<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: FreeBSD роутер, потери пакетов</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html</link>
    <description>Есть FreeBSD 6.2, две сетевые карты, одна в инет, вторая в локалку. В локалке используются как &quot;белые&quot; адреса, так и &quot;серые&quot;, т.е. часть пользователей ходит в инет через нат. Нат реализован через natd. Так же присутствует ограничение полосы пропускания средствами dummynet. Проблема в потери ~5&#037; пакетов для пользователей локальной сети. При чем в независимости от того ходит пользователь через нат или у него &quot;белый&quot; адрес, потери у всех. При пинге с внешнего интерфейса самой FreeBSD потерь не наблюдается. Скорость в инет 10Mb/s. &lt;br&gt;Сетевые карты: RealTek 8139&lt;br&gt;Ядро Generic +&lt;br&gt;options         IPFIREWALL&lt;br&gt;options         IPFIREWALL_VERBOSE&lt;br&gt;options         IPFIREWALL_VERBOSE_LIMIT=1000&lt;br&gt;options         IPFIREWALL_FORWARD&lt;br&gt;options         IPDIVERT&lt;br&gt;options         DUMMYNET&lt;br&gt;options         TCP_DROP_SYNFIN&lt;br&gt;maxusers 512&lt;br&gt;options  NBUF=4096&lt;br&gt;options DEVICE_POLLING&lt;br&gt;options HZ=1000&lt;br&gt;&lt;br&gt;В чем может быть проблема?&lt;br&gt;</description>

<item>
    <title>FreeBSD роутер, потери пакетов (MoHaX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#26</link>
    <pubDate>Wed, 07 Oct 2009 01:15:23 GMT</pubDate>
    <description>&amp;gt;top -S &lt;br&gt;&amp;gt;netstat -w1 &lt;br&gt;&amp;gt;где все это для начала? &lt;br&gt;&lt;br&gt;В общем дошли наконец руки до этого роутера, заменил сетевухи на Intel(R) PRO/1000 Network Connection. Проблема исчезла. &lt;br&gt;Всем спасибо за помощь.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (AD)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#25</link>
    <pubDate>Sat, 26 Sep 2009 02:32:08 GMT</pubDate>
    <description>top -S&lt;br&gt;netstat -w1&lt;br&gt;где все это для начала?&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (gray_xor)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#24</link>
    <pubDate>Mon, 14 Sep 2009 23:51:14 GMT</pubDate>
    <description>1. Отказаться от natd в пользу ng_nat. В идеале - обновиться до 7.х и перейти на ipnat. &lt;br&gt;2. 00050 divert 8668 ip from any to any via rl1 in это НЕ правильно! Ты заорачиваешь в natd ВЕСЬ входящий трафик. Посмотри сколько ресурсов ест у тебя natd. Удивишься. &lt;br&gt;Создай таблицу &quot;0&quot;, в нее занеси все белые сети. Измени правило: 00050 divert 8668 ip from any to not &quot;table(0)&quot; via rl1 in. Или перед этими правилами поставь skipto (начало правил с шейперами) ip from any to not &quot;table(0)&quot; via rl1 in. Но не забывай п.1. Он обязателен.&lt;br&gt;3. IPFIREWALL_VERBOSE_LIMIT вполне достаточно 200.&lt;br&gt;4. Однозначно выкинуть rlt. Это НЕ серверная карта. Никогда ею не была и никогда ею не будет. Она просто не в состоянии работать под нагрузкой. Полллинг она тоже не держит. Так что твой &quot;options DEVICE_POLLING&quot; мимо кассы. Выбор - однозначно intel pro 1000. &lt;br&gt;5. Когда поставишь интел - включай поллинг. Гарантированно полегшает.&lt;br&gt;6. Увеличь buckets для pipe где-то до 4096. По дефолту не помню сколько, но чо-то мало. Это позволит уменьшить</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (Dorlas)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#23</link>
    <pubDate>Sat, 12 Sep 2009 11:28:47 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Были такие грабли, назывались RealTek. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;FIXED! Любой версии под любой осью! &lt;br&gt;&amp;gt;&amp;gt;Ставь интеля, те которые em - стоят копейки но пашут как зверЪ &lt;br&gt;&amp;gt;&amp;gt;! :) &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Спасибо за совет! Может есть какая-нить модель проверенная из бюджетных? А то &lt;br&gt;&amp;gt;ставить на этот маршрутизатор карты за 2000р. слеХка перебор... &lt;br&gt;&lt;br&gt;3COM-905 - из 100 мбитных одна из лучших.&lt;br&gt;&lt;br&gt;Dlink DGE-530T (именно 530) - тоже проблем с ней не было.&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (MoHaX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#22</link>
    <pubDate>Thu, 10 Sep 2009 14:15:14 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Были такие грабли, назывались FreeBSD + RealTek 8139. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Были такие грабли, назывались RealTek. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;FIXED! Любой версии под любой осью! &lt;br&gt;&amp;gt;Ставь интеля, те которые em - стоят копейки но пашут как зверЪ &lt;br&gt;&amp;gt;! :) &lt;br&gt;&lt;br&gt;Спасибо за совет! Может есть какая-нить модель проверенная из бюджетных? А то ставить на этот маршрутизатор карты за 2000р. слеХка перебор...&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (Warhead Wardick)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#21</link>
    <pubDate>Wed, 09 Sep 2009 17:29:53 GMT</pubDate>
    <description>&amp;gt;Были такие грабли, назывались FreeBSD + RealTek 8139. &lt;br&gt;&lt;br&gt;Были такие грабли, назывались RealTek. &lt;br&gt;&lt;br&gt;&lt;br&gt;FIXED! Любой версии под любой осью!&lt;br&gt;Ставь интеля, те которые em - стоят копейки но пашут как зверЪ ! :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (itwork2k)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#20</link>
    <pubDate>Wed, 09 Sep 2009 11:55:30 GMT</pubDate>
    <description>&amp;gt;Есть FreeBSD 6.2, две сетевые карты, одна в инет, вторая в локалку. &lt;br&gt;&amp;gt;Сетевые карты: RealTek 8139 &lt;br&gt;&amp;gt;В чем может быть проблема? &lt;br&gt;&lt;br&gt;Были такие грабли, назывались FreeBSD + RealTek 8139. Про 6.2 точно не скажу, но беда с драйвером точно была конкретная. Замени на серверную карту хотя бы одну из них, которая теряет, а лучше - обе. На такие, стоимость которых под 2 т.р., они сами &quot;думают&quot;.&lt;br&gt;&lt;br&gt;Если погуглить на эту тему, то находится масса эмоций, где народ пишет по поводу дешёвых карт на чипах, подобных rt. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (MoHaX)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#19</link>
    <pubDate>Wed, 09 Sep 2009 06:21:35 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;ты вообще в курсе как работает НАТ?&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Подозреваю :) И что? Озвучите свою мысль. Может я чего-то не понимаю... &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Пример-задачка для шыбко одаренных: &lt;br&gt;&amp;gt;У тебя через шлюз проходит отновременно 66000 тысяч tcp соединений &lt;br&gt;&amp;gt;Вопрос - как такое возможно если в принципе каличество портов на один &lt;br&gt;&amp;gt;айпи ограничено 65536? Как при этом вы вообще представляете таблицу трансляции? &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Ещё раз повторюсь... И что? Какое отношение это имеет к озвученной мной проблеме? В самом первом посте написано, что пакеты теряются как у пользователей с натом, так и у пользователей с &quot;белым&quot; IP, которые через нат никоим боком не проходят. &lt;br&gt;&lt;br&gt;Офтопик: Давайте не будет считать других идиотами и начнем внимательно читать о чем пишут. &lt;br&gt;</description>
</item>

<item>
    <title>FreeBSD роутер, потери пакетов (Pahanivo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/86485.html#18</link>
    <pubDate>Wed, 09 Sep 2009 05:55:51 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;На этом роутере крутится софт работающий только под 6.х. Как количество портов &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;влияет потерю пакетов?&lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Все же склоняюсь к мысли, что проблема именно &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;в большем количестве пакетов проходящих через роутер в единицу времени. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;ты вообще в курсе как работает НАТ?&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Подозреваю :) И что? Озвучите свою мысль. Может я чего-то не понимаю... &lt;br&gt;&amp;gt;&lt;br&gt;&lt;br&gt;Пример-задачка для шыбко одаренных:&lt;br&gt;У тебя через шлюз проходит отновременно 66000 тысяч tcp соединений&lt;br&gt;Вопрос - как такое возможно если в принципе каличество портов на один айпи ограничено 65536? Как при этом вы вообще представляете таблицу трансляции?&lt;br&gt;</description>
</item>

</channel>
</rss>
