« -: Oct 03, 2005, 16:35 »
Здравейте!
Описание на SW&HW (всичко за което се сещам):
машина: Celeron 1.4GHz, RAM 384MB.
Slackware 9
Linux 2.6.10
iptables v1.3.2
рутиране на една публична /24 мрежа,
SNAT на една частна /24 мрежа,
htb shaper
mysql Ver 11.18 Distrib 3.23.56, for slackware-linux (i386),
Apache/1.3.27 (Unix)
BIND 9.2.2
Проблемът:
от известно време машината забива тотално и само хардуерен рестарт я оправя. Има пуснат софтуерен watchdog, който проверява за връзка през двете мрежови карти и при необходимост рестартира софтуерно, но той изобщо не сработва, т.е. машината забива зверски. Тъй като не успях да остраня проблема сложих и един хардуерен watchdog и сега се мъча да локализирам проблема според ситуацията преди забиването.
Последно почнах да следя ip_conntrack_count и ми се струва, че проблемът е свързан с conntrack.
cat /proc/sys/net/ipv4/netfilter/ip_conntrack_max
24568
Според графиката на /proc/sys/net/ipv4/netfilter/ip_conntrack_count забиването на машината е винаги, когато броят на връзките достигне стойност около 11400-11700.
Това, което също ме безпокои е, че графиката расте монотонно (с леки пикчета), и е права линия когато няма трафик. Все си мисля, че броят на следените връзки би трябвало да е горе-долу в синхрон с трафика през машината.
Някакви предложения?
ПП: И при предишната версия на ядрото - 2.4.ХХ проблемът съществуваше.