Имеем локалку с подсетями:
1. Абонентская подсеть - 10.х.х.х/24
2. Управляющая - 172.16.х.х/16 (она не особо важна)
Приказал долго жить сервер, который в интернет смотрел. Заменили, настроили, вроде всё аналогично, но вот запара.
Под нагрузкой, т.е. к ближе к вечеру, пинг до нашего DNS (191.158.202.202) взлетает до 900мс, утром/днём практически на "холостом" ходу около 40-100мс.
Карта подключения серверов и адреса см.во вложениях
С помощью спец.софта установил, что пинг взлетает на eth0 (карта которая в интернет смотрит)
[root@dnat sysconfig]# ifconfig
eth0 Link encap:Ethernet HWaddr D8:D3:85:63:FC:56
inet addr:172.134.152.226 Bcast:172.134.152.229 Mask:255.255.255.248
inet6 addr: fe80::dad3:85ff:fe63:fc56/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:442951455 errors:0 dropped:13036835 overruns:0 frame:0
TX packets:366245483 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:447035002751 (416.3 GiB) TX bytes:82888695985 (77.1 GiB)
Memory:fbe60000-fbe80000
eth1 Link encap:Ethernet HWaddr D8:D3:85:63:FC:57
inet addr:192.168.10.100 Bcast:192.168.10.255 Mask:255.255.255.0
inet6 addr: fe80::dad3:85ff:fe63:fc57/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:343368295 errors:0 dropped:16 overruns:0 frame:0
TX packets:397459545 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:81638564131 (76.0 GiB) TX bytes:443346866738 (412.8 GiB)
Memory:fbee0000-fbf00000
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:323501 errors:0 dropped:0 overruns:0 frame:0
TX packets:323501 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:17849961 (17.0 MiB) TX bytes:17849961 (17.0 MiB)
Обратил внимание, что на входящем интерфейсе слишком много дропнутых RX-пакетов.
[root@dnat sysconfig]# ip route show
default via 172.134.152.223 dev eth0
10.0.0.0/8 via 192.168.10.1 dev eth1
172.134.152.222/29 dev eth0 proto kernel scope link src 172.134.152.226
192.168.10.0/24 dev eth1 proto kernel scope link src 192.168.10.100
В iptables всего одно правило
*nat
-A POSTROUTING -s 10.0.0.0/8 -o eth0 -j SNAT --to-source 172.134.152.226
Куда копать господа?