LINUX.ORG.RU

Избранные сообщения Narian

Тормоза транзитного трафика через сервер-шлюз Debian 7.6

Форум — Admin

Добрый день всем!

После обновления с 7.5 на 7.6 начались тормоза на транзитном трафике.

WIN7<------>шлюз(Debian)<---------->сервер(Debian)

Визуально выглядит так. с локальной машины WIN7 через шлюз соединяюсь по ssh на другой сервер(Debian). Там запускаю Midnight Comander. Тормоза явно заметны когда он запускается. Например, сначала отрисовывается левая панель, потом правая, но с заметной задержкой. Меньше секунды, но в глаза бросается.

полная очистка правил на шлюзе (чистый iptables) не помогает

iptables -t filter -F INPUT
iptables -t filter -F FORWARD
iptables -t filter -F OUTPUT
iptables -t mangle -F PREROUTING
iptables -t mangle -F POSTROUTING
iptables -t mangle -F OUTPUT
iptables -t nat    -F PREROUTING
iptables -t nat    -F POSTROUTING
iptables -P INPUT   ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT  ACCEPT

при этом если ssh`ом соединиться на шлюз все ок! так же все ок, если со шлюза соедиться ssh`ом на сервер.

Шлюз обновлялся стандартно apt-get update; atpget upgrade

The following packages will be upgraded:
  apt apt-utils base-files dpkg dpkg-dev gnupg gpgv libapt-inst1.5 libapt-pkg4.12 libc-bin libc-dev-bin libc6 libc6-dev libdpkg-perl libgnutls26 libssl1.0.0
  libsvn1 libxml2 linux-image-3.2.0-4-amd64 linux-libc-dev locales multiarch-support openssh-client openssh-server openssl ssh subversion tzdata
28 upgraded, 0 newly installed, 0 to remove and 0 not upgraded.
Need to get 55.9 MB of archives.
After this operation, 43.0 kB disk space will be freed.
Do you want to continue [Y/n]?

Проблема пока решилась откатом шлюза на 5.6

Но все же хотелось бы выяснить что не так...

Все что нужно выложу...

 

zigli
()

MDDVRExtractor v1.2

Форум — General

По просьбам трудящихся выкладываю свою программу для извлечения и транскодирования данных с видеорегистраторов Microdigital (для работы необходим JRE 1.6/1.7). Насколько я знаю, альтернатив до сих пор не имеет.
Скачать: MDDVRExtractor.tar.gz

p.s.
Бекэндом кодирования выступает ffmpeg (статически слинкованный идёт в комплекте) Linux64 & Win32.

 , microdigital

sptim
()

LXC на боевых у кого-нибудь есть уже?

Форум — Admin

Сейчас использую OpenVZ, чтобы напилить уютненький сервер на пару-тройку контейнеров. Особых изысков (live migration и т.п.) не требуется. KVM не хочу из-за лишней возни с образами дисков и бакапами.

В убунте 10.04 LTS вроде OpenVZ поддерживать не планируют. Типа, LXC достаточно хорош. Но с документацией как-то мрачновато.

- не вижу инструментов / готовых образов, чтобы быстро создавать контейнеры. Лепить по мануалом с нуля конечно можно, но по-моему перебор.
- не вижу понятных мануалов по cgroups, как управлять разделением памяти и cpu. То есть, по имеющимся манам можно что-то сделать и запустить, но по тонким настройкам не понятно абсолютно ни фига. У того же OVZ вагон переменных был описан почти понятно.
- непонятно, как и чем потом мониторить. У OVZ был файл счетчиков, где можно было разом посмотреть все ресурсы виртуалок.

Кто-нибудь уже проходил этот квест? Я понимаю, что можно все порешать в стиле сурового линукс-админа, но хотелось бы чего-то более простого. Чем мозг напрягать и так хватает.

В контейнерах хочется по ряду причин 10.10 LTS. По планам - в течение нескольких месяцев сервер заменить полностью. Надо туда что-то притулить современное, чтобы потом не особо заморачиваться.

Vit
()

низкая скорость OpenVPN

Форум — Admin

Есть выделенный сервер. На нем стоит OpenVPN.

Канал симметричный по данным iperf вниз 89.4 Mbits/sec, вверх 86.8 Mbits/sec.

Ставлю openvpn Конфиг сервера

dev tap
proto udp
port $port
dh keys/server/dh2048.pem
ca keys/server/ca.crt
cert keys/server/server.crt
key keys/server/server.key
cipher none
server 192.168.250.0 255.255.255.0
ifconfig-pool-persist ipp.txt
push "redirect-gateway"
log-append /var/log/openvpn.log
daemon
user nobody
group nogroup
persist-tun
persist-key
client-config-dir ccd
verb 0
tun-mtu 1500
fragment 1300
mssfix
push "dhcp-option 8.8.8.8"
management 127.0.0.1 1234

конфиг клиента

client
proto udp
dev tap
ca ca.crt
dh dh2048.pem
cert client.crt
key client.key
remote 5.9.89.75  45156
cipher none
user nobody
group nogroup
verb 2
mute 20
keepalive 10 120
persist-key
persist-tun
float
resolv-retry infinite

Тестирование скорости по по туннелю дает 675 Кбит/с на скачку и 3667 Кбит/с аплинка.

Шифрование и сжатие, которые могут резать скорость отключены, да и судя по всему роли не играют.

kombrig
()

Пользователю sptim, продолжение темы «HDD от DVR (фс=XFS) проблемы при подключении к ПК»

Форум — Admin

К сожалению на ЛОРе нет личных сообщений, поэтому создаю эту тему. Столкнулся с такой же проблемой как в теме HDD от DVR (фс=XFS) проблемы при подключении к ПК

С помощью dd сделал копию диска, сделал xfs_repair. Файлы восстановились в lost+found. В восстановленной директории куча файлов вида da№№№№ di№№№№ dx№№№№

Пробую открыть их различными медиа-плеерами - толку ноль. Получилось ли у вас открыть видео с восстановленных файлов?

Narian
()

HDD от DVR (фс=XFS) проблемы при подключении к ПК

Форум — Admin

Добрый день!

Снял с видеорегистратора винт с целью слить большой объём данных. Подключил к компу (Fedora 14.1) и... облом. Сам девайс появился, но:

# fdisk -l /dev/sdc

Диск /dev/sdc: 1000.2 ГБ, 1000204886016 байт
255 heads, 63 sectors/track, 121601 cylinders, всего 1953525168 секторов
Units = секторы of 1 * 512 = 512 bytes
Sector size (logical/physical): 512 bytes / 512 bytes
I/O size (minimum/optimal): 512 bytes / 512 bytes
Disk identifier: 0x00000000

На диске /dev/sdc отсутствует верная таблица разделов


# mdadm -Q /dev/sdc
/dev/sdc: is not an md array

В штатной гномовой дисковой утилите диск отображается как XFS раздел.
В то же время попытка замонтировать диск прокатывает.
# mount -t xfs /dev/sdc /mnt

Но при этом каталог пуст, хотя и показывает, что свободного места 1% (это действительно так - диск был полным)

Может быть кто-то сталкивался с подобным или знает, куда тут копать?

sptim
()