Freesco, NND, CDN, EOS
http://forum.freesco.pl/

przeciążąnie sieci ? :/
http://forum.freesco.pl/viewtopic.php?f=22&t=13575
Strona 1 z 1

Autor:  b0dzi0 [ niedziela, 17 września 2006, 18:37 ]
Tytuł:  przeciążąnie sieci ? :/

Witam, problem mam następujący:
W sieci mam ok 20 osób na radiówce, dziś klienci radiówki (sam nie jestem podpięty radiówką tylko przez lan do Switcha) zaczęli sie skarżyć że net wolno chodzi, u mnie było wszystko ok. sprawdziłem ping do 1go z klietów na radiu - ping był kosmiczny- 1200-2000ms...
Zresetowałem AP - pomogło na 30 sekund..
Wbiłem sie na serwer, wklepałem /etc/rc.d/internet STOP" - ping spadł do 3-4 ms, czyli sie naprawiło. Po ponownym właczeniu internetu od razu ping wzrósł do kosmicznych wartości.
Dobrałem się do firewala, i w Hosts zablokowałem wszystkich userów z radiówki, firewall restart - nie pomogło, połączenia jakby zostały
Wklepałem netstat-nat i na liście wyświetliło mi 1go usera, który nawiązywał połączenia przez przydzielony mu zewnętrzny port, wygladało to tak:
: [/] [] ()
tcp   84.162.42.92:2684              user:4556                    TIME_WAIT
tcp   84.201.219.3:58522             user:4556                    ESTABLISHED

znowu zatrzyamlem internet, poczekalem az rozlaczy gg i wsyzstko inne, odpaliłem Net i ping pozostal na 3-4 ms, ale nikt nie miał netu oczywiście, w netstat-nat lista była pusta.
Następnym moim krokiem było odchaszowanie wpisów w HOSTS w firewalu, i iptables restart.
Od tego momentu ping do usera idzie wielkoście 3-10 ms, czasem wyskoczy ok 5 pingów wartości 200-300, ale jest to raz na 20 sekund.
Teraz się zastanawiam czym to jest spowodowane i jak to "naprawić" aby pingi ciągle szły w granicach do 10ms :?:
mam niceshapera, conlimit - 100...
Co mam z tym zrobić :?: :?

Autor:  hx [ niedziela, 17 września 2006, 19:27 ]
Tytuł: 

p2p ?

Autor:  b0dzi0 [ niedziela, 17 września 2006, 21:41 ]
Tytuł: 

wątpie, łącze internetowe nie było przeciążone, upload był ok 10kB/s, download ok 120kB/s, co przy 4 megowym łączu jest znikomym obciążeniem...
a jeśli jednak to p2p to co zrobić aby go nie blokować zupełnie, a ograniczyć :?:
Regułka na limit połaczeń wygląda u mnie tak:
: [/] [] ()
$i -t mangle -A FORWARD -p tcp -m connlimit --connlimit-above 60 -j DROP

Autor:  sert [ poniedziałek, 18 września 2006, 00:09 ]
Tytuł: 

w czasie tych fatalnych pingow mogles sprawdzic kto powoduje taki nadmierny ruch i sprawdz ile wowczas leci pakietow bo kilkaset pakietow przy standardzie b,g czy a to spora roznica

Autor:  qbaf [ poniedziałek, 18 września 2006, 07:00 ]
Tytuł: 

wirusy i inne sieci na tym samym kanale mogą robić takie cuda wianki :wink:

Autor:  hx [ poniedziałek, 18 września 2006, 07:48 ]
Tytuł: 

albo ruch po lanie :)

Autor:  ernidok [ poniedziałek, 18 września 2006, 08:26 ]
Tytuł: 

proponuje postawić drugiego AP dla tych userów, ja mam to samo. Tylko że mam antene postawioną w tak trudno dostępnym miejscu że walcze z obcinaniem ilości połączeń, bezskutecznie jak do tej pory.

Autor:  b0dzi0 [ poniedziałek, 18 września 2006, 08:55 ]
Tytuł: 

sert pisze:
w czasie tych fatalnych pingow mogles sprawdzic kto powoduje taki nadmierny ruch i sprawdz ile wowczas leci pakietow bo kilkaset pakietow przy standardzie b,g czy a to spora roznica

Tzn. jak :?: :? użyłem jedynie netstat-nat i wyświetliło mi ok 150 połączeń TCP TIME_WAIT lub ESTABLISHED
hx pisze:
albo ruch po lanie
to odpada, posiadam AP z możliwością wyłączenia ruchu między klientami, dodatkowo jak uciąłem net, wszystko wróciło do normy wieć przyczyną było coś pomiędzy użytkownikiem a netem.

Autor:  erni [ poniedziałek, 18 września 2006, 10:44 ]
Tytuł: 

b0dzi0 pisze:
przyczyną było coś pomiędzy użytkownikiem a netem.


Jak masz na AP firewalla to go wylacz. Firewalle z APekow powoduja wlasnie skoki pingow co jakies 5sekund.

Autor:  b0dzi0 [ poniedziałek, 18 września 2006, 18:37 ]
Tytuł: 

co ma firewall na apku do tego że gdy wyłaczam net wszystkie pingi wracają do normy, a po wyłączeniu przekirowania portu i właczeniu netu również wszystko wydaje sie działać ok :?: :?

Autor:  JOSH [ czwartek, 21 września 2006, 09:59 ]
Tytuł: 

Jeżeli masz 2 czy więcej apeków, upewnij się ,że nie wpisałeś tych samych SSID . Miałem takim sposobem dobre lagi :P

Jeżeli masz podłączone więcej sprzętu, odłączaj je po kolei i patrz czy pingi nie spadną.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/