The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Шлюз слишком тормозит"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [ Отслеживать ]

"Шлюз слишком тормозит"  
Сообщение от Призрак email(ok) on 16-Май-08, 12:50 
Был интернетный канал 4 мбит и шлюз на первом пентиуме справлялся. Потом канал стал 20 мбит, и справляться шлюз перестал. Поставил новый шлюз на селероне 533 и с 400 мегами памяти, но у него производительность такая же, не верится что такой крутой шлюз не может справиться!..

Я использую по своим соображениям ipfw + natd в две инстанции, один в локалку провайдера (там траффика почти нет), другой поднимается при старте mpd5 (и падает почему-то всё время, с этим я пока не разобрался...). mpd5 по pptp. top выдаёт: ЦПУ 40% прерывания, 40% natd, остальное по мелочам на остальное. FREEBSD-6.2-RELEASE

Неужели действительно и первопень, и селерон-533 должны пропускать не больше 600 кбайт/с ? Прироста апгрейд не дал. Сетевые карты стоят 3Com.

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Шлюз слишком тормозит"  
Сообщение от Аноним (??) on 16-Май-08, 12:58 
>[оверквотинг удален]
>справиться!..
>
>Я использую по своим соображениям ipfw + natd в две инстанции, один
>в локалку провайдера (там траффика почти нет), другой поднимается при старте
>mpd5 (и падает почему-то всё время, с этим я пока не
>разобрался...). mpd5 по pptp. top выдаёт: ЦПУ 40% прерывания, 40% natd,
>остальное по мелочам на остальное. FREEBSD-6.2-RELEASE
>
>Неужели действительно и первопень, и селерон-533 должны пропускать не больше 600 кбайт/с
>? Прироста апгрейд не дал. Сетевые карты стоят 3Com.

Объяснение - ах )
Сколько станций используют nat?

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Шлюз слишком тормозит"  
Сообщение от den (??) on 16-Май-08, 13:18 
пересобрать ядро с поддержкой pf и включить kernel nat. А natd на свалку

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

4. "Шлюз слишком тормозит"  
Сообщение от Призрак email(ok) on 16-Май-08, 13:37 
>пересобрать ядро с поддержкой pf и включить kernel nat. А natd на
>свалку

это pf, который мне не подходит - неспроста я выбрал не его и не ipf. вряд ли natd настолько уж медленнее...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Шлюз слишком тормозит"  
Сообщение от Призрак email(ok) on 16-Май-08, 13:35 
NAT использует ОДИН! компьютер, с которого в один поток качался один файл по FTP. Тогда я это и заметил.


kernel nat появился в 7 версии и чем-то не понравился мне; я попытаюсь вместо natd использовать NetGraph, но это излишне сложно, ведь неспроста существует natd, если бы он был таким уж мусором - его не было бы в составе FreeBSD... То есть, действительно вся проблема просто в том что natd в десятки-сотни раз медленнее ядерного ната? странно это...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

6. "Шлюз слишком тормозит"  
Сообщение от Аноним (??) on 16-Май-08, 13:57 
>NAT использует ОДИН! компьютер, с которого в один поток качался один файл
>по FTP. Тогда я это и заметил.
>
>
>kernel nat появился в 7 версии и чем-то не понравился мне; я
>попытаюсь вместо natd использовать NetGraph, но это излишне сложно, ведь неспроста
>существует natd, если бы он был таким уж мусором - его
>не было бы в составе FreeBSD... То есть, действительно вся проблема
>просто в том что natd в десятки-сотни раз медленнее ядерного ната?
>странно это...

Вы представьте себе, что системе необходимо запоминать все соединения транслируемые. Если у вас там за натом сотня-другая клиентов, то никакие 400Mhz здесь не помогут.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

7. "Шлюз слишком тормозит"  
Сообщение от Призрак email(ok) on 16-Май-08, 14:19 
>Вы представьте себе, что системе необходимо запоминать все соединения транслируемые. Если у
>вас там за натом сотня-другая клиентов, то никакие 400Mhz здесь не
>помогут.

Так клиент-то всего один был. И поток всего один был...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

8. "Шлюз слишком тормозит"  
Сообщение от KobaLTD email on 16-Май-08, 16:05 
>>Вы представьте себе, что системе необходимо запоминать все соединения транслируемые. Если у
>>вас там за натом сотня-другая клиентов, то никакие 400Mhz здесь не
>>помогут.
>
>Так клиент-то всего один был. И поток всего один был...

Виноват скорее всего pptp - столкнулся с этим под линем, при превешении какого парога скорости он перестовал справляться с потоком и начинал терять пакеты и подвешивать машину, если есть возможность переходите на L2TP дожно решить проблему (П200/54 справляеться с патоком в 25 мегабит (фулдуплекс) за ним 6 устройств, активно юзаеться п2п софт - все работает как часы - без шифрования загруска 13-17%, с шифрованием 60-70% в пике). Я так понимаю что pptp - один итотже (если не прав не пинайте фрю почти не юзал) то и грабли тогда одни и теже.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

9. "Шлюз слишком тормозит"  
Сообщение от Призрак email(ok) on 16-Май-08, 16:19 

>Виноват скорее всего pptp - столкнулся с этим под линем, при превешении
>какого парога скорости он перестовал справляться с потоком и начинал терять
>пакеты и подвешивать машину, если есть возможность переходите на L2TP дожно
>решить проблему (П200/54 справляеться с патоком в 25 мегабит (фулдуплекс) за
>ним 6 устройств, активно юзаеться п2п софт - все работает как
>часы - без шифрования загруска 13-17%, с шифрованием 60-70% в пике).
>Я так понимаю что pptp - один итотже (если не прав
>не пинайте фрю почти не юзал) то и грабли тогда одни
>и теже.

Пакеты не теряются и машина не вешается... хотя, скорее всего это именно потому что NAT и без него тормозит достаточно, таких скоростей просто не достигается. ) А вот провайдер мой пока ни L2TP, ни PPPoE не делает, хотя я знаю что как только появится возможность - надо будет переходить... PPTP клиент тут другой, но это неважно, протокол всё равно один и он действительно не самый лучший...

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

10. "Шлюз слишком тормозит"  
Сообщение от sergio (??) on 30-Май-08, 15:34 
ipfw+natd на Cel 333Mhz (FreeBSD 6.0) клиентов ~150 - все летает.
Не в железе проблема
Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

5. "Шлюз слишком тормозит"  
Сообщение от GD on 16-Май-08, 13:55 
>[оверквотинг удален]
>справиться!..
>
>Я использую по своим соображениям ipfw + natd в две инстанции, один
>в локалку провайдера (там траффика почти нет), другой поднимается при старте
>mpd5 (и падает почему-то всё время, с этим я пока не
>разобрался...). mpd5 по pptp. top выдаёт: ЦПУ 40% прерывания, 40% natd,
>остальное по мелочам на остальное. FREEBSD-6.2-RELEASE
>
>Неужели действительно и первопень, и селерон-533 должны пропускать не больше 600 кбайт/с
>? Прироста апгрейд не дал. Сетевые карты стоят 3Com.

как у вас дела с pps?
ноги тормозов растут как правило не из кб/сек а из pps

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру