Size: a a a

2020 February 29

АЯ

Александр Яздесь in ru_proxmox
Если не найдётся то хз, пробуй ребутать
источник

АЯ

Александр Яздесь in ru_proxmox
Если поможет - чот с кэшами, вероятно)
источник

K

Kirill in ru_proxmox
Александр Яздесь
Теперь понял, в чем проблема) я думал про иптаблес в самих гостевых ОС) тогда посоветую поставить себе (откуда соединяешься) конфиги ручные и гуишные точно одинаковые? Сделай дифф (можно даже онлайн), вдруг пара отличий найдётся.
диффом тяжко сравнивать, ну или я чегото не понимаю, но я поковырялся в консоле пве, посмотреть что он там прописывает, там все в алиасах)
источник

K

Kirill in ru_proxmox
Александр Яздесь
Если не найдётся то хз, пробуй ребутать
-A GROUP-vpnaccept-IN -p tcp -m set --match-set PVEFW-0-alotvpn-v4 src -m tcp --dport 22 -m limit --limit 1/sec -j NFLOG --nflog-prefix  ":0:1:GROUP-vpnaccept-IN:     вот что-то вроде того
источник

АЯ

Александр Яздесь in ru_proxmox
Kirill
-A GROUP-vpnaccept-IN -p tcp -m set --match-set PVEFW-0-alotvpn-v4 src -m tcp --dport 22 -m limit --limit 1/sec -j NFLOG --nflog-prefix  ":0:1:GROUP-vpnaccept-IN:     вот что-то вроде того
Епт
источник

АЯ

Александр Яздесь in ru_proxmox
А что монитор ресурсов в то время, пока ты пытаешься соединиться?
источник

АЯ

Александр Яздесь in ru_proxmox
Памяти у тебя сколько и виртуалки сколько занимают в ней?)
источник

АЯ

Александр Яздесь in ru_proxmox
Не праздный вопрос
источник

K

Kirill in ru_proxmox
в таких тонких настройках я слаб) я привык по виду iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
источник

АЯ

Александр Яздесь in ru_proxmox
И нагрузка на цп в среднем какая?
источник

K

Kirill in ru_proxmox
Александр Яздесь
А что монитор ресурсов в то время, пока ты пытаешься соединиться?
резких скачков нет, там 8 ядер по 2.2 и 32 рам на 1 виртуалку
источник

K

Kirill in ru_proxmox
Александр Яздесь
И нагрузка на цп в среднем какая?
процентов 20-30, в сильной нагрузке иногда до 50 доходит
источник

АЯ

Александр Яздесь in ru_proxmox
Kirill
в таких тонких настройках я слаб) я привык по виду iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
Это понятно, я тоже) только вот хождение по алиасам и перебор групп относительно дорогостоящие операции, при сильной загрузке сетевой стек может просто весь долго работать)
источник

АЯ

Александр Яздесь in ru_proxmox
Kirill
процентов 20-30, в сильной нагрузке иногда до 50 доходит
Ну ващет нормально
источник

K

Kirill in ru_proxmox
Александр Яздесь
Это понятно, я тоже) только вот хождение по алиасам и перебор групп относительно дорогостоящие операции, при сильной загрузке сетевой стек может просто весь долго работать)
вот и мне не нравится, но вроде, согласно документации пве все должно прекрасно работать, и я могу предположить только, что я где-то ошибаюсь)
источник

АЯ

Александр Яздесь in ru_proxmox
Виртуалка 1?
источник

K

Kirill in ru_proxmox
Александр Яздесь
Виртуалка 1?
2, в дальнейшем будет рост, тест на кроликах так сказать)
источник

K

Kirill in ru_proxmox
так бы я оставил на вм iptables rules и не парился особо. Но по задачке централизованно нужно будет задавать правила.
источник

АЯ

Александр Яздесь in ru_proxmox
Пара гигов свободных есть хотя б для виртуальной сети?
источник

K

Kirill in ru_proxmox
Александр Яздесь
Пара гигов свободных есть хотя б для виртуальной сети?
рам- да. или я не понял вопроса?)
источник