Proxy en prod qui rame - que vérifier ? - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 13-04-2004 à 11:04:15
Groody a écrit : Salut, |
tu dois faire du squid , jetes un coup d'oeil aux log et ... leur taille :
df devrai t'aider, parfois logrotate foire et bouffe l'espace disque.
regarde aussi ta gestion de suivi des connexion : cat /proc/net/ip_conntrack | grep -c 'tcp'
Marsh Posté le 13-04-2004 à 11:34:25
fioul666 a écrit : |
cat /proc/net/ip_conntrack|wc -l |
me semble plus approprié, car de toute facons niveau couche de transport seul tcp est un protocole "connecté"
Marsh Posté le 13-04-2004 à 11:35:18
vérifier aussi que le cache est sur une partition disposant d'un nombre suffisant d'inodes
edit : voir aussi si le nb de fichiers ouvrables en même temps est sufisant :
cat /proc/sys/fs/file-max |
Marsh Posté le 13-04-2004 à 11:42:45
Fioul666,
Oui, Squid, + squidgard puis sarg à minuit.
Pour les logs, sur la SME, ceux de la semaine (je crois) sont compresser/archivé. Le prb est présent depuis 4 semaines maintenant
Pour DF :
Citation : Filesystem 1k-blocks Used Available Use% Mounted on |
Void_pppc,
cat /proc/net/ip_conntrack|wc -l |
ça me donne : 77
cat /proc/sys/fs/file-max |
Ca me donne : 26214
Citation : vérifier aussi que le cache est sur une partition disposant d'un nombre suffisant d'inodes |
Comment vérifier ?
EDIT : N'y comprenant rien, quelque chose est anormal ?
Marsh Posté le 13-04-2004 à 11:50:58
pour le nb d'inodes libres/utilisés tape :
df -i |
pour voir si tu as besoin de plus de descripteurs de fichiers (26214 chez toi), tape ca, ca te donne le nb de descripteurs de fichier en cours d'utilisation :
lsof|wc -l |
(ca doit sûrement se trouver dans /proc)
Marsh Posté le 13-04-2004 à 11:56:20
void_ppc a écrit : pour le nb d'inodes libres/utilisés tape :
|
Filesystem Inodes IUsed IFree IUse% Mounted on |
Citation : pour voir si tu as besoin de plus de descripteurs de fichiers (26214 chez toi), tape ca, ca te donne le nb de descripteurs de fichier en cours d'utilisation :
(ca doit sûrement se trouver dans /proc) |
j'ai tapé direct "lsof|wc -l" et ça me donne : 2968
Alors ?
Marsh Posté le 13-04-2004 à 12:00:37
Je n'ai pas encore regardé, mais vu le choix de log qu'il y'a, va y'avoir du boulot à décoder tt ça
Marsh Posté le 13-04-2004 à 12:01:01
Et je ne pige pas prq ce soft (System monitor) ne me pond plus les graphs.
Marsh Posté le 13-04-2004 à 12:03:02
déjà change le level de log au minimum, et tant que tu n'a pas de messages suspects augmente le niveau de "verbosité"
Et ce system monitor c'est quoi ? un daemon ? une tache cron ? si c'est une tache cron vire le 2>&1 qui doit être dans la commande, histoire de voir ce qu'il ponds comme sortie (ptet une erreur ?)
Marsh Posté le 13-04-2004 à 12:04:22
Dans MESSAGES, suite à la demande de reboot de vendredi, j'ai un :
Apr 9 11:17:46 PROXY sysmon: sysmon shutdown failed
Je continue ..
Marsh Posté le 13-04-2004 à 13:55:57
Pour System monitor, je ne sais pas. C'est un RPM que j'ai installé.
Je pense qu'il est lancé lorsqu'il est appelé par l'interface de config (un ~webmin propre à la SME).
Dans squid/cache.log j'ai :
2004/04/13 10:18:52| WARNING: All redirector processes are busy. |
Qui pourrait correspondre à l'heure à laquelle je me suis connecté à l'interface. Ou alors, aucun rapport.
Pour l'instant, je n'ai pas trouvé d'erreur ailleurs.
Que veut dire ce message ? (en pratique, quel est le prb ?)
Marsh Posté le 13-04-2004 à 14:02:57
Petite précision. Les graphs sont bien créés, mais vide depuis 4 semaines. Je vois bien le graphs des anciennes infos (uptime, mémoire, CPU, HD, etC..).
Donc il doit tjs pouvoir générer les graphs, mais il n'arrive peut-être plus à lire les datas ? MAis est-ce le système qui les enregistre ? Un des RPM que j'ai installé ?
- e-smith-sysmon-4.0-7.noarch.rpm
- sysstat-4.0.5-3.i386.rpm
- rrdtool-1.0.39-1.7.2.i386.rpm
Si ça vous parle ??
Marsh Posté le 13-04-2004 à 14:50:13
Impossible de désinstaller un RPM (rpm -e nomdurpm, il me dit "introuvable), j'ai donc refais un rpm -Uvh, et les graphes remarchent.
Je vais voir pour les temps d'accès aux web..
Marsh Posté le 13-04-2004 à 15:38:32
Et voilà.. j'ai trouvé d'où venaient les ralentissement. Du firewall sous IpCop qui est devant le proxy. Les 2 prbs sont résolus. Merci à vous 2 :]
Marsh Posté le 13-04-2004 à 10:54:49
Salut,
Pour le boulot (un paquet d'utilisateurs derrière) J'ai une SME (E-Smith) installée depuis bientot 1 an. Elle a vécu il y'a 4 semaines sa 2e coupure de courant. Pas de prb les jours qui ont suivi. Je suis parti en vacances, je reviens, et là, je viens de m'appercevoir que "System monitor" ne me pond plus de graphs (utilisation du CPU, mémoire, HD, interfaces réseau, etc.). En même temps, les temps d'accès aux sites sont longs.
J'ai été capable d'installer cet ISO puis de modifier de petites choses, mais avec l'aide trouvée sur le net. Je n'ai pas de connaissances, je suis donc bloqué, face à cette machine, sans savoir quoi faire.
Je me suis juste souvenu d'un "Top", pour vérifier si un process ralentissait la machine, et rien ne tourne.
J'ai besoin d'un coup de main,
Message édité par Groody le 13-04-2004 à 10:56:38
---------------
Vidéo Concorde Air France | www.kiva.org