LINUX.ORG.RU
ФорумAdmin

Рвутся tcp сессии


0

0

Есть сервер под Gentoo который раздаёт инет 30 компьютерам, периодически через некоторое кол-во времени отваливаются tcp сессии например аська, удалённая ssh сессия с серверов который находится за пределами локалки(в интернете) При этом интернет не лагает, связь стабильная, в момент разрывов сервер пинговал ya.ru - не одного потерянного пакета. Подскажите куда копать?


cat /proc/sys/net/ipv4/ip_conntrack_max

wc -l /proc/net/ip_conntrack

Было когдато примерно такое, виндовсы заразные были...

qsloqs ★★
()
Ответ на: комментарий от qsloqs

Тоже думал об этом, но народ уже ушёл со своих рабочих мест(и выключил компьютеры) завтра или послезавтра гляну и отпишус

Alfer
() автор топика

у меня такое было на каком-то из ядер 2.6.2x. До обновления ядра было нормально, а после начались проблемы. Решлось выкидыванием stateful-правил из фаервола, но это не всегда возможно.

В любом случае посмотри прогой conntrack/iptstate что происходит. Ну и, если не поможет, снифером.

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Кстате, если нету /proc/sys/net/ipv4/ip_conntrack_max и /proc/net/ip_conntrack, то надо загрузить модуль modprobe ip_conntrack

anonymous
()
Ответ на: комментарий от anonymous

сегодня примерно в 13:00
srv ~ # cat /proc/sys/net/netfilter/nf_conntrack_max
32768
srv ~ # wc -l /proc/net/ip_conntrack
223 /proc/net/ip_conntrack

т.к. меня самого не было на месте не знаю повторялись ли разрывы или нет, посмотрю завтра

Alfer
() автор топика
Ответ на: комментарий от qsloqs

srv ~ # cat /proc/sys/net/netfilter/nf_conntrack_max 32768 srv ~ # wc -l /proc/net/ip_conntrack 242 /proc/net/ip_conntrack

сессии всё равно рвутся, в чём ещё может быть причина?

Alfer
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.