LINUX.ORG.RU
ФорумAdmin

Шлюз Debian + Torrent

 , , ,


0

2

Досталось мне древнее железо от конторы одной. 2x512MB RAM DDR 333Mhz, Pentium D, 2 сетевки TP-Link и Acorp, IDE HDD 80Gb. Задумал я из этого дела шлюз+файлосвалку сделать. Под это дело вытащил из загашника 2 беспроводных сетевых и хард на 1Tb. Сетевая помощнее - TL WN722N, юэсбишная. Служит своего рода модемом для провайдера SosedNeZnaet-Telecom. Послабже - PCI, чтобы инет от вышеупомянутого прова на андроиды свои и гостевые раздавать. Проводные сетевки для раздачи на 2 стационарника. Настраивал-причесывал этот шлюз часов 5. Настроил как надо iptables - внутрь ничего не ходит, наружу можно всё. Примонтировал терабайтник, поднял самбу, настроил hostapd и wpa_supplicant. Попробовал поюзать. Какое-то время сеть нормально работала. Потом начались адовые тормоза. Шлюзик выключил до появления лучшего железа. Обидно стало за потраченное время. Позже вспомнил, что аналогичное железо раздавало 20 мбит инета на 17 хостов и не чахло. Включил шлюзик. Опытным путем было выяснено, что сеть работает отлично до тех пор, пока на любом из хостов, подключенных к шлюзу не будет запущен торрент-клиент. Хватает 1-2 минут, чтобы пинги выросли с 30ms до 4386ms, а если оставить торрент включенным, ещё через пару минут команда ping будет показывать совсем не радужные 65962ms. Если же выключить торрент на этапе когда сеть уже почти легла, но не совсем, время пинга упадёт с ~4000 до ~2000ms. Лечится только ребутом, после чего icmp-пакетики могут летать со скоростью не более 50ms достаточно долгое время(примерно 3 часа замерял) до запуска торрента.

Собственно, вопрос: как можно повлиять на ситуацию с торрентами и заставить шлюз более-менее стабильно работать без ребута хотя-бы недельку при условии, что торренты я качать таки буду.


Ответ на: комментарий от targitaj

1. syslog - ничего криминального. 2. top - ~100 мбайт оперативки занято, на проц нагрузка выше 40% не поднималась. 3. Спер из мануала т.к. в основном с микротиками и джуниперами работал, соответственно с синтаксисом iptables мало знаком, но там не слишком много правил - общий смысл каждого понятен.

xoma
() автор топика

atop, top, iotop, iftop и т.п. можно непрерывно в логи писать, а потом смотреть, когда проблема возникнет после перезагрузки.

backbone ★★★★★
()

Ограничь скорость закачки (подбери опытным путем), можешь еще кол-во коннектов лимитировать. Но это все мнение диванного, сам с таким не сталкивался, но должно помочь.

alozovskoy ★★★★★
()

Внезапно выяснилось, что нагрузка растет таки во время скачивания чего-либо моим андроидом по wifi. Эксперименты с торрентами, видимо, выпали как раз на то самое время, когда телефон задумал обновлений с маркета поскачивать. Теперь вопрос другой: что можно покрутить в sysctl дабы подобных ситуаций не возникало? Раздаётся вафля посредством TL-WN751ND и hostapd с драйвером nl80211

xoma
() автор топика
Ответ на: комментарий от xoma

Даже не так. atop показывает, что запас по мощности процессора ещё очень большой: 90% idle, оперативной памяти свободно 600М. На интерфейсе wlan0 трафика бегает до 2 мбит. При этом если отключить wifi на телефоне - торренты можно качать со скоростью до 30 мбит без особых проблем. Пинг проседает до 100ms - но это не так критично как проседание до 65+к при скачивании чего-либо с телефона

xoma
() автор топика
Ответ на: комментарий от xoma

Может железка дурит? у меня был неприятный опыт когда таблица размещения файлов слетала, оказалось из за дешевого тв тюнера pixelview, ктобы мог подумать, выкинул нахрен в помойку как нашел виновника. Я к тому, что бывают идиотские моменты - роешься, думаешь неправильно настроил, а в результате железо подвело.

Frost ★★★
()
Последнее исправление: Frost (всего исправлений: 2)

Была такая же проблема с торент клиентами. Сеть локалка из 20 компов, инет 12Мбит(вход/выход). Канал постоянно забивался торрент трафиком и большим кол-вом соединений от торрент клиентов. Пользователи меня съели за месяц =(

В итоге оказалось что нужно поставить шейпер! После того как настроил простой шейпер через htb.init - юзеры заткнулись и все опять стало хорошо ))

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.