mengcun123 发表于 2014-11-15 19:33

用centos做透明代理,丢包问题

用centos6做透明代理,做好之后刚开始客户端的机器ping外网的时候还很正常,一段时间后就开始丢包,最后iptbles也会停止,重新开启iptables之后丢包更严重,直接导致网络不通。请大神们知道一下

mengcun123 发表于 2014-11-16 08:20

用centos 6 和 5 都做过,因为是测试环境所以我就联网 yum安装 之后按照网络上的步骤做设置,刚开始测试很流畅,客户端的机器ping 百度都很正常,但是往往一两个小时之后就开始出现丢包,很严重的丢包   ,查看了一下日志    报kernel: nf_conntrack: table full, dropping packet 的错误,上网也查过了,说是需要改内核参数,但是看过很多透明配置都没有提到这个情况,我想知道是不是我配置上出现了问题还是代理根本就不能ping ,只能浏览网页。我尝试了N多次,都是这个样子。

我配置基本采用http://www.liusuping.com/ubuntu- ... parent-setting.html这篇博文上的配置方式。

苏州微信 发表于 2014-12-06 09:15

mengcun123 发表于 2014-12-06 09:17

回复 3# 苏州微信


    squid

苏州微信 发表于 2014-12-06 09:51

urbadman 发表于 2015-01-30 15:31

请问一下,你做透明代理,是双网卡,还是单网卡   主干,旁路?

mengcun123 发表于 2015-02-02 12:12

回复 6# urbadman
双网卡,主干和旁路是什么意思。求解,谢谢

   

urbadman 发表于 2015-02-03 14:35

回复 7# mengcun123


   
我的拓扑中就主干
http://bbs.chinaunix.net/forum.php?mod=viewthread&tid=4168360&page=1#pid24358809

旁路,当然是通过主干上的防火墙重定向到旁路的squid 上

mengcun123 发表于 2015-02-03 20:24

回复 8# urbadman
一定要分主干吗,有没有联系方式,方便的话,请教一下

   

mengcun123 发表于 2015-02-15 09:54

回复 8# urbadman [/


说一下我的架构,曾有一个用squid做的透明代理这里就称之为A,就是类似于NAT的那种,之后再次增加一个squid的透明代理(这里称之为B),功能和A一样,之后就出现B不断的丢包,一开始运行的时候还正常,几个小时候后就出现不断的丢包。直至无法使用!是不是就是你所说的要分主干。同一个lan里面不能有这样的?

   
页: [1]
查看完整版本: 用centos做透明代理,丢包问题