[FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Olá pessoal,

Atualmente tenho um gateway com FreeBSD 7.0 com um link metro-ethernet de 8 
Mbps. Tenho também funcionando nesse gateway os seguintes serviços:

-DNS (bind)
-Squid 2.6
-DHCPD
-Apache 2.0 (para usar o MRTG)
-MRTG
-Firewall IPFW

Minha configuração do serviço natd no rc.conf está assim:

natd_enable="YES"
natd_interface="re0"

Quando verifico o cosumo do processo do natd, fico espantado, pois fica mais 
que 100 % como na saída abaixo:

 PID USERNAME    THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU COMMAND
56007 root  1 122    0 40212K 38648K RUN    1 108:19 102.31% natd
 2565 squid 1 113    0   509M   505M RUN    0 363:06 75.59% squid

Isso está deixando a navegação da minha rede muita lenta. Vale lembrar que já 
fiz o teste da navegação sem usar o Squid. Não sei mais o que fazer, risos. Já 
pensei até em trocar placa de rede. Tenho um gw com FreeBSD em outro servidor 
configurado e o consumo do natd geralmente é baixo. Alguém já passou por uma 
situação dessa ??

Desde já grato.





  Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Olá Franklin,

Já tentei dessa maneira e o consumo de CPU ainda continua muito alto. Notei que 
toda vez que eu mato o processo do natd e reinicio ele, a navegação fica mais 
rápida!

--- Em seg, 29/6/09, Franklin França  escreveu:

De: Franklin França 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 14:42

Olá tenta mudar ai no rc.conf

natd_flags="-f /etc/natd.conf"

e cria o arquivo natd.conf com esse conteúdo

Arquivo natd.conf
--inicio-
dynamic yes
same_ports yes
use_sockets yes

-fim-------

2009/6/29 Tiago Barreto 

> Olá pessoal,
>
> Atualmente tenho um gateway com FreeBSD 7.0 com um link metro-ethernet de 8
> Mbps. Tenho também funcionando nesse gateway os seguintes serviços:
>
> -DNS (bind)
> -Squid 2.6
> -DHCPD
> -Apache 2.0 (para usar o MRTG)
> -MRTG
> -Firewall IPFW
>
> Minha configuração do serviço natd no rc.conf está assim:
>
> natd_enable="YES"
> natd_interface="re0"
>
> Quando verifico o cosumo do processo do natd, fico espantado, pois fica
> mais que 100 % como na saída abaixo:
>
>  PID USERNAME    THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU COMMAND
> 56007 root          1 122    0 40212K 38648K RUN    1 108:19 102.31% natd
>  2565 squid         1 113    0   509M   505M RUN    0 363:06 75.59% squid
>
> Isso está deixando a navegação da minha rede muita lenta. Vale lembrar que
> já fiz o teste da navegação sem usar o Squid. Não sei mais o que fazer,
> risos. Já pensei até em trocar placa de rede. Tenho um gw com FreeBSD em
> outro servidor configurado e o consumo do natd geralmente é baixo. Alguém já
> passou por uma situação dessa ??
>
> Desde já grato.
>
>
>
>
>
>      Veja quais são os assuntos do momento no Yahoo! +Buscados
> http://br.maisbuscados.yahoo.com
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
atenciosamente,

Franklin de França
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Olá Eduardo,

Não entendi. Meu bloco é um /31 tenho direito a 6 IPs válidos. Porém, preciso 
fazer nat para as máquinas da minha rede interna navegarem.
Placa IP válido - re0
Placa IP falso da rede classe B - xl0 (3Com)

Grato pela ajuda.

--- Em seg, 29/6/09, Eduardo Schoedler  escreveu:

De: Eduardo Schoedler 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 14:47

Porque você não solicita um bloco /24 da sua operadora ?
Acaba com esse NAT ... só serve para dar dor de cabeça.

Eduardo.



- Original Message - 
From: "Franklin França" 
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, June 29, 2009 11:42 AM
Subject: Re: [FUG-BR] Consumo alto de CPU com NATD


Olá tenta mudar ai no rc.conf

natd_flags="-f /etc/natd.conf"

e cria o arquivo natd.conf com esse conteúdo

Arquivo natd.conf
--inicio-
dynamic yes
same_ports yes
use_sockets yes

-----fim---



2009/6/29 Tiago Barreto 

> Olá pessoal,
>
> Atualmente tenho um gateway com FreeBSD 7.0 com um link metro-ethernet de 
> 8
> Mbps. Tenho também funcionando nesse gateway os seguintes serviços:
>
> -DNS (bind)
> -Squid 2.6
> -DHCPD
> -Apache 2.0 (para usar o MRTG)
> -MRTG
> -Firewall IPFW
>
> Minha configuração do serviço natd no rc.conf está assim:
>
> natd_enable="YES"
> natd_interface="re0"
>
> Quando verifico o cosumo do processo do natd, fico espantado, pois fica
> mais que 100 % como na saída abaixo:
>
>  PID USERNAME    THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU COMMAND
> 56007 root          1 122    0 40212K 38648K RUN    1 108:19 102.31% natd
>  2565 squid         1 113    0   509M   505M RUN    0 363:06 75.59% squid
>
> Isso está deixando a navegação da minha rede muita lenta. Vale lembrar que
> já fiz o teste da navegação sem usar o Squid. Não sei mais o que fazer,
> risos. Já pensei até em trocar placa de rede. Tenho um gw com FreeBSD em
> outro servidor configurado e o consumo do natd geralmente é baixo. Alguém 
> já
> passou por uma situação dessa ??
>
> Desde já grato.
>
>

-- 
atenciosamente,

Franklin de França 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Oi Franklin,

Segue o solicitado:

ps aux |grep natd

root  58966 97.1  1.1 40212 38132  ??  Rs   12:50PM 121:46.65 /sbin/natd -f 
/etc/natd.conf
root  59929  0.0  0.0   420   272  p0  D+    3:17PM   0:00.00 grep natd

--- Em seg, 29/6/09, Franklin França  escreveu:

De: Franklin França 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 16:16

No log messages não mostra nada?

e como está o saída desse comando

ps aux |grep natd

posta ai...

2009/6/29 Tiago Barreto 

> Olá Franklin,
>
> Já tentei dessa maneira e o consumo de CPU ainda continua muito alto. Notei
> que toda vez que eu mato o processo do natd e reinicio ele, a navegação fica
> mais rápida!
>
> --- Em seg, 29/6/09, Franklin França  escreveu:
>
> De: Franklin França 
> Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
> Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)"  .com.br>
> Data: Segunda-feira, 29 de Junho de 2009, 14:42
>
> Olá tenta mudar ai no rc.conf
>
> natd_flags="-f /etc/natd.conf"
>
> e cria o arquivo natd.conf com esse conteúdo
>
> Arquivo natd.conf
> --inicio-
> dynamic yes
> same_ports yes
> use_sockets yes
>
> -fim---
>
> 2009/6/29 Tiago Barreto 
>
> > Olá pessoal,
> >
> > Atualmente tenho um gateway com FreeBSD 7.0 com um link metro-ethernet de
> 8
> > Mbps. Tenho também funcionando nesse gateway os seguintes serviços:
> >
> > -DNS (bind)
> > -Squid 2.6
> > -DHCPD
> > -Apache 2.0 (para usar o MRTG)
> > -MRTG
> > -Firewall IPFW
> >
> > Minha configuração do serviço natd no rc.conf está assim:
> >
> > natd_enable="YES"
> > natd_interface="re0"
> >
> > Quando verifico o cosumo do processo do natd, fico espantado, pois fica
> > mais que 100 % como na saída abaixo:
> >
> >  PID USERNAME    THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU
> COMMAND
> > 56007 root          1 122    0 40212K 38648K RUN    1 108:19 102.31% natd
> >  2565 squid         1 113    0   509M   505M RUN    0 363:06 75.59% squid
> >
> > Isso está deixando a navegação da minha rede muita lenta. Vale lembrar
> que
> > já fiz o teste da navegação sem usar o Squid. Não sei mais o que fazer,
> > risos. Já pensei até em trocar placa de rede. Tenho um gw com FreeBSD em
> > outro servidor configurado e o consumo do natd geralmente é baixo. Alguém
> já
> > passou por uma situação dessa ??
> >
> > Desde já grato.
> >
> >
> >
> >
> >
> >      Veja quais são os assuntos do momento no Yahoo! +Buscados
> > http://br.maisbuscados.yahoo.com
> > -
> > Histórico: http://www.fug.com.br/historico/html/freebsd/
> > Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
> >
>
>
>
> --
> atenciosamente,
>
> Franklin de França
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>
>
>
>       Veja quais são os assuntos do momento no Yahoo! +Buscados
> http://br.maisbuscados.yahoo.com
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
atenciosamente,

Franklin de França
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Wanderson,

 Olha nunca tentei isso não, nem sabia que tinha como fazer nat desse jeito. 
Porém vi que em meu kernel não compilei com essa opção IPFIREWALL_NAT

Minhas opções no kernel, estão assim:

options IPFIREWALL
options IPFIREWALL_VERBOSE
options IPFIREWALL_FORWARD
options IPFIREWALL_VERBOSE_LIMIT=1000
options IPFIREWALL_DEFAULT_TO_ACCEPT
options IPDIVERT

Minha regra de nat no firewall /etc/firewall.sh, está assim:

${fwcmd} add 00010 divert natd all from any to any via xl0

Você observa alguma desvantagem em relação as regras que você me passou ?

Pra eu poder testar o uso dessa opção IPFIREWALL_NAT que você me passou, 
precisarei recompilar o kernel novamente ou posso carregar esta opção de outra 
maneira ?

Obrigado pela força.


--- Em seg, 29/6/09, Wanderson Tinti  escreveu:

De: Wanderson Tinti 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 17:18

> Olá pessoal,
>
> Atualmente tenho um gateway com FreeBSD 7.0 com um link metro-ethernet de 8 
> Mbps. Tenho também funcionando nesse gateway os seguintes serviços:
>
> -DNS (bind)
> -Squid 2.6
> -DHCPD
> -Apache 2.0 (para usar o MRTG)
> -MRTG
> -Firewall IPFW
>
> Minha configuração do serviço natd no rc.conf está assim:
>
> natd_enable="YES"
> natd_interface="re0"
>
> Quando verifico o cosumo do processo do natd, fico espantado, pois fica mais 
> que 100 % como na saída abaixo:
>
>  PID USERNAME    THR PRI NICE   SIZE    RES STATE  C   TIME   WCPU COMMAND
> 56007 root  1 122    0 40212K 38648K RUN    1 108:19 102.31% natd
>  2565 squid 1 113    0   509M   505M RUN    0 363:06 75.59% squid
>
> Isso está deixando a navegação da minha rede muita lenta. Vale lembrar que já 
> fiz o teste da navegação sem usar o Squid. Não sei mais o que fazer, risos. 
> Já pensei até em trocar placa de rede. Tenho um gw com FreeBSD em outro 
> servidor configurado e o consumo do natd geralmente é baixo. Alguém já passou 
> por uma situação dessa ??
>
> Desde já grato.
>

Boa tarde pessoal.

Já tentou utilizar o Nat direto pelo seu firewall IPFW. Você precisa
ter em seu kernel a opção: IPFIREWALL_NAT

A regra de Nat ficara assim, por exemplo:

ipfw nat 1 config if $ext_if1 same_ports unreg_only
ipfw add nat 1 all from $lan to any out via $ext_if1
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Wanderson,

Pow cara irei tentar essa opção de mexer nessa variável. Senão resolver, irei 
recompilar o kernel com a opção que você me passou! Quanto a essa questão do 
vírus, acho que pode ser também. Há pouco tempo (uns 3 meses), pegamos o 
Downadup, limpamos, mas algumas máquinas em minha rede ainda estão infectadas 
por essa praga. São 120 máquinas. Também pensei na possibilidade de alguem está 
utilizando o UltraSurf na rede. Então fiz o bloqueio da porta 443 apenas para 
ver se o consumo do NAT diminuiria. Mesmo assim nada.


--- Em seg, 29/6/09, Wanderson Tinti  escreveu:

De: Wanderson Tinti 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 17:36

2009/6/29 Tiago Barreto :
> Olá Franklin,
>
> Já tentei dessa maneira e o consumo de CPU ainda continua muito alto. Notei 
> que toda vez que eu mato o processo do natd e reinicio ele, a navegação fica 
> mais rápida!
>
> --
> atenciosamente,
>
> Franklin de França

Talvez se você baixasse o valor da variável abaixo pudesse ajudar o
natd liberá as conexões mais rápido.
net.inet.tcp.finwait2_timeout: 15000

Vírus na sua rede ou esses programas pra baixar coisas pode abrir
muitas conexões e levar seu natd a exaustão de portas. É bom da uma
verificada.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Pow Wanderson,

Muito interessante essas dicas. Estou ancioso para testar. Essa perda do 
punch_fw, causa muitos transtornos ?

Um abraço.

--- Em seg, 29/6/09, Wanderson Tinti  escreveu:

De: Wanderson Tinti 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 18:58

2009/6/29 Tiago Barreto :
> Wanderson,
>
>  Olha nunca tentei isso não, nem sabia que tinha como fazer nat desse jeito. 
> Porém vi que em meu kernel não compilei com essa opção IPFIREWALL_NAT
>
> Minhas opções no kernel, estão assim:
>
> options IPFIREWALL
> options IPFIREWALL_VERBOSE
> options IPFIREWALL_FORWARD
> options IPFIREWALL_VERBOSE_LIMIT=1000
> options IPFIREWALL_DEFAULT_TO_ACCEPT
> options IPDIVERT
>
> Minha regra de nat no firewall /etc/firewall.sh, está assim:
>
> ${fwcmd} add 00010 divert natd all from any to any via xl0
>
> Você observa alguma desvantagem em relação as regras que você me passou ?
>
> Pra eu poder testar o uso dessa opção IPFIREWALL_NAT que você me passou, 
> precisarei recompilar o kernel novamente ou posso carregar esta opção de 
> outra maneira ?
>
> Obrigado pela força.
>

Notei que o Nat ficou mais rápido, bem mais, low overhead. Acredito
que não tenha outra forma de habilitar senão recompilando seu kernel.
O bom que você evita de subir daemon e concentra tudo em um único
lugar (arquivo). O nat a nível de kernel aceita todas as opções do
natd exceto a punch_fw, pelo menos não achei nada a respeito. Mas
tente fazer um teste e veja se resolva seu problema, caso contrario
você sobe seu Natd novamente.

Boa sorte.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Oi Fraklin,

Quanto a essa opção: /sbin/natd -f /etc/natd.conf -n em1 que você me falou que 
estaria faltando na saida do processo...

Meu arquivo natd.conf está assim:

interface re0
dynamic yes
same_ports yes
use_sockets yes

Nele já indico a interface (re0), Então acredito que por isso, nos processos 
aparece apenas: 
/sbin/natd -f /etc/natd.conf

Bom, sei lá acho que é isso. Já olhei as opções de compilação no kernel, 
inclusive no link do manual que você me passou.

Um abraço.

--- Em seg, 29/6/09, Franklin França  escreveu:

De: Franklin França 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 19:18

Olá o seu processo tem que ficar assim

root         913  0.0  0.1  3372  1316  ??  Ss    1Jun09   9:47.88
/sbin/natd -f /etc/natd.conf -n em1

Ou seja, está faltando coisas no seu FreeBSD tenta compilar com as opções
que o pessoal falou.

E se possível da uma olhada no manual oficial do FreeBSD

http://www.freebsd.org/doc/en/books/handbook/network-natd.html

2009/6/29 Wanderson Tinti 

> 2009/6/29 Tiago Barreto :
> > Wanderson,
> >
> >  Olha nunca tentei isso não, nem sabia que tinha como fazer nat desse
> jeito. Porém vi que em meu kernel não compilei com essa opção IPFIREWALL_NAT
> >
> > Minhas opções no kernel, estão assim:
> >
> > options         IPFIREWALL
> > options         IPFIREWALL_VERBOSE
> > options         IPFIREWALL_FORWARD
> > options         IPFIREWALL_VERBOSE_LIMIT=1000
> > options         IPFIREWALL_DEFAULT_TO_ACCEPT
> > options         IPDIVERT
> >
> > Minha regra de nat no firewall /etc/firewall.sh, está assim:
> >
> > ${fwcmd} add 00010 divert natd all from any to any via xl0
> >
> > Você observa alguma desvantagem em relação as regras que você me passou ?
> >
> > Pra eu poder testar o uso dessa opção IPFIREWALL_NAT que você me passou,
> precisarei recompilar o kernel novamente ou posso carregar esta opção de
> outra maneira ?
> >
> > Obrigado pela força.
> >
>
> Tiago,
> Se for realizar o teste, como precaução, acrescente a segunda linha em
> seu kernel.
>
> options         IPFIREWALL_NAT
> options LIBALIAS
> -
> Histórico: http://www.fug.com.br/historico/html/freebsd/
> Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd
>



-- 
atenciosamente,

Franklin de França
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


__
Fale com seus amigos  de graça com o novo Yahoo! Messenger 
http://br.messenger.yahoo.com/ 
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-29 Thread Tiago Barreto
Oi Eduardo,

Pow num sei nada de PF, apesar de já ter ouvido falar. Vou dar uma olhada nesse 
link que você me mandou. Sou mais familiarizado com IPFW.

--- Em seg, 29/6/09, Eduardo Schoedler  escreveu:

De: Eduardo Schoedler 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 21:03

http://cavanantha.wordpress.com/2007/09/16/nat-on-freebsd-using-pf/

Eduardo.

- Original Message - 
From: "Wanderson Tinti" 
To: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Sent: Monday, June 29, 2009 5:42 PM
Subject: Re: [FUG-BR] Consumo alto de CPU com NATD


> Olá a todos.
>
> Complementando o Wanderson, realmente o IPFIREWALL_NAT é muito melhor,
> porém (infelizmente) inexiste nele o punch_fw[1].
>
> Alguém aqui que já estudou os fontes do ipfw.c e nat.c no 8.x?
>
> [1] http://www.fug.com.br/historico/html/freebsd/2009-05/msg00813.html
>
> Saudações,
>
> Trober

Trober, a alternativa seria usar um ftp-proxy. Já tentou seta a opção
punch_fw na regra de Nat para vê se funfa?

Boa tarde. 

-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd


Re: [FUG-BR] Consumo alto de CPU com NATD

2009-06-30 Thread Tiago Barreto
Wanderson,

Pow cara irei tentar essa opção de mexer nessa variável. Senão resolver, irei 
recompilar o kernel com a opção que você me passou! Quanto a essa questão do 
vírus, acho que pode ser também. Há pouco tempo (uns 3 meses), pegamos o 
Downadup, limpamos, mas algumas máquinas em minha rede ainda estão infectadas 
por essa praga. São 120 máquinas. Também pensei na possibilidade de alguem está 
utilizando o UltraSurf na rede. Então fiz o bloqueio da porta 443 apenas para 
ver se o consumo do NAT diminuiria. Mesmo assim nada.


--- Em seg, 29/6/09, Wanderson Tinti  escreveu:

De: Wanderson Tinti 
Assunto: Re: [FUG-BR] Consumo alto de CPU com NATD
Para: "Lista Brasileira de Discussão sobre FreeBSD (FUG-BR)" 

Data: Segunda-feira, 29 de Junho de 2009, 17:36

2009/6/29 Tiago Barreto :
> Olá Franklin,
>
> Já tentei dessa maneira e o consumo de CPU ainda continua muito alto. Notei 
> que toda vez que eu mato o processo do natd e reinicio ele, a navegação fica 
> mais rápida!
>
> --
> atenciosamente,
>
> Franklin de França

Talvez se você baixasse o valor da variável abaixo pudesse ajudar o
natd liberá as conexões mais rápido.
net.inet.tcp.finwait2_timeout: 15000

Vírus na sua rede ou esses programas pra baixar coisas pode abrir
muitas conexões e levar seu natd a exaustão de portas. É bom da uma
verificada.
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd



  

Veja quais são os assuntos do momento no Yahoo! +Buscados
http://br.maisbuscados.yahoo.com
-
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd