Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Низкая скорость интернета в локалке за роутером iptables ping  (Прочитано 3887 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Для начала попробовать добавить подбивку MSS к PMTU.
Вообще, лучше не traceroute а tracepath показывать. Больше полезной информации.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
-A OUTPUT -o eth2 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1357:65535 -j TCPMSS --clamp-mss-to-pmtu
так ? все таки какие значения поставить ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Вообще убрать.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Вообще убрать.

-A OUTPUT -o eth2 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss -j TCPMSS --clamp-mss-to-pmtu так ?

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
1. mangle (надеюсь, очевидно, почему)
2. FORWARD же ж...
Нафига вам OUTPUT править, который и так нормально работает?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн RedBeard

  • Активист
  • *
  • Сообщений: 740
    • Просмотр профиля
(Скромненько так.) А шлюзовой комп больше ничем не занят? А то у нас, в России, если тумба, как им кажется, без дела стоит - то надо его к чему-то приспособить! Слава святому Исидору, в моей конторе на сервер никто не посягает!

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
1. mangle (надеюсь, очевидно, почему)
2. FORWARD же ж...
Нафига вам OUTPUT править, который и так нормально работает?
все понял попробую

Пользователь решил продолжить мысль 20 Сентября 2012, 07:28:33:
(Скромненько так.) А шлюзовой комп больше ничем не занят? А то у нас, в России, если тумба, как им кажется, без дела стоит - то надо его к чему-то приспособить! Слава святому Исидору, в моей конторе на сервер никто не посягает!
пока нет, потом планируется инет серфинг и все, но комп достаточно мощный (i5) поэтому проблема точно не в этом

Пользователь решил продолжить мысль 20 Сентября 2012, 12:44:32:
не помогло, будут еще мысли ?

iptables
(Нажмите, чтобы показать/скрыть)
« Последнее редактирование: 20 Сентября 2012, 12:44:32 от winmasta »

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Все еще актуально

Пользователь решил продолжить мысль 26 Сентября 2012, 13:22:36:
сейчас вот в конторе потестил скорость на всех машинах одинаковая (win linux) а в новом офисе ограничивается хотя правила iptables одни и те же
« Последнее редактирование: 26 Сентября 2012, 13:22:36 от winmasta »

Оффлайн olegik-hp

  • Участник
  • *
  • Сообщений: 166
    • Просмотр профиля
Не скромный вопрос...

А Вы пробовали убрать из правил iptables все, что может ограничивать, те оставить только форвард и померить скорость?

Может быть проблема не iptables?
1) Лучшая помощь -- Линк на доку.
2) Главное -- не просто сделать, а понять как.
3) Просто пару слов, для понимания -- лучший ответ.

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
Не скромный вопрос...

А Вы пробовали убрать из правил iptables все, что может ограничивать, те оставить только форвард и померить скорость?

Может быть проблема не iptables?
конечно пробовал, я не утверждаю что проблема именно там, хочется понять где

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
методом тыка нашел что узкое место скорее всего свитч, на другом свитче все в порядке, только опять-же не могу понять как такое может быть

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
методом тыка нашел что узкое место скорее всего свитч, на другом свитче все в порядке, только опять-же не могу понять как такое может быть
ошибки при передаче, потери пакетов, может надо просто было провода в switch подергать, а может еще он глюкнул, железо все-таки, имеет свойство ломаться

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
методом тыка нашел что узкое место скорее всего свитч, на другом свитче все в порядке, только опять-же не могу понять как такое может быть
ошибки при передаче, потери пакетов, может надо просто было провода в switch подергать, а может еще он глюкнул, железо все-таки, имеет свойство ломаться
слишком стабильные поломки получаются, сам то он работает но вот скорость режет, причем стабильно вот такой свитч
http://www.asus.com/Networks/Wired_Routers_Switches/GX1008B/
я думаю может там что-то связано с ВИП портом

Оффлайн xeon_greg

  • Активист
  • *
  • Сообщений: 981
    • Просмотр профиля
свич co встроенным qos и flow control , думаю его qos основывается на tos поле пакета, хотя хз как там асусовцы решили приоритезировать трафик, а вот по каким критериям они осуществляют flow control ... думаю все бочина как раз в этом, а vip порт только и того что имеет приоритет по трафику перед остальными портами

Оффлайн winmasta

  • Автор темы
  • Активист
  • *
  • Сообщений: 348
    • Просмотр профиля
свич co встроенным qos и flow control , думаю его qos основывается на tos поле пакета, хотя хз как там асусовцы решили приоритезировать трафик, а вот по каким критериям они осуществляют flow control ... думаю все бочина как раз в этом, а vip порт только и того что имеет приоритет по трафику перед остальными портами
все понятно, надо брать нормальные свитчи )

 

Страница сгенерирована за 0.036 секунд. Запросов: 25.