* [sisyphus] Проблемы с сетью с новыми ядрами
@ 2008-04-24 2:43 Ivan Adzhubey
2008-04-24 3:25 ` Denis Medvedev
` (2 more replies)
0 siblings, 3 replies; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 2:43 UTC (permalink / raw)
To: sisyphus
Доброго времени суток всем!
Последнее время столкнулся с проблемой - с некоторых компьютеров в локальной
сети не грузятся определенные веб-сайты. Виснут, отваливаются или грузятся в
час по чайной ложке. Симптомы очень похожи на конфликт установок
MTU/MRU(MSS), но наблюдаются только на машинах с относительно свежими ядрами,
а именно > std-smp-2.6.18-alt8 (включая и std-def-2.6.24-alt7). Под Windows
на тех же машинах эти же странички загружаются мгновенно. То же и на машинах
со старыми ядрами std-smp-2.6.18-alt8 и 2.4.32 (одна такая завалялась). С
домашнего компа под последним Сизифом (2.6.24-std-def-alt7) однако все
летает. Понятно, что кто-то где-то напортачил с конфигурацией одной из
многочисленных кисок за которыми сидит наша локальная сеть - это большая
корпорация помешанная на security, с десятками (если не сотней) IT-инженеров
из которых от силы три человека хотя бы относительно понимают, что делают. К
сожалению, мне от этого не легче. Кто-нибудь может подсказать, что такого
могло измениться в стеке TCP/IP на уровне после 2.6.18-alt8, что приводит к
такому печальному результату? И как бы это обойти? Пока приходится
даунгрейдить все машины до 2.6.18-alt8, но долго так не проживешь. Возможно,
это следствие неработающего Path MTU Discovery (подозреваю, что ICMP на
файрволах у нас заблокировано как класс, обычно это первое, что делают
шибко "сертифицированные" инженеры по сетевой безопасности). Как обойти-то?
Ведь старые ядра и Windows как-то обходят.
Это на самом деле не проблема Сизифа - я проверял на Кноппиксе, там то же
самое. В Кноппиксе 4.0.2 (2.6.12) сеть работает, в 5.1.1 (2.6.19) уже
тормозит, часть сайтов не грузятся. Тем не менее был бы признателен за совет.
Гугление мало помогает, так как сетевые настройки ядра сильно поменялись и
почти все рецепты устарели, а документация к ядру рудиментарна. Исходники
ядра я до пенсии читать буду...
--Иван
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 2:43 [sisyphus] Проблемы с сетью с новыми ядрами Ivan Adzhubey
@ 2008-04-24 3:25 ` Denis Medvedev
2008-04-24 3:34 ` Ivan Adzhubey
2008-04-24 8:31 ` Sergey
2008-04-24 9:14 ` Sergey Vlasov
2008-04-24 9:34 ` Alex
2 siblings, 2 replies; 12+ messages in thread
From: Denis Medvedev @ 2008-04-24 3:25 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
покрутите параметры /proc/sys/net/ipv4 такие как tcp_mtu_probing tcp_window_scaling tcp_congestion_control и tcp_syncookies -----Original Message----- From: Ivan Adzhubey <iadzhubey@rics.bwh.harvard.edu> To: sisyphus@lists.altlinux.org Date: Wed, 23 Apr 2008 22:43:28 -0400 Subject: [sisyphus] Проблемы с сетью с новыми ядрами > Доброго времени суток всем! > > Последнее время столкнулся с проблемой - с некоторых компьютеров в локальной > сети не грузятся определенные веб-сайты. Виснут, отваливаются или грузятся в > час по чайной ложке. Симптомы очень похожи на конфликт установок > MTU/MRU(MSS), но наблюдаются только на машинах с относительно свежими ядрами, > а именно > std-smp-2.6.18-alt8 (включая и std-def-2.6.24-alt7). Под Windows > на тех же машинах эти же странички загружаются мгновенно. То же и на машинах > со старыми ядрами std-smp-2.6.18-alt8 и 2.4.32 (одна такая завалялась). С > домашнего компа под последним Сизифом (2.6.24-std-def-alt7) однако все > летает. Понятно, что кто-то где-то напортачил с конфигурацией одной из > многочисленных кисок за которыми сидит наша локальная сеть - это большая > корпорация помешанная на security, с десятками (если не сотней) IT-инженеров > из которых от силы три человека хотя бы относительно понимают, что делают. К > сожалению, мне от этого не легче. Кто-нибудь может подсказать, что такого > могло измениться в стеке TCP/IP на уровне после 2.6.18-alt8, что