Нужен спец по настройке шлюза на freebsd

Технические вопросы по UTM 5.0
Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Нужен спец по настройке шлюза на freebsd

Сообщение alexus »

Есть шлюз freebsd 10.3 x64
Со всеми обновлениями.

Периодически возрастает по самое небалуй нагрузка на процессор процессом dummynet и прерываниями на сетевухе внешней.
Проблему пока победить не удалось.
Посему нужен спец, который может срочно эту проблему порешать.
Оставляйте ваши контакты, я с вами свяжусь.
Да и пишите ваш часовой пояс.
По оплате договоримся, но за результат.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

ваша помощь всё ещё актуальна, пишите ваши контакты в личку, сам вам позвоню

gtk
Сообщения: 232
Зарегистрирован: Пт янв 21, 2005 18:33

Сообщение gtk »

alexus писал(а):ваша помощь всё ещё актуальна, пишите ваши контакты в личку, сам вам позвоню
286683495

adeep
Сообщения: 79
Зарегистрирован: Пт июн 24, 2005 18:59

Сообщение adeep »

Дефакто не решабельно.
С дамминета уходить в рейт-лимит через netgraph.

Да и внешние шторма иногда все равно будут загружать прерывания.

AlexLux
Сообщения: 20
Зарегистрирован: Вт янв 10, 2012 13:43

Сообщение AlexLux »

Привет !

а я наоборот перешел с нетграфа на думинет . Вроде стало получше , хотя нагрузки по прерываниям все равно приличные . Тут конечно много моментов , какие сетевые , процессоры, сколько вообще трафика идет через сервер и т.д.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

AlexLux писал(а):Привет !

а я наоборот перешел с нетграфа на думинет . Вроде стало получше , хотя нагрузки по прерываниям все равно приличные . Тут конечно много моментов , какие сетевые , процессоры, сколько вообще трафика идет через сервер и т.д.
мощность железа же решающий фактор?

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

alexus писал(а): мощность железа же решающий фактор?
Можно конечно пытаться сначала выжать более мощным железом, потом тонким тюнингом ядра и драйверов сетевых, затем начать плодить сервера по количеству, уходить в глубокий QoS, потом перед серверами ставить защиту от DDoS (который периодами и грузит шейпера) и так далее, мероприятий море, но панацеи нет, если выросли уже из сервера на коленке - ставьте аппаратные брасы и большая часть проблем уйдет - это выгоднее по свету, стабильности, масштабированию и мощности чем куча самосборных брасов на фрях. ИМХО.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Что такое "аппаратные брасы"?
В смысле аппаратные шлюзы типа цисок и им подобные?
П.С. в целом сейчас проблема с загрузкой проца выскакивает редко, и только по прерываниям на сетевухе. Но блин собака выскакивает.
Х.з. почему.
Кратковременно раз,два в неделю скаканёт и успокоится.

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

alexus писал(а):Что такое "аппаратные брасы"?
В смысле аппаратные шлюзы типа цисок и им подобные?
Да циски, джуны, эриксоны и прочие железные решения.
alexus писал(а): П.С. в целом сейчас проблема с загрузкой проца выскакивает редко, и только по прерываниям на сетевухе. Но блин собака выскакивает.
Х.з. почему.
Кратковременно раз,два в неделю скаканёт и успокоится.
В момент скачков растет ли количество pps на сетевых?

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Rico-X писал(а): В момент скачков растет ли количество pps на сетевых?
это кол-во апкетов?

adeep
Сообщения: 79
Зарегистрирован: Пт июн 24, 2005 18:59

Сообщение adeep »

Rico-X писал(а):
alexus писал(а): П.С. в целом сейчас проблема с загрузкой проца выскакивает редко, и только по прерываниям на сетевухе. Но блин собака выскакивает.
Х.з. почему.
Кратковременно раз,два в неделю скаканёт и успокоится.
В момент скачков растет ли количество pps на сетевых?
Из того что мы наблюдали - количество пакетов не растет, либо растет в небольших пределах от нормы. Но что-то в структуре трафика дает большую загрузку процессора.

Rico-X
Сообщения: 164
Зарегистрирован: Вт окт 25, 2011 12:04

Сообщение Rico-X »

adeep писал(а): Из того что мы наблюдали - количество пакетов не растет, либо растет в небольших пределах от нормы. Но что-то в структуре трафика дает большую загрузку процессора.
В эти моменты flow на коллектор загонять не пробовали, чтоб понять какие именно пакеты вызывают загрузку, я иногда в моменты аномалий лью flow на nfsen с плагином для поиска DDoS, чтоб понять что поменялось в трафике. Без этого поиск аномалий - гадание на кофейной гуще.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

Rico-X писал(а):
adeep писал(а): Из того что мы наблюдали - количество пакетов не растет, либо растет в небольших пределах от нормы. Но что-то в структуре трафика дает большую загрузку процессора.
В эти моменты flow на коллектор загонять не пробовали, чтоб понять какие именно пакеты вызывают загрузку, я иногда в моменты аномалий лью flow на nfsen с плагином для поиска DDoS, чтоб понять что поменялось в трафике. Без этого поиск аномалий - гадание на кофейной гуще.
Не совсем понимаю о чем речь

adeep
Сообщения: 79
Зарегистрирован: Пт июн 24, 2005 18:59

Сообщение adeep »

в моменты когда начинается аномальная нагрузка заливать копию трафика в какой-либо анализатор или anti-DDoS систему.

Аватара пользователя
alexus
Сообщения: 448
Зарегистрирован: Сб окт 11, 2008 10:31

Сообщение alexus »

adeep писал(а):в моменты когда начинается аномальная нагрузка заливать копию трафика в какой-либо анализатор или anti-DDoS систему.
не всегда удаётся отловить этот момент, так как длиться он ну максимум пару минут с перерывами на нормальную связь.
х. з. что делать в таких случаях

Ответить