Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco
0 Пользователей и 1 Гость просматривают эту тему.
gate kernel: [434791.263659] nf_conntrack: table full, dropping packet.
debian: /# echo "net.netfilter.nf_conntrack_max=1048576" >> /etc/sysctl.conf # Увеличили размер таблиц в 8 разdebian: /# sysctl -p # Загружаем настройки ядра
debian:/# sysctl -a | grep conntrack_maxnet.netfilter.nf_conntrack_max = 1048576net.nf_conntrack_max = 1048576
В следствии чего дропаются пакеты ?
Цитата: TrEK от 19 Марта 2013, 19:28:45В следствии чего дропаются пакеты ?Дропаются из-за переполнения таблицы. А почему переполняется таблица - надо смотреть правила и статистику, может, вас досят...
Ещё раз:1. Анализ настроек netfilter2. Анализ задач, решаемых сервером.3. Сравнение первого со вторым.4. Возможно, коррекция первого под второе.5. Возможно, коррекция настроек сетевой подсистемы второго под конкретные задачи.6. Лог всего, что прорывается через первое и мешает работе второго. Фильтрация rsyslogd очень, очень полезна в этом.
root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && dateeth1 Link encap:Ethernet HWaddr 00:1b:21:a1:f2:78 inet addr:77.88.207.114 Bcast:77.88.207.119 Mask:255.255.255.248 inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11579856159 errors:0 dropped:23785549 overruns:0 frame:0 TX packets:7882396092 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:13397261608138 (13.3 TB) TX bytes:2163093568068 (2.1 TB)eth0 Link encap:Ethernet HWaddr 00:1b:21:a1:ef:e1 inet addr:192.168.180.5 Bcast:192.168.180.7 Mask:255.255.255.252 inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8648972953 errors:2 dropped:1839753 overruns:0 frame:1 TX packets:12204848639 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2259394753587 (2.2 TB) TX bytes:13468635657202 (13.4 TB)п'ятниця, 22 березня 2013 11:26:28 +0200root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && dateeth1 Link encap:Ethernet HWaddr 00:1b:21:a1:f2:78 inet addr:77.88.207.114 Bcast:77.88.207.119 Mask:255.255.255.248 inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11580062082 errors:0 dropped:23785789 overruns:0 frame:0 TX packets:7882519105 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:13397512394301 (13.3 TB) TX bytes:2163122452520 (2.1 TB)eth0 Link encap:Ethernet HWaddr 00:1b:21:a1:ef:e1 inet addr:192.168.180.5 Bcast:192.168.180.7 Mask:255.255.255.252 inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8649099837 errors:2 dropped:1839753 overruns:0 frame:1 TX packets:12205056745 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2259424269307 (2.2 TB) TX bytes:13468887752211 (13.4 TB)п'ятниця, 22 березня 2013 11:26:37 +0200root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && dateeth1 Link encap:Ethernet HWaddr 00:1b:21:a1:f2:78 inet addr:77.88.207.114 Bcast:77.88.207.119 Mask:255.255.255.248 inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11580304576 errors:0 dropped:23786155 overruns:0 frame:0 TX packets:7882662183 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:13397808684625 (13.3 TB) TX bytes:2163154099270 (2.1 TB)eth0 Link encap:Ethernet HWaddr 00:1b:21:a1:ef:e1 inet addr:192.168.180.5 Bcast:192.168.180.7 Mask:255.255.255.252 inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8649247345 errors:2 dropped:1839753 overruns:0 frame:1 TX packets:12205300322 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2259456661071 (2.2 TB) TX bytes:13469185461935 (13.4 TB)п'ятниця, 22 березня 2013 11:26:48 +0200root@gate:/etc/stargazer# vnstat -l -i eth1Monitoring eth1... (press CTRL-C to stop) rx: 226.08 Mbit/s 24262 p/s tx: 26.28 Mbit/s 14541 p/s^C
Цитата: AnrDaemon от 20 Марта 2013, 18:28:29Ещё раз:1. Анализ настроек netfilter2. Анализ задач, решаемых сервером.3. Сравнение первого со вторым.4. Возможно, коррекция первого под второе.5. Возможно, коррекция настроек сетевой подсистемы второго под конкретные задачи.6. Лог всего, что прорывается через первое и мешает работе второго. Фильтрация rsyslogd очень, очень полезна в этом.Пакеты которые дропает iptables не будут отображаться в :Код: [Выделить]root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && dateeth1 Link encap:Ethernet HWaddr 00:1b:21:a1:f2:78 inet addr:77.88.207.114 Bcast:77.88.207.119 Mask:255.255.255.248 inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11579856159 errors:0 dropped:23785549 overruns:0 frame:0 TX packets:7882396092 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:13397261608138 (13.3 TB) TX bytes:2163093568068 (2.1 TB)eth0 Link encap:Ethernet HWaddr 00:1b:21:a1:ef:e1 inet addr:192.168.180.5 Bcast:192.168.180.7 Mask:255.255.255.252 inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8648972953 errors:2 dropped:1839753 overruns:0 frame:1 TX packets:12204848639 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2259394753587 (2.2 TB) TX bytes:13468635657202 (13.4 TB)п'ятниця, 22 березня 2013 11:26:28 +0200root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && dateeth1 Link encap:Ethernet HWaddr 00:1b:21:a1:f2:78 inet addr:77.88.207.114 Bcast:77.88.207.119 Mask:255.255.255.248 inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11580062082 errors:0 dropped:23785789 overruns:0 frame:0 TX packets:7882519105 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:13397512394301 (13.3 TB) TX bytes:2163122452520 (2.1 TB)eth0 Link encap:Ethernet HWaddr 00:1b:21:a1:ef:e1 inet addr:192.168.180.5 Bcast:192.168.180.7 Mask:255.255.255.252 inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8649099837 errors:2 dropped:1839753 overruns:0 frame:1 TX packets:12205056745 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2259424269307 (2.2 TB) TX bytes:13468887752211 (13.4 TB)п'ятниця, 22 березня 2013 11:26:37 +0200root@gate:/etc/stargazer# ifconfig eth1 && ifconfig eth0 && dateeth1 Link encap:Ethernet HWaddr 00:1b:21:a1:f2:78 inet addr:77.88.207.114 Bcast:77.88.207.119 Mask:255.255.255.248 inet6 addr: fe80::21b:21ff:fea1:f278/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:11580304576 errors:0 dropped:23786155 overruns:0 frame:0 TX packets:7882662183 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:13397808684625 (13.3 TB) TX bytes:2163154099270 (2.1 TB)eth0 Link encap:Ethernet HWaddr 00:1b:21:a1:ef:e1 inet addr:192.168.180.5 Bcast:192.168.180.7 Mask:255.255.255.252 inet6 addr: fe80::21b:21ff:fea1:efe1/64 Scope:Link UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1 RX packets:8649247345 errors:2 dropped:1839753 overruns:0 frame:1 TX packets:12205300322 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:1000 RX bytes:2259456661071 (2.2 TB) TX bytes:13469185461935 (13.4 TB)п'ятниця, 22 березня 2013 11:26:48 +0200root@gate:/etc/stargazer# vnstat -l -i eth1Monitoring eth1... (press CTRL-C to stop) rx: 226.08 Mbit/s 24262 p/s tx: 26.28 Mbit/s 14541 p/s^Cдроп происходит только на внешнем интерфейсе, в сторону провайдера... сетевые меняли местами... дроп продолжается на внешнем интерфейсе, и при чем уже другой сетевой, которая изначально смотрела в СЕТЬ.
iptables-save -c
Страница сгенерирована за 0.066 секунд. Запросов: 25.