Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

Почему-то вдруг стали очень сильно тормозить _часть_ сетевых протоколов: http -- через пень-колоду, но работает; ftp -- ни малейших проблем, 200-250k только так; imap и pop тоже, вроде, нормально. Беда с smtp: письма с атачами по несколько сот кил отправляются по пять-семь минут, иногда отправка вообще не может закончиться. И беда с rdesktop'ом: скорость тоже практически равна нулю. Подключаюсь rdesktop'ом к рабочему серверу; на работе админ клянётся, что проблема точно не у него. Насчёт smtp пытался выяснять с сервисной поддержкой провайдера (отправляю через их smtp-сервер) -- говорят, что тормоза обусловлены какой-то программой с моей стороны. Сколько им ни повторял, что настройки iptables, браузера и почтовика не менялись минимум несколько месяцев, а тормоза появились только сегодня ночью -- без толку: повторяют, что проблема с моей стороны. iptables настраивал по статье "iptables за 10 минут" (т.к. сам в этом ничего не понимаю), настройки вот:

Код: Выделить всё

t:~$ cat .iptables.save
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 32768:65535 -j ACCEPT
-A OUTPUT -p udp -m udp --sport 32768:65535 -j ACCEPT
COMMIT

Как бы разобраться, в чём может быть проблема?
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение mczim »

Что бы разобраться что происходит с протоколами, нужно как минимум вести логи. Проверить весь маршрут по которому идут пакеты до выхода из-здания (свичи, хабы, роутеры, кабельная система), канешна же проверить весь установленный софт, иожет действительно что-то мешает. А про smtp, хочу сказать что диктатором отправки почты является smtp-сервер (в вашем случае провайдер), то что вы что-то напортачили мало вероятно. От вас только требуется соединение с провайдером, правильно настроеный фаервол, и настройки от провайдера для соединения с их smtp-сервером.
Я странный...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

(mczim @ Mar 23 2006, в 05:59) писал(а):нужно как минимум вести логи
Отсюда, пожалуйста, поподробнее; я же говорю: я ничего не понимаю в сетевых делах.

(mczim @ Mar 23 2006, в 05:59) писал(а):Проверить весь маршрут по которому идут пакеты до выхода из-здания (свичи, хабы, роутеры, кабельная система), канешна же проверить весь установленный софт, иожет действительно что-то мешает.
Вот в том-то и вопрос, что если бы причина была где-то здесь, то может ли так быть, что тому же ftp оно бы совершенно не мешало?


(mczim @ Mar 23 2006, в 05:59) писал(а):А про smtp, хочу сказать что диктатором отправки почты является smtp-сервер (в вашем случае провайдер), то что вы что-то напортачили мало вероятно. От вас только требуется соединение с провайдером, правильно настроеный фаервол, и настройки от провайдера для соединения с их smtp-сервером.
Сейчас, кстати, попробую сменить сервер и проверить (совсем забыл, что есть доступ к ещё одному smtp-серверу, кроме провайдерского).
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
susik
Сообщения: 81

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение susik »

t.t писал(а):
23.03.2006 11:29
(mczim @ Mar 23 2006, в 05:59) писал(а):нужно как минимум вести логи
Отсюда, пожалуйста, поподробнее; я же говорю: я ничего не понимаю в сетевых делах.

(mczim @ Mar 23 2006, в 05:59) писал(а):Проверить весь маршрут по которому идут пакеты до выхода из-здания (свичи, хабы, роутеры, кабельная система), канешна же проверить весь установленный софт, иожет действительно что-то мешает.
Вот в том-то и вопрос, что если бы причина была где-то здесь, то может ли так быть, что тому же ftp оно бы совершенно не мешало?


(mczim @ Mar 23 2006, в 05:59) писал(а):А про smtp, хочу сказать что диктатором отправки почты является smtp-сервер (в вашем случае провайдер), то что вы что-то напортачили мало вероятно. От вас только требуется соединение с провайдером, правильно настроеный фаервол, и настройки от провайдера для соединения с их smtp-сервером.
Сейчас, кстати, попробую сменить сервер и проверить (совсем забыл, что есть доступ к ещё одному smtp-серверу, кроме провайдерского).

Самое простое это анализ логов,
И применение сетевых утилит tcpdump,ping, tracerout попробуй соедниение через телнет на эти службы ну и т.д.
Они не были Боги, откуда им знать про добро и зло?
Спасибо сказали:
Аватара пользователя
flook
Сообщения: 585
Статус: Просто flook

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение flook »

t.t, а тормоза наблюдаются по разным протоколам к одному и тому же серверу или к разным?
и еще - можно глянуть вывод dmesg - вдруг что :rolleyes:
В каждом из нас спит гений... и с каждым днем все крепче...
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение mczim »

t.t писал(а):
23.03.2006 11:29
Вот в том-то и вопрос, что если бы причина была где-то здесь, то может ли так быть, что тому же ftp оно бы совершенно не мешало?


