Перейти к содержимому
Калькуляторы

Подсобите советом по настройке сервера

Всем привет.

Есть сервер на нем шейпер и нат.

Есть график

d687fa89e2a63a126c48cd8d85875062.png

смущает что все упирается в потолок.

Чем грозит и стоит ли увеличивать показатели? какие?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Упирается NAT в размер таблицы conntrack(судя по графику - стоит дефолтный размер 65000).

Нужно увеличить ее размер.

Грозит потерей пакетов, и по мере роста полной неработоспособностью NAT'a.

Изменено пользователем kayot

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

да, есть такое:

net.netfilter.nf_conntrack_max = 65536

net.netfilter.nf_conntrack_count = 65536

 

и

 

net.ipv4.netfilter.ip_conntrack_max = 65536

net.ipv4.netfilter.ip_conntrack_count = 65536

 

хотя в /etc/sysctl.conf

написано по более:

 

net.nf_conntrack_max=524288

net.netfilter.nf_conntrack_max=1048576

 

может стоит еще в сторону каких показателей посмотреть?

Изменено пользователем Cramac

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Cramac

В разных дистрибутивах данный параметр настраивается по разному, то что у вас прописано в sysctl просто не срабатывает.

Сделайте как-то так

net.netfilter.nf_conntrack_max = 262144

net.ipv4.netfilter.ip_conntrack_max = 262144

 

и затем sysctl -p, точно поможет.

Изменено пользователем kayot

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.