Proxy en prod qui rame - que vérifier ?

Proxy en prod qui rame - que vérifier ? - réseaux et sécurité - Linux et OS Alternatifs

Marsh Posté le 13-04-2004 à 10:54:49    

Salut,
 
Pour le boulot (un paquet d'utilisateurs derrière) J'ai une SME (E-Smith) installée depuis bientot 1 an. Elle a vécu il y'a 4 semaines sa 2e coupure de courant. Pas de prb les jours qui ont suivi. Je suis parti en vacances, je reviens, et là, je viens de m'appercevoir que "System monitor" ne me pond plus de graphs (utilisation du CPU, mémoire, HD, interfaces réseau, etc.). En même temps, les temps d'accès aux sites sont longs.
 
J'ai été capable d'installer cet ISO puis de modifier de petites choses, mais avec l'aide trouvée sur le net. Je n'ai pas de connaissances, je suis donc bloqué, face à cette machine, sans savoir quoi faire.
 
 
Je me suis juste souvenu d'un "Top", pour vérifier si un process ralentissait la machine, et rien ne tourne.
 
J'ai besoin d'un coup de main,  :jap:


Message édité par Groody le 13-04-2004 à 10:56:38

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 10:54:49   

Reply

Marsh Posté le 13-04-2004 à 11:04:15    

Groody a écrit :

Salut,
 
Pour le boulot (un paquet d'utilisateurs derrière) J'ai une SME (E-Smith) installée depuis bientot 1 an. Elle a vécu il y'a 4 semaines sa 2e coupure de courant. Pas de prb les jours qui ont suivi. Je suis parti en vacances, je reviens, et là, je viens de m'appercevoir que "System monitor" ne me pond plus de graphs (utilisation du CPU, mémoire, HD, interfaces réseau, etc.). En même temps, les temps d'accès aux sites sont longs.
 
J'ai été capable d'installer cet ISO puis de modifier de petites choses, mais avec l'aide trouvée sur le net. Je n'ai pas de connaissances, je suis donc bloqué, face à cette machine, sans savoir quoi faire.
 
 
Je me suis juste souvenu d'un "Top", pour vérifier si un process ralentissait la machine, et rien ne tourne.
 
J'ai besoin d'un coup de main,  :jap:


tu dois faire du squid , jetes un coup d'oeil aux log et ... leur taille :
 
df devrai t'aider, parfois logrotate foire et bouffe l'espace disque.
 
regarde aussi ta gestion de suivi des connexion : cat /proc/net/ip_conntrack | grep -c 'tcp'

Reply

Marsh Posté le 13-04-2004 à 11:34:25    

fioul666 a écrit :


tu dois faire du squid , jetes un coup d'oeil aux log et ... leur taille :
 
df devrai t'aider, parfois logrotate foire et bouffe l'espace disque.
 
regarde aussi ta gestion de suivi des connexion : cat /proc/net/ip_conntrack | grep -c 'tcp'


 

cat /proc/net/ip_conntrack|wc -l


 
me semble plus approprié, car de toute facons niveau couche de transport seul tcp est un protocole "connecté"

Reply

Marsh Posté le 13-04-2004 à 11:35:18    

vérifier aussi que le cache est sur une partition disposant d'un nombre suffisant d'inodes
 
edit : voir aussi si le nb de fichiers ouvrables en même temps est sufisant :
 

cat  /proc/sys/fs/file-max



Message édité par void_ppc le 13-04-2004 à 11:37:43
Reply

Marsh Posté le 13-04-2004 à 11:42:45    

Fioul666,
 
Oui, Squid, + squidgard puis sarg à minuit.
 
Pour les logs, sur la SME, ceux de la semaine (je crois) sont compresser/archivé. Le prb est présent depuis 4 semaines maintenant :/
 
 
Pour DF :
 

Citation :

Filesystem           1k-blocks      Used Available Use% Mounted on
/dev/hda3              5834816   2885548   2652872  53% /
/dev/hda1               101089      8719     87151  10% /boot
none                    127940         0    127940   0% /dev/shm


 
 
 
Void_pppc,  

cat /proc/net/ip_conntrack|wc -l


ça me donne : 77
 

cat  /proc/sys/fs/file-max


Ca me donne : 26214
 
 
 

Citation :

vérifier aussi que le cache est sur une partition disposant d'un nombre suffisant d'inodes


Comment vérifier ?
 
 
EDIT : N'y comprenant rien, quelque chose est anormal ?


