Тормозит инет xD freebsd 6.4+natd+ipfw

Discussion in 'Linux, Freebsd, *nix' started by diakon2, 26 Sep 2009.

  1. diakon2

    diakon2 Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    66
    Likes Received:
    2
    Reputations:
    0
    в общем имеется провайдер, инет выдает по pppoe, имеется гейт на freebsd 6.4, после гейта стоит Allied telesyn 8624. дело вот в чем, в тотже телесин подключен кабелечек от STREAM дсл маршрутизатора.

    пользуются этими 2мя каналами гдето 4-5 человек, и ВСЕ хоть и не сразу но заметили что сайты открываются на стриме значительно быстрее(гдето в 2-3 раза), это заметно только на некоторых сайтах, точнее на одних и техже. каналы 24 мбита и 4 ))) спидтест показывает нормальную скорость но овт некоторые сайты это ппц.


    в чем может быть трабла ? соирал разное железо, от p2 233Pro ))) до 64 битного атлона, меняется только уровень загрузки цпу, в локалку хожу хорошо 100мбит в полном обьеме )) нат отжирает при этом 5-7% не более.
    мб потому что в стриме хоть и динамический но внешний ип ?? а в районной локалке мы всей ордой сидим за натом ? в кривую конфигурацию фрибсд особо не верю, по одной статье настраивалась куча гейтов.


    часть конфигов

    core-gw# ps -A
    natd -p 8779 -m -n ng0
    /sbin/natd -dynamic -n rl1

    core-gw# ipfw show
    00050 13624 1534194 divert 8668 ip4 from any to any via rl1
    00060 13598270 11948175939 divert 8779 ip from any to any via ng0



    так работает нат, кроме нагиоса mysql apache на гейте ничего нет

    в чем может быть трабла ?
     
  2. freelsd

    freelsd Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    108
    Likes Received:
    25
    Reputations:
    10
    Трассировку глянь, может быть не у тебя проблема? Также попробуй заворачивать траффик по 80 порту не натом, а сквидом, к примеру.
     
  3. diakon2

    diakon2 Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    66
    Likes Received:
    2
    Reputations:
    0
    а как можно проверить что проблема у провайдера ? пинги с гейтов одинаковые примерно что на стриме что на районной локалке, но тотже вкантакте открывается через 10-15 секунд, картинки догружаются гдето за 35-50 секунд, на стриме ВСЯ страница загружается не дольше 3-5 секунд ?

    мб взять реальный ип и посмотреть как будет работать ? да и с натом все нормуль, в 3х фирмах и на работе с такимиже конфигами(исключая pppoe) все воркает отлично, подскажите в каком направлении рыть. еще хотелось бы узнать как посмотреть сессии ната, ну допустим я телнетюсь на какой нибуть забугорный с ервак из внутренней сети, как посмотреть с какого ипа и на какой я ломлюсь ? гуглил много, не нашел, наверно неправильно составлял запрос..
     
  4. @D_

    @D_ New Member

    Joined:
    29 Jul 2009
    Messages:
    15
    Likes Received:
    3
    Reputations:
    0
    что-то я не понял, у тебя 2 канала на 2-х интерфейсах, нужно юзать оба, но один жутко тормозит?
    Чего с маршрутами, гейтвеи разведены? что говорит systat -if при макс. нагрузках обоих каналов?
     
  5. diakon2

    diakon2 Elder - Старейшина

    Joined:
    5 Jul 2008
    Messages:
    66
    Likes Received:
    2
    Reputations:
    0
    есть 2 маршутизатора - комп с фрюхой, ADSL мопед через который стрим идет, от обоих одет по кабелечку в комутатор, из комутатора в мой комп. никаких обьединений или других изьебонов.