Jump to content
Калькуляторы

Подсобите советом по настройке сервера

Всем привет.

Есть сервер на нем шейпер и нат.

Есть график

d687fa89e2a63a126c48cd8d85875062.png

смущает что все упирается в потолок.

Чем грозит и стоит ли увеличивать показатели? какие?

Share this post


Link to post
Share on other sites

Упирается NAT в размер таблицы conntrack(судя по графику - стоит дефолтный размер 65000).

Нужно увеличить ее размер.

Грозит потерей пакетов, и по мере роста полной неработоспособностью NAT'a.

Edited by kayot

Share this post


Link to post
Share on other sites

да, есть такое:

net.netfilter.nf_conntrack_max = 65536

net.netfilter.nf_conntrack_count = 65536

 

и

 

net.ipv4.netfilter.ip_conntrack_max = 65536

net.ipv4.netfilter.ip_conntrack_count = 65536

 

хотя в /etc/sysctl.conf

написано по более:

 

net.nf_conntrack_max=524288

net.netfilter.nf_conntrack_max=1048576

 

может стоит еще в сторону каких показателей посмотреть?

Edited by Cramac

Share this post


Link to post
Share on other sites

Cramac

В разных дистрибутивах данный параметр настраивается по разному, то что у вас прописано в sysctl просто не срабатывает.

Сделайте как-то так

net.netfilter.nf_conntrack_max = 262144

net.ipv4.netfilter.ip_conntrack_max = 262144

 

и затем sysctl -p, точно поможет.

Edited by kayot

Share this post


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.