iptables - NAT (Увеличение задержки после прохода nat`а...)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

neru_dead
Сообщения: 331
ОС: Debian Etch

iptables - NAT

Сообщение neru_dead »

Вот ping ya.ru с рутера
ping ya.ru

Код:

PING ya.ru (213.180.204.8) 56(84) bytes of data. 64 bytes from ya.ru (213.180.204.8): icmp_seq=1 ttl=59 time=113 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=2 ttl=59 time=114 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=3 ttl=59 time=121 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=4 ttl=59 time=117 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=5 ttl=59 time=126 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=6 ttl=59 time=132 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=7 ttl=59 time=115 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=8 ttl=59 time=136 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=9 ttl=59 time=116 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=10 ttl=59 time=143 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=11 ttl=59 time=118 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=12 ttl=59 time=111 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=13 ttl=59 time=127 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=14 ttl=59 time=116 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=15 ttl=59 time=113 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=16 ttl=59 time=116 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=17 ttl=59 time=123 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=18 ttl=59 time=125 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=19 ttl=59 time=124 ms 64 bytes from ya.ru (213.180.204.8): icmp_seq=20 ttl=59 time=119 ms --- ya.ru ping statistics --- 20 packets transmitted, 20 received, 0% packet loss, time 19000ms rtt min/avg/max/mdev = 111.522/121.844/143.252/8.115 ms


А вот ping ya.ru -t с клиента

Код:

C:\Documents and Settings\Администратор>ping ya.ru -t Обмен пакетами с ya.ru [213.180.204.8] по 32 байт: Ответ от 213.180.204.8: число байт=32 время=137мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=160мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=116мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=130мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=175мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=240мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=180мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=127мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=127мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=244мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=123мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=121мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=135мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=142мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=126мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=193мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=220мс TTL=57 Ответ от 213.180.204.8: число байт=32 время=134мс TTL=57 Статистика Ping для 213.180.204.8: Пакетов: отправлено = 18, получено = 18, потеряно = 0 (0% потерь), Приблизительное время приема-передачи в мс: Минимальное = 116мсек, Максимальное = 244 мсек, Среднее = 157 мсек Control-C ^C C:\Documents and Settings\Администратор>


пинги были запущены одновремено... ping до самого сервера 1-5мс

Почему у клиента так сильно увеличивается задержка ? ( на 50-60 а то и больше мс )

Код: Выделить всё

$IPT -A FORWARD -s $admin -m mac --mac-source $mac_admin -i $local -j ACCEPT
$IPT -t nat -A POSTROUTING -s $admin -o $inet -j MASQUERADE
Debian GNU/Linux 4.0
Registered User # 410887
Спасибо сказали:
svk
Сообщения: 45
ОС: WinXP && FC6 && Gentoo

Re: iptables - NAT

Сообщение svk »

Может быть перегружена машина (load averages && sys cpu usage смотрите), может быть перегруз на сетевухе, смотрящей в сторону клиента (причем как по bps, так и по pps).

Но вообще с сервера, тем более бекбона, 122мс до яндекса это форменный <п....ц>
NETBYNET Holding system administrator
Спасибо сказали:
neru_dead
Сообщения: 331
ОС: Debian Etch

Re: iptables - NAT

Сообщение neru_dead »

Но вообще с сервера, тем более бекбона, 122мс до яндекса это форменный <п....ц>

:) а сколько должно быть :))) ?
к нам только идет цивилизация, мы раньше кроме спутникового инета больше нечего не видели... а сейчас рэлейка поэтому такой ping.
Может быть перегружена машина (load averages && sys cpu usage смотрите), может быть перегруз на сетевухе, смотрящей в сторону клиента (причем как по bps, так и по pps).


Код: Выделить всё

top - 23:16:50 up 51 days,  5:48, 160 users,  load average: 13.88, 11.29, 10.22
Tasks: 401 total,  31 running, 369 sleeping,   0 stopped,   1 zombie
Cpu(s): 55.8%us, 22.7%sy,  0.0%ni, 19.1%id,  1.4%wa,  0.2%hi,  0.7%si,  0.0%st
Mem:   3633148k total,  3444492k used,   188656k free,   184844k buffers
Swap:  1935792k total,    19152k used,  1916640k free,  2668656k cached


сет карта не загружена...
Debian GNU/Linux 4.0
Registered User # 410887
Спасибо сказали:
svk
Сообщения: 45
ОС: WinXP && FC6 && Gentoo

Re: iptables - NAT

Сообщение svk »

А вот машинке не очень хорошо. load averages выше десяти - это означает, что стоит разружать сервер. Они вообще не должны превыщать единицу для нормальной работы сервера.

idle в системе менее 20%, тоесть почти никакой, особенно если машинка smp. В этом мне кажется и причина - банально перегружен бекбон
NETBYNET Holding system administrator
Спасибо сказали: