PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : serververbinung langsam geworden



etech
28.11.06, 07:47
hallo

seit letzten tagen ist die verbindung zum linux-dmz-server langsam geworden.
der login dauert paar sekunden länger, websitenaufbau auf localhost/testwebsite auch. über ftp reden wir gar nicht, für jeden ordner braucht er 5-6 sekunden.

woran liegt das?

danke & gruss
eTech

marce
28.11.06, 07:54
man Glaskugel

Anders gesagt: Sollen wir raten oder stellst Du uns noch ein paar Infos zur Verfügung?

etech
28.11.06, 08:00
hast recht bin völlig ratlos (überfordert)

suse 10.1 ist installiert, xampp ist auch drauf, lief bisher ohne probleme.
einfach in den letzten tagen wurde der login langsam und jetzt habe ich es beim
ftp stark bemerkt.

der server ist in der dmz, von aussen und von intern ereichbar.
könnte evtl. an den firewall einstellungen liegen, weil das das einzige war, was ich in den letzen wochen angefasst habe.

sagt mir welche infos ihr noch brauch.

danke & gruss
eTEch

p.s. ein anderer alter server in der dmz kann problemlos und schnell erreicht werden und der hat die gleichen firewall einstellungen

marce
28.11.06, 08:03
Interessant sind immer Ausgaben von top, ps -ef, dmesg, Logfiles, free, traceroutes, pings, ...

etech
28.11.06, 08:10
im top wird nichts dramatisches angezeigt, die cpu auslastung ist bei 0%
speicher wird ca 700mb gebraucht, 2gb sind vorhanden
ping ist unter 10ms, traceroute bei 0.00ms

dmesg verstehe ich nicht, hat jede menge mac adressen etc.
beim ps -pf sind es auch jede menge, worauf müsste ich achten

welche logfiles wären in diesem falle relevant

danke für die schnelle infos & gruss
eTech

marce
28.11.06, 08:13
Danke, dass Du die gewünschten Ausgaben ohne Informationsverlust hier gepostet hast...

*grmpf*


ach ja, ein ifconfig wäre auch noch nett...

