Foundry guru wanted!
Правила форума
Пожалуйста, ознакомьтесь с правилами данного форума
Пожалуйста, ознакомьтесь с правилами данного форума
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
Foundry guru wanted!
Может кто имел дело с ServerIronGT? Дурацкая проблема. Задолбался искать концы! Совет нужен.
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
А...ну послушай.oblom писал(а):да я не копенгаген в них....ну энивеи интересно послушать что за проблема
Имеется коробка питается двумя сетками класса С по одному проводу.
Имеется 6 реальных серверов для балансинга. Для упрощения конфигурации ВИП конфигурируются как айпи рэйндж. Ну и реальные сервера соответственно. Т.е для каждого ВИП есть 6 нон-роутабл адресов реальных интерфейсов. Любой адрес (VIP) имеет двойника из другой сетки, но связан с теми-же реальными серверами через порт алиас. Все это работает. И слава Богу!
Но вот периодически возникает залипы на 5-30 минут на порт (80)
Такое впечатление, что файрволвится только конкретный соурс айпи,
поскольку с других адресов порт доспупен. При этом никакого явного тротлинга не сконфигурировано, ни ограничений по частоте, ни по количеству сессий! Софтвер вообще ни причем, т.к. проблемы возникают с отдельными VIP, про которые апаче и не ведает! Да и не может апаче на отдельной машине помешать балансингу. Для защиты от доса я конфигурил только syn-proxy. Если надо давить трфик, то давлю его программно си-бандом.
Вот я думаю, может есть какие-то неявные умолчания, ограничивающие количество сессий или частоту с конкретного ip.
Но ничего пока не нахожу. Ни в документации, которая кстати очень неадекватна для сервеайрона, ни в конфиге.
Вот такая грустная история.
-
- Маньяк
- Сообщения: 1020
- Зарегистрирован: 20 июл 2005, 23:31
- Откуда: Moskva, Vancouver
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
фаундревская ос непредсказуема.....вот например на еджайронах она валится от попытки установить время с использованием нтп сервера.Вот такая грустная история.
У нас два свича, к которым нет доступа не по веб, ни по телнету уже работают месяц......помогает только перезагрузка.
фаундри - сакс.......толкьо сиська нехт тайм
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
А чего так с доступом? Не дали или религия не позволяет?oblom писал(а):фаундревская ос непредсказуема.....вот например на еджайронах она валится от попытки установить время с использованием нтп сервера.Вот такая грустная история.
У нас два свича, к которым нет доступа не по веб, ни по телнету уже работают месяц......помогает только перезагрузка.
фаундри - сакс.......толкьо сиська нехт тайм
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04
-
- Маньяк
- Сообщения: 2026
- Зарегистрирован: 13 мар 2007, 22:55
-
- Читатель
- Сообщения: 10786
- Зарегистрирован: 20 фев 2003, 22:04