Перейти к содержанию

Вопрос

Опубликовано (изменено)

Привет.

Некоторе время назад обновил giga 3  со старой прошивки до 2.12.C.0.0-1, после этого начались дропы пакетов, сопровождающиеся записями kernel: nf_conntrack: table full (16384), dropping packet в логах. Для исправления я увеличил значение set net.netfilter.nf_conntrack_max до 65536, эта проблема исчезла, но теперь в логах регулярно появляется другая запись и пакеты всё равно дропаются.

ndm: kernel: prebind_from_fastnat_local: 20346 callbacks suppressed
ndm: kernel: SWNAT: there are no free binds in table: 16384

Попробовал выполнить no ppe hardware, но каких-то изменений не заметил.

Средняя загрузка канала ~30/10 мбит, 20-30 человек, память загружена на 20-30% из 256 Mb, а вот CPU постоянно на 90-100%.

Как можно это исправить?

Изменено пользователем Wisely

Рекомендуемые сообщения

  • 0
Опубликовано
1 час назад, Wisely сказал:

Привет.

Некоторе время назад обновил giga 3  со старой прошивки до 2.12.C.0.0-1, после этого начались дропы пакетов, сопровождающиеся записями kernel: nf_conntrack: table full (16384), dropping packet в логах. Для исправления я увеличил значение set net.netfilter.nf_conntrack_max до 65536, эта проблема исчезла, но теперь в логах регулярно появляется другая запись и пакеты всё равно дропаются.


ndm: kernel: prebind_from_fastnat_local: 20346 callbacks suppressed
ndm: kernel: SWNAT: there are no free binds in table: 16384

Попробовал выполнить no ppe hardware, но каких-то изменений не заметил.

Средняя загрузка канала ~30/10 мбит, 20-30 человек, память загружена на 20-30% из 256 Mb, а вот CPU постоянно на 90-100%.

Как можно это исправить?

no ppe software попробуйте еще.
Но вообще у вас очень странный профиль нагрузки, ищите того, кто создает так много подключений. Или все 20-30 человек качают торренты?

  • 0
Опубликовано
29 минут назад, Le ecureuil сказал:

no ppe software попробуйте еще.
Но вообще у вас очень странный профиль нагрузки, ищите того, кто создает так много подключений. Или все 20-30 человек качают торренты?

Попробовал, но по ощущениям ничего не поменялось.

Не подскажете, как через cli можно поискать того, кто создаёт проблемы?

  • 0
Опубликовано
8 часов назад, Wisely сказал:

Попробовал, но по ощущениям ничего не поменялось.

Не подскажете, как через cli можно поискать того, кто создаёт проблемы?

Посмотрите вывод show ip conntrack, каких адресов источников там больше - тот и грузит все соединениями.

  • 0
Опубликовано

В логе появляется запись

ndm: Network::InternetChecker: Internet access lost (status: 0x0003). 
Провайдер Билайн.

Сначала стоял Ultra II Чего только не делал, в поддержку написал. Инженера билайна вызывал.

Пытался понять от чего зависит. Переобжали кабеля они тестером проверяют говорят все норм.

Потом взял KN-1810. 

Тоже самое.

Пока только одна закономерность - записи появляютя если запустить на компе utorrent с большим кол-вом раздач. Но там не такое уж оно смертельное.Поскажите как увеличить net.netfilter.nf_conntrack_max 

через startup-config? и как посмотреть текущее кол-во соединений общее,

  • 0
Опубликовано
В 14.11.2021 в 22:29, Agitech сказал:

В логе появляется запись

ndm: Network::InternetChecker: Internet access lost (status: 0x0003). 
Провайдер Билайн.

Сначала стоял Ultra II Чего только не делал, в поддержку написал. Инженера билайна вызывал.

Пытался понять от чего зависит. Переобжали кабеля они тестером проверяют говорят все норм.

Потом взял KN-1810. 

Тоже самое.

Пока только одна закономерность - записи появляютя если запустить на компе utorrent с большим кол-вом раздач. Но там не такое уж оно смертельное.Поскажите как увеличить net.netfilter.nf_conntrack_max 

через startup-config? и как посмотреть текущее кол-во соединений общее,

отвечу для себя в будущем, т.к. забуду: 

(system)> set net.netfilter.nf_conntrack_max 1638400

(system)>exit [Enter]
(config)> system configuration save[Enter]

посмотреть можно в running-config

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.