Как я уже писал выше тормозит не только ssh а весь трафик!gloom писал(а):тормозит только ssh?
Тормозит ssh
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
Услуги хостинговой компании Host-Food.ru
Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/
- manefesto
- Группенфюррер
- Сообщения: 6934
- Зарегистрирован: 2007-07-20 8:27:30
- Откуда: Пермь
- Контактная информация:
-
FiL
- ст. лейтенант
- Сообщения: 1377
- Зарегистрирован: 2010-02-05 0:21:40
Re: Тормозит ssh
Ну так это первые 8 секунд. А тормозит через 40 секунд. Погоняйте iperf минут 10 хотя-бы...Dzirt писал(а): Проверил все нормальноЭто с моего домашнего компа.Код: Выделить всё
iperf -n 1m -p 80 -c IP_Servera [ ID] Interval Transfer Bandwidth [ 3] 0.0- 8.5 sec 1.00 MBytes 985 Kbits/sec
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
Вот что я смог найти при пинге google.com все нормально, время 46-48мс.
но если параллельно что то делать по ssh начинает ругаться на MTU сначала предлагал снизить до 1488 снизил, результата никакого (( потом предложил снизить до 1454, снизил тот же бок но немного дольше работает.
Снизил до 1280 вроде как поначалу было нормально а потом снова начало вылетать и предлагать еще снизить MTU.
Вот что я еще обнаружил в ifconfig
на старом сервере
На новом
Я так понимаю стали новые дрова и сетевуха научилась много чего дополнительно делать?
но если параллельно что то делать по ssh начинает ругаться на MTU сначала предлагал снизить до 1488 снизил, результата никакого (( потом предложил снизить до 1454, снизил тот же бок но немного дольше работает.
Снизил до 1280 вроде как поначалу было нормально а потом снова начало вылетать и предлагать еще снизить MTU.
Вот что я еще обнаружил в ifconfig
на старом сервере
Код: Выделить всё
fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=b<RXCSUM,TXCSUM,VLAN_MTU>Код: Выделить всё
fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500
options=b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM>http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
- gloom
- лейтенант
- Сообщения: 738
- Зарегистрирован: 2008-03-13 16:29:12
- Откуда: UA
Re: Тормозит ssh
аппаратно вланы обрабатывать драйвер научился
-
cloudsv
- сержант
- Сообщения: 173
- Зарегистрирован: 2007-11-20 10:14:37
- Контактная информация:
Re: Тормозит ssh
Зачем вам вот это правило?
Код: Выделить всё
00200 928113 823033195 divert 8668 ip from any to 192.168.0.0/24 via fxp0
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
Прошу прощения ошибочка вышла fxp1 в правилах. Просто в ручную набирал ((cloudsv писал(а):Зачем вам вот это правило?Код: Выделить всё
00200 928113 823033195 divert 8668 ip from any to 192.168.0.0/24 via fxp0
http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
-
cloudsv
- сержант
- Сообщения: 173
- Зарегистрирован: 2007-11-20 10:14:37
- Контактная информация:
Re: Тормозит ssh
Я не это имел ввиду.Dzirt писал(а):Прошу прощения ошибочка вышла fxp1 в правилах. Просто в ручную набирал ((cloudsv писал(а):Зачем вам вот это правило?Код: Выделить всё
00200 928113 823033195 divert 8668 ip from any to 192.168.0.0/24 via fxp0
Вы из внешность во внутрь пакеты пробрасываете?
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
Да!
У меня один внешний IP и внутренняя сетка.
Пробовал так же писать any to any.
У меня один внешний IP и внутренняя сетка.
Пробовал так же писать any to any.
http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
-
cloudsv
- сержант
- Сообщения: 173
- Зарегистрирован: 2007-11-20 10:14:37
- Контактная информация:
Re: Тормозит ssh
Попробуйте убрать это правило, и посмотрите как поведет себя ssh.
Да и вообще желательно весь rc.firewall увидеть.
Да и вообще желательно весь rc.firewall увидеть.
- vadim64
- майор
- Сообщения: 2101
- Зарегистрирован: 2009-09-17 15:15:26
- Откуда: Засратовец
Re: Тормозит ssh
Я апрвильно понимаю? Субьект убрал нат из внешки в локалку и тормоза пропали? Если делать нат из внешки в локалку, то что происходит? Шлюз начинает по всей локалке хер знает что слать? Или как?
Люди не делятся на национальности, партии, фракции и религии. Люди делятся на умных и дураков, а вот дураки делятся на национальности, партии, фракции и религии.
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
Убирал правило не помогло!
Проблема решилась установкой других сетевых карт vr (D-link)
После смены карт все стало работать нормально так что делаю вывод FreeBSD 7.2 не очень дружит с Интеловыми картами fxp.
Проблема решилась установкой других сетевых карт vr (D-link)
После смены карт все стало работать нормально так что делаю вывод FreeBSD 7.2 не очень дружит с Интеловыми картами fxp.
http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
- Alex Keda
- стреляли...
- Сообщения: 35504
- Зарегистрирован: 2004-10-18 14:25:19
- Откуда: Made in USSR
- Контактная информация:
Re: Тормозит ssh
странно.
именно с этими она отлично дружит.
именно с этими она отлично дружит.
Убей их всех! Бог потом рассортирует...
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
6.2 работала на том же железе только на другом винте!lissyara писал(а):странно.
именно с этими она отлично дружит.
Ставлю винт с 6.2 все летает.
Ставлю винт с 7.2 глючит.
Бился неделю поменял сетевые все просто замечательно, возможно это частный случай
Но главное что все работает и клиент доволен
http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
- Dzirt
- рядовой
- Сообщения: 35
- Зарегистрирован: 2008-12-05 12:26:54
- Откуда: Днепропетровск
- Контактная информация:
Re: Тормозит ssh
Огромное всем спасибо за советы и помощь!!!! 
http://modernworld.com.ua
IT - решения для бизнеса.
IT - решения для бизнеса.
- termsl
- мл. сержант
- Сообщения: 121
- Зарегистрирован: 2007-04-10 23:26:41
- Откуда: Moscow
Re: Тормозит ssh
у мну тоже частенько мега брендовые Intelы ставили все раком, что на фряхе, что под мастаем... Может я их готовить не умею?))
-
reman
- рядовой
- Сообщения: 11
- Зарегистрирован: 2008-04-23 8:41:29
- Откуда: e-burg
- Контактная информация:
Re: Тормозит ssh
тоже наблюдались адские тормоза
при входе по ssh все норм,
запускаю mc - норм, но через примерно минуту активного просмотра больших файлов все начинает очень медленно работать.
захожу второй раз по ssh - top показывает 100% загрузку демоном natd.
помогло только это:
oif - внешняя сетевая xl0. (=${natd_interface})
fxp0 внутренняя
при входе по ssh все норм,
запускаю mc - норм, но через примерно минуту активного просмотра больших файлов все начинает очень медленно работать.
захожу второй раз по ssh - top показывает 100% загрузку демоном natd.
помогло только это:
Код: Выделить всё
if [ -n "${natd_interface}" ]; then
#${fwcmd} add divert natd all from any to any via ${natd_interface}
${fwcmd} add divert 8668 all from ${inet} to any out via ${oif}
${fwcmd} add divert 8668 all from any to внеш_адрес in via ${oif}
fxp0 внутренняя

