Portál AbcLinuxu, 24. dubna 2024 02:10


Dotaz: vzrůstající latence na Gateway

1.7.2009 14:56 Fofo
vzrůstající latence na Gateway
Přečteno: 240×
Odpovědět | Admin
Příloha:

Zdravím, mám gateway, přes kterou teče cca 30MB Full duplex a časem mi vzrůstá odezva na tento server viz. příloha. Na serveru věží firewall (iptables) NAT a NAT 1:1. Nevíte co by toto mohlo způsobovat? Děkuji za reakce

Nástroje: Začni sledovat (0) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

1.7.2009 15:05 chytracek
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway
Odpovědět | | Sbalit | Link | Blokovat | Admin

Jak je na tom vyuziti pameti? Jsou na ty věži nejaky stavovy pravidla? Aktivni conntrack moduly ?

2.7.2009 09:25 Fofo
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Vytížení procesoru do 12%

Využití paměti (celkově z 2Gb):  Free 400Mb, Cache 1,4Gb, Buffer 162Mb

Load avarage 0,02

V podstatě je tam stavový firewall založený na tomto fw http://www.petricek.cz/mpfw/mpfw jen s drobnými úpravami. Stejný fw běží na dalších 2 routerech a bez problému.

2.7.2009 10:20 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše ToS SSH
Nastavovat ToS plošně na portu TCP/22 je hloupost. Přes SSH může téci jak interaktivní (TTY relace), tak i dávkový provoz (SFTP). Klienti tohle rozlišují a správný ToS nastavují sami. V podstatě tímto způsobem rozbíjíte SFTP.
2.7.2009 10:11 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway
Odpovědět | | Sbalit | Link | Blokovat | Admin

Z grafu je vidět denní perioda (zlom každou 4. ranní hodinu) a pak delší asi týdení (zlom na počátku pondělí, výše hodnot si také odpovídají podle dne v týdnu).

Tohle jasně ukazuje na uměle vyvolané zpoždění. Něco jako shaping provozu.

Buď to je úmyslné (máte pod kontrolou celou cestu?) nebo se někde akumulují filtry, jejichž přítomnost přidává zpoždění a které si přidávají každý den a jednou týdně se vylijí.

Nastavení vašeho packetového filtru neznám. Neděláte tam něco takového?

(Mimochodem ten provoz je 30 MB/s nebo 30 Mb/s?)

2.7.2009 10:28 Fofo
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Samozřejmě 30Mbps.

2.7.2009 10:55 Fofo
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Shaping na stroji neběží, ty poklesy jsou způsbeny previdelným restartem mašiny. V podstatě bych se přikláněl k možnosti, že se něco někde akumuluje, ale kde co se mě zatím nepodařilo vypátrat :(

2.7.2009 11:08 chytracek
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Jestli je to opravdu presne 4 rano, tak bych asi zkusil na jednu noc sebrat +x vsemu v cron.daily

2.7.2009 11:45 Fofo
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Ten restart 1 týdně ve 4 ráno je záměrný. Jinak by latence na server stále vzrůstala. Je to provizorní řešení, než najdu to co to způsobuje.

2.7.2009 11:59 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Jak vysvětlíte denní periodu lámající se přesně ve 4? Podle mě se touhle dobou něco (pravidla v netfilteru, priorizační třídy, záznamy v tabulce spojení, ve směrovacích tabulkách, nebo třeba nějaké jiné vyhledávací tabulce jádra) stane a přidá to kupu záznamů do nějaké vyhledávací tabulky.

Prozkoumejte, crontab, jiné démony. Na síťový provoz kolem tohoto času bych příliš nesázel, protože kdyby to bylo způsobeno provozem, tak by byl patrný nárůst i během dne (leda že by přes vás tekl jen a kolem 4. nějaký zvláštní provoz, který vyvolá nějakou chybu v jádře).

2.7.2009 12:23 Fofo
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Špatně jsem pochopil ten dřívější příspěvek se zlomem, myslel jsem ten 1 velký. Za to se omlouvám. Ale asi jste mě nasměroval zprávně, hledal jsem služby, které se pravidelně spouštějí a byla tam jedna, která by tam být neměla a je velice pravděpodobné, že ten skript provádí tuto akumulaci. Zkusím ho vypnout a uvidím. Zatím díky.

2.7.2009 12:24 chytracek
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Zkusim to rict jinak. Paklize k narustu latence dochazi vzdy ve 4 rano, tak bych zkusil ( koukam jak jiz zmineno ) docasne vypnout cron ulohy, pravdepodobne neco v cron.daily. Ano, cetl jsem ze restart po tydnu je planovany, ten me tolik nezajima.

2.7.2009 11:47 xxl | skóre: 25
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

Kolik spojení je v conntrack tabulce před restartem a kolik po restartu?

2.7.2009 12:16 Fofo
Rozbalit Rozbalit vše Re: vzrůstající latence na Gateway

To musím zjistit, aktuálně je nějakých:

gateway:/# cat /proc/net/ip_conntrack | wc -l
5816
 

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.