URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 56792
[ Назад ]

Исходное сообщение
"Тормоза при использование iptables"

Отправлено kostil , 26-Май-05 15:10 
в сети есть фтп сервер под linux redhat9, и порядка 150 клиентов под виндой. если в iptables прописать какие нибудь правила то при обращение к серверу приходится ждать секунд по 30 пока он откликнится. в чем тут может быть дело? dns в сети нет.

Содержание

Сообщения в этом обсуждении
"Тормоза при использование iptables"
Отправлено denn , 26-Май-05 15:28 
>в сети есть фтп сервер под linux redhat9, и порядка 150 клиентов
>под виндой. если в iptables прописать какие нибудь правила то при
>обращение к серверу приходится ждать секунд по 30 пока он откликнится.
>в чем тут может быть дело? dns в сети нет.

каких обращениях? днс используеться при них?


"Тормоза при использование iptables"
Отправлено kostil , 26-Май-05 15:59 

>каких обращениях? днс используеться при них?

например когда пытаюсь зайти на фтр, набираю в explorer ip сервера, проходит какая то задержка и потом только заходит на фтп. а если отключить вообще все правила то заходит на фтп сразу без всяких тормозов.


"Тормоза при использование iptables"
Отправлено open , 26-Май-05 16:50 
ну посмотри tcpdump -n -i host <ip_c_которого_заходишь>
и все будет понятно

>
>>каких обращениях? днс используеться при них?
>
>например когда пытаюсь зайти на фтр, набираю в explorer ip сервера, проходит
>какая то задержка и потом только заходит на фтп. а если
>отключить вообще все правила то заходит на фтп сразу без всяких
>тормозов.



"Тормоза при использование iptables"
Отправлено kostil , 26-Май-05 17:02 
>ну посмотри tcpdump -n -i host <ip_c_которого_заходишь>
>и все будет понятно

tcpdump: ioctl: No such device


"Тормоза при использование iptables"
Отправлено Serge , 26-Май-05 17:31 
>ну посмотри tcpdump -n -i host <ip_c_которого_заходишь>

tcpdump -n -i <езернет_интерфейс> host <ip_c_которого_заходишь>


"Тормоза при использование iptables"
Отправлено McLeod , 26-Май-05 18:05 
>>ну посмотри tcpdump -n -i host <ip_c_которого_заходишь>
>
>tcpdump -n -i <езернет_интерфейс> host <ip_c_которого_заходишь>

а попробуй при использовании iptables подгружать модули

/sbin/insmod ip_conntrack
/sbin/insmod ip_conntrack_ftp
/sbin/insmod ip_nat_ftp

мне помогло


"Тормоза при использование iptables"
Отправлено gt , 26-Май-05 18:57 
>в сети есть фтп сервер под linux redhat9, и порядка 150 клиентов
>под виндой. если в iptables прописать какие нибудь правила то при
>обращение к серверу приходится ждать секунд по 30 пока он откликнится.
>в чем тут может быть дело? dns в сети нет.

не знаю поможет или нет, но у меня такой глюк вылезает из-за хаба иногда.
тоже самое - огромные задержки фтп и у самбы.
лечится простым выключением/включением питания хаба.
после этого все начинает просто летать.