LINUX.ORG.RU
ФорумAdmin

Проблема с IPTABLES - врут счетчики :(


0

0

Скачал ipac-ng , версия 1.27 , вобщим все вроде как просто и терпимо , и даже работает , НО !

прописываю элементарное правило чтобы считал трафик с хоста на машину клиента , и второе правло с клиента на хост . Проблема заключается в том что ВРЕТ !!! Не особо , но достаточно ощутимо - интервал 6-10% , тестировал ВСЕМ ! засекал секундомером ! все учитывал ! но если я закачиваю 400 мб то счетчик говорит что я закачал 423 мб , если я скачиваю 400 мб то счетчик опят же говорит что я слил больше 443 мб , и так на каждом файле , причем что замечено - скачиваемый трафик имеет меньшую погрешность чем закачиваемый . Ктонить кто знает IPTABLES и юзал ipac-ng знает что делать ? Это же ненормально - клиенты пальцы загибать будут - мол че за фигня ? И ваще , как проверить цепочки ? Что по ним считается ? И как вручную заводить правила счетчиков ? Что бы трафик считало . Я переехал с IPCHAINS на IPTABLES , теперь мучаюсь , на IPCHAINS все работало ОК (система была РХ7_0) теперь РХ7_3 и имею проблему с учетом трафика .

anonymous

Ты УВЕРЕН, что с iptables всё было ок? Счетчики реагируют на целые
пакеты, включая хидеры, на которых и может набежать 6-10%...

billy
()

с IPCHAINS было все ок если это имелось ввиду - проверялось с секундомером , правда не так дотошно как сейчас ,при меньших объемах, но там проблем ВРОДЕ не испытывали . Касательно IPTABLES - работают замечательно проблем не испытываю , единственое что - пришлось переучиваться что бы понимать как трафик ходит внутри ядра . А касательно хидеров и служебной информации - а не многовато ли ??? 6-10% причем эта пограшность сохраняется во всех случаях , и когда по нэту бегаешь и когда с серваком работаешь .

anonymous
()

елки палки ну не дело это !!! вот счаз провел эксперемент: (следил iptables -vnL)

скачал файл размером 8376K а IPTABLES посчитал 8830K (5903PKTS)

что за фигня ??? разве это _НОРМАЛЬНО_ ???

выходит КПД = 0,948% , а теперь если прикинуть в месяц около 100 Gb трафика то 5-6 гиг коту под хвост !!!

anonymous
()

в ходе эксперементов выяснено :

СЧЕТЧИКИ ВРУТ , с провайдером на 10% в среднем как раз расхождение

по скачиванию файлов - ДАЖЕ ОЧЕНЬ БОЛЬШЫХ , стабильные 6-10%

iptables заменил на последнюю версию - таже фигня

- менять ядро чтоль ??? стоит 2.4.18-3 RH

у нас канал в 384 кбит , т.е. максимум - 48 кбайт , технически больше ну никак ! , скорость на графиках максимальная - 52 кб - как раз эти долбаные 6-10% !!!

ЧТО ДЕЛАТЬ ?!

anonymous
()

В iptables буквы K, M, G соответствуют 1000, 1000000, 1000000000 байт
man iptables на опцию -v
Успехов

nord
()

нифига , не канает !!! делаем пересчет:

8376K*1024=8577024 байт - размер файла

теперь если K в иптеблях = 1000 байт то:

8577024:1000=8577К должен был показать IPTABLES но там 8830K

еще какие варианты ???

и почему тогда погрешность разная - на скачивание и на закачку не совпадает погрешность !!!

anonymous
()

Дальше - просто.
Можно показать, что средний размер пакета при данной нагрузке равен (8830*40)/(8830-8577)=1396 байт. Что, в общем, весьма вероятно.
Предложение - вычти из обьема 40*кол-во пакетов.

DonkeyHot ★★★★★
()

хорошо , а как тогда по вашему такая проблема:

скорость канала 384 кбит - т.е. 48 кб максимум

запускаем скачивание большого файла скажем , минут на 30

активно следим , с секундомером и тд и тп

получаем данные с IPTABLES счетчиков

делим на время.... и опа - результат 52 кб скорость

Нонсенс ! Ну нету такой скорости ! ФИЗИЧЕСКИ ЕЕ НЕТ ТАКОЙ !!!

PS Эксплорел усиленно показывал 47.8 кб всю дорогу

anonymous
()

Чтоб iptables те не показывал К М и т.д. используй -V -x.. А чтоб убедиться что правельно считает, поставь на другой машинке с которой качаешь для виндов (там я думаю винда раз самба крутится) tmeter (www.tmeter.ru) и настрой его. Я сам убеждался, так и есть всё считается правельно (счётчик не совподал с размером файла, но тметр винды и iptables совпадали), да и размер переданных данных никогда не будет совпадать с размером переданного файла, так как служебная инфа есть, типа поддверждения о получении пакета и т.д.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.