Перейти к содержимому
Калькуляторы

tc + ifb + hash filters Высокие пинги при -P FORWARD DROP

Всем привет.

Столкнулся с непонятной для меня проблемой.

Стоит дебиан маршрутизатор на нем подняты фильтры для заворота трафика на псевдоустройства ifb, а также настроены хэш фильтры на самих псевдоустройствах + pfifo limit 1000 на листочках (их порядка 3 000).

Также имеется один линк в 100 мегабит, который в потолок уперается в вечернее время и с него трафик также заруливается на псевдоустройства. Если я выставляю полиси у FORWARD ячейки в DROP, то пинг через этот 100 мегабитный линк начинает расти до высоких значений в 5000 мс, если ставлю ACCEPT, то пинг приходит в норму.

В чем секрет? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В чем секрет? :)

 

Cекрет, как я понял, это конфиги tc и iptables.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.