>[оверквотинг удален]
> хех, основной закон вселенной - работает-не лезь. такие вещи на этапе инстала
> системы нужно делать ;) Хоть уже и прожжон до кости всякими
> ситуёвинами на личной шкуре но периодически наступаю на детские грабельки :)
> а потери почему пошли? sysctl ковыряли на предмет тюни? стандартные дрова у
> меня начинали захлёбываться на 300мб НАТа + шейпер. По дровам от
> Я - я заметил что в сумме они грузят проц сильнее
> но распределенней по ядрам, я обычно 4 ядра на 1 карту
> вешаю. Еще заметил что оптероны шустрее работают при меньшей частоте чем
> ксеоны - но за правдивость не ручаюсь, все основано на моих
> наблюдениях.Трафик повалил жуткий, когда подключили новую магистраль и сделали дешёвые безлимитные тарифы, легли 2 шлюза примерно через месяц. Систему тюнили, я + гугл и ещё пара спецов знакомых, с бОльшим стажем работы в ISP.
Точно помню, что с дровами от "Я" система переживала 800-900к PPS, вместо 450-500к до них. Правда перевалив за лям система всё равно складывалась в трубочку и не дышала, при load в районе 320 с чем то :-) Теперь на месте обоих шлюзов стоят то ли киски, то ли джуни (давно там не был), а фришные машины - слизывают статы по netflow и держат авторизацию по ppptp.
Интересно что там у ТС в итоге получилось