FreeBSD проблемы с сетью+

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-22 18:58:34

Структура сети на рисунке.
1.У всех людей с Сети1 прописан статик 10.0.0.0/8 via 192.168.7.250
На роутере тоже статик 10.0.0.0/8 via 192.168.6.1
2. Соответственно у всех в Сети2 статик 10.0.0.0/8 via 192.168.8.250
3. В Сети3 прописаны статики 192.168.7.0/24 via 10.10.0.254, и 192.168.8.0/24 via 10.10.0.254

Схема работала какоето время. Потом начались чудеса. Роутер (FreeBSD) работает некоторое время (20 мин, час, пол дня, день) - и выпадает из сети. С консоли все работает, в логах ошибок 0. Но никого в сети не видит, соответственно его не видят тоже. Лечится- или ожиданием некоторое время (5 мин, час, пол дня), или ребутом. Сначала на сервере была одна сетевая. Сети приходили вланами. Была произведена установка 3 сетевых. Применилась схема без вланов. Не помогло. Как побороть?
Вложения
net.jpg
Схема сети

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение Alex Keda » 2007-11-22 19:44:49

Код: Выделить всё

ipfw show
Убей их всех! Бог потом рассортирует...

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-22 20:12:25

Сначала фаервол был включен. Траффик между подсетями был в нем открыт.
Потом фаер был выгружен. т.е. все всем разрешено. Не помогло

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение Alex Keda » 2007-11-22 20:19:41

Код: Выделить всё

ipfw show
Убей их всех! Бог потом рассортирует...

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-22 20:25:36

[root:/usr/home/alex]# ipfw show
ipfw: getsockopt(IP_FW_GET): Protocol not available

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение Alex Keda » 2007-11-22 23:23:59

Код: Выделить всё

ifconfig
Убей их всех! Бог потом рассортирует...

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-23 0:06:45

Код: Выделить всё

ifconfig
re0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=18<VLAN_MTU,VLAN_HWTAGGING>
        inet 10.10.0.250 netmask 0xff000000 broadcast 10.255.255.255
fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=8<VLAN_MTU>
        inet 192.168.8.250 netmask 0xffffff00 broadcast 192.168.8.255
em0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
        inet 192.168.6.1 netmask 0xffffff00 broadcast 192.168.6.255

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-23 0:08:14

Код: Выделить всё

netstat -rn | grep 192.168.7
192.168.7          192.168.6.2        UGS         0  6917800    em0

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35071
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение Alex Keda » 2007-11-23 1:05:44

а невидно его ни из одной сети из трёх?
Убей их всех! Бог потом рассортирует...

Аватара пользователя
weec
лейтенант
Сообщения: 948
Зарегистрирован: 2007-07-24 11:17:35
Откуда: Afghanistan
Контактная информация:

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение weec » 2007-11-23 9:34:19

kldstat -v
uname -a

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-23 9:35:41

Да. Не видно из всех трех.
Начал замечать особенность: падения в основном тогда, когда много машин в сети.
Анализ при помощи trafshow показа чтото в этом роде:

Код: Выделить всё

00:a0:c9:b0:26:b2             broadcast                     arp         2240         16к 
00:17:9a:fd:01:08             broadcast                     arp         5120         6к
и т.д.
Около десятка таких записей.
Увеличил kern.ipc.nmbclusters до 40000. Проделжался немного дольше.
Вывод netstat -m выглядит так:

Код: Выделить всё

[root:/usr/home/alex]# netstat -m
388/36872/37260 mbufs in use (current/cache/total)
385/36615/37000/40000 mbuf clusters in use (current/cache/total/max)
Народ вирусов нахватал? :roll:

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-23 9:38:10

Ядро уже оставил дефолтное.

Код: Выделить всё

[root:/usr/home/alex]# uname -a
FreeBSD router 6.2-RELEASE FreeBSD 6.2-RELEASE #0: Fri Jan 12 11:05:30 UTC 2007     root@dessler.cse.buffalo.edu:/usr/obj/usr/src/sys/SMP  i386
На счет kldstat -v.. Ядро дефолтное.Т.е. грузится все то, что есть в GENERIC'e.
Не подгружается тоже ничего
[root:/usr/home/alex]# kldstat
Id Refs Address Size Name
1 3 0xc0400000 70794c kernel
2 1 0xc0b08000 59f20 acpi.ko
ЗЫ. До того,как прописали статик людям с Сети3 таких падений небыло.

Аватара пользователя
weec
лейтенант
Сообщения: 948
Зарегистрирован: 2007-07-24 11:17:35
Откуда: Afghanistan
Контактная информация:

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение weec » 2007-11-23 11:15:31

попробуйте поднять kern.ipc.somaxconn до 1024

alexcom
ефрейтор
Сообщения: 53
Зарегистрирован: 2006-09-05 17:46:29

Re: FreeBSD проблемы с сетью+

Непрочитанное сообщение alexcom » 2007-11-23 11:38:15

Сейчас стало возростать колличество широковещательных

Код: Выделить всё

00:1a:4d:7a:8b:28                                broadcast                                        arp                 1763K               19K
00:0d:61:e0:c3:31                                broadcast                                        arp                 1321K               12K
На счет увеличения:

Код: Выделить всё

[root:/usr/src/]# sysctl kern.ipc.somaxconn
kern.ipc.somaxconn: 32768