Miałem routerek Celer 2GHz/256DDR RAM/40GB Hdd. Dla 100-120 klientów było super. Na routerze mrtg, il_pol i niewiele wiecej.
Po podłączeniu 20-30 nastepnych zaczęly się problemy.
1) Nowi jak zawsze rzucili się na kazę,
2) Niektórzy mieli wirusy (Saser Blaster itp),
Objawy były takie :
1) Jak pingowało się router to czasy rzędu milisekund a jak pingowało się
www.onet.pl to czasy przez pewien czas były normalne 20-50 ms ale co jakiś czas wzrastały do 20-30'000 ms (30 sekund
) i po jakimś czasie wracały do normy.
2) internet sie mulił,
3) load average na routerze ( 'top' ) wzrastało do 2,4,7.
Zacząłem walczyć:
1) sprawdzałem kto ma wirusy i po ostrzeżeniu po 24 godzinach odcinałem od sieci.
2) Postawiłem drugi podobny router z 'nową' instalacją NN (NoName),
3) Wyłączałem mrtg, restartowałem HTB, firewall itp
Nic to jednak nie pomagało.
Zabrałem się nawet za instalację NND (nowe NND), ale pogadałem z Bo$danem a zwłaszcza Zciechem. Stwierdził on, że inny admin ma 130 osób podobny sprzęt i musiał też trochę zmieniać ustawienia.
On złożył nową konfigurację HTB (tą z /etc/htb.conf ) i okazało się to strzałem w dziesiątkę
Długie czasy do onetu zniknęły jak ręką odjął.
Mam jeszcze problemy :
1) z konfiguracją tego 'nowego' HTB ( nie jest on właściwie nowy tylko stary lecz o innej - nowej konfiguracji).
2) Uruchamiam mrtg ale "load average" dochodzi wtedy do 1-1,2 co wskazuje na przeciążenia w routerze. Ma zwiększony czas spania do 400. Mrtg musi przeliczyć 200 klientów plus kilka innych informacji.
3) il_pol jest właściwie wyłączony - zbytnio obciążał router,
itd.
Reasumując :
Opisałem to by inni wiedzieli co się może zdarzyć przy zwiększającej się liczbie userów.
Przy więcej niż 150 klientach Pentium 500MHz nie wystawrczy - określiłem mniej więcej swój sprzęt.
Może ktoś ma jakies pomysły lub podejrzenia co jest źle skonfigurowane/ustawione bo wcześniej zdawało mi się, że C 2GHz z 256DDR i nowym dyskiem 40GB powinien w routerze pracować z palcem w ... i z drzemką co jakiś czas, a tu masz; trzeba myśleć o czymś większym jak się chce mieć dodatkowe informacje
_________________
Określenie przy nicku to tylko dla 'jaj'; tytuł za ilość postów.
Ja ciągle się uważam za niewinne dziecię w sprawach linuksa; żaden guru czy inny moderator