Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Разная скорость между подключением напрямую и через роутер.  (Прочитано 1083 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Итак, имеем спокойно работавший два года linux-сервер (ubuntu 13.10), подключенный напрямую к провайдеру. От прова есть только привязка по mac. Все параметры получаются по dhcp.
Неделю назад скорость вместо 75мб/с стала практически нулевой. Опыты показали что:

1. При подключении обыкновенного роутера TL-WR941ND к шнурку провайдера и прохождении привязки mac - получаем все 75мб/с от прова после роутера.

провайдер    -    роутер   -   локалка
           75мб/с        75мб/с

2. При подключении linux-сервера к роутеру, на выходе сервера и дальше во всей домашней локалке имеем всё те же ровные 75 мб/с

провайдер    -    роутер    -    (eth0 (192.168.1.10    -    сервер    -    eth1(192.168.137.10))    -    локалка
          75мб/с          75мб/с                      75мб/с         75мб/с                        75мб/с

3. При подключении linux-сервера напрямую к провайдеру и затем через роутер в домашнюю сеть - уже после eth0 - жалкие 0,5 мб/с с перебоями.

4. Замена mac адреса на eth0 ничего не меняет, так что провайдер не режет. Да и через роутер все 75 тарифные есть.

Собственно что происходит то??

(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Чудес не бывает, значит, что-то не так...
iptables-save
?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
iptables-save
(Нажмите, чтобы показать/скрыть)

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
-A POSTROUTING -s 192.168.137.0/24 -j MASQUERADE
-A POSTROUTING -s 119.119.119.0/24 -j MASQUERADE

Что ЭТО такое?...

-A fail2ban-ssh-ddos -j RETURN
Бессмысленное правило, RETURN - действие по умолчанию для кастомной цепочки.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля

Что ЭТО такое?...


Отсюда

Эти строчки в конфиге уж года два точно, ранее на скорость не влияли. Пытался как-то раздавать инет в сеть, добавил - интернет и раздался в локалку.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Что ЭТО такое?...
Отсюда
Там маскарадинг по другому в правилах описан.

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Даже с такой таблицей nat
(Нажмите, чтобы показать/скрыть)

имеем

root@server:/tmp/speedtest-cli# ./speedtest_cli.py
Retrieving speedtest.net configuration...
Retrieving speedtest.net server list...
Testing from OOOGorCom ...
Selecting best server based on ping...
Hosted by MTS (Moscow) [10.70 km]: 16.371 ms
Testing download speed........................................
Download: 1.67 Mbit/s

Я просто не понимаю, ЧТО могло измениться, если я тупо втыкаю шнурок от провайдера в комп - получаю 1,5 мб/с, если втыкаю этот шнурок в роутер, а от роутера в комп - в компе имею 75мб/с. И провайдер и роутер отдают все по dhcp, так что я делаю

ifdown et0
ifup eth0
service networking restart

в каждом из экспериментов. Только в одном случае у меня 1,6 мб/с после eth0, в другом 75мб/с. До eth1 речь даже не доходит. С него по самбе льется вплоть до ограничения чтения жд.
« Последнее редактирование: 29 Декабря 2013, 18:53:05 от digex »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
MTU выравниваете? В правилах таблицу mangle вообще не показываете.

....А на роутере?

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Ничего специально не выравниваю. В роутере стоит mtu 1500/auto, в компе на eth0  MTU:1500.

Как показать вам все, что есть в iptables ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
sudo iptables-save - покажет все таблицы (не пустые), значит у Вас там пусто.
Попробуйте добавить
sudo iptables -t mangle -A FORWARD -o ppp0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtuхуже точно не будет.

и давайте посмотрим tracepath ya.ru

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
сделал

sudo iptables -t mangle -A FORWARD -o eth0 -p tcp -m tcp --tcp-flags SYN,RST SYN -m tcpmss --mss 1400:65495 -j TCPMSS --clamp-mss-to-pmtu



через роутер

tracepath ya.ru
 1:  192.168.1.106                                         0.110ms pmtu 1500
 1:  DD-WRT                                                0.637ms
 1:  DD-WRT                                                0.533ms
 2:  10.4.96.1                                             1.607ms
 3:  81.200.9.245                                         13.278ms
 4:  msk-ix-m9.yandex.net                                  2.092ms
 5:  no reply
 6:  iva-p1-be11.yndx.net                                  3.906ms asymm  8
 7:  iva-p1-be1.yndx.net                                   3.943ms asymm  9
 8:  iva-p1-be1.yndx.net                                   3.971ms asymm 10
 9:  no reply
10:  iva-b-c2-ae5-0.yndx.net                               3.453ms asymm  8
11:  www.yandex.ru                                         3.745ms reached
     Resume: pmtu 1500 hops 11 back 57

напрямую
tracepath ya.ru
 1:  *****.com                                        0.107ms pmtu 1500
 1:  no reply
 2:  no reply
 3:  no reply
 4:  no reply
 5:  no reply
 6:  ugr-b-c1-ae4-0.yndx.net                               2.317ms
 7:  no reply
 8:  no reply
 9:  no reply
10:  no reply
11:  no reply
12:  no reply
13:  no reply
14:  no reply
15:  www.yandex.ru                                         2.925ms reached
     Resume: pmtu 1500 hops 15 back 60

Оффлайн digex

  • Автор темы
  • Новичок
  • *
  • Сообщений: 13
    • Просмотр профиля
Проблема прошла сама по себе после начала нового календарного месяца. Видимо все-таки провайдер виноват. Исходящий трафик 1тб в мес предел.

 

Страница сгенерирована за 0.057 секунд. Запросов: 25.