etech
28.11.06, 08:16
UID PID PPID C STIME TTY TIME CMD
root 1 0 0 07:50 ? 00:00:01 init [5]
root 2 1 0 07:50 ? 00:00:00 [migration/0]
root 3 1 0 07:50 ? 00:00:00 [ksoftirqd/0]
root 4 1 0 07:50 ? 00:00:00 [migration/1]
root 5 1 0 07:50 ? 00:00:00 [ksoftirqd/1]
root 6 1 0 07:50 ? 00:00:00 [events/0]
root 7 1 0 07:50 ? 00:00:00 [events/1]
root 8 1 0 07:50 ? 00:00:00 [khelper]
root 9 1 0 07:50 ? 00:00:00 [kthread]
root 12 9 0 07:50 ? 00:00:00 [kblockd/0]
root 13 9 0 07:50 ? 00:00:00 [kblockd/1]
root 14 9 0 07:50 ? 00:00:00 [kacpid]
root 155 9 0 07:50 ? 00:00:00 [pdflush]
root 156 9 0 07:50 ? 00:00:00 [pdflush]
root 157 1 0 07:50 ? 00:00:00 [kswapd0]
root 158 9 0 07:50 ? 00:00:00 [aio/0]
root 159 9 0 07:50 ? 00:00:00 [aio/1]
root 375 9 0 07:50 ? 00:00:00 [cqueue/0]
root 376 9 0 07:50 ? 00:00:00 [cqueue/1]
root 377 9 0 07:50 ? 00:00:00 [kseriod]
root 418 9 0 07:50 ? 00:00:00 [kpsmoused]
root 817 9 0 07:50 ? 00:00:00 [ata/0]
root 818 9 0 07:50 ? 00:00:00 [ata/1]
root 830 9 0 07:50 ? 00:00:00 [scsi_eh_0]
root 831 9 0 07:50 ? 00:00:00 [scsi_eh_1]
root 840 9 0 07:50 ? 00:00:00 [scsi_eh_2]
root 902 9 0 07:50 ? 00:00:00 [reiserfs/0]
root 903 9 0 07:50 ? 00:00:00 [reiserfs/1]
root 995 1 0 07:50 ? 00:00:00 /sbin/udevd --daemon
root 1530 9 0 07:50 ? 00:00:00 [khubd]
root 1591 1 0 07:50 ? 00:00:00 [khpsbpkt]
root 1851 1 0 07:50 ? 00:00:00 [knodemgrd_0]
root 1978 9 0 07:50 ? 00:00:00 [hda_codec]
root 2625 1 0 07:51 ? 00:00:00 /sbin/resmgrd
root 2640 1 0 07:51 ? 00:00:00 /sbin/syslog-ng
root 2644 1 0 07:51 ? 00:00:00 /sbin/klogd -c 1 -x -x
root 2651 1 0 07:51 ? 00:00:00 /sbin/acpid
100 2663 1 0 07:51 ? 00:00:00 /usr/bin/dbus-daemon --system
root 2669 1 0 07:51 ? 00:00:01 /usr/sbin/hald --daemon=yes --retain-privileges
root 2739 1 0 07:51 ? 00:00:00 /usr/sbin/dhcdbd --system
root 2758 1 0 07:51 ? 00:00:00 /usr/sbin/NetworkManager
root 2759 1 0 07:51 ? 00:00:00 /usr/sbin/NetworkManagerDispatcher
mdnsd 2791 1 0 07:51 ? 00:00:00 /usr/sbin/mdnsd -f /etc/nss_mdns.conf -b
root 2794 2669 0 07:51 ? 00:00:00 hald-addon-acpi
nobody 2910 1 0 07:51 ? 00:00:00 /sbin/portmap
root 2914 1 0 07:51 ? 00:00:00 /sbin/auditd
root 2916 9 0 07:51 ? 00:00:00 [kauditd]
root 3044 1 0 07:51 ? 00:00:00 /usr/bin/perl /usr/libexec/usermin/miniserv.pl /etc/usermin/miniserv.conf
root 3273 1 0 07:51 ? 00:00:00 /usr/sbin/sshd -o PidFile=/var/run/sshd.init.pid
root 3338 2669 0 07:51 ? 00:00:00 hald-addon-storage
root 3390 1 0 07:51 ? 00:00:00 /usr/sbin/powersaved -d -f /var/run/acpid.socket -v 3
root 3392 1 0 07:51 ? 00:00:00 /usr/bin/perl /usr/libexec/webmin/miniserv.pl /etc/webmin/miniserv.conf
root 3411 1 0 07:51 ? 00:00:00 /usr/sbin/xinetd
root 3447 1 0 07:51 ? 00:00:00 /usr/lib/postfix/master
postfix 3463 3447 0 07:51 ? 00:00:00 pickup -l -t fifo -u
postfix 3466 3447 0 07:51 ? 00:00:00 qmgr -l -t fifo -u
root 3467 1 0 07:51 ? 00:00:00 /usr/sbin/cron
root 3671 1 0 07:51 ? 00:00:00 /opt/kde3/bin/kdm
lp 3701 1 0 07:51 ? 00:00:00 /usr/sbin/cupsd
root 3718 3671 0 07:51 tty7 00:00:04 /usr/X11R6/bin/X -br -nolisten tcp :0 vt7 -auth /var/lib/xdm/authdir/authfile
root 3723 3671 0 07:51 ? 00:00:00 -:0
root 3799 1 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
nobody 3806 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
nobody 3821 1 0 07:51 ? 00:00:00 proftpd: (accepting connections)
nobody 3851 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
nobody 3852 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
nobody 3853 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
nobody 3854 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
nobody 3855 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
root 3866 1 0 07:51 ? 00:00:00 /bin/sh /opt/lampp/bin/mysqld_safe --datadir=/opt/lampp/var/mysql --pid-file=
nobody 3992 3866 0 07:51 ? 00:00:00 /opt/lampp/sbin/mysqld --basedir=/opt/lampp --datadir=/opt/lampp/var/mysql --
root 3995 1 0 07:51 tty1 00:00:00 /sbin/mingetty --noclear tty1
root 3998 1 0 07:51 tty2 00:00:00 /sbin/mingetty tty2
root 4003 1 0 07:51 tty3 00:00:00 /sbin/mingetty tty3
root 4005 1 0 07:51 tty4 00:00:00 /sbin/mingetty tty4
root 4006 1 0 07:51 tty5 00:00:00 /sbin/mingetty tty5
root 4007 1 0 07:51 tty6 00:00:00 /sbin/mingetty tty6
root 4058 3723 0 07:51 ? 00:00:00 /bin/sh /usr/X11R6/bin/kde
root 4099 1 0 07:51 ? 00:00:00 /usr/bin/gpg-agent --sh --daemon
root 4100 4058 0 07:51 ? 00:00:00 ssh-agent /bin/bash /etc/X11/xinit/xinitrc
root 4104 1 0 07:51 ? 00:00:00 /usr/bin/dbus-launch --sh-syntax --exit-with-session /usr/X11R6/bin/kde
root 4105 1 0 07:51 ? 00:00:00 dbus-daemon --fork --print-pid 8 --print-address 6 --session
root 4138 1 0 07:51 ? 00:00:00 kdeinit Running...
root 4141 1 0 07:51 ? 00:00:00 dcopserver [kdeinit] --nosid
root 4143 4138 0 07:51 ? 00:00:00 klauncher [kdeinit]
root 4145 1 0 07:51 ? 00:00:00 kded [kdeinit]
root 4150 4058 0 07:51 ? 00:00:00 kwrapper ksmserver
root 4152 1 0 07:51 ? 00:00:00 ksmserver [kdeinit]
root 4153 4138 0 07:51 ? 00:00:00 kwin [kdeinit] -session 1014ecfe7ac000116136271900000148290000_1163054106_ 945
root 4155 1 0 07:51 ? 00:00:00 kdesktop [kdeinit]
root 4157 1 0 07:51 ? 00:00:01 kicker [kdeinit]
root 4166 1 0 07:51 ? 00:00:00 kmix [kdeinit] -session 1014ecfe7ac000116136272200000148290010_1163054106_ 103
root 4167 4138 0 07:51 ? 00:00:01 konqueror [kdeinit] --preload
root 4169 1 0 07:51 ? 00:00:00 knotify [kdeinit]
root 4175 4138 0 07:51 ? 00:00:01 zen-updater --desktop /usr/lib/zen-updater/ZenUpdater.exe
root 4177 1 0 07:51 ? 00:00:00 kpowersave [kdeinit]
root 4184 1 0 07:51 ? 00:00:00 klipper [kdeinit]
root 4192 1 0 07:51 ? 00:00:00 knetworkmanager [kdeinit]
root 4213 4138 0 07:51 ? 00:00:00 konsole [kdeinit]
root 4219 4213 0 07:51 pts/1 00:00:00 /bin/bash
nobody 4245 3799 0 07:51 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
root 4311 3273 0 07:52 ? 00:00:00 sshd: root@pts/2
root 4325 4311 0 07:52 pts/2 00:00:00 -bash
root 4400 3273 0 07:55 ? 00:00:00 sshd: root@pts/3
root 4403 4400 0 07:55 pts/3 00:00:00 -bash
nobody 4438 3799 0 07:59 ? 00:00:00 /opt/lampp/bin/httpd -k start -DSSL -DPHP5
root 2877 1 0 07:51 ? 00:00:03 zmd /usr/lib/zmd/zmd.exe --sleep 85198
root 4467 4138 0 08:01 ? 00:00:01 konqueror [kdeinit] --silent
root 4469 4138 0 08:01 ? 00:00:00 kio_file [kdeinit] file /tmp/ksocket-root/klauncher5W55Tb.slave-socket /tmp/k
root 4486 4155 0 08:06 ? 00:00:00 /opt/kde3/bin/kdesktop_lock
root 4487 4486 0 08:06 ? 00:00:00 noof -window-id 46137358 -delay 10000
root 4894 4403 0 09:15 pts/3 00:00:00 ps -ef

