интернет-разрывы



  • Помогите разобраться с проблемой, поставил pfsense 2.0.1 в фирьме, в ней около 40 пользователей подключенно к интернету через Pfsense-Proxy все ок, но при работе в интернете переодически проподает интернет, в разное время, сама система не падает, и через несколько секунд интернет снова работает, у пользователей которые подключены напрямую тоже самое работают-интернет пропал, через пару секунд снова работает.



  • Посмотрите график загруженности CPU.



  • если правельно понял это?




  • А подключение к интернету какое (ADSL, ethernet …..)?



  • ethernet



  • Судя по первому скрину отваливается у вас LAN, а не интернет (WAN). Посмотрите загрузку CPU и памяти в момент обрыва–-что грузит систему. Так же возможно проблемы с сетевухой в LAN



  • Проводки подергать/поменять.. было тут на днях шоу в офисе..



  • тык дергали уже, все равно тоже самое



  • слабое железо может быть?



  • Э-э-э, знакомая картина. Наблюдаю её уже несколько лет на всех стендах, где стоит сенс. Правда все они подключены по adsl к национальному чемпиону.



  • @aleksvolgin:

    Э-э-э, знакомая картина. Наблюдаю её уже несколько лет на всех стендах, где стоит сенс. Правда все они подключены по adsl к национальному чемпиону.

    Ерунда, у меня pf поднимает сессию (модем в бридже, пров - УкрТелеКом (Украина), тариф "Ультра") уже три года как. "Не единого разрыва"(с) по вине pf.

    Если pf настроен корректно, с кабельной сетью (как внутренней, так и телефонной) тоже все ок , то все претензии или к прову или к себе (своей сети, своим настройкам pf).



  • "Не единого разрыва"(с) по вине pf.

    А это не разрывы, просто на несколько секунд поток пропадает, а затем возобновляется вновь. Сессии не рвутся, закачки с файлообменников не падают.

    все претензии или к прову

    для исключения данной ситуации просто на время сменил сенс на другой маршрутизатор и проблема волшебным образом исчезла.



  • [для исключения данной ситуации просто на время сменил сенс на другой маршрутизатор и проблема волшебным образом исчезла.
    [/quote]
    Софтовый или аппаратный ?



  • Софтовый или аппаратный ?

    риторический вопрос?  ;)



  • Какие есть варианты решения? доступ к железу есть, так что поменять что-либо можно



  • @aleksvolgin:

    Софтовый или аппаратный ?

    риторический вопрос?  ;)

    Вопрос по-существу.



  • @delari:

    Какие есть варианты решения? доступ к железу есть, так что поменять что-либо можно

    Смените сетевые + проверьте кабель. А лучше - вообще сменить железо (хотя бы на время). Ну и логи-логи-логи… Всё в них...



  • Вопрос по-существу.

    Ок. Отвечаю по существу для тех, кто в танке на бронепоезде: маршрутизатор pfsense, являющийся софтовым маршрутизатором, был заменён на другой софтовый маршрутизатор в порядке эксперимента.



  • @aleksvolgin:

    Вопрос по-существу.

    Ок. Отвечаю по существу для тех, кто в танке на бронепоезде: маршрутизатор pfsense, являющийся софтовым маршрутизатором, был заменён на другой софтовый маршрутизатор в порядке эксперимента.

    О, спасибо за столь прямо таки интригующий ответ. Но для тех кто не в танке, поясняю, что ваш последний ответ совпал на 99,9% с предыдущим снова вашим же ответом. Что-то из разряда " я два раза не повторяю, не повторяю…" (с) , ибо не было указано,как минимум, на какой именно софтовый маршрутизатор был заменен . Ну хоть намекнули бы , убогому , не у всех здесь миелофон имеется.



  • на какой именно софтовый маршрутизатор был заменен

    mikrotik, m0n0wall, open-wrt были опробованы.



  • подскажите где сервер логи сохраняет?  ;D и как их содрать)



  • И что интересно, ведь тоже bsd ядро…




  • Такое впечатление, что переполняется какой то буфер в памяти и в момент разрыва он сбрасывается.
    У меня такие разрывы есть на PPPoE который идет через ethernet, но сам ethernet при этом, вроде не рвется.
    Значит проблема не аппаратная.
    И разрывы для клиентов у меня не заметны (интернет не пропадает) онлайн игрушки соединения не разрывают.



  • Такое впечатление, что переполняется какой то буфер в памяти и в момент разрыва он сбрасывается.
    У меня такие разрывы есть на PPPoE который идет через ethernet, но сам ethernet при этом, вроде не рвется. И разрывы для клиентов у меня не заметны (интернет не пропадает) онлайн игрушки соединения не разрывают.

    да-да, так и есть.

    Значит проблема не аппаратная.

    вот именно, что софтовая, т.к. наблюдается на разном железе. И линукс-маршрутизаторы ей не страдают.

    P.S. Забыл добавить: скины в моём предыдущем сообщении сделаны с m0n0 1.3.2 (mod). А там вообще ядро 4.x.



  • Еще одно наблюдение
    В момент разрыва графика значение счетчика отображается не 0, а большое со знаком минус.



  • и какие еще идеи лечения? кроме установки линукс-маршрутизатора…



  • и какие еще идеи лечения? кроме установки линукс-маршрутизатора…

    Ну а сами то вы как думаете? Если проблема наблюдается аж с 4-го ядра вплоть до последнего 8-го, то ответ ИМХО очевиден. Линукс маршрутизаторы рулят.
    А учитывая последние события ещё как рулят!  ;D



  • @aleksvolgin:

    А учитывая последние события ещё как рулят!  ;D

    Поподробнее на этом месте пожалуйста, можно и в личку, а то уже не в первой теме интригуешь.



  • @Bishounen:

    @aleksvolgin:

    А учитывая последние события ещё как рулят!  ;D

    Поподробнее на этом месте пожалуйста, можно и в личку, а то уже не в первой теме интригуешь.

    да походу фейк какой то, а то чел что то где то пишет - и тишина потом…



  • @delari:

    и какие еще идеи лечения? кроме установки линукс-маршрутизатора…

    Поменять оборудование. На сервере HP под vmware несмотря на разрывы графика проблем с соединениями нет (может буфера какие спасают, которые отдают пакеты некоторое время)



  • Поменять оборудование.

    Фееричный совет! Зачем менять железо, если проблема снимается заменой ПО?

    2  alexandrnew

    да походу

    Если вокруг вас все о чём-то говорят, а вы не понимаете их, значит оно вам не нужно. (С) копирайт мой ;D



  • ))) ну не факт что микротик более лучший. нужна статистика.

    холивар вообщем.
    с одной стороны микроскопическое пропадание связи. с другой отсутствие очень удобных пакетов.



  • @aleksvolgin:

    2  alexandrnew

    да походу

    Если вокруг вас все о чём-то говорят, а вы не понимаете их, значит оно вам не нужно. (С) копирайт мой ;D

    если бы вы еще говорили, а так, какие то отголоски слухи, и никакой конкретики :)



  • Были разрывы, такие же как и у автора топика, которые происходили с периодичностью раз 10..15 секунд, из за того что пропали права на запись в папку с логами сквида. Из за чего пропали - хз. причем было это уж пару раз за три месяца эксплуатации pfsense 2.0.1 Лечил установкой нужных прав или удалением папки с логами (squid ее заново создаст)
    Что это - особенности работы 2.0.1 на используемом железе? Мистика….



  • restweds
    Что это - особенности работы 2.0.1 на используемом железе? Мистика….
    без всякой мистики, плохое железо - хард, БП, память и прочее.
    ( PF не привередлива, можно и на старом, но стабильно работающем железе собрать, мистики не будет.



  • без всякой мистики, плохое железо - хард, БП, память и прочее.

    Ага, два раза, причём линуксу это всё пофиг, он про это ничего не знает и поэтому работает, работает и работает без разрывов.  :D



  • @NegoroX:

    restweds
    Что это - особенности работы 2.0.1 на используемом железе? Мистика….
    без всякой мистики, плохое железо - хард, БП, память и прочее.
    ( PF не привередлива, можно и на старом, но стабильно работающем железе собрать, мистики не будет.

    Железо как раз неплохое. Комп новый, с ооочень неплохими характеристиками, работал без проблем c windows 7 на борту пару месяцев, после чего было принято решение установить на него pfsense



  • Сетевую карту еще не предлагали менять?
    Сталкивался с похожими проблемами, используя для lan карточку dlink-530t (единственная низкопрофильная, что в наличии была).

    Поменял на 528t, все нормализовалось.

    Причем карточка рабочая была (во всяком случае, под win все ок), как потом выяснил, глюки были из-за драйвера.



  • dlink-530t Поменял на 528t

    забавно, у меня в точности на оборот. 528-е обхожу стороной.



  • Про D-link карточки разговор уже был. Радиаторы клеить на чип надо - греються очень сильно(особенно на 1000 мбит). Попробуйте на режиме 100 мбит. А вообще если Вам критичны такие разрывы то используйте серверное железо.


Locked