Спонтанные перезагрузки серверов

Технические вопросы по UTM 5.0
Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

угу сейчас будем сивисапиться....

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

я надеюсь utm не крякнет от версии 6.4 )))работает нормально?

Anton
Сообщения: 339
Зарегистрирован: Пт июл 01, 2005 10:57

Сообщение Anton »

на работу не повлияет

не забудь портапгрейд сделать после всего еще
mysql может в позу встать

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

все слил сча буду компилить....а на работу с библиотекой fork не отобразиться? уж больно страшно ))))

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

Вроде пока тихо....не падал....
Скажите я сейчас исполюзую natd скорость режу ipfw pipe
сейчас нат грузиться сильно, есть смысл использовать ng_natd + просто Ipfw ? или более эффективно использовать ng_natd + ng_ipfw ?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

На шестерке лучше ng_nat, его можно на интерфейс прилепить, а можно как у natd, пакеты фаером заворачивать. На семерке если не сильно замудрено, можно использовать ipfw nat, но если там пул большой либо много редиректов, то надо править исходники ядра или опять же ng_nat использовать.

dwemer
Сообщения: 276
Зарегистрирован: Чт янв 25, 2007 05:59

Сообщение dwemer »

от natd однозначно надо уходить в сторону ядерных
кроме ng_nat еще есть pf nat

Аватара пользователя
Нафаня
Сообщения: 130
Зарегистрирован: Пн июн 09, 2008 11:12

Сообщение Нафаня »

http://forum.nag.ru/forum/index.php?sho ... 174&st=140

может проблема в этом?

чую пайпы валят систему...именно когда возрасло количество анлимитчиков началось такое....кто нибудь сталкивался?


И как оказалось, СИСТЕМА ПАДАЕТ КОГДА УДАЛЯЕТСЯ ПРАВИЛО КОТОРОЕ
ОТПРАВЛЯЕТ ПАКЕТЫ НА DUMMYNET, причем без разницы, есть ли в данный
момент пакеты на обработке dummynet. Причем, когда загрузка меньше 1 (в
еденицах из top), то все нормально, а когда загрузка превышает 1 -
вероятность падежа повышается прямо пропорционально загрузке.

как побороть?

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

ng_car

South
Сообщения: 21
Зарегистрирован: Чт фев 12, 2009 14:12
Откуда: С-Петербург
Контактная информация:

Сообщение South »

JAO так не в обиду а что вы всем впариваете ng_car ?

У меня вопрос

1. какой сервак у вас стоит
2. количество клиентов активных в пиках
3. тарифный план по скорости на котором висят клиенты


Вот для примера у меня

1. 8 ядерный с 8 гигами оперативки на борту, карточкой от Intel самой навороченой на 4 порта гигабитных + 2 на матери.
2. более 3500 тысяч активных в пиках
3. тарифный план для 70% клиентов 7 мегабит


Так вот ваш ng_car такую нагрузку хрен корректно выдержит при любых раскладах.

на тему NAT тут писали, так вот на собственном опыте PF правильно настроенный натит 600 мегабит, кроме него никто так не натит все остальное в топку однозначно.

А вобще надо юзать как резалку

Cisco WS-C6504E-S32-GE Bundle

Не такое дорогое решения для резалки, только вот чтобы считать перед ней надо поставить CISCO 3750G и пусать копию трафика с портов инета на сервак биллинга, так как либо считать либо резать могет.

dwemer
Сообщения: 276
Зарегистрирован: Чт янв 25, 2007 05:59

Сообщение dwemer »

на нат и шейпинг не так влияют мегабиты, как количество и размер пакетов

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Обычный ящик с двумя ядрами. Даже не стоечный. Клиентов в пиках точно не три тысячи. Я столько даже на 16-ядерный сажать не буду. ng_car справляется. Жалоб нету. Скорость не семь мегабит на человека. Что есть, то и предлагаю. Чего нет - того не предлагаю. Мое дело предложить, ваше дело отказаться.

mikkey finn
Сообщения: 1612
Зарегистрирован: Пт ноя 10, 2006 15:23

Сообщение mikkey finn »

Два таза, каждый на С2D E8400 с мамками INTEL S3200SHX
2GB озу, mpd4.4.1. Шейпим Ng_car-ом. 1000-1300 сессий на тазик.
Самая ходовая скорость 4М, ночью автоматически поднимается в 4 раза.
Да, там скрипт раз в 10 минут пробегает по всем ng*, смотрит наличие в цепочке ng_car, проверяет и увеличивает скорость по необходимости.
Да, я извращенец, но единственный косяк, замеченный в этой схеме...
Если ядро(5.2.1-006) криво рестартанет, то радиус (родной) встает раком. Из-за этой позы у mpd растет потребление CPU процентов так до 1200-1500.
Это не говорит в пользу достаточной надежности ng_car?
Начал пользоваться на BSD6.3, сейчас там 7.2

JAO
Сообщения: 1153
Зарегистрирован: Вт дек 11, 2007 08:17

Сообщение JAO »

Питер... Мне известно, что у вас голова болит, какое бы железо поставить на такую скорость. Однако четыре лайки увезут больше, чем одна персидская кошка. Главное - запрячь их правильно.

Arti
Сообщения: 266
Зарегистрирован: Пн окт 01, 2007 02:44

Сообщение Arti »

South писал(а):. . .
Вот для примера у меня
. . .
А покажите полезный трафик (интерфейс смотрящий на роутер, без трафика создаваемого туннелями). Желательно с pps и MB[мего БАЙТ]/s. Заодно расскажите пожалуйста как подключены клиеннты (тип туннеля если таковой есть, vlan на юзверя, правила пакетного фильтра али еще что).

Цифра 600 тоже взята явно с потолка. Если предположить что это суммарный полезный трафик (ну условно 300 туда 300 от туда), то ничего выдающегося в этой цифири нет, особенно если учесть что не указан ppps.

К стати о количестве ядер... Я думаю понятно что до 8.0 больше чем два на две сетёвки всеравно не будет эффективно использовано.

Поэтому на
uname -pr
top -P
systat -vmstat 1
было бы тоже любопытно взглянуть.

Ответить