Death OF Freebsd

Проблемы с установкой, настройкой и работой системных и сетевых программ.

Модераторы: GRooVE, alexco

Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
galaxer
рядовой
Сообщения: 29
Зарегистрирован: 2008-06-21 18:43:13
Откуда: Moscow
Контактная информация:

Death OF Freebsd

Непрочитанное сообщение galaxer » 2008-09-17 16:51:17

17:27:52
Galaxer™
ghbdtn
17:28:00
lissyara
чё? =)
17:28:09
Galaxer™
привет
17:28:15
lissyara
здорова =)
17:34:16
Galaxer™
У меня такая сложнейшая проблема: У меня на Freebsd 6.3 висит 6000пользователей. На нем natd ipfw utm и все. как мог и сисконтролы перебирал и ядром вертел и че только не делал. каждую ночь в разное время он намертво зависал, причем иногда остальные тоже зависали. Ты когда нибудь сталкивался с этим? Причем в логах никаких аномалий не нашел и железо тестил все
17:34:46
lissyara
хм...
на жкране что при зависоне?
и лучше в форум
17:35:15
Galaxer™
я отправлю нашу переписку в форум
17:35:27
lissyara
просто мне щас некогда =)
17:35:37
Galaxer™
ок
просто на кнопки не отвечает ни на какие и все сервисы тоже
на экране логин
17:37:50
lissyara
намертво тобишь....
видел такое... правда там по pptp ринет аздавался....
лечилось уходом на опенбсд чтоли....
уже после меня
17:44:32
Galaxer™
ясно

Кто мне может посоветовать еще что-нибудь?
galaxer

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: Death OF Freebsd

Непрочитанное сообщение hizel » 2008-09-17 18:41:38

эм, повесиь systat -v и дождатся зависания?
полинг включен на интерфейсах?
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

galaxer
рядовой
Сообщения: 29
Зарегистрирован: 2008-06-21 18:43:13
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение galaxer » 2008-09-17 19:02:36

пулинг и включать пробовали и выключать
Systat повесил, посмотрю, Напишу результат.
galaxer

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение zingel » 2008-09-19 9:19:53

жесктоко тюнить ядро и некоторые заголовочные файлы, добавить zero_copy_sockets

Покажи, что ты там навертел в сисктл и ядре...
Z301171463546 - можно пожертвовать мне денег

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Death OF Freebsd

Непрочитанное сообщение paradox » 2008-09-19 14:51:10

UTM ?
трафикосчиталка?

ненадо использовать natd
что бы не за*рать ситему в сокетах

хотя конечно глюк бсд что она вешаеться
лучше бы уже падала


как вариант
битая память или глючный винт
который в пике просто зависает

вариант
поставить snmp демон
и удаленно снимать с системы данные

до полного зависания
а потом смотреть и анализировать где были пики

тогда станет понятно

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение LMik » 2008-09-19 15:43:34

6000 юзеров и natd, да вы маньяк.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение schizoid » 2008-09-19 16:20:52

LMik писал(а):6000 юзеров и natd, да вы маньяк.
альтернативы?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение zingel » 2008-09-19 16:24:20

устройства маршрутизации

cisco ip nat

http://www.cisco.com/en/US/products/ps6 ... 8b04.shtml
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение schizoid » 2008-09-19 16:27:02

ну собсна да :)
6к юзеров должны такое окупить :)

а на фре? ядерный НАТ тока ж с 7-ки?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение zingel » 2008-09-19 16:34:37

я не помню, ес честно, но 6 000 юзеров - это перебор, как оно у него вообще работает, очень охота увидеть вывод, весь,

Код: Выделить всё

sysctl -a
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение LMik » 2008-09-19 17:01:05

schizoid писал(а):ну собсна да :)
6к юзеров должны такое окупить :)

а на фре? ядерный НАТ тока ж с 7-ки?
ng_nat давно вроде есть :)
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение ProFTP » 2008-09-19 17:48:11

а че на кошках можно а на фре нельзя? смысл в том что там программное обеспечение лучше чтоли, или процесоср, или память, или что?
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение zingel » 2008-09-19 17:51:02

пропускная способность между интерфейсами ~12Gbps, in/out на 3550 или 3750 до 2Gb BaseT, на 7600* до 10Gbps, на 12 800 до 100Gb в обе стороны, понятна разница? =)
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение ProFTP » 2008-09-19 17:55:42

а если зашейпить по 513кб, то поможет? если по кошкам передвать, то что они не выдеражат, они тоже не будут передать?

где-то видел есть сетеая для FreeBSD 10Gb, точно не помню но даже и больше еще, читал было где-то FreeBSD 7.0 CURRENT еще давно таки сетевые ...

у него врядли 6000 пользователей по 100М, наверное...
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение LMik » 2008-09-19 17:57:18

ProFTP писал(а):а если зашейпить по 513кб, то поможет? если по кошкам передвать, то что они не выдеражат, они тоже не будут передать?

где-то видел есть сетеая для FreeBSD 10Gb, точно не помню но даже и больше еще, читал было где-то FreeBSD 7.0 CURRENT еще давно таки сетевые ...

у него врядли 6000 пользователей по 100М, наверное...
Толку что у тебя порт 10G, надо ещё по материнской шине куда то это дело пропускать для обработки, к процессору например.
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
LMik
капитан
Сообщения: 1852
Зарегистрирован: 2007-07-17 9:14:39
Откуда: МО
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение LMik » 2008-09-19 17:57:57

Если туда ещё и шейпинг воткнуть он при загрузке будет впадать в анобиоз моментально раз сейчас то залипает :D
BSD... Join the dark side.
Виpус детям не игpушка, не товаpищ и не дpуг!

Аватара пользователя
ProFTP
подполковник
Сообщения: 3388
Зарегистрирован: 2008-04-13 1:50:04
Откуда: %&й
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение ProFTP » 2008-09-19 17:58:35

LMik писал(а):
ProFTP писал(а):а если зашейпить по 513кб, то поможет? если по кошкам передвать, то что они не выдеражат, они тоже не будут передать?

где-то видел есть сетеая для FreeBSD 10Gb, точно не помню но даже и больше еще, читал было где-то FreeBSD 7.0 CURRENT еще давно таки сетевые ...

у него врядли 6000 пользователей по 100М, наверное...
Толку что у тебя порт 10G, надо ещё по материнской шине куда то это дело пропускать для обработки, к процессору например.
это понятно, но а смысл все равно не очень, тогда купить какой-то 8 ядерный пентиум :-D
Pеrl FAQ
perl -e 'print join"",map $$_[rand@$_],([0..9,'a'..'z','A'..'Z'])x30'
ИзображениеИзображение

Аватара пользователя
zingel
beastie
Сообщения: 6204
Зарегистрирован: 2007-10-30 3:56:49
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение zingel » 2008-09-19 18:00:18

ProFTP писал(а):а если зашейпить по 513кб, то поможет? если по кошкам передвать, то что они не выдеражат, они тоже не будут передать?

где-то видел есть сетеая для FreeBSD 10Gb, точно не помню но даже и больше еще, читал было где-то FreeBSD 7.0 CURRENT еще давно таки сетевые ...

у него врядли 6000 пользователей по 100М, наверное...
А аплинк у провайдера 200 мегабит, и куда ты эту сетевуху воткнёш? Вернее нах тогда она нужна?

А в случае, когда есть вариант поставить 6500, то тебе уже пох на провадера, ибо ты сам магическим образом становишся провайдером =)
Z301171463546 - можно пожертвовать мне денег

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение manefesto » 2008-10-07 19:54:06

правила форума вверху читаем или как ?
Пока не исправишь...ребята не отвечайте
я такой яростный шо аж пиздеЦ
Изображение

galaxer
рядовой
Сообщения: 29
Зарегистрирован: 2008-06-21 18:43:13
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение galaxer » 2008-10-07 20:54:20

Mы поставили циску 7201, которая стала натом. Но у нас встала новая проблема
Мы сделали наши роутеры бриджами и режем на них трафик к и раньше, чтобы не менять билинговую систему
если у пользователя по каким-то причинам отрубается инет, то пользователь раньше проходил по правилу FWD на REDIR, который редирил на страницу с описанием того, почему его отрубили
Но на бриджах не проходит fwd:

Код: Выделить всё

galaxer# dmesg
Copyright (c) 1992-2008 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
The Regents of the University of California. All rights reserved.
FreeBSD is a registered trademark of The FreeBSD Foundation.
FreeBSD 7.0-RELEASE #0: Tue Oct 7 14:55:05 MSD 2008

galaxer# ipfw show
00100 35452 5113152 fwd 127.0.0.1,3128 log logamount 100 tcp from any to any dst-port 80
00200 254927 93289554 allow ip from any to any
65535 19 815 deny ip from any to any

galaxer# tail -n 20 -f /var/log/security
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 out via bridge0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 out via rl0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 out via bridge0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 out via rl0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 out via bridge0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:56789 217.16.16.153:80 out via rl0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 out via bridge0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 out via rl0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 in via rl2
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 out via bridge0
Oct 8 00:46:39 galaxer kernel: ipfw: 100 Forward to 127.0.0.1:3128 TCP 192.168.5.55:37630 194.67.27.125:80 out via rl0
Oct 8 00:46:39 galaxer kernel: ipfw: limit 100 reached on entry 100

