Нет, у нас вообще фаерволы на этих серверах не используются. iptables -L пуст совершенно<br>MTU для eth0 установлен 1500, насколько я понимаю это дефолт для Ethernet<br><br><div><span class="gmail_quote">03.03.08, <b class="gmail_sendername">Alexey Kovyrin</b> &lt;<a href="mailto:alexey@kovyrin.net" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">alexey@kovyrin.net</a>&gt; написал(а):</span><blockquote class="gmail_quote" style="border-left: 1px solid rgb(204, 204, 204); margin: 0pt 0pt 0pt 0.8ex; padding-left: 1ex;">

Очень похоже на проблемы с mtu. Вы там случаем icmp не фаерволите?<br> <br> 2008/3/3 TDz &lt;<a href="mailto:tdz@modestus.org" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">tdz@modestus.org</a>&gt;:<br>
 <br>&gt; Забавная штука судя по всему обслуживание/необслуживание запросов зависит от<br>
 &gt; размера ответа. Так файлы до ары килобайт отдаются нормально а свыше<br> &gt; подвисают. Что интересно в putty если вызвать программу с богатым выводом<br> &gt; (top например или ps aux или длинный man) то коннект тоже подвисает<br>

 &gt;&nbsp;&nbsp;Мог пров по ошибке включить какое-то ограничение по кол-ву данных на<br> &gt; коннект?<br> &gt;<br> &gt; 03.03.08, TDz &lt;<a href="mailto:tdz@modestus.org" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">tdz@modestus.org</a>&gt; написал(а):<br>
 &gt;<br> &gt; &gt; Сегодня ни с того ни с сего перестали отвечать все продакшн сервера на<br>
 &gt; базе nginx 6.0.26<br> &gt; &gt; Никаких изменений в конфигурации или апдейтов системы не делалось, они<br> &gt; даже не рестартились<br> &gt; &gt; На всех серверах 2 сетевых интерфейса - внутренний (eth1 172.16.0.X) и<br>

 &gt; внешний (eth0)<br> &gt; &gt; nginx слушает на eth0<br> &gt; &gt;<br> &gt; &gt; Симптомы:<br> &gt; &gt; любые запросы из инета зависают в нирване (HTTP request sent, awaiting<br> &gt; response...) не дожидаять ответа<br>

 &gt; &gt; исключение составили локейшены с редиректами типа 302, там nginx отдавал<br> &gt; хедер сразу<br> &gt; &gt;<br> &gt; &gt; Что интересно на запросы из сети нет ответов, на локальные запросы на тот<br> &gt; же интерфейс ответы есть (тестировал обычным wget). При чём я пытался<br>

 &gt; сделать обычный putty ssh тунель чтобы получился вроде как локальный запрос<br> &gt; (так сказать обмануть ошибку) ничего не дало. Что интересно более старый<br> &gt; nginx который по случайности висел на одной из машин с аналогичным конфигом<br>

 &gt; имел аналогичные проблемы, тоесть это очевидно не ошибка самого nginx а<br> &gt; какая-то грабля в системе<br> &gt; &gt;<br> &gt; &gt; Трабла временно решилась перевешиванием nginx на внутренний интерфейс и<br> &gt; проксированием на него с другой машины, но мне хотелось бы понять в чём<br>

 &gt; собственно загвоздка и почему она так неожиданно из ниоткуда взялась<br> &gt; &gt;<br> &gt; &gt; Если кто-то сталкивался с похожими проблемами был бы благодарен за любой<br> &gt; фидбек<br> &gt; &gt;<br> &gt; &gt; Дмитрий<br>

 &gt; &gt;<br> &gt;<br> &gt;<br> <br> <br> <br> <br>--<br> Alexey Kovyrin<br> <a href="http://kovyrin.info/" target="_blank" onclick="return top.js.OpenExtLink(window,event,this)">http://kovyrin.info/</a><br> </blockquote>
</div><br>