Да может, на собственном опыте проверено. Например клиент не может установить VPN соединение, проверяю ping'ом, сервер отвечает!!!!!!!! Хм...странно, перезагружаю свич, VPN соединяется!
Я странный...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

(flook @ Mar 23 2006, в 15:37) писал(а):t.t, а тормоза наблюдаются по разным протоколам к одному и тому же серверу или к разным?
Сейчас проверил smtp к другому серверу -- та же фигня; более того, и при отправке почты через уеб-интерфейс то же самое...

(flook @ Mar 23 2006, в 15:37) писал(а):и еще - можно глянуть вывод dmesg - вдруг что
Глянул. Единственное про eth0, чего я там не понял, это

Код: Выделить всё

eth0: no IPv6 routers present

Среди того, что понял, ничего подозрительного нет.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
flook
Сообщения: 585
Статус: Просто flook

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение flook »

t.t писал(а):
24.03.2006 10:55
(flook @ Mar 23 2006, в 15:37) писал(а):t.t, а тормоза наблюдаются по разным протоколам к одному и тому же серверу или к разным?
Сейчас проверил smtp к другому серверу -- та же фигня; более того, и при отправке почты через уеб-интерфейс то же самое...

Я немного не то имел ввиду (или не понял ответа).
Вопрос такой: существует ли сервер, при коннекте к которому по двум разным протоколам, один тормозит, а другой нет?
В каждом из нас спит гений... и с каждым днем все крепче...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

А, да, это я не понял. Ну вот, например, на mail.posix.ru через smtp отправка тормозит по-страшному (можно сказать, вообще не работает), а получение через pop -- нормально. Попробовал сейчас закачать атач через веб-морду -- через пень-колоду, но в принципе тоже работает (иногда до 5-7к падает скорость). На работу опять же rdesktop так же тормозит (опять читай "не работает"), а по VPN'у к прокси подключаюсь без проблем, и проксируется всё нормально.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
flook
Сообщения: 585
Статус: Просто flook

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение flook »

t.t писал(а):
24.03.2006 17:11
А, да, это я не понял. Ну вот, например, на mail.posix.ru через smtp отправка тормозит по-страшному (можно сказать, вообще не работает), а получение через pop -- нормально. Попробовал сейчас закачать атач через веб-морду -- через пень-колоду, но в принципе тоже работает (иногда до 5-7к падает скорость). На работу опять же rdesktop так же тормозит (опять читай "не работает"), а по VPN'у к прокси подключаюсь без проблем, и проксируется всё нормально.

Да, вот это действительно странно...
Тогда можно попробовать telnet-ом покачать почту от и к mail.posix.ru.
Если нужно - могу сказать как.
Если в ручную все будет ОК, значит подглючивает мыльный клиент - если тормоза - то скорее всего сам сервер.
Есть правда еще вариант, что у Вас стоит selinux. Стоит?
В каждом из нас спит гений... и с каждым днем все крепче...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

(flook @ Mar 24 2006, в 17:21) писал(а):Тогда можно попробовать telnet-ом покачать почту от и к mail.posix.ru.
Если нужно - могу сказать как.
Нужно.

(flook @ Mar 24 2006, в 17:21) писал(а):Есть правда еще вариант, что у Вас стоит selinux. Стоит?
Думаю, что нет, т.к. я даже не очень-то помню, что это такое :)
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

Прогнал я, что через веб-морду всё нормально. То слишком маленький атач оказался; сейчас надо было отослать побольше -- после 50к скорость отправки стала меньше 1к. И закачка по http после этого почему-то тоже притормозилась.. хотя это уже может и совпадение.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
flook
Сообщения: 585
Статус: Просто flook

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение flook »

t.t писал(а):
24.03.2006 18:37
(flook @ Mar 24 2006, в 17:21) писал(а):Тогда можно попробовать telnet-ом покачать почту от и к mail.posix.ru.
Если нужно - могу сказать как.
Нужно.

(flook @ Mar 24 2006, в 17:21) писал(а):Есть правда еще вариант, что у Вас стоит selinux. Стоит?
Думаю, что нет, т.к. я даже не очень-то помню, что это такое :)

Во тпримеры. Команды, которые надо писать отодвинуты на несколько пробелов, но печатать пробелы не надо :)
Вот POP сессия

Код: Выделить всё

> telnet pop.yandex.ru 110
Trying 213.180.204.37...
Connected to pop.yandex.ru.
Escape character is '^]'.
+OK POP Ya! v1.0na
             USER <username>
+OK password, please.
             PASS <password>
+OK 2 message(s) 19253 bytes.
             LIST
+OK 2 19253
1 17089
2 2164
.
             QUIT
+OK shutting down.
Connection closed by foreign host.

Вот smtp

Код: Выделить всё

> telnet smtp.mail.ru 25
Trying 194.67.23.111...
Connected to smtp.mail.ru.
Escape character is '^]'.
220 mail.ru ESMTP Fri, 24 Mar 2006 18:56:54 +0300
              HELO <name>
250 mx2.mail.ru Hello flook [195.214.233.10]
              MAIL FROM: <name>@mail.ru
250 OK
              RCPT TO: email@where.to
250 Accepted
              DATA
354 Enter message, ending with "." on a line by itself
              Message
              .
250 OK id=1FMofG-000K3O-00
              QUIT
221 mx2.mail.ru closing connection
Connection closed by foreign host.


А вот насчет selinux я бы уточнил. Нужно точно убедиться что его нет.
В каждом из нас спит гений... и с каждым днем все крепче...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

(flook @ Mar 24 2006, в 19:01) писал(а):Во тпримеры.
Спасибо, попробую.

(flook @ Mar 24 2006, в 19:01) писал(а):А вот насчет selinux я бы уточнил. Нужно точно убедиться что его нет.
Скажем так: из всех пакетов, в описании которых присутствует упоминание SELinux, установлен только libselinux1. Причём есть подозрение, что он был установлен задолго до того, как началась эта история.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
Targon
Сообщения: 34

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение Targon »

Я вот не знаю, поможет ли это в твоей проблеме, но решил все-таки написать!
Короче так!
Есть сеть, клиенты по NAT получали, отсылали почту с вложениями любого объема (сколько ящики принимали).
Но в один день мне пришлось заменить на серваке на внешнем интерфейсе сетевуху 10 мегабит на сотку. В результате перестала отправляться поста с вложениями более 64 кб. Причем обратно шло все нормально! Такая же проблема была со всем, что мы пытались отправить в сеть по любому протоколу.
Пришли провайдеры и начали копаться в серваке. Первым делом подсоединили виндовую тачку и пытались отправить с неё что-нибудь. Та же ерунда.
Тогда они сообразили, что их десятимегабитное устройство несовместимо с новой стамегабиткой и начали ковырять его чтобы прошить. Потом сослались на MTU в моей сетевухе, посоветовали поковырять её, а потом притащили 10-тимегабитку, вставили её в сервак и все заработало как прежде!
Вот я и думаю, может действительно проблема в "разнице размеров буферов сетевух", как они сказали?
Поможет ли в этом случае MTU? Я не знаю! надо пробовать!
А чо было то?
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение keir »

(замечено и исправлялось в моей сети): при неправильном значении MTU могут быть проблемы с исходящим траффиком (или его может просто не быть); при совсем неправильном значении MTU даже входящего нормально живого траффика не было. Правда, у меня все соединения к серверу через vpn. Но не смотря на это может стоит проверить MTU?
Если подключение происходит через vpn, возможно, были какие-то изменения на сервере, о которых t.t не в курсе.
Trust №1
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

(keir @ Mar 25 2006, в 00:44) писал(а):Если подключение происходит через vpn, возможно, были какие-то изменения на сервере, о которых t.t не в курсе.
Через VPN у меня _только_ прокси. Причём наш админ (с работы) клянётся, что у него ничего не менялось; равно как и сервисная "поддержка" провайдера. Почему поддержка в кавычках -- потому что эти ребята по-моему понимают в этом всём даже меньше меня. По результатамм экспериментов есть подозрение, что канал тормозит в одну сторону, т.е. только по исходящему от меня трафику. Может такое быть? И если да, то опять же кто может быть виноват?
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение keir »

t.t писал(а):
25.03.2006 12:54
(keir @ Mar 25 2006, в 00:44) писал(а):Если подключение происходит через vpn, возможно, были какие-то изменения на сервере, о которых t.t не в курсе.
Через VPN у меня _только_ прокси. Причём наш админ (с работы) клянётся, что у него ничего не менялось; равно как и сервисная "поддержка" провайдера. Почему поддержка в кавычках -- потому что эти ребята по-моему понимают в этом всём даже меньше меня. По результатамм экспериментов есть подозрение, что канал тормозит в одну сторону, т.е. только по исходящему от меня трафику. Может такое быть? И если да, то опять же кто может быть виноват?

