Size: a a a

2021 May 12

Е

Евгений Вайд... in Accel-PPP
На сетевухе ошибок нет?
источник

M

Maksim in Accel-PPP
Нет
ens1f0: flags=6211<UP,BROADCAST,RUNNING,SLAVE,MULTICAST>  mtu 9000
       ether 00:1b:21:8a:bf:1c  txqueuelen 10000  (Ethernet)
       RX packets 1139751242936  bytes 1097255201539214 (997.9 TiB)
       RX errors 0  dropped 0  overruns 0  frame 0
       TX packets 1135095781038  bytes 1116122958074211 (1015.1 TiB)
       TX errors 0  dropped 0 overruns 0  carrier 0  collisions 0
источник

M

Maksim in Accel-PPP
Если я понял разговор про шейпер accel

up-limiter=police
down-limiter=tbf
cburst=1375000
r2q=10
quantum=1500
leaf-qdisc=sfq perturb 10
verbose=1
источник

s

shumbor in Accel-PPP
perf top
сделайте в момент проблемы, посмотрим чем в это время ядро занято
источник

DK

Dmitry Koval in Accel-PPP
это значит только то что утилита не установлена. По умолчанию контрак есть и возможно он переполнен вечером
источник

Е

Евгений Вайд... in Accel-PPP
Вообще контак переполнился бы уже на 1000 юзеров, по дефолту он очень маленький
источник

Е

Евгений Вайд... in Accel-PPP
Но проверить стоит
источник

M

Maksim in Accel-PPP
conntrack -L
conntrack v1.4.4 (conntrack-tools): 0 flow entries have been shown.
источник

M

Maksim in Accel-PPP
сейчас почитаю как его отключить
источник

M

Maksim in Accel-PPP
если я верно понял он и так уже выключен
источник

ПС

Павел Сайчик... in Accel-PPP
а как оно у вас прописано?
источник

D

Dimon4eg in Accel-PPP
В фаерволе, строкой.
источник

s

shumbor in Accel-PPP
просто в raw делаете notrack на нужные пакеты, главное не переусердствовать ) а то я сегодня ломал голову, почему с одного наса у народа через нат на новую сеть нет подключений
источник

M

Maksim in Accel-PPP
Поделитесь, примером как отключить conntrack

Или если в файле  /proc/net/nf_conntrack пусто то значит conntrack выключен
источник

DK

Dmitry Koval in Accel-PPP
судя по всему он у вас выключен
источник

DK

Dmitry Koval in Accel-PPP
это оно
источник

s

shumbor in Accel-PPP
если пусто, то хорошо.
а так стандартно -j CT —notrack  в raw цепочке
источник

s

shumbor in Accel-PPP
ну еще можно не грузить/собирать модули ядра.
источник

M

Maksim in Accel-PPP
sysctl -a | grep conntrack_max
net.netfilter.nf_conntrack_max = 262144
net.nf_conntrack_max = 262144
источник

DM

Dmitriy Mihaylenko in Accel-PPP
такие же два камня стоят, 7к сессий 9Гб трафика, никаких жалоб
источник