<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: ipnat и ошибки на сетевом интерфейсе em</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html</link>
    <description>Имеем:&lt;br&gt;железо: Intel S5000VSL&lt;br&gt;ОС: FreeBSD 7.1-PRERELEASE #2: Thu Dec 10 14:57:45 MSK 2009&lt;br&gt;&lt;br&gt;При ~110k записей всё хорошо, достигаем ~125-140к начинаются ошибки на сет. интерфейсе, чистим трансляции - ошибки исчезают.&lt;br&gt;&lt;br&gt;# ipnat -s&lt;br&gt;mapped  in      285037401       out     221990930&lt;br&gt;added   11096611        expired 10218253&lt;br&gt;no memory       0       bad nat 235943&lt;br&gt;inuse   129092&lt;br&gt;orphans 0&lt;br&gt;rules   9&lt;br&gt;wilds   1&lt;br&gt;hash efficiency 12.69&#037;&lt;br&gt;bucket usage    99.97&#037;&lt;br&gt;minimal length  0&lt;br&gt;maximal length  22&lt;br&gt;average length  7.882&lt;br&gt;TCP Entries per state&lt;br&gt;     0     1     2     3     4     5     6     7     8     9    10    11&lt;br&gt;    88  4735   157  2626  7079   345    65    17    36     0 43362  1505&lt;br&gt;&lt;br&gt;# netstat -I em0 -w 1&lt;br&gt;            input          (em0)           output&lt;br&gt;   packets  errs      bytes    packets  errs      bytes colls&lt;br&gt;      6306   541    6300808       5877     0    1242162     0&lt;br&gt;      6736   416    6535743       6276     0    1309721     0&lt;br&gt;      7738   514    8288666       6523     0    1405937     0</description>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (lancelot)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#8</link>
    <pubDate>Sun, 18 Jul 2010 17:27:01 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;           &lt;br&gt;&amp;gt;     up 0+00:43:53  14:22:46 &lt;br&gt;&amp;gt;109 processes: 11 running, 76 sleeping, 22 waiting &lt;br&gt;&amp;gt;CPU:  0.0&#037; user,  0.0&#037; nice, 22.8&#037; system,  0.0&#037; interrupt, &lt;br&gt;&amp;gt;77.2&#037; idle &lt;br&gt;&amp;gt;Mem: 34M Active, 8880K Inact, 241M Wired, 164K Cache, 43M Buf, 7602M &lt;br&gt;&amp;gt;Free &lt;br&gt;&amp;gt;Swap: 2048M Total, 2048M Free &lt;br&gt;&lt;br&gt;такая же проблема... на 7.2&lt;br&gt;сколько времени полет нормальный на 8 ке... понадобился ли дополнительный тюнинг&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (Brakodelus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#7</link>
    <pubDate>Wed, 16 Dec 2009 11:25:06 GMT</pubDate>
    <description> Всё решилось экстренным переходом на 8ку. Заодно сразу на 64бит.&lt;br&gt;&lt;br&gt;# uname -v&lt;br&gt;FreeBSD 8.0-RELEASE #3: Tue Dec 15 12:01:26 MSK 2009     root&#064;xxx:/usr/src/sys/amd64/compile/PROXY&lt;br&gt;# ipnat -s&lt;br&gt;mapped  in      26977259        out     21432558&lt;br&gt;added   1151041 expired 1006759&lt;br&gt;no memory       0       bad nat 30529&lt;br&gt;inuse   144282&lt;br&gt;orphans 0&lt;br&gt;rules   9&lt;br&gt;wilds   0&lt;br&gt;hash efficiency 22.41&#037;&lt;br&gt;bucket usage    98.69&#037;&lt;br&gt;minimal length  0&lt;br&gt;maximal length  14&lt;br&gt;average length  4.462&lt;br&gt;TCP Entries per state&lt;br&gt;     0     1     2     3     4     5     6     7     8     9    10    11&lt;br&gt;    16 17081    99    11  6391  1348   623    14    61     0 50992  1241&lt;br&gt;# netstat -w 1&lt;br&gt;            input        (Total)           output&lt;br&gt;   packets  errs      bytes    packets  errs      bytes colls&lt;br&gt;     37370     0   28731654      37286     0   29047299     0&lt;br&gt;     44062     0   34939428      44161     0   35481436     0&lt;br&gt;     41626     0   32762466      41457     0   33195127     0&lt;br&gt;     43852     0   34036514      44002     0   34537510     </description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (brakodelus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#6</link>
    <pubDate>Tue, 15 Dec 2009 07:39:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;как следствие возросшей нагрузки (на каком-то этапе) - нехватка CPU ресурсов &lt;br&gt;&amp;gt;для работы поллинга и уже следствием этого являются ошибки на интерфейса &lt;br&gt;&amp;gt;(при этом в выводе top можно наблюдать вполне незначительную нагрузку - &lt;br&gt;&amp;gt;например 20-50&#037;). &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Проверить эту гипотезу можно понизив значение sysctl kern.polling.user_frac с 50 (значение по &lt;br&gt;&amp;gt;умолчанию) до, например, 10 и посмотреть, изменится ли количество ошибок на &lt;br&gt;&amp;gt;интерфейсе. &lt;br&gt;&amp;gt;Этот параметр sysctl указывает какой процент CPU циклов необходимо резервировать поллингу для &lt;br&gt;&amp;gt;userland задач. &lt;br&gt;&lt;br&gt;10 было уже выставлено. Более того, скинул доп флаги с интерфейса. Снятие флагов RXCSUM,TXCSUM,POLLING эффекта не добавило.&lt;br&gt;&lt;br&gt;&lt;br&gt;# ifconfig em0&lt;br&gt;em0: flags=8843&amp;lt;UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST&amp;gt; metric 0 mtu 1500&lt;br&gt;        options=198&amp;lt;VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,TSO4&amp;gt;&lt;br&gt;        ether 00:15:17:1f:e2:18&lt;br&gt;        media: Ethernet 1000baseTX &amp;lt;full-duplex&amp;gt;&lt;br&gt;        status: active&lt;br&gt;&lt;br&gt;# ifconfig em1&lt;br&gt;em1: flags=8943&amp;lt;UP,BROADCAST</description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (brakodelus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#5</link>
    <pubDate>Tue, 15 Dec 2009 07:32:47 GMT</pubDate>
    <description>&amp;gt;А помоему просто напросто ipnat достиг максимального числа трансляций. Смотреть вам нужно &lt;br&gt;&amp;gt;в сторону LARGE NAT, или что-то в этом роде точно не &lt;br&gt;&amp;gt;помню, для устранения данной проблемы. На этом сайте уже читал про &lt;br&gt;&amp;gt;данную проблему в статьях. &lt;br&gt;&lt;br&gt;Нет, было разкомментировано и пересобрано.&lt;br&gt;&lt;br&gt;# ipf -T list &amp;#124; grep ipf_nattable_max&lt;br&gt;ipf_nattable_max        min 0x1 max 0x7fffffff  current 300000&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (brakodelus)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#4</link>
    <pubDate>Tue, 15 Dec 2009 07:30:23 GMT</pubDate>
    <description>&amp;gt;на конфиг ipnat можно взглянуть?&lt;br&gt;&lt;br&gt;#&lt;br&gt;map vlan2 10.0.0.0/8 -&amp;gt; X.X.X.X/32 proxy port 21 ftp/tcp&lt;br&gt;map vlan2 172.16.0.0/12 -&amp;gt; X.X.X.X/32 proxy port 21 ftp/tcp&lt;br&gt;map vlan2 192.168.0.0/16 -&amp;gt; X.X.X.X/32 proxy port 21 ftp/tcp&lt;br&gt;#&lt;br&gt;map vlan2 10.0.0.0/8 -&amp;gt; X.X.X.X/32 icmpidmap icmp 65300:65535&lt;br&gt;map vlan2 172.16.0.0/12 -&amp;gt; X.X.X.X/32 icmpidmap icmp 65300:65535&lt;br&gt;map vlan2 192.168.0.0/16 -&amp;gt; X.X.X.X/32 icmpidmap icmp 65300:65535&lt;br&gt;#&lt;br&gt;map vlan2 10.0.0.0/8 -&amp;gt; X.X.X.X/32 portmap tcp/udp 1025:65299&lt;br&gt;map vlan2 172.16.0.0/12 -&amp;gt; X.X.X.X/32 portmap tcp/udp 1025:65299&lt;br&gt;map vlan2 192.168.0.0/16 -&amp;gt; X.X.X.X/32 portmap tcp/udp 1025:65299&lt;br&gt;#&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (rontex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#3</link>
    <pubDate>Sat, 12 Dec 2009 19:55:25 GMT</pubDate>
    <description>А помоему просто напросто ipnat достиг максимального числа трансляций. Смотреть вам нужно в сторону LARGE NAT, или что-то в этом роде точно не помню, для устранения данной проблемы. На этом сайте уже читал про данную проблему в статьях.&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (temny)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#2</link>
    <pubDate>Sat, 12 Dec 2009 05:57:29 GMT</pubDate>
    <description>У меня есть гипотеза: увеличение количества записей в &quot;списке трансляций&quot; усложняет операцию поиска в этом списке, как результат возрастает нагрузка на CPU, а как следствие возросшей нагрузки (на каком-то этапе) - нехватка CPU ресурсов для работы поллинга и уже следствием этого являются ошибки на интерфейса (при этом в выводе top можно наблюдать вполне незначительную нагрузку - например 20-50&#037;).&lt;br&gt;&lt;br&gt;Проверить эту гипотезу можно понизив значение sysctl kern.polling.user_frac с 50 (значение по умолчанию) до, например, 10 и посмотреть, изменится ли количество ошибок на интерфейсе.&lt;br&gt;Этот параметр sysctl указывает какой процент CPU циклов необходимо резервировать поллингу для userland задач.&lt;br&gt;</description>
</item>

<item>
    <title>ipnat и ошибки на сетевом интерфейсе em (rontex)</title>
    <link>https://opennet.dev/openforum/vsluhforumID1/87585.html#1</link>
    <pubDate>Fri, 11 Dec 2009 22:26:42 GMT</pubDate>
    <description>на конфиг ipnat можно взглянуть?&lt;br&gt;</description>
</item>

</channel>
</rss>
