Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Jak w temacie - tylko routing i tc, ew wlasny serwer www hostujacy firmowa strone. Myslalem o Dual Core Xeon, ale nie wiem jaka odpowiednia plytke dobra. Nie chcialby pakowac duzo kasy. Obecny moj serwer jakby sie konczy....
Druga sprawa prosilbym o interpretacje wynikow:
eth0 Link encap:Ethernet HWaddr 00:02:B3:16:71:EA
inet addr:88.199.31.245 Bcast:88.199.31.255 Mask:255.255.255.240
inet6 addr: fe80::202:b3ff:fe16:71ea/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1673676872 errors:0 dropped:0 overruns:3607 frame:3607
TX packets:1597856594 errors:92 dropped:0 overruns:0 carrier:92
collisions:0 txqueuelen:1000
RX bytes:954718438 (910.4 MiB) TX bytes:443233133 (422.7 MiB)
eth4 Link encap:Ethernet HWaddr 00:90:27:2C:33:05
inet addr:192.168.252.1 Bcast:192.168.252.255 Mask:255.255.255.0
inet6 addr: fe80::290:27ff:fe2c:3305/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:1612881654 errors:0 dropped:0 overruns:656 frame:656
TX packets:1624421279 errors:74 dropped:0 overruns:0 carrier:74
collisions:0 txqueuelen:1000
RX bytes:3280325558 (3.0 GiB) TX bytes:987543337 (941.7 MiB)
skad moge miec tyle errorow na intach, czy tez overruns (cokolwiek to znaczy)
czy staty na sieciowce odswiazane sa w cyklu 24 godzinnym?
Offline
Staty sieciowe są liczbą 32 bitową :) po przekroczeniu licznik nalicza od zera.
Nie sądzę aby te errory były czymś czym powinieneś sobie głowę zaprzątać.
Odnośnie serwera - napisz jaki ruch ten serwer ma obsługiwać bo wstępnie to P100 ci wystarczyć powinien.
Offline
Jestes pewny co do errorow, bo dziwne rzeczy dzieja mi sie w sieci... Problem do tej pory nie rozwiazany... Nie wiem od czego zaczac ;-/ Ruch to 10Mb na tym skrypt inetowy. Sprawdzalem juz dstatem i w szczycie momentami idle proca spada do 0, co skutkuje duzymi pingami, w ogole pingi mam duze do serwera od lanu i z niego w siec (dodam, ze lacze sie nie wysyca, bo ping puszczony z innego kompa z pub ipkiem jest duzo mniejszy i stabilny)
Offline
Kpl. - wes sprawdz logi co ci sie pojawia w tym mocmecie co masz ten problem.
Mi to wyglada na przepelnienie jakiejs tablicy ale tego to sie juz z logow dowiesz :P
Jakie masz parametry obecnego serwera? i ilu miskow i jakie uslugi obsluguje?
Offline
Powiem wam tak - moze i jestem cienki, ale ja w logach nie widze kompletnie nic, poza podejrzanymi .................................. (bo tak wyglada moj last.log :-)) co jak sadze ma zwiazek z layer7) Maszyna to PIII 933 256RAM, obsluguje kolejkowanie dla 180userow (dziala na skrypcie z inet one) layer7 wlaczone i ipp2p Poza tym DNSMasq i... chyba nic wiecej. Wczesniej byl tak odpalony serwer pocztowy, ale polozylem go po tym jak zaczal mi zabijac maszyne (zrobione wedlug konfigu z tej strony ;-)) Zalozylem sobie na nim konto pocztowe i... to by bylo na tyle. W pewnym momencie clamav i amavis zaczely generowac takie obciazenie (100% proca non stop), ze wylaczylem go calkowicie :-).
Co jeszcze moge wam powiedziec - otoz ludziki zwracaja mi uwage, ze czasem nie moga sie polaczyc z netem, albo dziala a po chwili nie dziala (timeout na brame) Nie wiem w ogole jak to wszystko ugryzc. Mnie np potrafi wywalic sesje ssh w nocy, gdy obciazenie jest znikome. Po prostu nie moge spingowac przez chwile bramy z danego kompa, natomiast z innego w sieci jak najbardziej, albo tez pinguje a brama zaczyna odpowiadac powiedzmy po kilkudziesieciu pingach. Zaczalem podejrzewac, ze ktos mi sie podszywa pod brame, ale nic takiego nie zauwazylem, a moze nieskutecznie szukam? W kazdym razie, sam czasami tego dosiwadczam. Do tego, sczerze mowiac, wczesniej mialem sarge na 2.4.27 i bylo ok, zero problemow, na slabszym sprzecie, ale siec sie rozrosla i teraz jest kiepsko... Radzilem sie jednego goscia, kazal mi sprwdzac obciazenie dstatem. Rzucilem mu wyniki i stwierdzil, ze moge miec problemy bo komp momentami nie wyrabia...
