免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 4164 | 回复: 15
打印 上一主题 下一主题

[proxy] 十万火急!做的透明代理严重丢包断线! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2014-11-16 03:28 |只看该作者 |倒序浏览
求解释centos6.按照yang上的配置一步一步做下来,刚开始很流畅,ping百度什么一点也不丢包,一两个小时以后就开始丢包然后断线。尝试过6.3和6.5.都一样

论坛徽章:
0
2 [报告]
发表于 2014-11-16 08:07 来自手机 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
3 [报告]
发表于 2014-11-16 08:19 |只看该作者
回复 2# chenzhiquan2000

用centos 6 和 5 都做过,因为是测试环境所以我就联网 yum安装 之后按照网络上的步骤做设置,刚开始测试很流畅,客户端的机器ping 百度都很正常,但是往往一两个小时之后就开始出现丢包,很严重的丢包   ,查看了一下日志    报kernel: nf_conntrack: table full, dropping packet 的错误,上网也查过了,说是需要改内核参数,但是看过很多透明配置都没有提到这个情况,我想知道是不是我配置上出现了问题还是代理根本就不能ping ,只能浏览网页。我尝试了N多次,都是这个样子。

我配置基本采用  http://www.liusuping.com/ubuntu- ... parent-setting.html  这篇博文上的配置方式。

论坛徽章:
13
技术图书徽章
日期:2014-04-29 14:15:42IT运维版块每日发帖之星
日期:2015-12-12 06:20:00IT运维版块每日发帖之星
日期:2015-08-30 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-08-02 06:20:002015年亚洲杯之澳大利亚
日期:2015-04-03 15:03:12申猴
日期:2015-03-20 09:00:292015年迎新春徽章
日期:2015-03-04 09:54:452015年辞旧岁徽章
日期:2015-03-03 16:54:15季节之章:冬
日期:2015-01-20 17:08:47双子座
日期:2014-11-21 16:30:31技术图书徽章
日期:2014-07-11 16:29:08
4 [报告]
发表于 2014-11-16 08:40 来自手机 |只看该作者
mengcun123 发表于 2014-11-16 08:19:52
回复 2# chenzhiqua

既然有错误提示,肯定要修复这个问题。任何文档不可能面面俱到,遇到问题,要随机应变

论坛徽章:
0
5 [报告]
发表于 2014-11-16 08:44 |只看该作者
回复 4# dengbao2001
我看论坛很多文章,基本没有人提到过这个问题,我想是不是我安装的有问题,还是系统问题。。。。

   

论坛徽章:
41
操作系统版块每日发帖之星
日期:2016-08-21 06:20:00每日论坛发贴之星
日期:2016-05-05 06:20:00操作系统版块每日发帖之星
日期:2016-05-05 06:20:00IT运维版块每日发帖之星
日期:2016-05-05 06:20:0015-16赛季CBA联赛之山西
日期:2016-04-27 08:49:00操作系统版块每日发帖之星
日期:2016-04-25 06:20:00操作系统版块每日发帖之星
日期:2016-04-17 06:23:2815-16赛季CBA联赛之吉林
日期:2016-03-25 15:46:3415-16赛季CBA联赛之四川
日期:2016-03-25 14:26:19操作系统版块每日发帖之星
日期:2016-05-27 06:20:00操作系统版块每日发帖之星
日期:2016-05-28 06:20:00IT运维版块每日发帖之星
日期:2016-08-18 06:20:00
6 [报告]
发表于 2014-11-18 17:13 |只看该作者
表满了,一般有两种情况:

1、内网用户并发连接过大,超过了系统默认设置。
对于这种,可以考虑直接用panabit等现成的router系统进行限速、限制并发。

2、内网有人中毒,特别是内网SYN攻击,我遇到过瞬间并发60000+,搞得服务器从1-65535端口全部被拿来做NAT的情况。
这个只能杀毒,管理好内部网络

论坛徽章:
24
天蝎座
日期:2014-05-13 18:05:59IT运维版块每日发帖之星
日期:2015-11-26 06:20:00操作系统版块每月发帖之星
日期:2015-12-02 14:57:54IT运维版块每月发帖之星
日期:2016-01-07 23:01:56IT运维版块每周发帖之星
日期:2016-01-07 23:04:2615-16赛季CBA联赛之青岛
日期:2016-01-23 07:58:272016猴年福章徽章
日期:2016-02-18 15:30:3415-16赛季CBA联赛之北控
日期:2016-03-23 14:20:06IT运维版块每日发帖之星
日期:2016-04-01 06:20:0015-16赛季CBA联赛之吉林
日期:2016-06-28 13:51:54IT运维版块每日发帖之星
日期:2016-07-01 06:20:00IT运维版块每日发帖之星
日期:2015-11-23 06:20:00
7 [报告]
发表于 2014-11-20 08:58 |只看该作者
本帖最后由 woxizishen 于 2014-11-20 09:02 编辑

iptables有自己的检测状态的连接表,当表格满的时候会出现延迟或者丢包。

摘自网上解决该问题的方法,你可以测试下
ip_conntrack: table full, dropping packet 的解决方法:

CentOS 6 /RHEL 5 下的解决方法:

1.运行


复制代码代码如下:sysctl -w net.ipv4.netfilter.ip_conntrack_max=100000.sysctl -w net.ipv4.netfilter.ip_conntrack_max=100000

2.在 /etc/sysctl 中加入:


复制代码代码如下:net.ipv4.netfilter.ip_conntrack_max = 100000.net.ipv4.netfilter.ip_conntrack_max = 100000

3.使其生效:


复制代码代码如下:sysctl -p.sysctl -p

CentOS 6 /RHEL 6 下的解决方法:

1.运行


复制代码代码如下:sysctl -w net.nf_conntrack_max=100000.sysctl -w net.nf_conntrack_max=100000

2.在 /etc/sysctl 中加入:


复制代码代码如下:net.nf_conntrack_max = 100000.net.nf_conntrack_max = 100000

3.使其生效:


复制代码代码如下:sysctl -p.sysctl -p

论坛徽章:
0
8 [报告]
发表于 2014-11-22 15:34 |只看该作者
回复 6# jixuuse

我允许内网通过proxy的只有一台电脑,如果内网有问题的话,不会要等一两个小时才出现问题吧
   

论坛徽章:
0
9 [报告]
发表于 2014-12-02 10:17 |只看该作者
回复 7# woxizishen
关闭squid,只开iptables的时候丢包!兄台,这是什么情况

   

论坛徽章:
0
10 [报告]
发表于 2014-12-02 10:18 |只看该作者
回复 6# jixuuse


    关闭squid,只开iptables的时候丢包!兄台,这是什么情况

   
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP