
Sergey
08.03.2017
12:53:00
я им трансферил виртуалки между дц
по 100 мбитному каналу
все выходные

Roman
08.03.2017
12:53:26
нормальное
как его заставить утилизировать гигабит при rtt ~ 180-220 ms ?

Google

Roman
08.03.2017
12:53:49

Sergey
08.03.2017
12:53:54
ну может не на 100% эффективно использует канал

Ilya
08.03.2017
12:55:48
для домашнего использования бтсинк криповат

Roman
08.03.2017
12:55:55
оно у меня максимум до 300 мбит разгонялось в локалке на гигабите

Ilya
08.03.2017
12:55:56
во всяком случае, был таковым, когда я его трогал

Maxim
08.03.2017
12:56:02

Roman
08.03.2017
12:56:15

Ilya
08.03.2017
12:56:16
я остановился на owncloud

Sergey
08.03.2017
12:56:42
это же вообще вебскрипт
на пхп

Maxim
08.03.2017
12:56:45

Sergey
08.03.2017
12:56:51

Maxim
08.03.2017
12:57:01

Google

Sergey
08.03.2017
12:57:13

Ilya
08.03.2017
12:57:20
ещё раз: для домашнего использования =) Не виртуалки тягать, нет. Фотки, документики, видосы- легко
и всякие провайдерские dpi не мешают жить

Maxim
08.03.2017
12:58:04

nimbo78 (E14/MSK/NN)
08.03.2017
12:58:38

Sergey
08.03.2017
13:00:07
ту виртуалку

Evgeniy
08.03.2017
13:00:35

Maxim
08.03.2017
13:00:38

Evgeniy
08.03.2017
13:01:31
В один поток не выйдет :)

Sergey
08.03.2017
13:02:07

Evgeniy
08.03.2017
13:02:39

Maxim
08.03.2017
13:02:42
ну так на одном из серверов машину с виндой подними и там запускай конвертор, в чем проблема то? :)

Sergey
08.03.2017
13:05:32

Evgeniy
08.03.2017
13:07:48
Огонь

Sergey
08.03.2017
13:11:50
Не просто миграция виртуалок с одной ноды на другую в другом офисе для профилактических работ на первой

Evgeniy
08.03.2017
13:13:46
Скучно

wildmoon
08.03.2017
13:15:25

Google

Sergey
08.03.2017
13:16:05
У меня квм там.
И ноды не в кластере

Evgeniy
08.03.2017
13:17:25
Часто для миграции надо шаред сторадж

Maxim
08.03.2017
13:18:28
И ноды не в кластере
Ну вот сделай себе везде Л2 среду и таскай их централизованно без остановки сервиса )

Sergey
08.03.2017
13:19:38
Стораджейй отдельных нет кроме бекапа. Л2 и так есть на микротик еоип

Alibek
08.03.2017
15:27:55
Всём добра!
Вводные: несколько процессов слушают по несколько tcp портов, подключения постоянны, linux 4.4.40, fs.nr_open = 1048576, fs.file-max = 52705442, ну и другие лимиты выручены выше 65535, однако:
# conntrackd -s
cache stats:
current active connections: 65534
connections created: 2714346 failed: 22232901
connections updated: 10859059 failed: 0
connections destroyed: 2648812 failed: 0
Как сиё следует интерпретировать?

Anatoliy
08.03.2017
15:33:23

Alibek
08.03.2017
15:34:03
net.netfilter.nf_conntrack_max = 1048576
net.netfilter.nf_conntrack_count = 150565

Anatoliy
08.03.2017
15:35:23
ну где-то же ограничивается

Alibek
08.03.2017
15:38:40
Из того, для чего установлено ограничение в ~65535
fs.overflowgid = 65534
fs.overflowuid = 65534
kernel.ngroups_max = 65536
kernel.overflowgid = 65534
kernel.overflowuid = 65534
net.ipv6.conf.lo.mtu = 65536
sunrpc.tcp_max_slot_table_entries = 65536
vm.max_map_count = 65530
vm.mmap_min_addr = 65536
как вариант: conntrackd -s кажет ересь (надо лезть в сорцы, лениво), но а если нет...

Evgeniy
08.03.2017
15:41:57
Может дело в ulimit?

Alibek
08.03.2017
15:42:20
поднят естественно.

Evgeniy
08.03.2017
15:42:23
Или выкручено?
Пичаль

Magistr
08.03.2017
15:44:14
а сервис системд запускаеться ?

Alibek
08.03.2017
15:47:45
процессов несколько (20), на каждом следующие параметры:
prlimit —pid 3362
RESOURCE DESCRIPTION SOFT HARD UNITS
AS address space limit unlimited unlimited bytes
CORE max core file size 0 unlimited blocks
CPU CPU time unlimited unlimited seconds
DATA max data size unlimited unlimited bytes
FSIZE max file size unlimited unlimited blocks
LOCKS max number of file locks held unlimited unlimited
MEMLOCK max locked-in-memory address space 65536 65536 bytes
MSGQUEUE max bytes in POSIX mqueues 819200 819200 bytes
NICE max nice prio allowed to raise 0 0
NOFILE max number of open files 128000 128000
NPROC max number of processes 2063466 2063466
RSS max resident set size unlimited unlimited pages
RTPRIO max real-time priority 0 0
RTTIME timeout for real-time tasks unlimited unlimited microsecs
SIGPENDING max number of pending signals 2063466 2063466
STACK max stack size 8388608 unlimited bytes

Magistr
08.03.2017
15:52:04
а что strace пишет

Google

Alibek
08.03.2017
15:54:19
да и подключений по портам или по sock файлам посчитать - то их суммарно около того же значения что и в net.netfilter.nf_conntrack_count. что же кажет conntrackd -s - не ясно.

Igor
08.03.2017
15:56:37

Alibek
08.03.2017
15:59:18
есть кое-какие проблемы в работе приложения, пытаюсь разобраться, применяют инструменты.

Anton
08.03.2017
16:00:22
а conntrackd на фиг не нужен, если только не используете кластер для файерволлов или юзерспейсные хелперы.

Igor
08.03.2017
16:01:59

Anton
08.03.2017
16:03:30
это именно статистика кэша соединений самого conntrackd, а не таблица коннтрака.

Igor
08.03.2017
16:03:51

Alibek
08.03.2017
16:04:37

Admin
ERROR: S client not available

Anton
08.03.2017
16:05:22
нет, неправильно понимаешь.

nimbo78 (E14/MSK/NN)
08.03.2017
16:05:46
Опять линукс-чатик?

Anton
08.03.2017
16:06:08
а странная статистика в выводе conntrackd -s из-за дефолтного конфига -
#
# Maximum number of conntracks:
# it must be >= $ cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max
#
HashLimit 65535

Maxim
08.03.2017
16:06:26
Даже для меня здесь сейчас происходит магия...
Коннтраки помнится в /proc смотрел.. посчитайте там количество записей просто
wc -l

Igor
08.03.2017
16:07:36
conntrack -c

Anton
08.03.2017
16:07:41
если хочешь просто количество сессий в коннтраке, то делаешь conntrack -C
Alibek вырубай conntrackd, если ты действительно его не используешь. Ещё странно то, что у тебя такое гигантское количество cpu в выводе conntrack -S - это общая статистика внутренней работы conntrack-а. Но пока там нет ненулевых insert_failed, то беспокоиться нет причин.

Alibek
08.03.2017
16:11:23

Google

Anton
08.03.2017
16:12:53
nf_conntrack_buckets и nf_conntrack_max - это разные штуки. buckets - это количество ячеек в хэш-таблице коннтрака, а conntrack_max - это максимальное количество записей. В одной ячейке (bucket-e) может лежать несколько записей (коллизия хэш-таблицы).
я бы ещё на твоём месте подтюнил бы таймеры - дефолтное время жизни коннтрак-записи о tcp-коннекте - 5 суток.

Alibek
08.03.2017
16:15:59
я это знаю, фокус в том что в последних ядрах эти знанчения автоматом расчитываются и те воркераунды что были ранее (типа wmem увелчить и т.п.) не применимы.
время жизни - выставлено в 7875 сек

Anton
08.03.2017
16:16:49
ну это всегда рассчитывалось автоматом в зависимости от объёма памяти.
http://lxr.free-electrons.com/source/net/netfilter/nf_conntrack_core.c?v=4.7#L1713
на апрельской конференции netdev будет большой workshop по conntrack-у и обсуждение дальнейшего его развития.

Alibek
08.03.2017
16:24:58
ок, спасибо за науку

Anton
08.03.2017
16:26:31
кстати, есть не особо известная фича под названием conntrack timeout extension - разным типам трафика можно присвоить разные таймауты коннтрак-записей. где-то в мэйл-листе netfilter-dev было подробное обсуждение его применения.

Maxim
08.03.2017
16:27:01
А еще лучше реальники ?
Сколько под одним адресом народа выпускаете?

Anton
08.03.2017
16:28:10
https://www.spinics.net/lists/netfilter/msg57099.html

Alibek
08.03.2017
16:28:45

Maxim
08.03.2017
16:29:03
?

Igor
08.03.2017
16:30:13

Anton
08.03.2017
16:30:15
всех впускать, никого не выпускать)

Alibek
08.03.2017
16:33:07
А контрек вам вообще зачем? :)))
чисто для статистики ;)
а так есть схема предварительной маршрутизацией на базе netfilter с -m statistic —mode random —probability

Maxim
08.03.2017
16:34:57
И после этого говорят, что микротиковцы извращенцы... Ну-ну...

Alibek
08.03.2017
16:36:47
микротик нам бы только головной боли добавил.

Anton
08.03.2017
16:37:19
схема действительно какая-то адовая)

Igor
08.03.2017
16:38:08

Alibek
08.03.2017
16:39:26