danilovav писал(а):
Ваш источник проблемы - количество соединений. Ищите торрент/вирусы. Посмотрите какого рода соединения (на какие порты).
Как вариант для некоторого улучшения ситуации - System > Advanced settings > Conn. timeout settings > TCP idle lifetime выставьте 900 или 1800, чтобы DFL очень старые коннекты не держал.
Насчет соединений выяснил: торрентов нет, очень много обращений udp 53 от нашего dns, пытался вычислить снифером на сервере dns, кто из юзеров образует большее количество dns запросов - закономерности никакой. Пробовал отключать пользователей от инета по одному - и после отключения всех ,подключать по одному. Резких увеличений(уменьшений) соединений не замечено. Вирусы во всей сети исключено - тогда проблема была бы постоянно. Таймаут для UDP улучшения я уже сделал - помогло, но проблема осталась.