URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 85300
[ Назад ]

Исходное сообщение
"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"

Отправлено Nightwolf , 17-Май-09 16:11 
Существуют определенный сервис, к которому подключаются пользователи. При наступлении 350 и более соединений сервер начинает сбрасывать соединение при попытке поключиться. Сам порт видимый и открыт для подключений.
При этом возможно пробиться на сервер, бывает со 2-3 раза, бывает с 25-го. Так же в это время сложно пробиться на удаленный раб.стол. Но ssh и веб-сервер работают отлично, без каких-либо проблем.

Данная проблема применима только для подключений из интернета. В локалке все ок, при тех же 350+ коннектах.

Мы думали, что это сетевая не справляется, поменяли - не помогло. Даже несколько хуже стало.

OS: Ubuntu 8.10 Server

Прошу дать мысли, что это может быть.


Содержание

Сообщения в этом обсуждении
"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Аноним , 17-Май-09 17:14 
Определённый сервис? Телепатией не страдаем.

"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 17-Май-09 17:25 
>Определённый сервис? Телепатией не страдаем.

Игровой сервер.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Аноним , 17-Май-09 18:11 
Не логично ли, что на нём стоит ограничение?

"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 17-Май-09 18:19 
>Не логично ли, что на нём стоит ограничение?

Нет не логично. Ибо на нем на данный момент ограничение 1000. А также как я и писал, в момент возникновения данной проблемы удаленный раб. стол начинает глючить с абсолютно идентичными симптомами.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Doka , 18-Май-09 09:24 
>>Не логично ли, что на нём стоит ограничение?
>
>Нет не логично. Ибо на нем на данный момент ограничение 1000. А
>также как я и писал, в момент возникновения данной проблемы удаленный
>раб. стол начинает глючить с абсолютно идентичными симптомами.

Инет напрямую подключен?
удаленный раб. стол глючит из локалки?


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 18-Май-09 13:47 
>>>Не логично ли, что на нём стоит ограничение?
>>
>>Нет не логично. Ибо на нем на данный момент ограничение 1000. А
>>также как я и писал, в момент возникновения данной проблемы удаленный
>>раб. стол начинает глючить с абсолютно идентичными симптомами.
>
>Инет напрямую подключен?
>удаленный раб. стол глючит из локалки?

Инет напрямую, внешний IP. Раб. стол стол глючит аналогично из вне. Из локалки норм все.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено angra , 18-Май-09 15:12 
сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.

"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 18-Май-09 20:35 
>сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.

нету.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено сабакка , 18-Май-09 22:16 
>>сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.
>
>нету.

А в логи смотрели?


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 19-Май-09 00:32 
>>>сделайте iptables-save и посмотрите нет ли правил ограничивающих количество соединений.
>>
>>нету.
>
>А в логи смотрели?

Там тоже ничего необычного нету.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено сабакка , 19-Май-09 11:12 
тогда ловите ситуацию tcpdump'ом или wireshark'ом.

"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 19-Май-09 15:50 
>тогда ловите ситуацию tcpdump'ом или wireshark'ом.

Спасибо есть хоть какой-то прогресс.

Проанализировал пакеты с помощью wireshar'ера.

В случае подключения к удаленному раб.столу или серверу игры происходят абсолютно идентичные действия:
1. Клиент делает запрос серверу. Обмениваются, на сколько я понимаю стандартными пакетами.
2. После чего клиент посылает серверу TCP RST, в случае если коннект не проходит. Если все ок, то естественно происходит дальнейший обмен пакетами.

Если нужно могу приложить скрины, но думаю те кто знают что это такое поймут.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено сабакка , 19-Май-09 20:37 
странно, что RST идёт от клиента, хотя я не большой спец по TCP/IP.

"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 19-Май-09 23:30 
>странно, что RST идёт от клиента, хотя я не большой спец по
>TCP/IP.

Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может данный пакет посылать.


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено сабакка , 20-Май-09 00:35 
>>странно, что RST идёт от клиента, хотя я не большой спец по
>>TCP/IP.
>
>Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может
>данный пакет посылать.

У меня такое (с RST пакетами) было, причиной  


"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено сабакка , 20-Май-09 00:36 
>>>странно, что RST идёт от клиента, хотя я не большой спец по
>>>TCP/IP.
>>
>>Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может
>>данный пакет посылать.
>
>У меня такое (с RST пакетами) было, причиной был intrusion prevention system, который не держал столько коннекций и рвал их.

"Проблема. Ubuntu сбрасывает соединение при 350+ коннектах"
Отправлено Nightwolf , 20-Май-09 00:44 
>>>>странно, что RST идёт от клиента, хотя я не большой спец по
>>>>TCP/IP.
>>>
>>>Думаем, что это провайдер присылает RST, т.к. клиент чисто логически не может
>>>данный пакет посылать.
>>
>>У меня такое (с RST пакетами) было, причиной был intrusion prevention system, который не держал столько коннекций и рвал их.

Да мы позвонили прову, нагрузили их инфой. Они нам выдали, что их оборудование не рассчитано на такие нагрузки. Будем теперь искать замену.

Всем спасибо за участие. Особенно тебе сабакка, без совета насчет проги наверное еще бы мозг ломали очень долго.