On Sun, Jan 21, 2007 at 03:23:46PM +0400, Sergey wrote: > (в качестве теста, первый раз пробовал послать 05/01) В это время рассылка, как выяснилось, не работала (хотя в архиве сообщения сохранились). > Пока не знаю, откуда грабли, но, вдруг, кто-то что-то слышал уже ? > Да и для статистики. В какой-то момент стало валиться с kernel panic > буквально в течение пары минут после перезагрузки (это после пары > недель нормальной работы). В логах было тихо. Из отличий от конфигурации > c 2612-std26-smp-4 было включение ip_conntrack/ip_nat h323/sip/pptp. Есть возможность сохранить сообщения kernel panic (через serial console, или хотя бы снимок экрана)? Впрочем, как раз kernel panic в H.323 conntrack исправлялся в kernel-image-std-smp/2.6.18-alt2, так что в любом случае стоит попробовать свежую версию. > Не сильно раздумывая, поубирал. Помогло. Но не на долго. Ещё через > пару недель выпало вот так: > > Jan 5 19:08:02 kernel: KERNEL: assertion (flags & MSG_PEEK) failed at net/ipv4/tcp.c (1178) > Jan 5 19:08:03 kernel: KERNEL: assertion (tp->copied_seq == tp->rcv_nxt || (flags & (MSG_PEEK | MSG_TRUNC))) failed at net/ipv4/tcp.c (1242) Похожие случаи, для которых никто не написал, была ли решена проблема: http://lkml.org/lkml/2006/1/23/50 http://lkml.org/lkml/2006/12/10/172 Оба случая связаны с использованием драйвера sk98lin; у вас он тоже используется? Если да - попробуйте заменить его на skge или sky2 (skge поддерживает старые модели, sky2 - более новые; можно посмотреть в выводе pciscan -v от root, какой из этих модулей нужен для имеющегося железа). Кроме того, можно посмотреть вывод ethtool -k для сетевых устройств и попробовать отключить, например, TSO (ethtool -K tso off). > Это что было в логе после reset. Предыдущая загрузка была с lilo -R, так что > произошёл откат на 2612-std26-smp-4. 2618-std-smp-1 было пересобрано из src.rpm > в Compact 3.0: gcc version 3.4.4 20050526 (ALT Linux, build 3.4.4-alt1). > > В новых сборках какие-нибудь патчи на тему nat и ipv4 были ? А то с диалапа > не очень удобно искать/читать... Патчи к netfilter были: NETFILTER: ip_tables: revision support for compat code EBTABLES: Prevent wraparounds in checks for entry components' sizes. EBTABLES: Deal with the worst-case behaviour in loop checks. EBTABLES: Verify that ebt_entries have zero ->distinguisher. EBTABLES: Fix wraparounds in ebt_entries verification. NETFILTER: H.323 conntrack: fix crash with CONFIG_IP_NF_CT_ACCT NETFILTER: xt_CONNSECMARK: fix Kconfig dependencies NETFILTER: Kconfig: fix xt_physdev dependencies NETFILTER: Honour source routing for LVS-NAT NETFILTER: arp_tables: missing unregistration on module unload NETFILTER: Missed and reordered checks in {arp,ip,ip6}_tables NETFILTER: ip_tables: fix module refcount leaks in compat error paths NETFILTER: ip_tables: compat error way cleanup NETFILTER: Missing check for CAP_NET_ADMIN in iptables compat layer ipv4 трогали вроде бы только в районе ipsec.