LINUX.ORG.RU
решено ФорумAdmin

Тормоза транзитного трафика через сервер-шлюз Debian 7.6

 


1

2

Добрый день всем!

После обновления с 7.5 на 7.6 начались тормоза на транзитном трафике.

WIN7<------>шлюз(Debian)<---------->сервер(Debian)

Визуально выглядит так. с локальной машины WIN7 через шлюз соединяюсь по ssh на другой сервер(Debian). Там запускаю Midnight Comander. Тормоза явно заметны когда он запускается. Например, сначала отрисовывается левая панель, потом правая, но с заметной задержкой. Меньше секунды, но в глаза бросается.

полная очистка правил на шлюзе (чистый iptables) не помогает

iptables -t filter -F INPUT
iptables -t filter -F FORWARD
iptables -t filter -F OUTPUT
iptables -t mangle -F PREROUTING
iptables -t mangle -F POSTROUTING
iptables -t mangle -F OUTPUT
iptables -t nat    -F PREROUTING
iptables -t nat    -F POSTROUTING
iptables -P INPUT   ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT  ACCEPT

при этом если ssh`ом соединиться на шлюз все ок! так же все ок, если со шлюза соедиться ssh`ом на сервер.

Шлюз обновлялся стандартно apt-get update; atpget upgrade

The following packages will be upgraded:
  apt apt-utils base-files dpkg dpkg-dev gnupg gpgv libapt-inst1.5 libapt-pkg4.12 libc-bin libc-dev-bin libc6 libc6-dev libdpkg-perl libgnutls26 libssl1.0.0
  libsvn1 libxml2 linux-image-3.2.0-4-amd64 linux-libc-dev locales multiarch-support openssh-client openssh-server openssl ssh subversion tzdata
28 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 55.9 MB of archives.
After this operation, 43.0 kB disk space will be freed.
Do you want to continue [Y/n]?

Проблема пока решилась откатом шлюза на 5.6

Но все же хотелось бы выяснить что не так...

Все что нужно выложу...


Ответ на: комментарий от v9lij

Да, у пользователей наблюдается такое

1. При открытии страницы загружается заголовок и больше ничего

2. В таком состоянии страница висит неопределенно долгое время

3. Строка статуса браузера все это время показывает что загружает страницу

4. Пинги и трассировка до данного сайта проходят нормально

5. Соединение по telnet на 80 порт тоже проходит нормально

zigli
() автор топика

Что за сетевые карты?

Я только что после обновления ядра получил проблемы из-за gro/tso на e1000e

Проверяется просто если «tcpdump -ni ethX -c 1 greater 1600» выдаст пакет, значит есть проблема с gro и решается она «ethtool -K ethX gro off»

vel ★★★★★
()
Ответ на: комментарий от vel

Прямо в точку... отключение gro решило проблему.

Спасибо!

zigli
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.