всем привет.

Есть сервер на нем шейпер и нат.

Есть график

d687fa89e2a63a126c48cd8d85875062.png

смущает что все упирается в потолок.

Чем грозит и стоит ли увеличивать показатели? какие?

Share this post


Link to post
Share on other sites

Упирается NAT в размер таблицы conntrack(судя по графику - стоит дефолтный размер 65000).

Нужно увеличить ее размер.

Грозит потерей пакетов, и по мере роста полной неработоспособностью NAT'a.

Edited by kayot

Share this post


Link to post
Share on other sites

да, есть такое:

net.netfilter.nf_conntrack_max = 65536

net.netfilter.nf_conntrack_count = 65536

 

и

 

net.ipv4.netfilter.ip_conntrack_max = 65536

net.ipv4.netfilter.ip_conntrack_count = 65536

 

хотя в /etc/sysctl.conf

написано по более:

 

net.nf_conntrack_max=524288

net.netfilter.nf_conntrack_max=1048576

 

может стоит еще в сторону каких показателей посмотреть?

Edited by Cramac

Share this post


Link to post
Share on other sites

Cramac

В разных дистрибутивах данный параметр настраивается по разному, то что у вас прописано в sysctl просто не срабатывает.

Сделайте как-то так

net.netfilter.nf_conntrack_max = 262144

net.ipv4.netfilter.ip_conntrack_max = 262144

 

и затем sysctl -p, точно поможет.

Edited by kayot

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this