<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipfw, keep-state and limit</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html</link>
    <description>проблемка.&lt;br&gt;&lt;br&gt;стандартная конструкция &lt;br&gt;&lt;br&gt;00061 allow ip from any to 10.0.0.0/8 via rl0 setup limit src-addr 50&lt;br&gt;&lt;br&gt;работает, НО!&lt;br&gt;как только все 50 коннектов заполняются, новые уже не создаются....&lt;br&gt;&lt;br&gt;правило убираю - все пошло, добавляю - по новой.&lt;br&gt;&lt;br&gt;куда копать не знаю...&lt;br&gt;&lt;br&gt;p.s. почему четырех ядерный интел квад с FREEbsd 8.0 пропускает через себя только 430 Мбит и все... при этом загружен на 5 процентов.... Больше - хоть лопни...&lt;br&gt;</description>

<item>
    <title>ipfw, keep-state and limit (sproot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#10</link>
    <pubDate>Wed, 10 Mar 2010 11:24:41 GMT</pubDate>
    <description>&amp;gt;на данный момент стоят официальные 6.9.21, разные тюнинги не помогли... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;максимум проходящий через сервер держится возле ~420 Мбит (тоесть проходит через две &lt;br&gt;&amp;gt;сетевухи как шлюз и натится). столько же выдает и iperf с &lt;br&gt;&amp;gt;одной сетевухи при передаче им трафика между двумя однотипными серверами. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;всего таких серверов более 4 и на всех ситуация одинаковая.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;немогу просто точно определится дело в железе или всетаки где то в &lt;br&gt;&amp;gt;настройках ОС... &lt;br&gt;&lt;br&gt;sysctl dev.em.X.stats=1&lt;br&gt;Что интересного в статистике после замера трафика?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (tarpedo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#9</link>
    <pubDate>Tue, 09 Mar 2010 08:44:44 GMT</pubDate>
    <description>на данный момент стоят официальные 6.9.21, разные тюнинги не помогли...&lt;br&gt;&lt;br&gt;максимум проходящий через сервер держится возле ~420 Мбит (тоесть проходит через две сетевухи как шлюз и натится). столько же выдает и iperf с одной сетевухи при передаче им трафика между двумя однотипными серверами.&lt;br&gt;&lt;br&gt;всего таких серверов более 4 и на всех ситуация одинаковая....&lt;br&gt;&lt;br&gt;немогу просто точно определится дело в железе или всетаки где то в настройках ОС...&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (sproot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#8</link>
    <pubDate>Mon, 01 Feb 2010 14:00:27 GMT</pubDate>
    <description>&amp;gt;дров яндексовские, мерял iperf гигабитным линком между двумя однотипными серверами. &lt;br&gt;&lt;br&gt;Интеловские не пробовали? polling включен? jumbo frame заюзан? Что показывает netstat -inbd? Между серверами прямой линк? С какими ключами iperf был запущен? checksum&lt;br&gt;offloading включен или выключен? Что показывает ifconfig -a? Производился ли тюнинг TCP/IP стека? Что показывает ifconfig -m? &lt;br&gt;Посмотреть sysctl dev.em.0.stats=1 &amp;&amp; dmesg и&lt;br&gt;sysctl dev.em.1.stats=1 &amp;&amp; dmesg&lt;br&gt;&lt;br&gt;Попробуй такие параметры(взято отсюда: http://forum.nag.ru/forum/index.php?showtopic=47174&amp;st=80):&lt;br&gt;&lt;br&gt;loader.conf: hw_em_txd/rxd=4096 &lt;br&gt;&lt;br&gt;sysctl&lt;br&gt;&lt;br&gt;net.inet.ip.intr_queue_maxlen=1000&lt;br&gt;dev.em.1.rx_kthreads: 4&lt;br&gt;dev.em.1.rx_int_delay: 600&lt;br&gt;dev.em.1.tx_int_delay: 600&lt;br&gt;dev.em.1.rx_abs_int_delay: 1000&lt;br&gt;dev.em.1.tx_abs_int_delay: 1000&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (tarpedo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#7</link>
    <pubDate>Mon, 01 Feb 2010 12:54:16 GMT</pubDate>
    <description>дров яндексовские, мерял iperf гигабитным линком между двумя однотипными серверами.&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (sproot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#6</link>
