|
|
|
|
|
|
Re: Проблема в работе OpenVZ. Squid и vmbr0 [message #40555 is a reply to message #40554] |
Tue, 31 August 2010 18:14   |
RXL_
Messages: 147 Registered: July 2009 Location: Moscow/Russia
|
Senior Member |
|
|
Стоит посмотреть логи squid. Возможно стоит повысить детальность лога.
Еще можно снифить трафик. По логам squid определять момент разрыва, а по дампу трафика определять причину.
... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
|
|
|
|
|
|
|
Re: Проблема в работе OpenVZ. Squid и vmbr0 [message #40574 is a reply to message #40571] |
Thu, 02 September 2010 12:10   |
RXL_
Messages: 147 Registered: July 2009 Location: Moscow/Russia
|
Senior Member |
|
|
Могу предположить, что такие эффекты могут происходить из-за:
1. периодических проблем с физическим каналом или физическим интерфейсом, как следствие - пропадание пакетов.
2. периодической работы STP. Опять таки может происходить из-за плавающей неисправности физических каналов.
3. странной работы ARP. Например, файлвол настроен так, что динамически влияет прохождение пакетов. Или опять таки физические каналы.
4. работы connection tracking. Например, таймаут соединения или выход на их лимит.
5. периодического изменения таблиц маршрутизации.
6. периодического смены MAC-адреса бриджом (если он используется).
7. чего-то еще.
... мы преодолеваем эту трудность без синтеза распределенных прототипов. (с) Жуков М.С.
|
|
|
|
Re: Проблема в работе OpenVZ. Squid и vmbr0 [message #40582 is a reply to message #40569] |
Thu, 02 September 2010 19:41   |
sHaggY_caT
Messages: 144 Registered: August 2008 Location: Moscow, Russian Federatio...
|
Senior Member |

|
|
Quote: | hdc: drive_cmd: status=0x51 { DriveReady SeekComplete Error }
hdc: drive_cmd: error=0x04 { AbortedCommand }
|
Сделайте срочно бэкап данных. И больше никогда не делайте (рекомендация основана на том, что неоднакратно видела слезы людей, потерявших контакты, деньги, и т д) "боевых" серверов без рейдов.
Даже мелкая SOHO-контора получит очень чувствительный удар по своим доходам от простоя в течение дня-двух, пока Вы будете пересетапливать сервер.
Нет проблем в деньгах в том, что бы хотя бы засунуть два SATA-диска в зеркало, а кучи проблем уже нет.
Подозреваю, что Ваши глюки (а так же многие другие) связаны именно с этим!
Но, самое главное что следует запомнить, так это то, что рейд не повод не делать бэкапов, это лишь средство повышения доступности в случае вылета диска, что бы предприятие не простаивало несколько дней, требующихся на то, что бы пересетапить сервер (если не используются такие автоматизированные средства развертывания как Cobbler), бэкапы вовне корпуса сервера (от протечки и короткого замыкания третий HDD в сервере не спасает!) все равно must have!
IT-outsource for UNIX servers,
http://ha-systems.ru
|
|
|
Re: Проблема в работе OpenVZ. Squid и vmbr0 [message #40583 is a reply to message #40538] |
Thu, 02 September 2010 19:48   |
Rimlen
Messages: 19 Registered: August 2010
|
Junior Member |
|
|
sHaggY_caT, спасибо, очень ценю Вашу помощь, но:
1. проблема на 2-х машинах, одна физическая, реальный тестовый сервер, вторая как раз логи с неё это машина на vmware workstation для изучения и обкатки OpenVZ
2. Именование дисков с системе hda, а не как здесь вылезло на ошибке hdc, к тому-же количество ошибок с hdc не как не совпадает с количеством проблем в соединении.
Дальше, хостовая система работает стабильно и без сбоев, контейнер с debian last update так же работает без всяких проблем, проблемы вылазят в контейнере с centos 5.5 last update.
|
|
|
Re: Проблема в работе OpenVZ. Squid и vmbr0 [message #40585 is a reply to message #40583] |
Thu, 02 September 2010 20:38   |
sHaggY_caT
Messages: 144 Registered: August 2008 Location: Moscow, Russian Federatio...
|
Senior Member |

|
|
http://www.opennet.ru/openforum/vsluhforumID1/89708.html#1
Это Ваш пост? У нас была проблема с похожими симптомами, оказалось, что глючил bind (named) в соседнем контейнере (почему-то имел неполный список корневых DNS), что приводило к таким же переодическим отваливаниям ICQ, при этом Word Wide Web работал.
Конфигурация такая:
1. default gateway - hardware node, в том числе для ICQ
2. На HN есть правило для редиректа исходящего 80-го порта на контейнер со Squid и HAVP для прозрачного проксирования
3. У HN внутренняя сетевая карта (у части клиентов сетевая карта одна, но несколько VLAN-интерфейсов на ноде, WAN от одного или двух ISP втыкаются в каталист) прицеплена к бриджу
4. В контейнере со Squid интерфейсы и venet и veth. Veth используется только для DHCP клиентских ПК
Глючный кэширующий DNS был в контейнере с CentOS 5.5, официальный шаблон (уже с named), нужно бы воспроизвести(если еще не починили), и багрепорт написать...
IT-outsource for UNIX servers,
http://ha-systems.ru
[Updated on: Thu, 02 September 2010 20:39] Report message to a moderator
|
|
|
|
|
|
Re: Проблема в работе OpenVZ. Squid и vmbr0 [message #40598 is a reply to message #40590] |
Sat, 04 September 2010 17:40  |
sHaggY_caT
Messages: 144 Registered: August 2008 Location: Moscow, Russian Federatio...
|
Senior Member |

|
|
Вы не поняли: мы проксим только HTTP трафик (прозрачной проксей), все остальное NAT'им, и все работает идеально на CentOS 5.5, похожая, как у Вас, проблема была, но она связана исключительно с глюками DNS. Сейчас все работает без нареканий на более чем десяти инсталляциях.
IT-outsource for UNIX servers,
http://ha-systems.ru
|
|
|