Проблема только исходящего трафика может быть.
покажи свои параметры mtu и mru из /etc/ppp/options.pptp. А лучше весь.
Trust №1
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

(keir @ Mar 25 2006, в 13:13) писал(а):покажи свои параметры mtu и mru из /etc/ppp/options.pptp. А лучше весь.
Нет такого файла:

Код: Выделить всё

t:~$ l /etc/ppp/
ip-up.d/  pap-secrets.bak  peers/
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
keir
Сообщения: 317
ОС: linux

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение keir »

t.t писал(а):
25.03.2006 20:08
(keir @ Mar 25 2006, в 13:13) писал(а):покажи свои параметры mtu и mru из /etc/ppp/options.pptp. А лучше весь.
Нет такого файла:

Код: Выделить всё

t:~$ l /etc/ppp/
ip-up.d/  pap-secrets.bak  peers/


Создавай.
/etc/ppp/options.pptp:

Код: Выделить всё

lock
noauth
nobsdcomp
nodeflate
mtu 1000
mru 1000
lcp-echo-failure 10
lcp-echo-interval 10

И давай смотреть, что получится. Вообще, немного смущает пустота твоей папки /etc/ppp. И скажи, какой командой запускаешь pptp-соединение?
После запуска посмотри на всякий случай хоть в тех же процессах, какой конфиг-файл пытается использовать pppd.
Trust №1
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

Да конфиги по идее не могут влиять -- там же ничего не менялось.

Сейчас поговорил с поддержкой провайдера -- говорят проверяйте кабеля. Посмотрел -- вроде нигде ничего не перекручено, всё нормально держится, и т.п. Может быть из-за кабелей проблема в одну сторону? А то они сами проверять не хотят -- это, грят, услуга платная.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение mczim »

Канешна плтная, если проверять кабельную систему то нужно проверят тестером!!!
Я странный...
Спасибо сказали:
Аватара пользователя
flook
Сообщения: 585
Статус: Просто flook

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение flook »

Кстати! А что говорит ifconfig на предмет коллизий или ошибок?
В каждом из нас спит гений... и с каждым днем все крепче...
Спасибо сказали:
Igor B.
Сообщения: 324

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение Igor B. »

t.t писал(а):
28.03.2006 13:54
Да конфиги по идее не могут влиять -- там же ничего не менялось.

Сейчас поговорил с поддержкой провайдера -- говорят проверяйте кабеля. Посмотрел -- вроде нигде ничего не перекручено, всё нормально держится, и т.п. Может быть из-за кабелей проблема в одну сторону? А то они сами проверять не хотят -- это, грят, услуга платная.


1. Из-за кабелей проблема "в одну сторону" вполне может быть ("звенит" контакт на передающей линии). Но влиять она будет на все протоколы. Вообще - проблемы в кабельной системе будут одинаково влиять на все протоколы.
2. Вариант с MTU - весьма вероятен. Имеет смысл посмотреть на их текущие значения и попытаться их уменьшить.
3. Провайдер реально может и не знать о проблемах (я имею в виду его типовых сотрудников). Пример - есть у провайдера два маршрутизатора с динамической маршрутизацией. В какой-то момент времени они (маршрутизаторы) решили, что твой трафик пойдет по другому маршруту. А там стоит железка с меньшим MTU. Дежуранты этого, естественно, не видят.

И - то что flook написал...
Спасибо сказали:
Tokra
Сообщения: 399

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение Tokra »

У меня была та же проблема, когда я захотел из другого офиса брать нет по туннелю! Ни почта, ни www не работали. Нормально функционировала только аська! А все уперлось в то, что MTU виртуального устройства было 1476!
Спасибо сказали:
Аватара пользователя
mczim
Сообщения: 665
ОС: Debian/Ubuntu

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение mczim »

А что говорит traceroute???
Я странный...
Спасибо сказали:
Аватара пользователя
t.t
Бывший модератор
Сообщения: 7390
Статус: думающий о вечном
ОС: Debian, LMDE

Re: Непонятное что-то с сетью творится -- одни протоколы тормозят, другие нормально работают

Сообщение t.t »

Проблема решена. После анализа выяснилось, что тормозит действительно исходящий трафик по всем протоколам. Это было связано с пережатым телевизионным кабелем от разветвителя к модему.
¡иɯʎdʞ ин ʞɐʞ 'ɐнɔɐdʞǝdu qнεиж
Спасибо сказали: