Тормозит ssh

Все вопросы по установке, обновлению и эксплуатации FreeBSD: конфигурация и сопровождение.

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-16 18:28:18

gloom писал(а):тормозит только ssh?
Как я уже писал выше тормозит не только ssh а весь трафик!
http://modernworld.com.ua
IT - решения для бизнеса.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение manefesto » 2010-03-16 20:47:01

а в логах чо ?
я такой яростный шо аж пиздеЦ
Изображение

FiL
ст. лейтенант
Сообщения: 1377
Зарегистрирован: 2010-02-05 0:21:40

Re: Тормозит ssh

Непрочитанное сообщение FiL » 2010-03-17 0:20:36

Dzirt писал(а): Проверил все нормально

Код: Выделить всё

iperf -n 1m -p 80 -c IP_Servera
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0- 8.5 sec  1.00 MBytes    985 Kbits/sec
Это с моего домашнего компа.
Ну так это первые 8 секунд. А тормозит через 40 секунд. Погоняйте iperf минут 10 хотя-бы...

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-18 17:21:46

Вот что я смог найти при пинге google.com все нормально, время 46-48мс.
но если параллельно что то делать по ssh начинает ругаться на MTU сначала предлагал снизить до 1488 снизил, результата никакого (( потом предложил снизить до 1454, снизил тот же бок но немного дольше работает.
Снизил до 1280 вроде как поначалу было нормально а потом снова начало вылетать и предлагать еще снизить MTU.

Вот что я еще обнаружил в ifconfig

на старом сервере

Код: Выделить всё

fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU>
На новом

Код: Выделить всё

fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
        options=b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>
Я так понимаю стали новые дрова и сетевуха научилась много чего дополнительно делать?
http://modernworld.com.ua
IT - решения для бизнеса.

Аватара пользователя
gloom
лейтенант
Сообщения: 738
Зарегистрирован: 2008-03-13 16:29:12
Откуда: UA

Re: Тормозит ssh

Непрочитанное сообщение gloom » 2010-03-19 17:49:28

аппаратно вланы обрабатывать драйвер научился

cloudsv
сержант
Сообщения: 173
Зарегистрирован: 2007-11-20 10:14:37
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение cloudsv » 2010-03-21 16:31:47

Зачем вам вот это правило?

Код: Выделить всё

00200  928113  823033195 divert 8668 ip from any to 192.168.0.0/24 via fxp0

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-22 10:14:39

cloudsv писал(а):Зачем вам вот это правило?

Код: Выделить всё

00200  928113  823033195 divert 8668 ip from any to 192.168.0.0/24 via fxp0
Прошу прощения ошибочка вышла fxp1 в правилах. Просто в ручную набирал ((
http://modernworld.com.ua
IT - решения для бизнеса.

cloudsv
сержант
Сообщения: 173
Зарегистрирован: 2007-11-20 10:14:37
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение cloudsv » 2010-03-22 10:23:47

Dzirt писал(а):
cloudsv писал(а):Зачем вам вот это правило?

Код: Выделить всё

00200  928113  823033195 divert 8668 ip from any to 192.168.0.0/24 via fxp0
Прошу прощения ошибочка вышла fxp1 в правилах. Просто в ручную набирал ((
Я не это имел ввиду.
Вы из внешность во внутрь пакеты пробрасываете?

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-22 11:11:07

Да!
У меня один внешний IP и внутренняя сетка.
Пробовал так же писать any to any.
http://modernworld.com.ua
IT - решения для бизнеса.

cloudsv
сержант
Сообщения: 173
Зарегистрирован: 2007-11-20 10:14:37
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение cloudsv » 2010-03-22 11:29:33

Попробуйте убрать это правило, и посмотрите как поведет себя ssh.
Да и вообще желательно весь rc.firewall увидеть.

Аватара пользователя
vadim64
майор
Сообщения: 2101
Зарегистрирован: 2009-09-17 15:15:26
Откуда: Засратовец

Re: Тормозит ssh

Непрочитанное сообщение vadim64 » 2010-03-24 9:57:12

Я апрвильно понимаю? Субьект убрал нат из внешки в локалку и тормоза пропали? Если делать нат из внешки в локалку, то что происходит? Шлюз начинает по всей локалке хер знает что слать? Или как?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-24 11:54:59

Убирал правило не помогло!

Проблема решилась установкой других сетевых карт vr (D-link)
После смены карт все стало работать нормально так что делаю вывод FreeBSD 7.2 не очень дружит с Интеловыми картами fxp.
http://modernworld.com.ua
IT - решения для бизнеса.

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35504
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Alex Keda » 2010-03-24 22:05:29

странно.
именно с этими она отлично дружит.
Убей их всех! Бог потом рассортирует...

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-25 12:44:50

lissyara писал(а):странно.
именно с этими она отлично дружит.
6.2 работала на том же железе только на другом винте!

Ставлю винт с 6.2 все летает.
Ставлю винт с 7.2 глючит.

Бился неделю поменял сетевые все просто замечательно, возможно это частный случай :(

Но главное что все работает и клиент доволен 8)
http://modernworld.com.ua
IT - решения для бизнеса.

Аватара пользователя
Dzirt
рядовой
Сообщения: 35
Зарегистрирован: 2008-12-05 12:26:54
Откуда: Днепропетровск
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение Dzirt » 2010-03-25 12:45:40

Огромное всем спасибо за советы и помощь!!!! :drinks:
http://modernworld.com.ua
IT - решения для бизнеса.

Аватара пользователя
termsl
мл. сержант
Сообщения: 121
Зарегистрирован: 2007-04-10 23:26:41
Откуда: Moscow

Re: Тормозит ssh

Непрочитанное сообщение termsl » 2010-03-26 8:30:32

у мну тоже частенько мега брендовые Intelы ставили все раком, что на фряхе, что под мастаем... Может я их готовить не умею?))

reman
рядовой
Сообщения: 11
Зарегистрирован: 2008-04-23 8:41:29
Откуда: e-burg
Контактная информация:

Re: Тормозит ssh

Непрочитанное сообщение reman » 2010-03-26 22:00:58

тоже наблюдались адские тормоза
при входе по ssh все норм,
запускаю mc - норм, но через примерно минуту активного просмотра больших файлов все начинает очень медленно работать.
захожу второй раз по ssh - top показывает 100% загрузку демоном natd.
помогло только это:

Код: Выделить всё

if [ -n "${natd_interface}" ]; then
#${fwcmd} add divert natd all from any to any via ${natd_interface}
${fwcmd} add divert 8668 all from ${inet} to any out via ${oif}
${fwcmd} add divert 8668 all from any to внеш_адрес in via ${oif}
oif - внешняя сетевая xl0. (=${natd_interface})
fxp0 внутренняя