У нас есть проблема, когда мы настроили сервер, на котором запущена служба, и он способен на сотни одновременных подключений к порту 3535 (произвольно назначенному для этого приложения). У нас есть firewalld, работающий на этом ближнем хосте, разрешающий подключения с дальнего хоста, и все работает нормально. Проблема, с которой мы столкнулись, заключается в том, что хост на дальнем конце может установить только несколько соединений за раз, и для получения этих соединений требуется более 30 секунд. Максимум, что мы видели на ближнем принимающем хосте, это в среднем около 35 подключений. Мы выключили firewalld, и он сразу же достиг 850 подключений, а дальний конец не сообщил об отсутствии проблем и задержек при подключении и работал безупречно в течение 15 минут (пока мы снова не включили firewalld).
У нас есть очень простой набор правил, и мы не делаем никакого дросселирования. Есть ли дросселирование по умолчанию в firewalld, которое мне нужно отключить, или мне следует перейти к nftables, и если да, то действительно ли он будет работать лучше, или я гоняюсь за призраком? Мой интернет-провайдер не использует VMWARE, поэтому внешнее решение недоступно.
Заранее спасибо.
Дэйвид