Биллинговая система Nodeny

Главная категория => Nodeny 49 => Тема начата: adminnik от 08 Июня 2011, 09:31:37



Название: ipfw pipe как отключить пайпы
Отправлено: adminnik от 08 Июня 2011, 09:31:37
Имеется канал 100Мб, FreeBSD 7.3 ,NoDeny 49.32.7 с минимальной конфигой, все крутится на одной машине,  ipfw pipe list показывает 100 мегабит пайпы,НО нодени почему то пропускает максимально 51мегабит, если ставить скорости меньше 50 мегабит, то работает все ОК.
Поставил другой тестовый сервер Freebsd 7.3 БЕЗ НоДени, скорость поднялясь до 97-108 мегабит

Так как нарезка скорости не нужна,хотелось бы вообще отключить пайпы или разобраться с этой траблой.....   
помогите переделать правила без PIPEs


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 08 Июня 2011, 09:43:35
Имеется канал 100Мб, FreeBSD 7.3 ,NoDeny 49.32.7 с минимальной конфигой, все крутится на одной машине,  ipfw pipe list показывает 100 мегабит пайпы,НО нодени почему то пропускает максимально 51мегабит, если ставить скорости меньше 50 мегабит, то работает все ОК.
Поставил другой тестовый сервер Freebsd 7.3 БЕЗ НоДени, скорость поднялясь до 97-108 мегабит

Так как нарезка скорости не нужна,хотелось бы вообще отключить пайпы или разобраться с этой траблой.....   
помогите переделать правила без PIPEs
пайпы отключить можно поправить nofire.pl
открой и найди pipe tablearg ip...  на  allow ip  (єто самый простой вариант но не самый кошерный)



Название: Re: ipfw pipe как отключить пайпы
Отправлено: VitalVas от 08 Июня 2011, 09:47:24
ipfw show
ifconfig

ipfw add 1 allow ip from any to any
???


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 08 Июня 2011, 10:20:33
ipfw show
ifconfig

ipfw add 1 allow ip from any to any
???

че жара действует? этим ты разрешишь все всем всегда - ни блокировок ни учета трава ни прочего.


Название: Re: ipfw pipe как отключить пайпы
Отправлено: VitalVas от 08 Июня 2011, 10:39:41
че жара действует? этим ты разрешишь все всем всегда - ни блокировок ни учета трава ни прочего.
емм... у меня в кабинете 20 градусов... я знаю....

может у него проблема с IO или с самой системой или что-то еще там плохо работает...


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 08 Июня 2011, 15:59:05
ipfw add 1 allow ip from any to any

Скорость поднялась до нужной, так что проблема в биленге ... :(


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 08 Июня 2011, 16:09:53
Цитировать
00050      138       14162 allow tcp from any to me dst-port 5000
00051      136       25108 allow tcp from me 5000 to any
00110    50896    44253142 allow ip from any to any via lo0
00120     2701      211334 skipto 1000 ip from me to any
00130        0           0 deny icmp from any to any in icmptypes 5,9,13,14,15,16,17
00160    97284     8286732 skipto 2000 ip from any to me
00200 51814549 49940033592 skipto 500 ip from any to any via rl0
00300 18145008  3123210284 skipto 4500 ip from any to any in
00400 33395277 46772202707 skipto 450 ip from any to any recv rl0
00420       61        5731 divert 1 ip from any to any
00450 33395338 46772208438 divert 2 ip from any to any
00490 33210332 46500569868 allow ip from any to any
00500 33704887 46820236300 skipto 32500 ip from any to any in
00510 18109661  3119797220 divert 1 ip from any to any
00540 18109660  3119797149 allow ip from any to any
01000     2301      150248 allow udp from any 53,7723 to any
01010        0           0 allow tcp from any to any setup keep-state
01020       38        4939 allow udp from any to any keep-state
01100      381       59249 allow ip from any to any
02000        0           0 check-state
02010       32        1912 allow icmp from any to any
02020      138       12272 allow tcp from any to any dst-port 80,443
02050    94248     8140576 deny ip from any to any via rl0
02060     2734      124247 allow udp from any to any dst-port 53,7723
02100      112        4492 deny ip from any to any
05000    17362     1690783 deny ip from not table(0) to any
05001        0           0 skipto 5010 ip from table(127) to table(126)
05002 18127485  3121504560 skipto 5030 ip from any to not table(2)
05003        0           0 deny ip from any to not table(1)
05004       60        5600 pipe tablearg ip from table(21) to any
05005        0           0 deny ip from any to any
05010        0           0 pipe tablearg ip from table(127) to any
05030        0           0 deny tcp from table(15) to any dst-port 25
05400 18127485  3121504560 pipe tablearg ip from table(11) to any
32000        0           0 deny ip from any to any
32490       20        1159 deny ip from any to any
33000        0           0 pipe tablearg ip from table(126) to table(127)
33001 33704561 46820177914 skipto 33010 ip from not table(2) to any
33002        0           0 pipe tablearg ip from any to table(20)
33003        0           0 deny ip from any to any
33400 33395225 46772186250 pipe tablearg ip from any to table(10)
65535   309672    48041817 deny ip from any to any

Цитировать
last pid:  7267;  load averages:  0.84,  0.32,  0.17                                                                           up 0+06:37:26  17:09:44
65 processes:  1 running, 64 sleeping
CPU:  2.7% user,  0.0% nice, 31.2% system, 27.8% interrupt, 38.4% idle
Mem: 110M Active, 19M Inact, 57M Wired, 184K Cache, 48M Buf, 296M Free
Swap: 975M Total, 975M Free

  PID USERNAME  THR PRI NICE   SIZE    RES STATE    TIME   WCPU COMMAND
  948 root        4   4  -15  5448K  3604K sbwait  21:21 26.86% ipcad
 1046 root        1   8  -15 25580K 23032K nanslp   2:52  1.86% perl5.12.3
  915 mysql      19   4    0   469M 71236K sbwait   0:07  0.29% mysqld
 7260 root        1  44    0  3524K  1832K RUN      0:00  0.20% top
 1045 root        1  44  -15 10240K  7512K select   1:55  0.00% perl5.12.3
 1044 root        1   8  -15 10220K  7628K nanslp   0:35  0.00% perl5.12.3
  334 _dhcp       1  44    0  3156K  1380K select   0:03  0.00% dhclient
  958 root        1  44    0 56336K 14480K select   0:02  0.00% httpd
  975 root        1  44    0  5904K  3324K select   0:01  0.00% sendmail
 1043 www         1  20    0 56336K 14696K lockf    0:00  0.00% httpd
 7040 root        1  44    0  8456K  3940K select   0:00  0.00% sshd
  985 root        1   8    0  3240K  1312K nanslp   0:00  0.00% cron
 1040 www         1  20    0 56336K 14676K lockf    0:00  0.00% httpd
  769 root        1  44    0  3212K  1248K select   0:00  0.00% syslogd
 1041 www         1   4    0 56336K 14680K kqread   0:00  0.00% httpd
 1042 www         1  20    0 56336K 14680K lockf    0:00  0.00% httpd
 3983 www         1  20    0 56336K 14668K lockf    0:00  0.00% httpd
 1615 www         1  20    0 56336K 14652K lockf    0:00  0.00% httpd
 7045 root        1  20    0  5516K  2660K pause    0:00  0.00% csh
 1039 www         1  20    0 56336K 14664K lockf    0:00  0.00% httpd
 7027 root        1   5    0  8456K  3932K select   0:00  0.00% sshd
 7044 root        1   8    0  3652K  1624K wait     0:00  0.00% login
  979 smmsp       1  20    0  5904K  3308K pause    0:00  0.00% sendmail
 7030 root        1  20    0  4492K  1936K pause    0:00  0.00% csh
  887 mysql       1   8    0  3492K  1416K wait     0:00  0.00% sh
 1606 www         1  20    0 56336K 14596K lockf    0:00  0.00% httpd
 7032 root        1   5    0  5624K  2520K select   0:00  0.00% sftp-server
 7081 www         1  20    0 56336K 14616K lockf    0:00  0.00% httpd
  970 root        1   5    0  5780K  3420K select   0:00  0.00% sshd
 7080 www         1  20    0 56336K 14588K lockf    0:00  0.00% httpd
  925 root        1   8    0  3492K  1400K wait     0:00  0.00% sh
  933 root        1   8    0  3492K  1400K wait     0:00  0.00% sh

Цитировать
01045:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp   192.168.11.208/137    192.168.11.255/137   53760  6041121  0    0   0
01028: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp     92.62.57.113/6883     192.168.0.50/10123 138064 110206612  0    0   0
01020: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    194.44.214.32/53       192.168.0.32/63145 17248  2543173  0    0   0
01005: 400.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp   192.168.11.222/1814         10.0.0.2/7723  313750 346627223  0    0   0
01044: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    194.44.214.32/53     192.168.11.208/61166 69508 78611147  0    0   0
01029:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp     192.168.0.50/137     192.168.0.255/137   170050 140713731  0    0   0
01021:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp     192.168.0.32/137     192.168.0.255/137   33636 16163703  0    0  17
01004: 800.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 tcp   79.105.137.166/58616  192.168.11.222/1815  247965 132108824  0    0   0
00001: unlimited    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 tcp     192.168.0.32/1035   192.168.11.222/445     60     5600  0    0   0
01041:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    192.168.0.104/137     192.168.0.255/137   455844 20429128  0    0   0
01024: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    194.44.214.32/53     192.168.11.209/42826 280690 403521055  0    0   0
01016: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    194.44.214.32/53       192.168.11.3/50692 1009  1275082  0    0   0
01040: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 tcp     93.184.71.27/80      192.168.0.104/1025  572954 843813153  0    0   0
01025:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp   192.168.11.209/137    192.168.11.255/137   147584  7726759  0    0   0
01017:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp     192.168.11.3/50692   194.44.214.32/53     747    90398  0    0   0
01053:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp   192.168.11.179/50910   194.44.214.32/53    14726564 623559071  0    0   0
01036: 100.000 Mbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail
01012: 100.000 Mbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail
01052: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    194.44.214.32/53     192.168.11.179/50910 30562486 43820366154  0    0   0
01037:  10.000 Mbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail
01013:  10.000 Mbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail
01049:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 tcp    192.168.11.10/4324    94.127.76.120/80    25647  2927548  0    0   0
01032: 100.000 Mbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail
01008: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp    194.44.214.32/53       192.168.11.2/1191  2129381 2250279638  0    0   0
01048: 100.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 tcp    94.127.76.120/80      192.168.11.10/4545  16138  5864455  0    0   0
01033:  10.000 Mbit/s    0 ms   50 sl. 0 queues (1 buckets) droptail
01009:  10.000 Mbit/s    0 ms   50 sl. 1 queues (1 buckets) droptail
    mask: 0x00 0x00000000/0x0000 -> 0x00000000/0x0000
BKT Prot ___Source IP/port____ ____Dest. IP/port____ Tot_pkt/bytes Pkt/Byte Drp
  0 udp     192.168.11.2/137    192.168.11.255/137   2636614 2116911178  0    0 289


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 08 Июня 2011, 16:32:31
400.000 Mbit/s
да не в билинге а в оси
если править то HZ= тут ковыряй или net.inet.ip.dummynet.io_fast
если отключить парйты то как я писал в нофире

http://www.freebsd.org/cgi/query-pr.cgi?pr=kern/147245


Название: Re: ipfw pipe как отключить пайпы
Отправлено: VitalVas от 09 Июня 2011, 06:20:38
покажи top во время максимальной нагрузки на инет канал с использованием шейпера


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 09 Июня 2011, 13:19:42
Цитировать
покажи top во время максимальной нагрузки на инет канал с использованием шейпера

какая разница, даже когда я всех отключаю скорость неподнимаетя выше 52 мегабит

Переставил на другом, чуть лучшем железе, поднялся весь канал.
Всем большое спасибо кто откликнулся :)


Название: Re: ipfw pipe как отключить пайпы
Отправлено: VitalVas от 09 Июня 2011, 20:30:07
ну смотри сам
там у тебя мог быть прикол с ipcad-ом, который не может пропустить через себя такое количество пакетов


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 09 Июня 2011, 21:03:58
ну смотри сам
там у тебя мог быть прикол с ipcad-ом, который не может пропустить через себя такое количество пакетов
так это лечится tee пакеты то анлим
но прикол в том что или я отупел или ... вопрос то был :
Цитировать
Так как нарезка скорости не нужна,хотелось бы вообще отключить пайпы или разобраться с этой траблой.....   
помогите переделать правила без PIPEs


Название: Re: ipfw pipe как отключить пайпы
Отправлено: VitalVas от 10 Июня 2011, 07:37:41
но прикол в том что или я отупел или ... вопрос то был :
Цитировать
Так как нарезка скорости не нужна,хотелось бы вообще отключить пайпы или разобраться с этой траблой.....   
помогите переделать правила без PIPEs
он наверное режет скорость на порту, методом включения 10half.....
хотя тоже не понятно...
может он мел ввиду что нарезка скорости ему не нужна на время пока он разбирается с этой проблемой....
хотя... а кто его знает...


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 10 Июня 2011, 08:05:04
Цитировать
так это лечится tee пакеты то анлим
но прикол в том что или я отупел или ... вопрос то был :
Цитировать
Так как нарезка скорости не нужна,хотелось бы вообще отключить пайпы или разобраться с этой траблой.....  
помогите переделать правила без PIPEs
Прошу прощения ser970, действительно, вопрос до конца не раскрыт, Уж очень сильно обрадовался увидев полный канал  ;D
Теперь вылезла трабла с исходящим каналом, при настройке 10Мбит получается 4.2Мбит, При наст.30Мбит получилось 9.33Мбит
При ipfw add 1 allow ip from any to any канал 49.47Мбит  ??? неужели эти проблемы только у меня? если ДА, то получается опять все уперлось в железо  ???


Название: Re: ipfw pipe как отключить пайпы
Отправлено: Александр (AleksHr) от 10 Июня 2011, 08:07:41
Проблема у вас. У меня все в одном. Сделал себе тариф 111 мегабит - торентом легко забивается.


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 10 Июня 2011, 08:20:04
Цитировать
он наверное режет скорость на порту, методом включения 10half.....
хотя тоже не понятно...
Nodeny собран как по доку установки, никаких своих изменений я не делал

Цитировать
может он мел ввиду что нарезка скорости ему не нужна на время пока он разбирается с этой проблемой....
хотя... а кто его знает...
При моей скорости и количеству юзеро ,около 20, нарезка мне не обезательна, быстро скачал и освободил канал, время маниакальных закачек прошло, когда качали ВСЁ и ПОБОЛЬШЕ .., наверно харды закончились ;D


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 10 Июня 2011, 08:33:17
При моей скорости и количеству юзеро ,около 20, нарезка мне не обезательна, быстро скачал и освободил канал, время маниакальных закачек прошло, когда качали ВСЁ и ПОБОЛЬШЕ .., наверно харды закончились ;D
так же прошло время когда на серверах можно было использовать любой хлам - нынче скоростя не те.
закачка по полной и
netstat -w1
top -SHP
dmesg


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 10 Июня 2011, 08:51:48
Цитировать
netstat -w1
            input        (Total)           output
   packets  errs      bytes    packets  errs      bytes colls
      1907     0    1825889       1889     0    1883080     0
     10015     0   10198971       9952     0   10186265     0
     10820     0   10927103      10767     0   10920718     0
     10142     0   10215988      10096     0   10217465     0
     10980     0   11120476      10926     0   11109882     0
     12025     0   12199443      11970     0   12182295     0
     11477     0   11618093      11439     0   11615479     0
     11995     0   12171542      11946     0   12173992     0
      3686     0    3839162       3427     0    3524698     0
      7369     0    7596027       7319     0    7585394     0
      8085     0    8214300       8026     0    8200334     0
      7572     0    7623113       7473     0    7612587     0
      9673     0    9855487       9606     0    9859948     0
     11174     0   11360848      11117     0   11346356     0
      8534     0    8619042       8464     0    8624602     0
      9339     0    9555436       9274     0    9549669     0
     11288     0   11420925      11228     0   11406158     0
     12053     0   12234957      12010     0   12231802     0
     10894     0   11128359      10848     0   11118728     0
     10058     0   10264126      10004     0   10255982     0
            input        (Total)           output
   packets  errs      bytes    packets  errs      bytes colls
      8685     0    8743442       8637     0    8744773     0
     11400     0   11577547      11339     0   11570528     0
     12352     0   12389618      12260     0   12365763     0
     12347     0   12464327      12278     0   12475746     0
     10577     0   10830974      10524     0   10828268     0
      6110     0    6151878       6045     0    6144600     0
     10909     0   11027702      10851     0   11011442     0
      7959     0    8096332       7919     0    8099402     0


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 10 Июня 2011, 08:56:09
Цитировать
last pid: 22281;  load averages:  0.40,  0.25,  0.10                                                                                                      up 0+19:53:47  09:55:50
116 processes: 2 running, 98 sleeping, 16 waiting
CPU:  5.0% user,  0.0% nice, 20.8% system, 40.9% interrupt, 33.2% idle
Mem: 130M Active, 223M Inact, 122M Wired, 232K Cache, 111M Buf, 517M Free
Swap: 2015M Total, 2015M Free

  PID USERNAME PRI NICE   SIZE    RES STATE    TIME   WCPU COMMAND
   11 root     171 ki31     0K     8K RUN     19.1H 50.98% idle: cpu0
   23 root     -68    -     0K     8K WAIT    13:58 41.89% irq11: rl0 rl2+++
  962 root       4  -15  5448K  3608K sbwait   4:45  3.76% ipcad
  962 root       4  -15  5448K  3608K sbwait   5:06  2.39% ipcad
   42 root     -68    -     0K     8K -        5:43  0.00% dummynet
   13 root     -32    -     0K     8K WAIT     4:19  0.00% swi4: clock sio
 1056 root       8  -15 47084K 42572K nanslp   3:32  0.00% perl5.12.3
 1055 root      44  -15 10240K  7492K select   1:35  0.00% perl5.12.3
   24 root     -68    -     0K     8K WAIT     1:23  0.00% irq5: rl1 ehci0
   48 root      20    -     0K     8K syncer   0:47  0.00% syncer
   15 root     -16    -     0K     8K -        0:44  0.00% yarrow
  929 mysql      4    0   469M 69456K sbwait   0:40  0.00% mysqld
  929 mysql     44    0   469M 69456K select   0:24  0.00% mysqld
  929 mysql     44    0   469M 69456K select   0:18  0.00% mysqld
  929 mysql      4    0   469M 69456K sbwait   0:12  0.00% mysqld
  929 mysql     44    0   469M 69456K ucond    0:11  0.00% mysqld
  929 mysql     44    0   469M 69456K ucond    0:11  0.00% mysqld
  929 mysql      4    0   469M 69456K sbwait   0:11  0.00% mysqld
  929 mysql      4    0   469M 69456K sbwait   0:08  0.00% mysqld
  929 mysql      4    0   469M 69456K sbwait   0:08  0.00% mysqld
    3 root      -8    -     0K     8K -        0:05  0.00% g_up
  929 mysql     44    0   469M 69456K ucond    0:05  0.00% mysqld
    4 root      -8    -     0K     8K -        0:05  0.00% g_down
20373 root       8  -15 10220K  7628K nanslp   0:04  0.00% perl5.12.3
   41 root       8    -     0K     8K pftm     0:03  0.00% pfpurge
  972 root      44    0 19300K 12496K select   0:03  0.00% httpd
   33 root       0    -     0K     8K tzpoll   0:03  0.00% acpi_thermal
    2 root      -8    -     0K     8K -        0:03  0.00% g_event
   32 root     -64    -     0K     8K WAIT     0:02  0.00% irq15: ata1
   35 root      -8    -     0K     8K -        0:02  0.00% fdc0
   12 root     -44    -     0K     8K WAIT     0:02  0.00% swi1: net
  990 root      44    0  5904K  3516K select   0:02  0.00% sendmail
  420 _dhcp     44    0  3156K  1388K select   0:01  0.00% dhclient
  929 mysql     44    0   469M 69456K select   0:01  0.00% mysqld

Цитировать
dmesg
Copyright (c) 1992-2010 The FreeBSD Project.
Copyright (c) 1979, 1980, 1983, 1986, 1988, 1989, 1991, 1992, 1993, 1994
        The Regents of the University of California. All rights reserved.
FreeBSD is a registered trademark of The FreeBSD Foundation.
FreeBSD 7.3-RELEASE #0: Mon Jun  6 11:28:18 EEST 2011
    root@testserver.praha:/usr/src/sys/i386/compile/SER i386
Timecounter "i8254" frequency 1193182 Hz quality 0
CPU: Intel(R) Pentium(R) 4 CPU 2.40GHz (2472.29-MHz 686-class CPU)
  Origin = "GenuineIntel"  Id = 0xf24  Stepping = 4
  Features=0x3febf9ff<FPU,VME,DE,PSE,TSC,MSR,PAE,MCE,CX8,SEP,MTRR,PGE,MCA,CMOV,PAT,PSE36,CLFLUSH,DTS,ACPI,MMX,FXSR,SSE,SSE2,SS,HTT,TM>
real memory  = 1073676288 (1023 MB)
avail memory = 1036959744 (988 MB)
kbd1 at kbdmux0
acpi0: <VIAP4X AWRDACPI> on motherboard
acpi0: [ITHREAD]
acpi0: Power Button (fixed)
acpi0: reservation of 0, a0000 (3) failed
acpi0: reservation of 100000, 3fef0000 (3) failed
Timecounter "ACPI-fast" frequency 3579545 Hz quality 1000
acpi_timer0: <24-bit timer at 3.579545MHz> port 0x408-0x40b on acpi0
acpi_button0: <Power Button> on acpi0
acpi_button1: <Sleep Button> on acpi0
pcib0: <ACPI Host-PCI bridge> port 0xcf8-0xcff,0x400-0x47f,0x500-0x50f on acpi0
pci0: <ACPI PCI bus> on pcib0
agp0: <VIA 8753 (P4X266) host to PCI bridge> on hostb0
agp0: aperture size is 256M
pcib1: <PCI-PCI bridge> at device 1.0 on pci0
pci1: <PCI bus> on pcib1
vgapci0: <VGA-compatible display> port 0x9000-0x90ff mem 0xd8000000-0xdfffffff,0xe9000000-0xe900ffff irq 11 at device 0.0 on pci1
vgapci1: <VGA-compatible display> mem 0xe0000000-0xe7ffffff,0xe9010000-0xe901ffff at device 0.1 on pci1
rl0: <RealTek 8139 10/100BaseTX> port 0xa000-0xa0ff mem 0xeb000000-0xeb0000ff irq 11 at device 10.0 on pci0
miibus0: <MII bus> on rl0
rlphy0: <RealTek internal media interface> PHY 0 on miibus0
rlphy0:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
rl0: Ethernet address: 00:23:cd:b5:58:37
rl0: [ITHREAD]
rl1: <RealTek 8139 10/100BaseTX> port 0xa400-0xa4ff mem 0xeb001000-0xeb0010ff irq 5 at device 11.0 on pci0
miibus1: <MII bus> on rl1
rlphy1: <RealTek internal media interface> PHY 0 on miibus1
rlphy1:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
rl1: Ethernet address: 00:23:cd:b5:6f:71
rl1: [ITHREAD]
rl2: <RealTek 8139 10/100BaseTX> port 0xa800-0xa8ff mem 0xeb002000-0xeb0020ff irq 11 at device 12.0 on pci0
miibus2: <MII bus> on rl2
rlphy2: <RealTek internal media interface> PHY 0 on miibus2
rlphy2:  10baseT, 10baseT-FDX, 100baseTX, 100baseTX-FDX, auto
rl2: Ethernet address: 00:c0:26:2c:c9:21
rl2: [ITHREAD]
uhci0: <VIA 83C572 USB controller> port 0xac00-0xac1f irq 11 at device 16.0 on pci0
uhci0: [GIANT-LOCKED]
uhci0: [ITHREAD]
usb0: <VIA 83C572 USB controller> on uhci0
usb0: USB revision 1.0
uhub0: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb0
uhub0: 2 ports with 2 removable, self powered
uhci1: <VIA 83C572 USB controller> port 0xb000-0xb01f irq 11 at device 16.1 on pci0
uhci1: [GIANT-LOCKED]
uhci1: [ITHREAD]
usb1: <VIA 83C572 USB controller> on uhci1
usb1: USB revision 1.0
uhub1: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb1
uhub1: 2 ports with 2 removable, self powered
uhci2: <VIA 83C572 USB controller> port 0xb400-0xb41f irq 11 at device 16.2 on pci0
uhci2: [GIANT-LOCKED]
uhci2: [ITHREAD]
usb2: <VIA 83C572 USB controller> on uhci2
usb2: USB revision 1.0
uhub2: <VIA UHCI root hub, class 9/0, rev 1.00/1.00, addr 1> on usb2
uhub2: 2 ports with 2 removable, self powered
ehci0: <VIA VT6202 USB 2.0 controller> mem 0xeb003000-0xeb0030ff irq 5 at device 16.3 on pci0
ehci0: [GIANT-LOCKED]
ehci0: [ITHREAD]
usb3: EHCI version 1.0
usb3: companion controllers, 2 ports each: usb0 usb1 usb2
usb3: <VIA VT6202 USB 2.0 controller> on ehci0
usb3: USB revision 2.0
uhub3: <VIA EHCI root hub, class 9/0, rev 2.00/1.00, addr 1> on usb3
uhub3: 6 ports with 6 removable, self powered
isab0: <PCI-ISA bridge> at device 17.0 on pci0
isa0: <ISA bus> on isab0
atapci0: <VIA 8235 UDMA133 controller> port 0x1f0-0x1f7,0x3f6,0x170-0x177,0x376,0xb800-0xb80f at device 17.1 on pci0
ata0: <ATA channel 0> on atapci0
ata0: [ITHREAD]
ata1: <ATA channel 1> on atapci0
ata1: [ITHREAD]
pci0: <multimedia, audio> at device 17.5 (no driver attached)
vr0: <VIA VT6102 Rhine II 10/100BaseTX> port 0xc000-0xc0ff mem 0xeb004000-0xeb0040ff irq 11 at device 18.0 on pci0
vr0: Quirks: 0x0
vr0: Revision: 0x74
vr0: MII without any phy!
device_attach: vr0 attach returned 6
acpi_tz0: <Thermal Zone> on acpi0
fdc0: <floppy drive controller> port 0x3f0-0x3f5,0x3f7 irq 6 drq 2 on acpi0
fdc0: [FILTER]
sio0: <16550A-compatible COM port> port 0x3f8-0x3ff irq 4 flags 0x10 on acpi0
sio0: type 16550A
sio0: [FILTER]
sio1: <16550A-compatible COM port> port 0x2f8-0x2ff irq 3 on acpi0
sio1: type 16550A
sio1: [FILTER]
atkbdc0: <Keyboard controller (i8042)> port 0x60,0x64 irq 1 on acpi0
atkbd0: <AT Keyboard> irq 1 on atkbdc0
kbd0 at atkbd0
atkbd0: [GIANT-LOCKED]
atkbd0: [ITHREAD]
psm0: <PS/2 Mouse> irq 12 on atkbdc0
psm0: [GIANT-LOCKED]
psm0: [ITHREAD]
psm0: model Generic PS/2 mouse, device ID 0
cpu0: <ACPI CPU> on acpi0
p4tcc0: <CPU Frequency Thermal Control> on cpu0
pmtimer0 on isa0
orm0: <ISA Option ROM> at iomem 0xc0000-0xccfff pnpid ORM0000 on isa0
ppc0: <Parallel port> at port 0x378-0x37f irq 7 on isa0
ppc0: Generic chipset (ECP/PS2/NIBBLE) in COMPATIBLE mode
ppc0: FIFO with 16/16/16 bytes threshold
ppbus0: <Parallel port bus> on ppc0
ppbus0: [ITHREAD]
plip0: <PLIP network interface> on ppbus0
plip0: WARNING: using obsoleted IFF_NEEDSGIANT flag
lpt0: <Printer> on ppbus0
lpt0: Interrupt-driven port
ppi0: <Parallel I/O> on ppbus0
ppc0: [GIANT-LOCKED]
ppc0: [ITHREAD]
sc0: <System console> at flags 0x100 on isa0
sc0: VGA <16 virtual consoles, flags=0x300>
vga0: <Generic ISA VGA> at port 0x3c0-0x3df iomem 0xa0000-0xbffff on isa0
Timecounter "TSC" frequency 2472290836 Hz quality 800
Timecounters tick every 1.000 msec
ipfw2 (+ipv6) initialized, divert enabled, nat enabled, rule-based forwarding enabled, default to deny, logging limited to 10 packets/entry by default
acd0: CDRW <HL-DT-ST RW/DVD GCC-4521B/1.05> at ata0-master UDMA33
ad2: 19092MB <WDC WD200EB-00CPF0 06.04G06> at ata1-master UDMA100
Trying to mount root from ufs:/dev/ad2s1a
usb3: unrecoverable error, controller halted
usb3: blocking intrs 0x10
arp: 192.168.0.50 is on rl1 but got reply from 00:21:91:12:78:d4 on rl2
arp: 192.168.0.50 is on rl1 but got reply from 00:21:91:12:78:d4 on rl2
arplookup 194.44.136.250 failed: host is not on local network



Название: Re: ipfw pipe как отключить пайпы
Отправлено: Efendy от 10 Июня 2011, 09:52:16
Администраторы, вы никогда не замечали, почему в серьезном оборудовании пропускная способность указывается в пакетах, а не только в трафике? Сервер шуршит пакетами. Как вы считаете что легче обработать 1000 пакетов по 50 байтам или 1 пакет на 50000 байт? Торренты, вирусы и подобные создают большое количество мелких пакетов.


Название: Re: ipfw pipe как отключить пайпы
Отправлено: Efendy от 10 Июня 2011, 09:54:41
Нормальная сетевая карточка разрулит такую проблему. Или вы думали что двухдолларовые риалтеки смогут обслужить всю сеть? Твои сетевые тупо передают трафик на обработку процессору и он переваривает это большое количество пакетов. Трафик тут не причем. Когда гомносетевушка стоит на десктопе - там пакетов мало, поэтому проц справляется с большими объемами. Не жадничай и купи нормальные сетевухи


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 10 Июня 2011, 10:01:33
100% сетевая (ты путаешься с хлама раздавать 100+м?
+ если судить по этому по demesg я так понял єто при allow ip from any to any
CPU:  5.0% user,  0.0% nice, 20.8% system, 40.9% interrupt, 33.2% idle
то хлам надо менять полностью


Название: Re: ipfw pipe как отключить пайпы
Отправлено: Efendy от 10 Июня 2011, 10:01:53
Цитировать
23 root     -68    -     0K     8K WAIT    13:58 41.89% irq11: rl0 rl2+++
половину процессорного времени (41.89%) тратится на обработку прерываний от сетевушек


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 10 Июня 2011, 11:56:06
 :-X Пошол искать сетевухи


Название: Re: ipfw pipe как отключить пайпы
Отправлено: adminnik от 14 Июня 2011, 08:57:41
Относительно,  как отключить пайпы, для себя решил так
В nofire.pl

строчку
 &SetIpfwRule(qq{pipe tablearg ip from any to table(10)});
поменял на
  &SetIpfwRule(qq{allow ip from any to table(10)});
и
&SetIpfwRule(qq{pipe tablearg ip from table(11) to any});
на
&SetIpfwRule(qq{allow ip from table(11) to any});

при этом получил полный входящий и исходящий канал
Может кому пригодится :)


Название: Re: ipfw pipe как отключить пайпы
Отправлено: ser970 от 14 Июня 2011, 09:38:05
Относительно,  как отключить пайпы, для себя решил так
В nofire.pl

строчку
 &SetIpfwRule(qq{pipe tablearg ip from any to table(10)});
поменял на
  &SetIpfwRule(qq{allow ip from any to table(10)});
и
&SetIpfwRule(qq{pipe tablearg ip from table(11) to any});
на
&SetIpfwRule(qq{allow ip from table(11) to any});

при этом получил полный входящий и исходящий канал
Может кому пригодится :)

так об я писла в первом посте
пойти еще чуть дальше
и убрать все правила из нофире оставить только таблицы то еще снизить нагрузку можно .
каждое правило отнимает процесс время (правила можно сократить в 2-3 раза с учетом украины)


Название: Re: ipfw pipe как отключить пайпы
Отправлено: Unix от 18 Июня 2011, 02:00:05
А как именно отключить пайпы на время, а потом обратно включить???

Хочу сделать тест проверить на сколько хватит всей ширины канала в интернет.


Название: Re: ipfw pipe как отключить пайпы
Отправлено: poxy. от 18 Июня 2011, 07:47:08
А как именно отключить пайпы на время, а потом обратно включить???

Хочу сделать тест проверить на сколько хватит всей ширины канала в интернет.
allow ip from any to any


Название: Re: ipfw pipe как отключить пайпы
Отправлено: stix от 06 Апреля 2012, 23:25:36
кстати наличие в системе самих Pipe, даже если в них не направлять трафик - dummynet будет неплохо приседать.
так что их лучше тоже удалять ipfw pipe flush