etech
28.11.06, 08:22
eth0 Link encap:Ethernet HWaddr 00:16:76:91:06:05
inet addr:10.10.0.51 Bcast:255.255.255.255 Mask:255.255.255.0
inet6 addr: fe80::216:76ff:fe91:605/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:3961 errors:0 dropped:0 overruns:0 frame:0
TX packets:4251 errors:0 dropped:0 overruns:0 carrier:0
collisions:1043 txqueuelen:10
RX bytes:376688 (367.8 Kb) TX bytes:2871003 (2.7 Mb)
Base address:0x2000 Memory:90980000-909a0000

lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
inet6 addr: ::1/128 Scope:Host
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:111 errors:0 dropped:0 overruns:0 frame:0
TX packets:111 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:44531 (43.4 Kb) TX bytes:44531 (43.4 Kb)

etech
28.11.06, 08:34
durchschnittsantworte zeit von ping
alter server welcher funktioniert ca. 490ms

neuer, "defekter" server variert stark von 600ms - 1000ms, durchschnitt bei 800ms

etech
28.11.06, 08:38
der gute:

traceroute to 192.168.1.10 (192.168.1.10), 30 hops max, 38 byte packets
1 10.10.0.254 (10.10.0.254) 0.421 ms 0.383 ms 0.303 ms
2 192.168.1.10 (192.168.1.10) 0.433 ms 0.438 ms 0.441 ms
[root@ns1 root]#

der schlechte:

traceroute to 192.168.1.10 (192.168.1.10), 30 hops max, 40 byte packets
1 10.10.0.254 (10.10.0.254) 0.669 ms 0.729 ms 0.370 ms
2 192.168.1.10 (192.168.1.10) 1.303 ms 0.905 ms 0.524 ms


der neue ist eindeutig langsammer

marce
28.11.06, 08:44
top wäre noch nett...

Frage - den traceroute hast Du vom Server zu dem Client gemacht?

Ansonsten - lt. ifconfig ist IPv6 aktiviert - wird das benötigt? Wenn nein, abschalten.


Nebenbei könntest Du deine Posts oben mit den code-Tags bearbeiten - das macht sie lesbarer... :-)

etech
28.11.06, 08:45
top - 09:45:30 up 1:54, 5 users, load average: 0.00, 0.00, 0.00
Tasks: 112 total, 1 running, 110 sleeping, 1 stopped, 0 zombie
Cpu(s): 0.0% us, 0.0% sy, 0.0% ni, 100.0% id, 0.0% wa, 0.0% hi, 0.0% si
Mem: 2066044k total, 768260k used, 1297784k free, 111224k buffers
Swap: 2104472k total, 0k used, 2104472k free, 429836k cached