Message édité par Groody le 13-04-2004 à 11:43:13

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 11:50:58    

pour le nb d'inodes libres/utilisés tape :
 

df -i


 
pour voir si tu as besoin de plus de descripteurs de fichiers (26214 chez toi), tape ca, ca te donne le nb de descripteurs de fichier en cours d'utilisation :
 

lsof|wc -l

(ca doit sûrement se trouver dans /proc)


Message édité par void_ppc le 13-04-2004 à 11:51:36
Reply

Marsh Posté le 13-04-2004 à 11:56:20    

void_ppc a écrit :

pour le nb d'inodes libres/utilisés tape :
 

df -i



 

Filesystem            Inodes   IUsed   IFree IUse% Mounted on
/dev/hda3             741888  283227  458661   39% /
/dev/hda1              26104      33   26071    1% /boot
none                   31985       1   31984    1% /dev/shm


 
 
 

Citation :

pour voir si tu as besoin de plus de descripteurs de fichiers (26214 chez toi), tape ca, ca te donne le nb de descripteurs de fichier en cours d'utilisation :
 

lsof|wc -l

(ca doit sûrement se trouver dans /proc)


j'ai tapé direct "lsof|wc -l" et ça me donne :    2968
 
 
Alors ?  [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 11:58:26    

rien de suspect dans les logs ?

Reply

Marsh Posté le 13-04-2004 à 12:00:37    

Je n'ai pas encore regardé, mais vu le choix de log qu'il y'a, va y'avoir du boulot à décoder tt ça :'(


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 12:01:01    

Et je ne pige pas prq ce soft (System monitor) ne me pond plus les graphs.


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 12:01:01   

Reply

Marsh Posté le 13-04-2004 à 12:03:02    

déjà change le level de log au minimum, et tant que tu n'a pas de messages suspects augmente le niveau de "verbosité"
 
Et ce system monitor c'est quoi ? un daemon ? une tache cron ? si c'est une tache cron vire le 2>&1 qui doit être dans la commande, histoire de voir ce qu'il ponds comme sortie (ptet une erreur ?)

Reply

Marsh Posté le 13-04-2004 à 12:04:22    

Dans MESSAGES, suite à la demande de reboot de vendredi, j'ai un :
 
Apr  9 11:17:46 PROXY sysmon: sysmon shutdown failed
 
Je continue ..


Message édité par Groody le 13-04-2004 à 13:41:03

---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 13:55:57    

Pour System monitor, je ne sais pas. C'est un RPM que j'ai installé.
Je pense qu'il est lancé lorsqu'il est appelé par l'interface de config (un ~webmin propre à la SME).
 
 
Dans squid/cache.log j'ai :
 

2004/04/13 10:18:52| WARNING: All redirector processes are busy.
2004/04/13 10:18:52| WARNING: 5 pending requests queued
2004/04/13 10:18:52| Consider increasing the number of redirector processes in your config file.
2004/04/13 10:29:20| WARNING: All redirector processes are busy.
2004/04/13 10:29:20| WARNING: 5 pending requests queued
2004/04/13 10:29:20| Consider increasing the number of redirector processes in your config file.
2004/04/13 11:44:39| WARNING: All redirector processes are busy.
2004/04/13 11:44:39| WARNING: 5 pending requests queued
2004/04/13 11:44:39| Consider increasing the number of redirector processes in your config file.
2004/04/13 13:49:52| WARNING: All redirector processes are busy.
2004/04/13 13:49:52| WARNING: 5 pending requests queued
2004/04/13 13:49:52| Consider increasing the number of redirector processes in your config file.


 
Qui pourrait correspondre à l'heure à laquelle je me suis connecté à l'interface. Ou alors, aucun rapport.
Pour l'instant, je n'ai pas trouvé d'erreur ailleurs.
 
Que veut dire ce message ? (en pratique, quel est le prb ?)


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 14:02:57    

Petite précision. Les graphs sont bien créés, mais vide depuis 4 semaines. Je vois bien le graphs des anciennes infos (uptime, mémoire, CPU, HD, etC..).
 
Donc il doit tjs pouvoir générer les graphs, mais il n'arrive peut-être plus à lire les datas ? MAis est-ce le système qui les enregistre ? Un des RPM que j'ai installé ?
 
 - e-smith-sysmon-4.0-7.noarch.rpm
 - sysstat-4.0.5-3.i386.rpm
 - rrdtool-1.0.39-1.7.2.i386.rpm
 
Si ça vous parle ?? [:groody]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 14:50:13    

Impossible de désinstaller un RPM (rpm -e nomdurpm, il me dit "introuvable), j'ai donc refais un rpm -Uvh, et les graphes remarchent.
 
Je vais voir pour les temps d'accès aux web..


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Marsh Posté le 13-04-2004 à 15:38:32    

Et voilà.. j'ai trouvé d'où venaient les ralentissement. Du firewall sous IpCop qui est devant le proxy. Les 2 prbs sont résolus. Merci à vous 2 :]


---------------
Vidéo Concorde Air France | www.kiva.org
Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed