С недавнего времени появилась слудующая проблема - периодически NATD начинает задерживать пакеты, пинги до провайдера и во внутреннюю сетку повышаются до 2000-5000, т.е. инет полностью пропадает, перезагрузка ната не помогает, top показывает загрузку процессора вполне нормальную - 5-7 %, проблема исчезает только перезагрузив систему и не повторяется пару суток. Если систему не перегрузить - через минут 15 все нормализуется, но повторится через пару часов. TCPDUMP не выдает абсолютно ничего, всмысе DDos'a, или FLOOD'a. Так в чем все-таки проблема? Может это глюк 5.2.1 версии?
>С недавнего времени появилась слудующая проблема - периодически NATD начинает задерживать пакеты,
>пинги до провайдера и во внутреннюю сетку повышаются до 2000-5000, т.е.
>инет полностью пропадает, перезагрузка ната не помогает, top показывает загрузку процессора
>вполне нормальную - 5-7 %, проблема исчезает только перезагрузив систему и
>не повторяется пару суток. Если систему не перегрузить - через минут
>15 все нормализуется, но повторится через пару часов. TCPDUMP не выдает
>абсолютно ничего, всмысе DDos'a, или FLOOD'a. Так в чем все-таки проблема?
>Может это глюк 5.2.1 версии?
посмотри netstat -m
и если что увеличь к-во сетевых буферов .
Вот что мне выдает нетстат
mail# netstat -m
mbuf usage:
GEN cache: 0/608 (in use/in pool)
CPU #0 cache: 96/512 (in use/in pool)
Total: 96/1120 (in use/in pool)
Mbuf cache high watermark: 512
Maximum possible: 6144
Allocated mbuf types:
93 mbufs allocated to data
3 mbufs allocated to socket names and addresses
18% of mbuf map consumed
mbuf cluster usage:
GEN cache: 0/16 (in use/in pool)
CPU #0 cache: 52/128 (in use/in pool)
Total: 52/144 (in use/in pool)
Cluster cache high watermark: 128
Maximum possible: 3072
4% of cluster map consumed
568 KBytes of wired memory reserved (22% in use)
0 requests for memory denied
0 requests for memory delayed
0 calls to protocol drain routines
Вроде бы всего хватает?