Всем привет.
Проблема в том, что вечерами наблюдается потеря пакетов с шлюза в "Мир" и в локальную сеть.
В качестве шлюза используется Dell CS24-SC(DUAL XEON L5420 2.50GHZ 12GB RAM 4x HDD TRAYS)Ubuntu server 12.04.3 LTS.
Пару слов о сети. Есть коло 600 клиентов подключенных оптикой 1Gb/s и около 500 АДСЛ клиентов. На шлюзе поднято 2 bgp-сессии, vlan-ы крутятся на cisco catalyst 3560.
Это все "упало на мои плечи" после того как уволился наш главный админ.
Первое что кинулось в глаза, в логах, это -nf_conntrack: table full, dropping packet. Я пробовал увеличить net.netfilter.nf_conntrack_max и sys/module/nf_conntrack/parameters/hashsize. После изменения этих параметров скорость упала до 20 - 40 Mb/s - пришлось вернуть старые параметры. Еще были уменьшены эти параметры:net.ipv4.netfilter.ip_conntrack_generic_timeout = 60
net.ipv4.netfilter.ip_conntrack_tcp_timeout_established = 54000. Никаких изменений не замечено.
По-позже выложу графики с Munin.
Очень благодарен за любую помощь.
Пользователь решил продолжить мысль 26 Ноября 2014, 18:40:45:
Вот еще пару графиков которые меня удивили - прорисовываются только ночью


График потерь на клиента

График потерь на днс провайдера

График потерь на яндекс
