Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Problem z chwilowym blokowaniem sie ruchu na interfejsie rou
http://forum.freesco.pl/viewtopic.php?f=27&t=6900
Strona 1 z 1

Autor:  Koriolan [ piątek, 25 lutego 2005, 13:54 ]
Tytuł:  Problem z chwilowym blokowaniem sie ruchu na interfejsie rou

Stare NND, do internetu Polpak 2Mbit/2Mbit, 150 klientów prawie wszyscy po radiu.
Miałem problemy z ruchem więc postawiłem nowy router: C2.0/256MB/40GB - karty sieciowe standardowa i na płycie (jak to piszę to chyba spróbuję na płycie. wyłaczyć i podłączyć drugą na PCI.) ale idźmy dalej.
Stare NND, HTB i firewall Zciecha.
Wszystko chodzi.
Na komputerze z boku (po kablu) puszczam ping do eth1 (wew.) do eth0 (zew.internet) oraz do onetu( www.onet.pl):
- ping do interfeju wew. się nie zmienia natomiast pingi do onetu i eth0 potrafą się na 5-15 sekund wydłużyć do 3-12 tysięcy milisekund. Wygląda to jakby HTB lub iptables (jądro) blokowało sie na tą chwilę na interfejdie od strony sieci wew..
Ruch z ROUTERA do onetu sie NIE zmienia.
Nie widać też nic specjalnego w iptrafie. :-(
Nie widać też nic specjalnego w ruchu w wew. sieci np. p[ing do któregoś z APków jest w miarę ok !.
Nic nie widać też w 'top' load average albo 0.0 albo najwyzej 0.27.
idle na poziomie co najmniej 80 - 90 %. Router nie używa swap wszystko w pamięci i jeszcze mu zostaje.
Po rozmowie z Zciechem ograniczyłem ilość połączeń (to akurat temat na osobny post).
Przez dłuższą chwilę były długie pingi do onetu zrestartowałem HTB to sie uspokoiły. choć nie musi mieć to związku.

Możecie podpowiedzieć jak to złapać ??

Autor:  fishu [ piątek, 25 lutego 2005, 14:05 ]
Tytuł: 

Ja mam DSL`a i ok. 25 userów i miałem podobną sytuację jak Twoja... po lokalu wszystko chodziło ok (też mam kabel i radio) natomiast pingi z serwera do modemu były duuuuże (wartości w setkach ms) a stanadrdowo mam ok. 0.5ms... chyba wtedy zrestartowałem serwer ale nie pamiętam dokładnie i się poprawiło... cały czas sprawdzam o co chodzi... mi to wyglądło na zbyt dużo kolejkę. Nie miałem możliwości zresetować modemu. Sprawdzę później ile miałem wtedy połączeń, ale napewno nie było ich zbyt dużo... tzn. nieraz miałem więcej i nie było żadnych problemów.

Autor:  Koriolan [ piątek, 25 lutego 2005, 14:22 ]
Tytuł: 

Nie chodzi to też raczej o ilość połaczeń.
Mam założóny il_pol Zciecha i pokazuje, że jest ok ! (nikt raczej nie przekracza 300 połaczeń).
Tzn normalni ludzie ok.20-30 sciagacze 2-4 po 300 max.

Kieruje sie w stronę myśli, że to są 'ataki' wirusa, pingowe, kazy lub czegos innego ale jak to wyłapac ??
Jest tez mysl, że ktoś leci po priorytetowym, ale z kolei mam na priorytet zmniejszone pasmo , ale mam problemy z uruchomieniem statystyk zciecha.

--- dodane
Troche mnie niepokoi, że kilka osob ma 'aktywne' polaczenia po udp 203 osoby po 100-250 połaczeń, ale z kolei iptraf nie pokazuje jakiegoś tragicznego ruchu po udp :-(

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/