galaxer# tail -n 20 -f /var/log/messages
Oct 8 00:39:26 galaxer kernel: atkbd0: [ITHREAD]
Oct 8 00:39:26 galaxer kernel: ppc0: parallel port not found.
Oct 8 00:39:26 galaxer kernel: sc0: <System console> at flags 0x100 on isa0
Oct 8 00:39:26 galaxer kernel: sc0: VGA <16 virtual consoles, flags=0x300>
Oct 8 00:39:26 galaxer kernel: vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
Oct 8 00:39:26 galaxer kernel: Timecounter "TSC" frequency 532641182 Hz quality 800
Oct 8 00:39:26 galaxer kernel: Timecounters tick every 1.000 msec
Oct 8 00:39:26 galaxer kernel: ipfw2 (+ipv6) initialized, divert enabled, rule-based forwarding enabled, default to deny, logging limited to 100 packets/entry by default
Oct 8 00:39:26 galaxer kernel: hptrr: no controller detected.
Oct 8 00:39:26 galaxer kernel: ad2: 976MB <TOSHIBA THNCF1G02QG 3.00> at ata1-master PIO4
Oct 8 00:39:26 galaxer kernel: Trying to mount root from ufs:/dev/ad2s1a
Oct 8 00:39:26 galaxer kernel: WARNING: / was not properly dismounted
Oct 8 00:39:26 galaxer kernel: bridge0: Ethernet address: d2:28:6f:7e:ca:0e
Oct 8 00:39:27 galaxer root: /etc/rc: WARNING: Dump device does not exist. Savecore not run.
Oct 8 00:43:45 galaxer su: galaxer to root on /dev/ttyp0
Oct 8 00:44:14 galaxer sshd[839]: fatal: Write failed: Permission denied
Oct 8 00:44:23 galaxer su: BAD SU galaxer to root on /dev/ttyp0
Oct 8 00:44:27 galaxer su: galaxer to root on /dev/ttyp0
Oct 8 00:46:30 galaxer kernel: rl2: link state changed to UP
Oct 8 00:46:39 galaxer kernel: ipfw: limit 100 reached on entry 100

galaxer# ps -aux |grep redir
root 665 0.0 1.0 3132 1080 con- I 12:39AM 0:00.04 /usr/local/bin/redir --lport=3128 --cport=80 --laddr=127.0.0.1 --caddr=192.168.2.2 --syslog

galaxer# /usr/local/bin/redir --lport=3128 --cport=80 --laddr=127.0.0.1 --caddr=192.168.2.2 --syslog --debug
target is 192.168.2.2
target IP address is 192.168.2.2
target port is 80
listening on 127.0.0.1
top of accept loop

galaxer# tcpdump -i lo0 -vvvln
tcpdump: listening on lo0, link-type NULL (BSD loopback), capture size 96 bytes
^C
0 packets captured
0 packets received by filter
0 packets dropped by kernel

galaxer# sockstat |grep redir
root redir 1000 3 tcp4 127.0.0.1:3128 *:*

galaxer# sysctl -a | grep bridge
net.link.bridge.ipfw: 0
net.link.bridge.log_stp: 0
net.link.bridge.pfil_local_phys: 0
net.link.bridge.pfil_member: 1
net.link.bridge.pfil_bridge: 1
net.link.bridge.ipfw_arp: 0
net.link.bridge.pfil_onlyip: 1
dev.pcib.0.%desc: ACPI Host-PCI bridge
dev.pcib.1.%desc: PCI-PCI bridge
dev.hostb.0.%desc: Host to PCI bridge
dev.agp.0.%desc: VIA 8601 (Apollo ProMedia/PLE133Ta) host to PCI bridge
dev.isab.0.%desc: PCI-ISA bridge

galaxer# cat /etc/rc.conf |grep ifconfig
ifconfig_bridge0="addm rl0 addm rl1 addm rl2 up"
ifconfig_rl0="up"
ifconfig_rl1="up"
ifconfig_rl2="up"
ifconfig_rl0="inet 192.168.5.25 netmask 255.255.255.0"

galaxer# sysctl -a | grep forward
kern.smp.forward_roundrobin_enabled: 1
kern.smp.forward_signal_enabled: 1
net.inet.ip.forwarding: 1
net.inet.ip.fastforwarding: 0
net.inet6.ip6.forwarding: 0
Последний раз редактировалось galaxer 2008-10-07 21:13:17, всего редактировалось 1 раз.
galaxer

galaxer
рядовой
Сообщения: 29
Зарегистрирован: 2008-06-21 18:43:13
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение galaxer » 2008-10-07 21:02:49

Код: Выделить всё

 Проверка тега CODE [code]
galaxer

paradox
проходил мимо
Сообщения: 11620
Зарегистрирован: 2008-02-21 18:15:41

Re: Death OF Freebsd

Непрочитанное сообщение paradox » 2008-10-07 21:05:57

кнопочку нажимаешь code и оно само вставит тег
если тег не отработает
значит у тебя в настройках отключено использование тегов
проверь

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35466
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение Alex Keda » 2008-10-07 21:08:06

закрывающий неправильный.
====
сообщения можно править, насколько я помню.
а не постить новые =)
Убей их всех! Бог потом рассортирует...

galaxer
рядовой
Сообщения: 29
Зарегистрирован: 2008-06-21 18:43:13
Откуда: Moscow
Контактная информация:

Re: Death OF Freebsd

Непрочитанное сообщение galaxer » 2008-10-07 21:14:30

kak html , ja ponial
galaxer