PID USER PR NI VIRT RES SHR S %CPU %MEM TIME+ COMMAND
1 root 16 0 716 280 244 S 0 0.0 0:01.22 init
2 root RT 0 0 0 0 S 0 0.0 0:00.00 migration/0
3 root 34 19 0 0 0 S 0 0.0 0:00.00 ksoftirqd/0
4 root RT 0 0 0 0 S 0 0.0 0:00.00 migration/1
5 root 34 19 0 0 0 S 0 0.0 0:00.00 ksoftirqd/1
6 root 10 -5 0 0 0 S 0 0.0 0:00.00 events/0
7 root 10 -5 0 0 0 S 0 0.0 0:00.01 events/1
8 root 13 -5 0 0 0 S 0 0.0 0:00.02 khelper
9 root 11 -5 0 0 0 S 0 0.0 0:00.00 kthread
12 root 10 -5 0 0 0 S 0 0.0 0:00.02 kblockd/0
13 root 10 -5 0 0 0 S 0 0.0 0:00.00 kblockd/1
14 root 12 -5 0 0 0 S 0 0.0 0:00.00 kacpid
155 root 20 0 0 0 0 S 0 0.0 0:00.00 pdflush
156 root 15 0 0 0 0 S 0 0.0 0:00.09 pdflush
157 root 17 0 0 0 0 S 0 0.0 0:00.00 kswapd0
158 root 12 -5 0 0 0 S 0 0.0 0:00.00 aio/0
159 root 12 -5 0 0 0 S 0 0.0 0:00.00 aio/1
375 root 11 -5 0 0 0 S 0 0.0 0:00.00 cqueue/0
376 root 11 -5 0 0 0 S 0 0.0 0:00.00 cqueue/1
377 root 10 -5 0 0 0 S 0 0.0 0:00.01 kseriod
418 root 11 -5 0 0 0 S 0 0.0 0:00.00 kpsmoused
817 root 12 -5 0 0 0 S 0 0.0 0:00.00 ata/0
818 root 12 -5 0 0 0 S 0 0.0 0:00.00 ata/1
830 root 13 -5 0 0 0 S 0 0.0 0:00.00 scsi_eh_0
831 root 13 -5 0 0 0 S 0 0.0 0:00.00 scsi_eh_1
840 root 12 -5 0 0 0 S 0 0.0 0:00.00 scsi_eh_2
902 root 10 -5 0 0 0 S 0 0.0 0:00.01 reiserfs/0
903 root 10 -5 0 0 0 S 0 0.0 0:00.01 reiserfs/1
995 root 15 -4 1860 624 344 S 0 0.0 0:00.28 udevd
1530 root 10 -5 0 0 0 S 0 0.0 0:00.02 khubd
1591 root 15 0 0 0 0 S 0 0.0 0:00.00 khpsbpkt
1851 root 15 0 0 0 0 S 0 0.0 0:00.00 knodemgrd_0
1978 root 11 -5 0 0 0 S 0 0.0 0:00.00 hda_codec
2625 root 17 0 1796 676 540 S 0 0.0 0:00.00 resmgrd
2640 root 15 0 1892 636 432 S 0 0.0 0:00.01 syslog-ng
2644 root 16 0 1656 520 324 S 0 0.0 0:00.01 klogd
2651 root 16 0 1516 496 416 S 0 0.0 0:00.00 acpid

etech
28.11.06, 08:47
ja die trace routes habe ich vom server an eine interne ws gemacht

ipv6 wird nicht gebraucht, wo kann ich das abstellen?

danke für die hilfe
eTech

marce
28.11.06, 08:51
ist das auch die Problemrichtung? Wenn nicht - bitte auch mal anders rum :-)

IPv6 solltest Du über YAST -> Netzwerk (oder so...) deaktivieren können, genaueres liefert hierzu sicherlich die Suchfunktion...

etech
28.11.06, 09:13
vom client aus ist es langsam, aber das ist ne windows maschine, die zeigt alles ziemlich grob, besser gesagt der zeit ist immer unter 10ms keine genaueren angaben.

tja mit ipv6 wird es jetzt dauern.


meine frage ist wieso hat es vor einer woche ohne probleme funktioniert?
der server ist ca 4wochen alt.

marce
28.11.06, 09:18
Da müssten wir wieder unserer Glaskugel auspacken - evtl. wurde irgendwo sonst noch was geändert...

etech
28.11.06, 09:19
mit route habe ich was festgestellt was früher sehr schnell ging

guterserver:
Kernel IP Routentabelle
Ziel Router Genmask Flags Metric Ref Use Iface
10.10.0.0 * 255.255.255.0 U 0 0 0 eth0
169.254.0.0 * 255.255.0.0 U 0 0 0 eth0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
default 10.10.0.254 0.0.0.0 UG 0 0 0 eth0


neuer server: (ging übrigens seeeeehr lange)

Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
10.10.0.0 * 255.255.255.0 U 0 0 0 eth0
loopback * 255.0.0.0 U 0 0 0 lo
default 10.10.0.254 0.0.0.0 UG 0 0 0 eth0

etech
28.11.06, 09:34
noch was
ich sagte ja ich hätte letzte woche nur an der firewall was gemacht.
wollte mir einen ssh zugang machen, was auch klappte, jedoch haben sofort typen sich einloggen wollen (/var/messages/) daraufhin habe ich ssh zugemacht.

der server ist jetzt natürlich nach aussen offen, ftp, http
könnte es evtl sein das jemand reingekommen ist?

marce
28.11.06, 09:40
Da du nach "könnte" fragst muss die Antwort "ja" lauten.

Ob es wahrscheinlich ist oder nicht - das hängt von der Konfiguration ab, den Passworten, ...

etech
28.11.06, 09:43
es ist die standard suse installations-konfiguration, weiss nicht mehr spezielles.

die passwörter sind mind 8 zeichen lang, gross-klein buchsstaben, zahl ein zusätzliches zeichen


jetzt wirds noch schlimmer, ahhhhhhh
was könnte ich jetzt tun?

etech
28.11.06, 09:52
also habe jetzt was

in der firewall hab ich folgendes verändert
Nat regel ftp und http

packer filter ftp, http, mysql auch deaktiviert

jetzt ist alles schnell

verstehe es nicht

marce
28.11.06, 09:59
ähm, Du hast nun was getan? Sorry, verstehe den Post nicht...

Wenn ich ihn richtig verstanden habe (Übersetzung: habe die Firewall abgestellt) und es jetzt rennt - dann ist die evtl. falsch oder schlecht konfiguriert oder das Ding damit überlastet...

etech
28.11.06, 10:03
habe nur die nat regel und die packetfilter für diesen problematischen server deaktiviert.

die firewall ist weiterhin online, die anderen server funkionieren ohne probleme.


aber jetzt noch was, wenn ich lokal bin auf dem server kann er die eigene seite nicht aufrufen geht ne ewigkeit auch nicht die andere aus dem dmz (anderer server) aber aufs internet komme ich ohne probleme vom diesem server.

wenn ich von meiner ws auf den server zugreife, geht ftp und http ohne probleme, schnell, also doch irgendwelche lokalen einstellungen auf dem server?

marce
28.11.06, 10:05
IPv6 inzwischen deaktiviert?

etech
28.11.06, 10:08
nein, noch nicht habe keine gescheiten howtos auf anhieb gefunden und habe in der zeit das letzte herausgefunden.

marce
28.11.06, 10:10
schon mal die Forensuche dazu angeworfen?

Da kommen so Dinge wie http://www.linuxforen.de/forums/showthread.php?t=222071&highlight=%22IPv6+deaktivieren%22 zum Vorschein...

etech
28.11.06, 10:27
also auf dem lokalen server habe ich nach anleitung ipv6 deaktiviert im yast und im firefox, alle websites gehen schnell nur die lokale nicht.

besser gesat localhost geht -> xampp standardseite
aber die localhost/test geht nicht -> seeeehr langsam, passiert fast nichts

ich weiss wo das problem liegen könnte wegen den ladezeiten auf der lokalhost.

ich habe ein xampp update gemacht, diese website ist ein webshop, welcher auf eine db zugreift, statt dass ich vorher die db exportiert und nachher importiert habe, wählte ich den einfachen dummen weg, einfach update gemacht.

werde es sofort sehen wenn ich den webshop nochmals einrichte.


aber wieso ging der login, ftp, etc. vor dem update so langsam, erst nach firewall änderung ist es wieder i.o. (sind zwei probleme)

etech
28.11.06, 12:58
Danke, jetzt geht alles ohne Probleme, lag am update.
hätte die db exportieren und dann nochmals importieren sollen.

ich weiss immer noch nicht wieso der server lahm wurde,
aber jetzt habe ich nur http für diesen server offen,
mehr ist nicht notwendig. muss noch schauen wie
ich ihn noch sicherer einrichten kann.

Danke für deine Hilfe & Gruss
eTecht