LINUX.ORG.RU
решено ФорумAdmin

Падает скорость интернета на шлюзе. Исходящая до 0.

 , ,


0

4

Бодрого времени суток! Прошу помощи, так как разобраться ... не знаю даже к чему подойти. Ситуация: меняем провайдера. Шлюз старый. Способ подключения такой же. Изменилось оборудование от провайдера и IP. На шлюзе заменён ip и правила маршрутизации на новый ip. В результате - на загруженном канале скорость исходящая падает до 0, а входящая в разы каждые 6-10 мин. Перезапуск интерфейса - и всё ок ещё 6-10 минут и снова ifdown&&ifup. Использовал другой порт на оборудовании провайдера - тот-же результат. Сидел на канале вечером - так и не смог добиться падения скорости, а утром под нагрузкой - тот-же результат. Переключаюсь на канал старого провайдера - всё ок. ping в течении всего времени стабилен.

UP... вот что получилось в результате ... squid выключаю - и всё ок ...

Почему О_о? :(

и да ... в логах ругани от сквида нету.

Это косяк со моё криворучие или провайдера?

Как аргументировать претензию кроме того что «отключил-работает ... включил - не работает?»



Последнее исправление: ApB (всего исправлений: 3)

Одна звезда. Значит про телепатов вы должны быть курсе. Их все еще не завезли.

anc ★★★★★
()
Ответ на: комментарий от anc

да в курсе я ... и про анализ сферического коня в вакууме тоже.

Но что приводить в качестве аргументов? Листинг с iptables? содержимое squid.conf, может дамп метров на 500 с внешнего интерфейса? всё, что у меня есть по факту - это пустой error.log, отсутствие ошибок на интерфейсах, заменённая сетевая карта, заменённый шнур от оборудования провайдера до сервера и падение upload скорости ... и факт того, что аналогичные конфигурации уже дооолго функционируют ... пусть в небольших конторах, но длительное время, а также что эта конфа подымается у другого прова, а у этого не работает. Домой залил сервер - работает. Дома сервер установлен - тоже всё ок (дети через squid в сеть ходят).

Если исходить из того, что я не прав в изложении вопроса, что я должен был публикануть?

ApB
() автор топика
Ответ на: комментарий от ApB

Как я понял схема проста: старый провайдер - всё работает, новый - проблема. Если так - выбивайте из провайдера полные настройки с MTU и прочими уточнениями, которые предполагает ваша технология подключения и проверяйте на пару раз конфиги. Про MTU не зря написал, у меня была не сильно,но похожая ситуация и проблема была именно в нем. Если проверка конфигов не помогла и провайдер всё отрецает - попробуйте клон ОС поднять на другом физическом железе, чтобы тестовым стендом исключить hardware.

Других вариантов не вижу при отсутствии ошибок в логах, только шаманить :)

fynjy93
()
Ответ на: комментарий от ApB

Вот теперь действительно понятнее, раз это не единственное решение. И не понятнее почему такой эффект. Причем тут squid только могу догадываться если юзеры через него идут то при остановке тупо трафик снижается.
Далее раз у вас есть дамп трафика в котором видно что на запросы ответа не прилетает, можно тыкнуть в лицо прову. Не исключаю варианта кривого шейпера с их стороны.
Еще из тем совпадения, т.е. совпало по времени, может сама железка дохнет, все включая память может быть виновата. Редко но такое бывает и переподключили прова и железка стала «доживать».

anc ★★★★★
()

На самом деле было не понятно где искать «затык» и с чего начинать. Перекопал сеть на предмет аналогичных проблем - чаще всего темы уходили просто ... в ничто или заканчивались битым кабелем/перезалитием фирмвари/заменой сетевухи/заменой роутера. Если ничего не работает - понятно. Если всё работает - всё хорошо. Если такая странная штука начинается - не знаешь с чего начать. Провайдеров всяких Вы знаете, и знаете, чем толще провайдер - тем сложнее его расковырять. Сейчас я прокачал скорее административку, чем админство ;) Ещё раз всем спасибо. Сейчас провайдер «проникся» проблемой и ... «анализирует работу оборудования» Как будет фактический результат - отпишусь, так как такие темы как «что-то глючит» что с факсами что с проблемами линков ни чем не заканчивается. Хочется поставить «точку», правда боюсь, что от провайдера «технических подробностей» получить врядли получится. Всем ещё раз спасибо и хороших/интересныхвыходных =)

ApB
() автор топика
Последнее исправление: ApB (всего исправлений: 1)
Ответ на: комментарий от ApB

Хочется поставить «точку», правда боюсь, что от провайдера «технических подробностей» получить врядли получится.

К сожалению и от вас мы получили не «технические подробности», а какую-то многословную лирику. При наличии нескольких каналов надо чётко решить чем будет нагружаться каждый, ибо решения будут отличаться. Самое простое с чего можно начать: все сервисы ходят по default-у одного из провайдеров, а squid - по другому провайдеру, благо этот момент хорошо описан в документации к squid-у.

vodz ★★★★★
()
Ответ на: комментарий от vodz

прова на предмет того, что они делали/сделали я смогу спросить только в пн., ибо "...суббота/воскресение у нас выходные" а чтобы хоть какая-то реакция на заявку была - я их пинаю уже недели три. Канал только один. Есть переходная ситуация от одного провайдера к другому. При подключении к оборудованию старого прова и замене IP на его диапазон - всё ок. При подключении к второму и замене ip на его параметры - падение канала и восстановление соединения только после либо отключения сквида (в это случае канал не падает) либо перезапуск серевого внешнего интерфейса. С учётом того, что сообщений об отказах в передачи пакетов нет, проблем в сетевой карте или правилах обработки пакетов нет, а это можно утверждать на основании того, что есть положительный результат при работе со старым провайдером и отсутствуют ошибки на сетевом итерфейсе/ошибки в логах (есть только ожидание отклика, а явного отлупа нету) - отсюда и возник вопрос «не знаю с чего подойти и что искать». Сообщение от службы поддержки нового прова - "...у вас на канале нет ограничений ... " и вобщем-то всё, что у меня есть до текущего времени.

ApB
() автор топика

Бодрого времени суток! на текущий момент ситуация разрешилась. Оказалось всё дело в параметре storm control на mes1124 (оборудование провайдера). Пока не удалось зарегаться на форуме eltex и выяснить, чем squid сагрил storm control и как этого избежать.

Собственно считаю вопрос решённым.

ApB
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.