Offline
z tymi błedami nie jestem pewien - ale raczej stosunek błędów do przesłąnych pakietów nie wsazuje na duży problem.
Jeżeli chcesz mieć pewność zainstaluj sobie lstat - upewni cię co do obciążenia maszyny.
Dla 10 Mbit i tylu ludków ta maszyna powinna spokojnie wystarczyć - zaznaczam, że nie znam użytych przez ciebie skryptów. Komputer może zabić przy większym ruchu przerośnięty/nieprzemyślany firewall.
Offline
Coz, skrypty rzekomo chodza w porzadku i w wiekszych sieciach, aczkolwiek u mnie widac, ze mocno obciaza sie maszyna, gdy leci powzej 1kpps fdx i 8/4Mbps :-( Przypuszczam, ze layer7 tak daje popalic.
Offline
Kpt. napisał(-a):
ja w logach nie widze kompletnie nic, poza podejrzanymi .................................. (bo tak wyglada moj last.log :-))
jezeli faktycznie patrzysz w last.log to zle patrzysz (to binarny plik przechowujacy informacje o ostatnuch logowaniach) ... patrz raczej w kern.log / wyniku dmesg ewentualnie takze messages i syslog
Offline
Zly - nie, nie uzywam od poczatku, jak tylko zaczalem korzystac ze skryptu...
Offline
bercik napisał(-a):
Kpt. napisał(-a):
ja w logach nie widze kompletnie nic, poza podejrzanymi .................................. (bo tak wyglada moj last.log :-))
jezeli faktycznie patrzysz w last.log to zle patrzysz (to binarny plik przechowujacy informacje o ostatnuch logowaniach) ... patrz raczej w kern.log / wyniku dmesg ewentualnie takze messages i syslog
OK, no to sie czegos dowiedzialem, tak czy inaczej, nic tam nie wiedze... niepokojacego, poza wpisami demona pocztowego ;-)
Offline
Hmm tak tylko zrobiłem test... PII350, NIC's Intelowe i przepustowość 30mbps zachowana, wyższe to już różnie. Nie wie jak bardzo te duperele l7 i podobne wplywaja na przepustowość, ale powinna być zachowana na poziomie 10mbps. Podstawa to dobre sieciówki.
Offline
Mam intele PRO 100... zastanawia mnie jednak skad sie na nich biora overrunsy itp, nie powinny sie pojawiac. Druga sprawa mnie si wydaje, ze to wlasnie iltrowanie ruchu tak bardzo obciaza proca...
Offline
Kolejkowanie też ładnie daje po pupci, jeżli zostawisz kilka prostych filtrów iptables i wywalisz kolejkowanie, maszyna spokojnie przepuści 50/60 Mbit i nadal nie będzie płakać, że jest jej gorąco.
Offline
To jeszcze zalezy od tego , jak sie kolejkowanie zrobi.
U mnie kolejkowanie to tylko okolo 12 %czasu procesora, ktory jest idle przez ~80% czasu.
883675 57.4236 vmlinux 156226 10.1520 e1000e 113101 7.3496 ip_tables 103409 6.7198 cls_u32 92224 5.9930 nf_conntrack 81957 5.3258 sch_hfsc 20730 1.3471 iptable_nat 16029 1.0416 libc-2.6.1.so 14119 0.9175 nf_nat 10858 0.7056 oprofiled 9655 0.6274 imq 5807 0.3774 nf_conntrack_ipv4 3921 0.2548 xt_state 3538 0.2299 libglib-2.0.so.0.1400.6 2991 0.1944 ip_set_iphash 2545 0.1654 xt_tcpudp 2428 0.1578 oprofile 2384 0.1549 ip_set 2320 0.1508 syslog-ng 1551 0.1008 smtp-gated 1319 0.0857 bash 1022 0.0664 iptable_mangle 1022 0.0664 ld-2.6.1.so 639 0.0415 ipt_ULOG 524 0.0341 ip_set_macipmap 485 0.0315 iptable_filter 409 0.0266 xt_TCPMSS 394 0.0256 libstdc++.so.6.0.8 386 0.0251 ipt_set 367 0.0238 ipt_IMQ 307 0.0199 ip_set_nethash 291 0.0189 radiusd 265 0.0172 libnet.so.1.3.0 255 0.0166 arpwatch 218 0.0142 opreport 198 0.0129 libradius-1.1.7.so 176 0.0114 libmysqlclient_r.so.15.0.0 143 0.0093 dhcpd
Opdal u siebie oprofile i sprawdz jak to wyglada.
