@nag_public

Страница 1181 из 3745
Sergey
08.03.2017
12:53:00
я им трансферил виртуалки между дц

по 100 мбитному каналу

все выходные

Roman
08.03.2017
12:53:26
нормальное
как его заставить утилизировать гигабит при rtt ~ 180-220 ms ?

Google
Roman
08.03.2017
12:53:49
по 100 мбитному каналу
ну сотка - это неинтересно.

Sergey
08.03.2017
12:53:54
ну может не на 100% эффективно использует канал

Ilya
08.03.2017
12:55:48
для домашнего использования бтсинк криповат

Roman
08.03.2017
12:55:55
оно у меня максимум до 300 мбит разгонялось в локалке на гигабите

Ilya
08.03.2017
12:55:56
во всяком случае, был таковым, когда я его трогал

Maxim
08.03.2017
12:56:02
btsync - говно. медленное говно.
и микротик ненастроенный говно ?

Roman
08.03.2017
12:56:15
Ilya
08.03.2017
12:56:16
я остановился на owncloud

Sergey
08.03.2017
12:56:42
это же вообще вебскрипт

на пхп

Maxim
08.03.2017
12:56:45
я им трансферил виртуалки между дц
Мммм, а VMware vCenter Converter Standalone Client не канает для твоих задачек?

Sergey
08.03.2017
12:56:51
я остановился на owncloud
как оно может быть шустрым?

Google
Sergey
08.03.2017
12:57:13
Мммм, а VMware vCenter Converter Standalone Client не канает для твоих задачек?
я такие слова впервые слышу, опиши что делают?

Ilya
08.03.2017
12:57:20
ещё раз: для домашнего использования =) Не виртуалки тягать, нет. Фотки, документики, видосы- легко

и всякие провайдерские dpi не мешают жить

Maxim
08.03.2017
12:58:04
я такие слова впервые слышу, опиши что делают?
натравливаешь на одну машину, потом на другой сервер и он туда кладет целиком машину с конфигами и т.п.

nimbo78 (E14/MSK/NN)
08.03.2017
12:58:38
почему в польше7
Пальцем в глобус ткнул

Evgeniy
08.03.2017
13:00:35
Спросить саппорт? :)
Роман и так знает ответ. Я вот тоже знаю

Maxim
08.03.2017
13:00:38
ну сервера между собойн напрямую кидают ?
данусчегобы, через ту машину, на которой конввертер )

Роман и так знает ответ. Я вот тоже знаю
а я знаю, что моно получить больше :)

Evgeniy
08.03.2017
13:01:31
В один поток не выйдет :)

Sergey
08.03.2017
13:02:07
данусчегобы, через ту машину, на которой конввертер )
отличненько так, то есть в итоге даже не сотка была а меньше Ж(

Maxim
08.03.2017
13:02:42
ну так на одном из серверов машину с виндой подними и там запускай конвертор, в чем проблема то? :)

Sergey
08.03.2017
13:05:32
Dci на сто мбит?
мини дц по городу (сервера под столами)

Evgeniy
08.03.2017
13:07:48
мини дц по городу (сервера под столами)
Типа утром бухгалтер пришла, включила сервак и виртуалки перебалансировались?)

Огонь

Sergey
08.03.2017
13:11:50
Не просто миграция виртуалок с одной ноды на другую в другом офисе для профилактических работ на первой

Evgeniy
08.03.2017
13:13:46
Скучно

Google
Sergey
08.03.2017
13:16:05
У меня квм там.

И ноды не в кластере

Evgeniy
08.03.2017
13:17:25
Часто для миграции надо шаред сторадж

Maxim
08.03.2017
13:18:28
И ноды не в кластере
Ну вот сделай себе везде Л2 среду и таскай их централизованно без остановки сервиса )

Sergey
08.03.2017
13:19:38
Стораджейй отдельных нет кроме бекапа. Л2 и так есть на микротик еоип

Alibek
08.03.2017
15:27:55
Всём добра! Вводные: несколько процессов слушают по несколько tcp портов, подключения постоянны, linux 4.4.40, fs.nr_open = 1048576, fs.file-max = 52705442, ну и другие лимиты выручены выше 65535, однако: # conntrackd -s cache stats: current active connections: 65534 connections created: 2714346 failed: 22232901 connections updated: 10859059 failed: 0 connections destroyed: 2648812 failed: 0 Как сиё следует интерпретировать?

Alibek
08.03.2017
15:34:03
net.netfilter.nf_conntrack_max = 1048576

net.netfilter.nf_conntrack_count = 150565

Anatoliy
08.03.2017
15:35:23
ну где-то же ограничивается

Alibek
08.03.2017
15:38:40
Из того, для чего установлено ограничение в ~65535 fs.overflowgid = 65534 fs.overflowuid = 65534 kernel.ngroups_max = 65536 kernel.overflowgid = 65534 kernel.overflowuid = 65534 net.ipv6.conf.lo.mtu = 65536 sunrpc.tcp_max_slot_table_entries = 65536 vm.max_map_count = 65530 vm.mmap_min_addr = 65536

как вариант: conntrackd -s кажет ересь (надо лезть в сорцы, лениво), но а если нет...

Evgeniy
08.03.2017
15:41:57
Может дело в ulimit?

Alibek
08.03.2017
15:42:20
поднят естественно.

Evgeniy
08.03.2017
15:42:23
Или выкручено?

Пичаль

Magistr
08.03.2017
15:44:14
а сервис системд запускаеться ?