приводит к > такому печальному результату? И как бы это обойти? Пока приходится > даунгрейдить все машины до 2.6.18-alt8, но долго так не проживешь. Возможно, > это следствие неработающего Path MTU Discovery (подозреваю, что ICMP на > файрволах у нас заблокировано как класс, обычно это первое, что делают > шибко "сертифицированные" инженеры по сетевой безопасности). Как обойти-то? > Ведь старые ядра и Windows как-то обходят. > > Это на самом деле не проблема Сизифа - я проверял на Кноппиксе, там то же > самое. В Кноппиксе 4.0.2 (2.6.12) сеть работает, в 5.1.1 (2.6.19) уже > тормозит, часть сайтов не грузятся. Тем не менее был бы признателен за совет. > Гугление мало помогает, так как сетевые настройки ядра сильно поменялись и > почти все рецепты устарели, а документация к ядру рудиментарна. Исходники > ядра я до пенсии читать буду... > > --Иван > _______________________________________________ > Sisyphus mailing list > Sisyphus@lists.altlinux.org > https://lists.altlinux.org/mailman/listinfo/sisyphus
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 3:25 ` Denis Medvedev
@ 2008-04-24 3:34 ` Ivan Adzhubey
2008-04-24 8:31 ` Sergey
1 sibling, 0 replies; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 3:34 UTC (permalink / raw)
To: Denis Medvedev, ALT Linux Sisyphus discussions
On Wednesday 23 April 2008 11:25:21 pm Denis Medvedev wrote:
> покрутите параметры /proc/sys/net/ipv4 такие как
> tcp_mtu_probing tcp_window_scaling tcp_congestion_control
>и tcp_syncookies
Кто-нибудь может подсказать, чем отличаются ip_no_pmtu_disc от
tcp_mtu_probing?
--Иван
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 3:25 ` Denis Medvedev
2008-04-24 3:34 ` Ivan Adzhubey
@ 2008-04-24 8:31 ` Sergey
2008-04-24 18:26 ` Ivan Adzhubey
1 sibling, 1 reply; 12+ messages in thread
From: Sergey @ 2008-04-24 8:31 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
On Thursday 24 April 2008, Denis Medvedev wrote:
> покрутите параметры /proc/sys/net/ipv4 такие как tcp_mtu_probing tcp_window_scaling tcp_congestion_control и
Это из этой серии ?
http://faq.altlinux.ru/index.php?action=listq&nf=1&qid=923
--
С уважением, Сергей
a_s_y@sama.ru
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 2:43 [sisyphus] Проблемы с сетью с новыми ядрами Ivan Adzhubey
2008-04-24 3:25 ` Denis Medvedev
@ 2008-04-24 9:14 ` Sergey Vlasov
2008-04-24 17:43 ` Ivan Adzhubey
2008-04-24 9:34 ` Alex
2 siblings, 1 reply; 12+ messages in thread
From: Sergey Vlasov @ 2008-04-24 9:14 UTC (permalink / raw)
To: sisyphus
[-- Attachment #1: Type: text/plain, Size: 917 bytes --]
On Wed, Apr 23, 2008 at 10:43:28PM -0400, Ivan Adzhubey wrote:
> Последнее время столкнулся с проблемой - с некоторых компьютеров в локальной
> сети не грузятся определенные веб-сайты. Виснут, отваливаются или грузятся в
> час по чайной ложке. Симптомы очень похожи на конфликт установок
> MTU/MRU(MSS), но наблюдаются только на машинах с относительно свежими ядрами,
> а именно > std-smp-2.6.18-alt8 (включая и std-def-2.6.24-alt7).
Какая именно сборка 2.6.18-std-smp после alt8 уже не работает? Какие
сетевые карты на проблемных машинах (lspci -nnvv)?
> Кто-нибудь может подсказать, что такого могло измениться в стеке
> TCP/IP на уровне после 2.6.18-alt8, что приводит к такому печальному
> результату?
Если различие именно между разными сборками 2.6.18-std-smp-altN - там
стек не трогался, а вот некоторые сетевые драйверы (forcedeth, r8169,
skge, tg3) сильно обновлялись в сборке alt10.
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 2:43 [sisyphus] Проблемы с сетью с новыми ядрами Ivan Adzhubey
2008-04-24 3:25 ` Denis Medvedev
2008-04-24 9:14 ` Sergey Vlasov
@ 2008-04-24 9:34 ` Alex
2008-04-24 17:59 ` Ivan Adzhubey
2 siblings, 1 reply; 12+ messages in thread
From: Alex @ 2008-04-24 9:34 UTC (permalink / raw)
To: sisyphus
Я уже писал о чем то подобном
http://lists.altlinux.org/pipermail/sisyphus/2008-March/213509.html
У меня это видно на ssh, другие порты закрыты в инет.
Единственное, с 2.6.18-alt10 как раз все отлично работает, траблы начинаются с 24ого
Судя по всему, баги начались при переходи с версии 1.01 на 2 драйвера b44
Может быть у вас такая же сетевушка?
Alex
On Wed, 23 Apr 2008 22:43:28 -0400
Ivan Adzhubey wrote:
> Доброго времени суток всем!
>
> Последнее время столкнулся с проблемой - с некоторых компьютеров в локальной
> сети не грузятся определенные веб-сайты. Виснут, отваливаются или грузятся в
> час по чайной ложке. Симптомы очень похожи на конфликт установок
> MTU/MRU(MSS), но наблюдаются только на машинах с относительно свежими ядрами,
> а именно > std-smp-2.6.18-alt8 (включая и std-def-2.6.24-alt7). Под Windows
> на тех же машинах эти же странички загружаются мгновенно. То же и на машинах
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 9:14 ` Sergey Vlasov
@ 2008-04-24 17:43 ` Ivan Adzhubey
0 siblings, 0 replies; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 17:43 UTC (permalink / raw)
To: sisyphus
On Thursday 24 April 2008 05:14:15 am Sergey Vlasov wrote:
> On Wed, Apr 23, 2008 at 10:43:28PM -0400, Ivan Adzhubey wrote:
> > Последнее время столкнулся с проблемой - с некоторых компьютеров в
> > локальной сети не грузятся определенные веб-сайты. Виснут, отваливаются
> > или грузятся в час по чайной ложке. Симптомы очень похожи на конфликт
> > установок MTU/MRU(MSS), но наблюдаются только на машинах с относительно
> > свежими ядрами, а именно > std-smp-2.6.18-alt8 (включая и
> > std-def-2.6.24-alt7).
>
> Какая именно сборка 2.6.18-std-smp после alt8 уже не работает? Какие
> сетевые карты на проблемных машинах (lspci -nnvv)?
Точно определить сборку на которой это сломалось пока не могу - машин с
ядерами между alt8 и alt12 под рукой не оказалось. Буду пробовать ставить
разные сборки и сравнивать. Но это занятие на неделю. Сетевые на машинах
преимущественно разнообразные Intel (встроенные на м/п), драйвера всюду
eepro{100|1000}, но есть и пара tg3.
> > Кто-нибудь может подсказать, что такого могло измениться в стеке
> > TCP/IP на уровне после 2.6.18-alt8, что приводит к такому печальному
> > результату?
>
> Если различие именно между разными сборками 2.6.18-std-smp-altN - там
> стек не трогался, а вот некоторые сетевые драйверы (forcedeth, r8169,
> skge, tg3) сильно обновлялись в сборке alt10.
Не должно бы это зависить от драйверов, хотя конечно и не такие чудеса
случались... Попробую сравнить с alt10 первым делом.
--Иван
The information transmitted in this electronic communication is intended only
for the person or entity to whom it is addressed and may contain confidential
and/or privileged material. Any review, retransmission, dissemination or other
use of or taking of any action in reliance upon this information by persons or
entities other than the intended recipient is prohibited. If you received this
information in error, please contact the Compliance HelpLine at 800-856-1983 and
properly dispose of this information.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 9:34 ` Alex
@ 2008-04-24 17:59 ` Ivan Adzhubey
0 siblings, 0 replies; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 17:59 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
On Thursday 24 April 2008 05:34:02 am Alex wrote:
> Я уже писал о чем то подобном
> http://lists.altlinux.org/pipermail/sisyphus/2008-March/213509.html
> У меня это видно на ssh, другие порты закрыты в инет.
> Единственное, с 2.6.18-alt10 как раз все отлично работает, траблы
> начинаются с 24ого Судя по всему, баги начались при переходи с версии 1.01
> на 2 драйвера b44 Может быть у вас такая же сетевушка?
Да нет, в основном Intel и пара tg3...
--Иван
The information transmitted in this electronic communication is intended only
for the person or entity to whom it is addressed and may contain confidential
and/or privileged material. Any review, retransmission, dissemination or other
use of or taking of any action in reliance upon this information by persons or
entities other than the intended recipient is prohibited. If you received this
information in error, please contact the Compliance HelpLine at 800-856-1983 and
properly dispose of this information.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 8:31 ` Sergey
@ 2008-04-24 18:26 ` Ivan Adzhubey
2008-04-24 18:32 ` Ivan Adzhubey
0 siblings, 1 reply; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 18:26 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
On Thursday 24 April 2008 04:30:49 am Sergey wrote:
> On Thursday 24 April 2008, Denis Medvedev wrote:
> > покрутите параметры /proc/sys/net/ipv4 такие как
> > tcp_mtu_probing tcp_window_scaling tcp_congestion_control
> >0;и
>
> Это из этой серии ?
