Перейти к содержимому

Baneff

Сitizens
  • Публикации

    957
  • Зарегистрирован

  • Посещение

  • Дней в лидерах

    25

Все публикации пользователя Baneff

  1. Baneff

    NAT на freebsd

    Честно отдавать "киберзлочынцям" приблизительного абонента? Это как? А в суде сможете приблизительно свидетельствовать потом? Ото адвокат будет рад. "Киберзлочынци" уже понимают волшебное слово NAT, опыт-то растёт. Так что можно смело им писать, что не имеется технической возможности определить "злочинця".
  2. Baneff

    NAT на freebsd

    Всё-всё, я пас. Спокойной ночи.
  3. Baneff

    NAT на freebsd

    Спасибо, не надо Я вас в свою веру не агитирую переходить, пусть будет линукс круче, а строчки считать мне лень. Всё, я утомился, сорри. Зачем я время тут трачу - непонятно, Можете считать это сливом. Лучше книжку пойду почитаю перед сном.
  4. Baneff

    NAT на freebsd

    Да, потенциал был заложен огромный, но развития всё это так и не получило, очень быстро новые модули перестали писать, всё застыло. Денег никто не платит за это всё, вот и. Netmap вот тоже выдающийся прорыв был бы, но грантов нет и всё постепенно заглохло. Какие-то корыстные все стали, задарма работать не хотят, а те, кто могли и хотели постепенно вымирают. Жизнь - боль.
  5. Baneff

    NAT на freebsd

    Вот и позвольте уж нам, бздунам старым пользоваться тем, к чему мы привыкли. Относитесь к фре, как к музейному экспонату, если вам так легче жить. Но с уважением. Система работает, свои функции выполняет и есть много мест, где всё работает годами и ничего нового не требуется, а требуется железобетонная стабильность, ничего более. Так что не надо нас перевоспитывать, оставьте нас, стариков, в покое, расслабьтесь и наслаждайтесь жизнью. Она короткая, если вы не в курсе.
  6. Baneff

    NAT на freebsd

    Вы не в курсе, видимо, что такое нетграф. В качестве браса он никакой силы не имеет. Ну ничего, я вот тоже не знаю что такое tc .Всё знать невозможно.
  7. Baneff

    NAT на freebsd

    Вот зачем вы так? Вас в детстве обижали? Характер испортился? Ведь ваш любимый Дебиан никто гавном не поливает, правда? Ну прямо как любимого котика ногой пнули. Некультурно, фи...
  8. Baneff

    NAT на freebsd

    Вот наверное да, но я не пробовал и не буду, нас и на dummynet-е неплохо кормят. Что-то нетграф мне в своё время не лёг в руку, бывает такое. Конструктор-головоломка такая себе. Так что не буду плодить сущности ибо простота - залог здоровья .
  9. Baneff

    NAT на freebsd

    Если вопрос ко мне, то я не сравнивал, лично я даже не знаю как конкретно на фре реализовать полисер, всегда использовал только шейпер. А что спидтест может показать? Это может быть важно? И то и другое ограничивает скорость, только разными методами. Так что думаю покажет одно и то-же.
  10. Baneff

    NAT на freebsd

    Ладно, понял. Хотел было возрадоваться чужой беде, а на деле только лишний раз показал собственную некомпетентность. Так что мир - дружба - жвачка.
  11. Baneff

    NAT на freebsd

    Я не фанат линукса, что такое tc - не знаю. Мне сказали выше, что он аналог dummynet в линуксе, значит я неправильно понял. Там в обсуждении - я сказал где. Хотите конкретно - пожалуйста, просто не хотелось чтобы опять политический срач тут поднялся по поводу куда надо и куда не надо ходить. https://forum.nag.ru/index.php?/topic/153222-tc-centos-7-gruzyat-processor-pod-100/
  12. Baneff

    NAT на freebsd

    Где тут речь была о пакетном фильтре? Он и на фре паралелится. Речь была о шейпере. Шейпер в tc многопоточный? Не делайте вид, что не понимаете разницы. И да, проще посоветовать человеку перейти на ratelimit и это не потому, что человек этот тупой, а потому что другого решения проблемы просто нет, по крайней мере там в обсуждении его никто не предложил.
  13. Baneff

    NAT на freebsd

    Смеялся. Пару месяцев назад на известном вражеском форуме обсуждалась тема "tc + centos 7 грузят процессор под 100%". Так вот, это вам ничего не напоминает? И главная рекомендация - перейдите на ipt_ratelimit и оно попустит. )))
  14. Baneff

    NAT на freebsd

    И, кстати, tc ваш параллелится?
  15. Baneff

    NAT на freebsd

    Возможно. Я человек старой закалки и меня учили, что должен быть шейпер и тогда юзеры довольны и не достают поддержку, ничего у них не дергается и не обрывается. Это как-то связано со скоростью по тарифному плану? Типа если скорость высокая, то шейпер не нужен? Лично я сомневаюсь, но могу ошибаться. Однако тогда у меня появляется вопрос о корректности многочисленных сравнений фри и линукса. Это мы значит сравниваем систему с полноценным шейпингом (действительно даёт нагрузку на систему) с системой с тупым полисингом (никакой нагрузки, любой копеечный свич умеет). Уважаемые линоксоводы и линукс
  16. Baneff

    NAT на freebsd

    Ха, та кокой же это шейпер? Пакеты дропать много ума не надо, так и на фре можно без всяких там нагрузок. Шейпер под Дебиан есть? Ну хоть что-то близкое по функционалу к dummynet ?
  17. Baneff

    NAT на freebsd

    А шейпер для IPoE под дебианом как реализован? Имхо шейпинг - узкое место в софтовых брасах. Терминация, нат, файервол, птичка при наличии x520-DA2 на любой системе до 10 гиг прокачается юзерского трафика при современной средней длине пакета около 900 байт. Поскольку всё отлично паралелится, а процессоры многоядерные и память сейчас копейки стоят на вторичном рынке. У FreeBSD вижу единственное узкое место - лучший шейпер этой системы dummynet не параллелится и это заставляет искать не столько многоядерные системы, сколько системы с максимальным быстродействием на одно ядро. Конечно, при прави
  18. Baneff

    NAT на freebsd

    Ну спорить не буду, у каждого свои ньюансы, всякое может быть.
  19. Baneff

    NAT на freebsd

    Ну вы пошли в обход вместо того, чтобы разобраться в чём дело. Я тоже из своего опыта: за много лет никогда не возникало необходимости включать pf и нагрузка как бы давно не 600кбит/с. Большую роль играет правильность составления правил ipfw. Всё должно быть логично, всё что можно - паковать в таблицы, минимум правил. А я встречал конфигурации, где были тысячи правил, так чего ж удивляться. Вот, например ниже график загрузки процессора (зелёный) и отдельно dummynet (синий) на довольно таки нагруженной машинке на боевом дежурстве. Никаких костылей, всё штатно.
  20. Baneff

    NAT на freebsd

    И ещё, на всякий случай напомню, что dummynet - это только одна из частей ipfw, которая занимается только шейпингом, всё остальное в ipfw прекрасно параллелится.
  21. Baneff

    NAT на freebsd

    От же ж. Ну почему он ущербный? Однопоточность его - это единственный недостаток, который работе не мешает. Он и в один поток шейпит прекрасно. Чем шейпить-то будете?
  22. А зачем такой венигрет? Зачем сразу и ipfw и pf ? Там у вас наверное еще много сюрпризов, по одному выдаёте нагора?
  23. Вы там в соседней теме интересуетесь как посмотреть сколько pf кушает. У вас там ещё и pf есть? Извините за любопытство.
  24. Уж много раз твердили миру... Лучшая система - это та, которую лучше всего знает ваш админ. Да хоть бы и Микротик, тоже есть специалисты, которые собаку на нём съели. Ну нравится им и всё, чего уж тут. Но что интересно, обычно именно приверженцы линуха особо агрессивны в форумах. Вот например специалисты по Junos или IOS вообще обычно помалкивают, хотя им точно есть что сказать
  25. О, линуксятники набежали ))) . Чего вы обижаетесь? Хорош ваш линух, хорош, зачем спорить? Но вам же сказали ясно, у человека FreeBSD, так уж сложилось, и эта тема не по линух и не про то, что круче. Иш как возбудились, услышав об однопоточном dummynet , но он хоть и однопоточный, но есть и работает прекрасно, вместе с быстрыми и удобными многопоточными ipfw и ядерным nat-ом. А по делу, то как работала фря, так и работает несмотря на крики и вопли "рок-н-ролл мёртв". Старый конь борозды не испортит. Я 20+ лет на фре и менять ничего не собираюсь, надеюсь доживу уже с ней. Если бы речь шла о выбо
×
×
  • Создать...