Offline
No i klops... Zaciagnalem aptem i mam takie cus :-( Dodam, ze mam jajko 2.6.17
opreport error: No sample file found: try running opcontrol --dump
or specify a session containing sample files
BTW Zly - wyslalem Ci namiary i pass do routerka na forum :-) Moze wejdziesz i sprawdzisz?
pozdro
Offline
atop przy dwóch procesorach informuje, że jest 161% idle :D
Offline
Kpt co do tych błędów to sprawdz czy autonegocjacja predkosci interfejsu ci dziala...
mii-tool
Powyże narzedzie da ci odpowiedz.. ja takie bledy mialem i recznie musialem ustawiac predkosc
Offline
myślę, że odpowiedź na pytanie czy z komunikacją po eth jest wszystko ok da:
ping adres.dowolnego.hosta.w-lan -c 10000 -s 1500 -f
na 10000 wysłanych ma być 10000 odpowiedzi
Ostatnio edytowany przez bobycob (2008-06-02 19:22:07)
Offline
kayo napisał(-a):
Kpt co do tych błędów to sprawdz czy autonegocjacja predkosci interfejsu ci dziala...
Kod:
mii-toolPowyże narzedzie da ci odpowiedz.. ja takie bledy mialem i recznie musialem ustawiac predkosc
eth0: negotiated 100baseTx-FD, link ok
eth3: no link <--- ten nie uczestniczy w wymianie ruchu...
eth4: negotiated 100baseTx-FD, link ok
Offline
Kpt.: hmm no to karty sa pro ;) Ja zawsze gdy się jakies errory czy inne chochliki pojawiaja to sprawdzam warstwe fizyczną najpierw bo już raz tak miałem że kabel od anteny i zasilania poskręcał się ze skrętka i dupa sie tworzyła, pomijając burdel estetyczny :)
Offline
bobycob napisał(-a):
myślę, że odpowiedź na pytanie czy z komunikacją po eth jest wszystko ok da:
ping adres.dowolnego.hosta.w-lan -c 10000 -s 1500 -f
na 10000 wysłanych ma być 10000 odpowiedzi
IMO niestety nie da, problem jest taki, ze pingi rosna na lanie routera i na wanie, to raz, po drugie. Zdarzyaly sie sytuacje, ze zrywalo mi kilkakrotnie sesje ssh z mojego kompa - bez przyczyny. Po prostu zrywalo polaczenie i koniec, czesto nawet w nocy - wtedy przez kilkanascie sek nie bylo kontaktu z brama (z danego hosta) natomiast z innych jak najbardziej - bezproblemowo. Gdzie tu logika?
qluk napisał(-a):
Kpt.: hmm no to karty sa pro ;) Ja zawsze gdy się jakies errory czy inne chochliki pojawiaja to sprawdzam warstwe fizyczną najpierw bo już raz tak miałem że kabel od anteny i zasilania poskręcał się ze skrętka i dupa sie tworzyła, pomijając burdel estetyczny :)
BTW, masz cos do tych kart? :-) Slyszalem, ze intele 100 sa bardzo ok ;-)
Ostatnio edytowany przez Kpt. (2008-06-02 20:21:24)
Offline
Gdy zabijesz te skrypty również czasy skaczą?
Sprawa jest prosta uruchom system choćby konpixa ustaw ip i popinguj.
Jeżeli będzie działać OK, popraw skrypty lub poszukaj innych
Offline
Fajnie byloby w 100% ocenic, co tak naprawde generuje obciazenie, mam dstata, ale nie umiem czytac tego co wywala, a oprofile nie dziala...
Offline