Jump to content
Калькуляторы

tc + ifb + hash filters Высокие пинги при -P FORWARD DROP

Всем привет.

Столкнулся с непонятной для меня проблемой.

Стоит дебиан маршрутизатор на нем подняты фильтры для заворота трафика на псевдоустройства ifb, а также настроены хэш фильтры на самих псевдоустройствах + pfifo limit 1000 на листочках (их порядка 3 000).

Также имеется один линк в 100 мегабит, который в потолок уперается в вечернее время и с него трафик также заруливается на псевдоустройства. Если я выставляю полиси у FORWARD ячейки в DROP, то пинг через этот 100 мегабитный линк начинает расти до высоких значений в 5000 мс, если ставлю ACCEPT, то пинг приходит в норму.

В чем секрет? :)

Share this post


Link to post
Share on other sites

В чем секрет? :)

 

Cекрет, как я понял, это конфиги tc и iptables.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this