salutare.

am ajuns la concluzia ca htb-ul este sursa spasmelor micului gateway.
dupa multe teste am observat ca serverul incepe sa dea "request timed
out" doar atunci cand este pornit shape-ul.

sunt 100% sigur ca htb-ul nu lasa serverul sa raspunda. ajung 100% din
"echo request" emise spre el(tcpdump) dar... din cand in cand nu mai
raspunde la vreo 3,4 requesturi!

am inceput sa cercetez(cat m-a dus capul) care e problema. am rascolit
totul si nu reusesc sa o rezolv!

am urmatoarea strategie de limitare(pe interfata dinspre LAN - am
presupus ca problema nu are legatura cu interfata dinspre internet):

- marchez cu iptables pachetele metro;

- am un qdisc htb care e radacina, sub el sunt 3 clase: metro, extern
si local;

- in clasa metro intra cu filtrul fw pachetele marcate de iptables,
clasa extern e trecuta ca default la htb-ul parinte iar in local intra
toate pachetele ce au ca sursa ip-ul serverului;

- clasa de local este frunza iar metro si extern au sub ele 2 qdisc
htb;

- qdiscul pt. metro are sub el o clasa principala care la randul ei
are aproximativ 150 clase(fiecare clasa cu filtrul ei) ce impart in
mod egal banda alocata clasei parinte;

- qdiscul pt. extern are sub el(analog cu metro) o clasa principala
care de data asta are insa mai putin de 10 subclase pentru diferite
tipuri de servicii;

in momentul in care am request timed out si opresc limitarea incepe si
raspunde serverul. am incercat de vreo 20 de ori asta si de fiecare
data a mers dupa ca am oprit limitarea.

as vrea sa va puneti in locul meu si sa-mi spuneti ce ati incerca sa
faceti - nu va spun tot ce am incercat pentru ca ar insemna sa scriu o
nuvela(daca nu un roman)!

sunt sigur ca mi-au scapat ceva detalii... sper sa aveti rabdarea si
bunavointa sa ma intrebati

multumiri!

un om(?) disperat!!!


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui