Temat: Luci - limit aktywnych połączeń gdzie zmienić

Panowie router mi się zapycha..... W luci widzę max połączeń 16384 i użycie 100%. Gdzie mogę zwiększyć tą wartość?

2

Odp: Luci - limit aktywnych połączeń gdzie zmienić

Przez LuCI nie dasz rady.

Zobacz /etc/sysctl.conf

...
net.netfilter.nf_conntrack_max=16384
...
APU2 @ OpenWrt 18.06-SNAPSHOT, r7852-7ac6044632

3

Odp: Luci - limit aktywnych połączeń gdzie zmienić

Zwiększenie tej wartości powodować będzie odwrotny skutek od zamierzonego - i tak już jest max tego z czym nawet komputer + mocny osprzęt bezprzewodowy + kilka kart ethernet by sobie poradziły w stopniu nie powodujących nagminne gubienie i zapętlanie pakietów (no chyba, że masz łącze 10 Gb/10 Gb i na prawdę mocny sprzęt w tym routerze).
Szukaj raczej sposobów na to by znaleźć przyczynę dlaczego jest już na 100 % - rozumiem, że chodzi Ci o to, że już wykorzystujesz tą maksymalną liczbę ? Jak nie to zostaw jak jest i nawet trochę zmniejsz (rozsądny max to ok. 10 000 - o ile nie korzystasz z torrentów - wtedy dajesz max).

4

Odp: Luci - limit aktywnych połączeń gdzie zmienić

Archer C7 potrafi obsłużyć około 32k jednoczesnych połączeń UDP.
Dla porównania - 1043ND v1 "zaledwie" 5k.

Ja bym raczej zmniejszył czasy życia - możliwe, że masz tam pełno otwartych połączeń "duchów", oczekujących na zamknięcie po timeout.

5 (edytowany przez build000 2014-05-21 13:12:38)

Odp: Luci - limit aktywnych połączeń gdzie zmienić

Wszystko jedno jak pepe, który parametr z tym związany - raczej trzeba redukować, niż zwiększać.
Biorąc oczywiście pod uwagę realia swojego ISP + posiadanego sprzętu.

6

Odp: Luci - limit aktywnych połączeń gdzie zmienić

Netgear WNDR3800 CPU ma zużycie poniżej 1%. Ilość połączeń po zwiększeniu do 32k cały czas 100%!

Wygląda na to, że jakiś inteligent w sieci odpalił torrenta albo biega jakiś wirus. Po osiągnięciu 100% router się zapycha sad Nowe połączenia nie są nawiązywane.

7 (edytowany przez build000 2014-05-21 14:09:19)

Odp: Luci - limit aktywnych połączeń gdzie zmienić

No i teraz większa jasność - max to ok. 20 000 (czyli w praktyce ustawić 16384) na tym modelu routera - sam robiłem na nim kiedyś takie eksperymenty - czas życia pakietów tcp/udp zostawić domyślny.
Czyli teraz szukasz prawdziwej przyczyny skąd tyle połączeń i jak to wyeliminować - oczywiście szukasz w tej sieci LAN, którą obsługuje ten router i/lub czy coś nie penetruje/zatyka Twojego LAN/WAN z zewnątrz, z internetu.