> http://faq.altlinux.ru/index.php?action=listq&nf=1&qid=923
Точно! Спасибо огромное, отключение tcp_window_scaling мгновенно вылечило
проблему. Теперь буду думать, какую казнь изобрести для "IT специалиста"
настраивавшего наши киски...
--Иван
The information transmitted in this electronic communication is intended only
for the person or entity to whom it is addressed and may contain confidential
and/or privileged material. Any review, retransmission, dissemination or other
use of or taking of any action in reliance upon this information by persons or
entities other than the intended recipient is prohibited. If you received this
information in error, please contact the Compliance HelpLine at 800-856-1983 and
properly dispose of this information.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 18:26 ` Ivan Adzhubey
@ 2008-04-24 18:32 ` Ivan Adzhubey
2008-04-24 18:58 ` Sergey Vlasov
0 siblings, 1 reply; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 18:32 UTC (permalink / raw)
To: ALT Linux Sisyphus discussions
On Thursday 24 April 2008 02:26:23 pm Ivan Adzhubey wrote:
> On Thursday 24 April 2008 04:30:49 am Sergey wrote:
> > On Thursday 24 April 2008, Denis Medvedev wrote:
> > > покрутите параметры /proc/sys/net/ipv4 такие как
> > > tcp_mtu_probing tcp_window_scaling tcp_congestion_control&
> > >#1 0;и
> >
> > Это из этой серии ?
> > http://faq.altlinux.ru/index.php?action=listq&nf=1&qid=923
>
> Точно! Спасибо огромное, отключение tcp_window_scaling мгновенно вылечило
> проблему. Теперь буду думать, какую казнь изобрести для "IT специалиста"
> настраивавшего наши киски...
Что интересно, сейчас проверил - на старых ядрах tcp_window_scaling тоже
включено по умолчанию, тем не менее никаких проблем не наблюдается. Только на
новых ядрах это приводит к тормозам. Проверил также на Ubuntu 7.10, та же
картина маслом - с tcp_window_scaling enabled сеть толком не работает.
--Иван
The information transmitted in this electronic communication is intended only
for the person or entity to whom it is addressed and may contain confidential
and/or privileged material. Any review, retransmission, dissemination or other
use of or taking of any action in reliance upon this information by persons or
entities other than the intended recipient is prohibited. If you received this
information in error, please contact the Compliance HelpLine at 800-856-1983 and
properly dispose of this information.
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 18:32 ` Ivan Adzhubey
@ 2008-04-24 18:58 ` Sergey Vlasov
2008-04-24 19:26 ` Ivan Adzhubey
0 siblings, 1 reply; 12+ messages in thread
From: Sergey Vlasov @ 2008-04-24 18:58 UTC (permalink / raw)
To: sisyphus
[-- Attachment #1: Type: text/plain, Size: 1100 bytes --]
On Thu, Apr 24, 2008 at 02:32:10PM -0400, Ivan Adzhubey wrote:
> On Thursday 24 April 2008 02:26:23 pm Ivan Adzhubey wrote:
> > On Thursday 24 April 2008 04:30:49 am Sergey wrote:
> > > On Thursday 24 April 2008, Denis Medvedev wrote:
> > > > покрутите параметры /proc/sys/net/ipv4 такие как
> > > > tcp_mtu_probing tcp_window_scaling tcp_congestion_control&
> > > >#1 0;и
> > >
> > > Это из этой серии ?
> > > http://faq.altlinux.ru/index.php?action=listq&nf=1&qid=923
> >
> > Точно! Спасибо огромное, отключение tcp_window_scaling мгновенно вылечило
> > проблему. Теперь буду думать, какую казнь изобрести для "IT специалиста"
> > настраивавшего наши киски...
>
> Что интересно, сейчас проверил - на старых ядрах tcp_window_scaling тоже
> включено по умолчанию, тем не менее никаких проблем не наблюдается. Только на
> новых ядрах это приводит к тормозам.
Странное явление. Вообще там может быть зависимость от
/proc/sys/net/ipv4/tcp_[rw]mem, а эти значения выставляются в
зависимости от обнаруженной ядром памяти - возможно, разница
появляется отсюда.
[-- Attachment #2: Digital signature --]
[-- Type: application/pgp-signature, Size: 189 bytes --]
^ permalink raw reply [flat|nested] 12+ messages in thread
* Re: [sisyphus] Проблемы с сетью с новыми ядрами
2008-04-24 18:58 ` Sergey Vlasov
@ 2008-04-24 19:26 ` Ivan Adzhubey
0 siblings, 0 replies; 12+ messages in thread
From: Ivan Adzhubey @ 2008-04-24 19:26 UTC (permalink / raw)
To: sisyphus
On Thursday 24 April 2008 02:58:26 pm Sergey Vlasov wrote:
> On Thu, Apr 24, 2008 at 02:32:10PM -0400, Ivan Adzhubey wrote:
> > On Thursday 24 April 2008 02:26:23 pm Ivan Adzhubey wrote:
> > > On Thursday 24 April 2008 04:30:49 am Sergey wrote:
> > > > On Thursday 24 April 2008, Denis Medvedev wrote:
> > > > > покрутите параметры /proc/sys/net/ipv4 такие как
> > > > > tcp_mtu_probing tcp_window_scaling tcp_congestion_cont
> > > > >rol& #1 0;и
> > > >
> > > > Это из этой серии ?
> > > > http://faq.altlinux.ru/index.php?action=listq&nf=1&qid=923
> > >
> > > Точно! Спасибо огромное, отключение tcp_window_scaling мгновенно
> > > вылечило проблему. Теперь буду думать, какую казнь изобрести для "IT
> > > специалиста" настраивавшего наши киски...
> >
> > Что интересно, сейчас проверил - на старых ядрах tcp_window_scaling тоже
> > включено по умолчанию, тем не менее никаких проблем не наблюдается.
> > Только на новых ядрах это приводит к тормозам.
>
> Странное явление. Вообще там может быть зависимость от
> /proc/sys/net/ipv4/tcp_[rw]mem, а эти значения выставляются в
> зависимости от обнаруженной ядром памяти - возможно, разница
> появляется отсюда.
На новых ядрах tcp_rmem max значение в процентном отношении несколько больше,
независимо от памяти. А проблема никак не зависит от размера памяти, да и
различия у наших машин небольшие - почти все с 1GB, парочка - 2GB.
--Иван
The information transmitted in this electronic communication is intended only
for the person or entity to whom it is addressed and may contain confidential
and/or privileged material. Any review, retransmission, dissemination or other
use of or taking of any action in reliance upon this information by persons or
entities other than the intended recipient is prohibited. If you received this
information in error, please contact the Compliance HelpLine at 800-856-1983 and
properly dispose of this information.
^ permalink raw reply [flat|nested] 12+ messages in thread
end of thread, other threads:[~2008-04-24 19:26 UTC | newest]
Thread overview: 12+ messages (download: mbox.gz / follow: Atom feed)
-- links below jump to the message on this page --
2008-04-24 2:43 [sisyphus] Проблемы с сетью с новыми ядрами Ivan Adzhubey
2008-04-24 3:25 ` Denis Medvedev
2008-04-24 3:34 ` Ivan Adzhubey
2008-04-24 8:31 ` Sergey
2008-04-24 18:26 ` Ivan Adzhubey
2008-04-24 18:32 ` Ivan Adzhubey
2008-04-24 18:58 ` Sergey Vlasov
2008-04-24 19:26 ` Ivan Adzhubey
2008-04-24 9:14 ` Sergey Vlasov
2008-04-24 17:43 ` Ivan Adzhubey
2008-04-24 9:34 ` Alex
2008-04-24 17:59 ` Ivan Adzhubey
ALT Linux Sisyphus discussions
This inbox may be cloned and mirrored by anyone:
git clone --mirror http://lore.altlinux.org/sisyphus/0 sisyphus/git/0.git
# If you have public-inbox 1.1+ installed, you may
# initialize and index your mirror using the following commands:
public-inbox-init -V2 sisyphus sisyphus/ http://lore.altlinux.org/sisyphus \
sisyphus@altlinux.ru sisyphus@altlinux.org sisyphus@lists.altlinux.org sisyphus@lists.altlinux.ru sisyphus@lists.altlinux.com sisyphus@linuxteam.iplabs.ru sisyphus@list.linux-os.ru
public-inbox-index sisyphus
Example config snippet for mirrors.
Newsgroup available over NNTP:
nntp://lore.altlinux.org/org.altlinux.lists.sisyphus
AGPL code for this site: git clone https://public-inbox.org/public-inbox.git