>>>в логах ничего.
>>>ввиду удалённости посмотреть, как именно виснет
>>>не получается. коробка без монитора.
>>>
>>>если между зависанием и ресетом проходит
>>>много времени, то крон ничего
>>>не делает, т.е. видимо машина
>>>висит, а не только сеть.
>>>
>>>
>>>вешанье происходит утром, видимо, когда люди
>>>приходят на работу и закрузка
>>>максимальна.
>>
>>как часы - ровно КАЖДОЕ утро?
>>
>>
>>>но т.к. канал всего 128 кбит,
>>> а между собой они
>>>не общаются, то загрузка карточки,
>>>по идее, невелика.
>>
>>кроме роутинга там еще что-нить болтается,
>>например squid?
>>
>>PS. Ну а че ты не
>>хочешь выделить ОДНУ ночь и
>>
>>выявить ситуацию или абсолютно все сообщения
>>
>>направь в логи, а так гадать
>>нет смысла.
>хм.
>сквид и прочее там не болтается. есть только NAT в ядре, который
>довольно активно используется.
>вот что происходит дальше:
>после тотальной замены железа (от старой конфигурации остался только винчестер) всё, как
>обычно, грохнулось :-( . значит, проблема в софте. дальше было сделано
>следующее:
>1. взят конфиг ядра у "старшего товарища", пересобрано ядро.
>2. в крон добавлено "раз в 5 минут /sbin/ipnat -F" -
>т.е. сбрасывать текущие соединения. по-варварски, зато уже почти трое суток не
>падает. видимо,. не переполняется какая-то таблица в NAT.
>
>А сегодня с утра сдохла точно так же тестовая машинка здесь у
>меня под боком - на ней проверял сборку "нового" ядра
>и его оставил. Там тоже NAT, хотя нагрузка куда меньше. Получается,
>что "спасает" именно регулярная очистка списка установленных через NAT соединений.
>А отключать её ради эксперимента на удалённом сервере не хочется - вдруг
>всё снова навернётся. Буду ждать, сколько проработает.
>
>Может, сия информация поможет кому-то...
похоже переполнение таблиц, возможно буферов, кстати, говорят что c ipfw
и natd такого обычно не происходит, а флушить похоже нужно где-то раз
в сутки.
попробуй посмотреть и покрутить параметры через sysctl
net.inet.ip.fw.
|