    <pubDate>Mon, 01 Feb 2010 10:01:22 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Про 430Mbps. Сетевая карта на какой шине(pci-x,pci-e..)? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;огромное спасибо) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;может подскажете в этом плане. сейчас используются ASUS P5KPL-AM и две INTEL &lt;br&gt;&amp;gt;PRO/1000 GT. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;на что можно заменить эту пару в таком же ценовом диапазоне или &lt;br&gt;&amp;gt;самое дешевое в этом плане что бы получить больше скорости? &lt;br&gt;&lt;br&gt;Пропускная способность PCI 2.1-3.0 в режиме 66 МГц &amp;#8212; 266 Мбайт/с(2128Mbps)&lt;br&gt;При использовании двух гигабитных карточек с функцией bus-master, PCI шина будет полностью утилизирована. Честно говоря, я не думаю что есть узкое место в аппаратной части.&lt;br&gt;&lt;br&gt;Какой драйвер используется? Не этот:&lt;br&gt;&lt;br&gt;http://downloadcenter.intel.com/Detail_Desc.aspx?agr=Y&amp;DwnldID=17509&amp;ProdId=1878&amp;lang=eng&lt;br&gt;&lt;br&gt;?&lt;br&gt;&lt;br&gt;Правда, там написано &quot;for FreeBSD* 7.x&quot;, но &quot;а вдруг&quot;..&lt;br&gt;&lt;br&gt;Чем скорость меряли?&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (tarpedo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#5</link>
    <pubDate>Sun, 31 Jan 2010 13:58:03 GMT</pubDate>
    <description>&amp;gt;Про 430Mbps. Сетевая карта на какой шине(pci-x,pci-e..)? &lt;br&gt;&lt;br&gt;огромное спасибо)&lt;br&gt;&lt;br&gt;может подскажете в этом плане. сейчас используются ASUS P5KPL-AM и две INTEL PRO/1000 GT.&lt;br&gt;&lt;br&gt;на что можно заменить эту пару в таком же ценовом диапазоне или самое дешевое в этом плане что бы получить больше скорости?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (sproot)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#4</link>
    <pubDate>Sun, 31 Jan 2010 03:42:06 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;работает, НО! &lt;br&gt;&amp;gt;как только все 50 коннектов заполняются, новые уже не создаются.... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;правило убираю - все пошло, добавляю - по новой. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;куда копать не знаю... &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;p.s. почему четырех ядерный интел квад с FREEbsd 8.0 пропускает через себя &lt;br&gt;&amp;gt;только 430 Мбит и все... при этом загружен на 5 процентов.... &lt;br&gt;&amp;gt;Больше - хоть лопни... &lt;br&gt;&lt;br&gt;Про 430Mbps. Сетевая карта на какой шине(pci-x,pci-e..)?&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (Aquarius)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#3</link>
    <pubDate>Sat, 30 Jan 2010 16:15:29 GMT</pubDate>
    <description>&amp;gt;&amp;gt;а должно как? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;должно ставить лимит, а не пропустило 50 коннектов и когда они даже &lt;br&gt;&amp;gt;зарываются - новые все равно не пускает. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;как то обнулять чтоб... ввобщем логика этого лимита мне не понятна &lt;br&gt;&lt;br&gt;читать документацию на предмет timeout&lt;br&gt;особенно в контексте setup/keep-state&lt;br&gt;&lt;br&gt;P.S. по поводу 430 Мбит 2 варианта:&lt;br&gt;1. либо речь идет о том, что поток входящий и исходящий идет через один сетевой интерфейс, тогда проверить на предмет Full Duplex&lt;br&gt;2. и в любом случае не мешает самоликбез по принципам работы ethernet и связанными с этим принципиальными ограничениями&lt;br&gt;</description>
</item>

<item>
    <title>ipfw, keep-state and limit (tarpedo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/88011.html#2</link>
    <pubDate>Sat, 30 Jan 2010 15:48:19 GMT</pubDate>
    <description>&amp;gt;а должно как? &lt;br&gt;&lt;br&gt;должно ставить лимит, а не пропустило 50 коннектов и когда они даже зарываются - новые все равно не пускает.&lt;br&gt;&lt;br&gt;как то обнулять чтоб... ввобщем логика этого лимита мне не понятна&lt;br&gt;</description>
</item>

</channel>
</rss>
