Задать вопрос
bk0011m
@bk0011m
Системный администратор

Куда пропадают пакеты?

Коллеги, добрый день
Долгое время у нас был шлюз на FreeBSD 7.
Недавно железо заглючило, пришлось его менять. Заодно поменял систему на FreeBSD 10.1
Из служб стоят:
PF, dhcprelya, named, ftpproxy, ntpd, zabbix_agent

Примерно месяц назад появились разрывы связи, причем только в утреннее время, когда нет нагрузки. Интернет сайты открываются, но постоянно отваливается ICQ и Банк клиенты у пользователей.
Помогает перезагрузка шлюза - но ИМХО это не выход.
Дайте совет куда посмотреть?

Ядро я пересобирал с теми же параметрами что и на предыдущем сервере. Служб новых не добавилось. Конфиги тоже старые.
На вопрос, почему не оставил 7-ку? Она не поддерживается больше. Хочется быть в тренде
  • Вопрос задан
  • 606 просмотров
Подписаться 3 Оценить Комментировать
Пригласить эксперта
Ответы на вопрос 4
Novakuz
@Novakuz
Junior (Junior-а) Python developer
Ошибки на интерфейсах есть?

Да и вообще посмотрите что там по netstat-у
tcpdump-ом тоже пошукать во время проблем со связью.
Ответ написан
xmoonlight
@xmoonlight
https://sitecoder.blogspot.com
локальная петля генерит шторм, верно?)
Ответ написан
Neuroware
@Neuroware
Программист в свободное от работы время
если проблема не постоянна а переодическая вполне может быть проблема с dns сервером, у многих провайдеров по умолнанию ставится провайдерский dns, который иногда "не очень хорошо" работает, лечится подстановкой гугловского dns сервера или аналога
Ответ написан
athacker
@athacker
Как раз в утреннее время нагрузка очень даже есть -- все приходят, и начинают котиков вконтактике смотреть.

У вас там заббикс -- настройте мониторинг трафика на всех интерфейсах, ошибки пакетов, количество пакетов в секунду, состояние всех интерфейсов, и смотрите результаты мониторинга -- будут ли провалы по трафику. Можно запустить пинги до нескольких внешних серверов с сохранением вывода в лог (man script) и смотреть, будут пинги в моменты реконнекта асек и клиент-банков отваливаться или нет.

"Километровые логи файрвола" -- это странно. По дефолту ни один файрвол никаких логов не ведёт вообще. Какой файрвол? Какой у него конфиг?

Тип подключения к интернету какой? Чистый ethernet, или PPTP/L2TP/PPPoE?
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы