faq обучение настройка
Текущее время: Пн авг 18, 2025 23:44

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
СообщениеДобавлено: Ср сен 24, 2008 19:27 
Не в сети

Зарегистрирован: Ср сен 24, 2008 17:51
Сообщений: 2
Доброе время суток!

Прошу помощи в разборе ситуации:

Существует сеть предприятия, некоторые сотрудники которого не прочь в нерабочее время по-эксплуатировать безлимитный интернет-канал предприятия (качнуть торренты, но оставим это на их совести).
На предприятии установлен DFL-1600 через который снаружи проброшен UDP порт на внутренний VPN сервер (OpenVPN).
Проблема в том, что в нерабочее время пробиться к VPN серверу практически не возможно: создается такое ощущение, что UDP-трафик полностью режется провайдером, т.к. к TCP сервисам (POP3, SMTP) достучаться можно.

IMHO:
Вариант 1: нерадивые "качки" полностью расходуют ресурсы DFL-1600 по поддержанию параллельных сессий (пиров), которых согласно описанию продукта может быть не более 400 000 (понимаю, что верится слабо, тем более "качков" всего около десятка, канал 3 Мбит)
Вариант 2: алгоритм подсчета данного параметра (см. Вариант 1) не учитывает, что для UDP понятия сессия (соединение) не существует и тупо считает 1 пакет=1 сессия.

Еще наблюдение: как только торренты останавливают на время рабочего дня - все встает на свои места и VPN прекрасно работает.

Просмотр SNMP MIB для DFL-1600 ничего не дал, подходящих счетчиков не нашел. Пробовал собирать статистику sFlow c свича (HP ProCurve) куда воткнут DFL-1600, беда в том, что встроенный sFlow сенсор может анализировать не чаще чем каждый 50-й пакет и видимо поэтому показывает поток немногим более 5-6 flow в секунду в обоих направлениях. Сбор данных по трафику на этом же порту также не показал ничего криминального - 3 Мбит/c, до 500 пакетов в секунду.

Как же подтвердить/опровергнуть мои догадки?

P.S. Вариант "забрать у всех P2P" не возможен по политическим причинам :)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 24, 2008 20:41 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Глянул, навскидку не нашел количество соединений в uTorrent'е, но netstat'ом их нашлось всего ~150. Хотя я сейчас активно не качаю ничего. Но в любом случае, маловероятно кажется достижение порога 400000 коннектов. Для успокоения, попробуйте вашим Р2Ршникам временно ограничить количество подключений.

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт сен 25, 2008 08:29 
Не в сети

Зарегистрирован: Ср сен 24, 2008 17:51
Сообщений: 2
Удалось получить вывод stats из консоли девайса (админю железку не я :oops: ):
Цитата:
DFL-1600:/> stats

Uptime : <<больше месяца>>
Last shutdown : <<вчера применялся конфиг>>
CPU Load : 1%
Connections : 4034 out of 8190
Fragments : 0 out of 1024 (0 lingering)
Buffers allocated : 6506
Buffers memory : 6506 x 2572 = 16341 KB
Fragbufs allocated : 32
Fragbufs memory : 32 x 10040 = 313 KB
Out-of-buffers : 0

Connections : 4034 out of 8190 - я в осадке... какие там 400 000 подключений... вот при такой нагрузке извне уже подключиться невозможно.
Почитал release notes от прошивок, кажись виноват параметр MaxConnections:
Цитата:
18. Support MaxConnections parameter on advanced settings page
The MaxConnections has been added under State Settings of Advanced Settings. The number of connections can be lowered from the default value for the model. This option can be used to free system memory.

Будем проверять этот вариант.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт сен 26, 2008 10:21 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Отключите динамическую установку колличество соединений и уменьшите в стеке время сессии.

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 249


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB