From 56109300eaaf68571bad51bba93c8b5a50056efa Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Wed, 5 Jul 2023 21:59:00 +0300 Subject: [PATCH] =?utf8?q?=D0=AD=D0=BF=D0=BE=D0=BF=D0=B5=D1=8F=20=D1=81=20?= =?utf8?q?=D1=82=D0=BE=D1=80=D0=BC=D0=BE=D0=B7=D0=BD=D0=BE=D0=B9=20=D1=81?= =?utf8?q?=D0=B5=D1=82=D1=8C=D1=8E?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit В f8e2e4dfc6870c4dad7e62be9bb02ae9dd73d180 говорил о том, что firewall совершенно некорректно настраивал прежде, что создавало нагрузку на CPU и приводило при скачивании (но не раздаче) торрентов иногда даже к невозможности ssh сделать до серверов в локальной сети. В общем и целом всё стало на порядок лучше, но... не совсем полностью. Всё равно иногда бывают затыки. Но с переездом на WireGuard туннели вместо IPsec, я IPv4 трафик отправлял минуя их, в открытом виде в локальной сети. Чуйка подсказала что надо бы, как это и всегда прежде было, завернуть вместе со всем остальным в общий туннель. Но для этого я уже никаких OSPF не применял и просто статические адреса навесил. И вот это -- уже полностью всё привело в норму. Как-будто где-то как-то какие-то приоритеты во всей это обработке пакетов в ядре и то, что приходит не через туннели -- может ущемлять остальной трафик (весь IPv6). Но сейчас (точнее до окончательного решения то я недели назад ещё пришёл, просто не отписывался об этом в блоге) эпопее с плохо работающей сетью уже точно пришёл конец. -- 2.50.0