Есть Ubunta 14.04
в ней 3 сетевых карты и поднятый openvpn. Скорость интернета показывает speedtest нормальную, но при этом еле открываются страницы. В правилах iptables все стандартно, может таблица маршрутизации кривовата.
0.0.0.0 x.x.x.x 0.0.0.0 UG 0 0 0 eth1
x.x.x.x 0.0.0.0 255.255.255.240 U 0 0 0 eth1
192.168.0.0 0.0.0.0 255.255.255.0 U 0 0 0 p33p1
192.168.39.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.62.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.73.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.70.0 0.0.0.0 255.255.255.0 U 0 0 0 eth2
192.168.118.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.132.0 0.0.0.0 255.255.255.0 U 0 0 0 tap0
192.168.133.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.133.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
192.168.141.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.168.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
192.168.232.0 192.168.133.2 255.255.255.0 UG 0 0 0 tun0
ifconfig -a
eth1 Link encap:Ethernet HWaddr 34:08:04:29:fd:31
inet addr: x.x.x.x Bcast:x,x,x,x Mask:255.255.255.240
inet6 addr: fe80::3608:4ff:fe29:fd31/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:78180915 errors:0 dropped:130 overruns:0 frame:0
TX packets:51365074 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:96329490113 (96.3 GB) TX bytes:11500669754 (11.5 GB)
eth2 Link encap:Ethernet HWaddr fc:75:16:8d:f1:9e
inet addr:192.168.70.1 Bcast:192.168.89.255 Mask:255.255.255.0
inet6 addr: fe80::fe75:16ff:fe8d:f19e/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:13986735 errors:0 dropped:0 overruns:0 frame:0
TX packets:16466611 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:5633331955 (5.6 GB) TX bytes:10969648748 (10.9 GB)
lo Link encap:Локальная петля (Loopback)
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:65536 Metric:1
RX packets:6690 errors:0 dropped:0 overruns:0 frame:0
TX packets:6690 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:349828 (349.8 KB) TX bytes:349828 (349.8 KB)
p33p1 Link encap:Ethernet HWaddr 40:61:86:c8:80:e6
inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0
inet6 addr: fe80::4261:86ff:fec8:80e6/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:63540597 errors:0 dropped:16246 overruns:0 frame:0
TX packets:90853657 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:16423401908 (16.4 GB) TX bytes:93777563485 (93.7 GB)
tap0 Link encap:Ethernet HWaddr 32:3c:4f:d6:ce:a2
inet addr:192.168.132.1 Bcast:192.168.132.255 Mask:255.255.255.0
inet6 addr: fe80::303c:4fff:fed6:cea2/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:41 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:0 (0.0 B) TX bytes:2034 (2.0 KB)
tun0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 -00
inet addr:192.168.133.1 P-t-P:192.168.133.2 Mask:255.255.255.255
UP POINTOPOINT RUNNING NOARP MULTICAST MTU:1500 Metric:1
RX packets:65562701 errors:0 dropped:0 overruns:0 frame:0
TX packets:39117579 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:100
RX bytes:783026042 (783.0 MB) TX bytes:2709407358 (2.7 GB)
iptables-save
iptables-save
# Generated by iptables-save v1.4.21 on Wed Aug 13 12:49:32 2014
*nat
:PREROUTING ACCEPT [8032128:594976288]
:INPUT ACCEPT [86661:5970082]
:OUTPUT ACCEPT [3028:183144]
:POSTROUTING ACCEPT [7876842:583864277]
-A POSTROUTING -s 192.168.0.0/24 -o eth1 -j SNAT --to-source x.x.x.155
COMMIT
# Completed on Wed Aug 13 12:49:32 2014
# Generated by iptables-save v1.4.21 on Wed Aug 13 12:49:32 2014
*filter
:INPUT ACCEPT [32326452:38142421759]
:FORWARD ACCEPT [75669583:47064901493]
:OUTPUT ACCEPT [22019100:3632692501]
-A INPUT -i lo -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i p33p1 -o eth1 -j ACCEPT
-A FORWARD -d 192.168.0.0/24 -i eth1 -o p33p1 -j ACCEPT
-A FORWARD -s 192.168.0.0/24 -i eth2 -o eth1 -j ACCEPT
-A FORWARD -d 192.168.0.0/24 -i eth1 -o eth2 -j ACCEPT
COMMIT
Вопрос по какой причине медленно медленно открываются страницы. Думал проблемы в DNS но результаты теста днс нормальные. Возможно ли что проблема из за большого дропа на внутренней подсети RX packets:63540597 errors:0 dropped:16246 overruns:0 frame:0
Пользователь решил продолжить мысль [time]13 Август 2014, 13:48:58[/time]:
Не ужели никто не сталкивался.
Пользователь решил продолжить мысль 14 Августа 2014, 11:40:36:
Проблема оказалась в DNS