Alibek
08.03.2017
15:47:45
процессов несколько (20), на каждом следующие параметры: prlimit —pid 3362 RESOURCE DESCRIPTION SOFT HARD UNITS AS address space limit unlimited unlimited bytes CORE max core file size 0 unlimited blocks CPU CPU time unlimited unlimited seconds DATA max data size unlimited unlimited bytes FSIZE max file size unlimited unlimited blocks LOCKS max number of file locks held unlimited unlimited MEMLOCK max locked-in-memory address space 65536 65536 bytes MSGQUEUE max bytes in POSIX mqueues 819200 819200 bytes NICE max nice prio allowed to raise 0 0 NOFILE max number of open files 128000 128000 NPROC max number of processes 2063466 2063466 RSS max resident set size unlimited unlimited pages RTPRIO max real-time priority 0 0 RTTIME timeout for real-time tasks unlimited unlimited microsecs SIGPENDING max number of pending signals 2063466 2063466 STACK max stack size 8388608 unlimited bytes

Magistr
08.03.2017
15:52:04
а что strace пишет

Google
Alibek
08.03.2017
15:54:19
да и подключений по портам или по sock файлам посчитать - то их суммарно около того же значения что и в net.netfilter.nf_conntrack_count. что же кажет conntrackd -s - не ясно.

Alibek
08.03.2017
15:59:18
есть кое-какие проблемы в работе приложения, пытаюсь разобраться, применяют инструменты.

Anton
08.03.2017
16:00:22
а conntrackd на фиг не нужен, если только не используете кластер для файерволлов или юзерспейсные хелперы.

Igor
08.03.2017
16:01:59
а conntrackd на фиг не нужен, если только не используете кластер для файерволлов или юзерспейсные хелперы.
И хер его знает что он там нафейлил. Это статистика не контрека а демона...

Anton
08.03.2017
16:03:30
это именно статистика кэша соединений самого conntrackd, а не таблица коннтрака.

Igor
08.03.2017
16:03:51
Alibek
08.03.2017
16:04:37
покажи conntrack -S
https://paste.ubuntu.com/24139628/ - но как я понял это устаревшая опция.

Admin
ERROR: S client not available

Anton
08.03.2017
16:05:22
нет, неправильно понимаешь.

nimbo78 (E14/MSK/NN)
08.03.2017
16:05:46
Опять линукс-чатик?

Anton
08.03.2017
16:06:08
а странная статистика в выводе conntrackd -s из-за дефолтного конфига - # # Maximum number of conntracks: # it must be >= $ cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max # HashLimit 65535

Maxim
08.03.2017
16:06:26
Даже для меня здесь сейчас происходит магия...

Коннтраки помнится в /proc смотрел.. посчитайте там количество записей просто

wc -l

Igor
08.03.2017
16:07:36
conntrack -c

Anton
08.03.2017
16:07:41
если хочешь просто количество сессий в коннтраке, то делаешь conntrack -C

Alibek вырубай conntrackd, если ты действительно его не используешь. Ещё странно то, что у тебя такое гигантское количество cpu в выводе conntrack -S - это общая статистика внутренней работы conntrack-а. Но пока там нет ненулевых insert_failed, то беспокоиться нет причин.

Alibek
08.03.2017
16:11:23
Google
Anton
08.03.2017
16:12:53
nf_conntrack_buckets и nf_conntrack_max - это разные штуки. buckets - это количество ячеек в хэш-таблице коннтрака, а conntrack_max - это максимальное количество записей. В одной ячейке (bucket-e) может лежать несколько записей (коллизия хэш-таблицы).

я бы ещё на твоём месте подтюнил бы таймеры - дефолтное время жизни коннтрак-записи о tcp-коннекте - 5 суток.

Alibek
08.03.2017
16:15:59
я это знаю, фокус в том что в последних ядрах эти знанчения автоматом расчитываются и те воркераунды что были ранее (типа wmem увелчить и т.п.) не применимы.

время жизни - выставлено в 7875 сек

Anton
08.03.2017
16:16:49
ну это всегда рассчитывалось автоматом в зависимости от объёма памяти.

http://lxr.free-electrons.com/source/net/netfilter/nf_conntrack_core.c?v=4.7#L1713

на апрельской конференции netdev будет большой workshop по conntrack-у и обсуждение дальнейшего его развития.

Alibek
08.03.2017
16:24:58
ок, спасибо за науку

Anton
08.03.2017
16:26:31
кстати, есть не особо известная фича под названием conntrack timeout extension - разным типам трафика можно присвоить разные таймауты коннтрак-записей. где-то в мэйл-листе netfilter-dev было подробное обсуждение его применения.

Maxim
08.03.2017
16:27:01
А еще лучше реальники ?

Сколько под одним адресом народа выпускаете?

Anton
08.03.2017
16:28:10
https://www.spinics.net/lists/netfilter/msg57099.html

Alibek
08.03.2017
16:28:45
Сколько под одним адресом народа выпускаете?
у меня кейс не выпускать, а впускать.

Maxim
08.03.2017
16:29:03
?

Igor
08.03.2017
16:30:13
у меня кейс не выпускать, а впускать.
А контрек вам вообще зачем? :)))

Anton
08.03.2017
16:30:15
всех впускать, никого не выпускать)

Alibek
08.03.2017
16:33:07
А контрек вам вообще зачем? :)))
чисто для статистики ;) а так есть схема предварительной маршрутизацией на базе netfilter с -m statistic —mode random —probability

Maxim
08.03.2017
16:34:57
И после этого говорят, что микротиковцы извращенцы... Ну-ну...

Alibek
08.03.2017
16:36:47
микротик нам бы только головной боли добавил.

Anton
08.03.2017
16:37:19
схема действительно какая-то адовая)

Alibek
08.03.2017
16:39:26
схема действительно какая-то адовая)
это пока вынужденная мера, софт ещё не обучен скейлитсья горизонтально.

Страница 1181 из 3745