Перейти до

pashaumka

Сitizens
  • Всього повідомлень

    428
  • Приєднався

  • Останній візит

  • Дней в лидерах

    2

Сообщения додав pashaumka

  1.  

    Единственное чего мне лично не хватает во FreeBSD - accel-ppp. Может его кто-то нарисует графами к mpd со временем - Мотин не при делах, к сожалению.

    Можно в двух словах, чем он так феерически хорош по сравнению с mpd? А то я всю жизнь на фре, не в курсе дела, но "accel-ppp" слышу всё чаще.

    Без холиваров. Личные впечатления.

     

     

    +  работает.  1000 юзеров поднять можно. надо только настроить правильно и оттюнить ядро.

    -  нет поддержки ipv6 через pppoe ( просто не научили ещё mpd ), которое прекрасно работает, но чуток ещё допилино в accel-ppp, об этом я XEBу уже писал

    - через костыли управлять количеством подключений ( в accel-ppp это сделано грамотно )

  2. Работаю с обеими системами

    Фряху начинал с 2.8, 16 мег оперы и 40Г винта )))

     

    все сервера раньше были на фряхе

     

    сейчас только из-за accel-ppp поднял 3 сервака на дебиан.

     

    мне фряха больше нравится :)

  3. однако есть и беда

    root@bgp:/home/umka # mtr -6  login.p2.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p1.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p3.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p4.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p5.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p6.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p7.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka # mtr -6 login.p8.worldoftanks.net
    Failed to resolve host: hostname nor servname provided, or not known
    root@bgp:/home/umka #
     

  4.  

     

    это с рабочего тазика, замер через вифи далеко стоячий

    pasha@office-nettop:~$ mtr --report login.p1.worldoftanks.net
    Start: Wed Jan  7 11:15:24 2015
    HOST: office-nettop          Loss%   Snt   Last   Avg  Best  Wrst StDev
      1.|-- 192.168.0.1                0.0%    10    0.9  43.9   0.7 285.9  96.3
      2.|-- mr-white.localka.net       0.0%    10    1.1  16.1   1.1 143.4  44.7
      3.|-- bgp.localka.net           10.0%    10    1.4   1.9   1.2   3.5   0.6
      4.|-- wargaming-ix.giganet.ua    0.0%    10   50.4 104.5  30.9 433.9 146.4
      5.|-- linx-a9006-edge-1-be-20-2 10.0%    10   31.5  80.0  30.9 317.9 101.4
      6.|-- dtln-n5548-fe-1-vl251.war 10.0%    10   30.9  92.9  30.8 430.3 135.1
      7.|-- 178.20.235.129             0.0%    10   30.4  99.9  30.4 428.4 146.4
    

    Ох И Пашка  B)

     1  195.191.73.1 (195.191.73.1)  0.595 ms  2.008 ms  2.192 ms
     2  optolan-inet-gw.sky.od.ua (81.25.225.173)  0.536 ms  0.636 ms  0.620 ms
     3  194.44.13.129 (194.44.13.129)  10.798 ms  11.006 ms  10.700 ms
     4  wargaming-ix.giganet.ua (91.245.221.128)  28.123 ms !X *  28.428 ms !X

    а где трасса дальше...  

    писькомер номер 2

    root@bgp:/home/umka # mtr --report login.p1.worldoftanks.net
    Start: Wed Jan  7 12:05:38 2015
    HOST: bgp.as52191.net             Loss%   Snt   Last   Avg  Best  Wrst StDev
      1.|-- wargaming-ix.giganet.ua    0.0%    10   35.1  31.8  29.5  35.1   1.7
      2.|-- m9-a9006-edge-1-be-20-201  0.0%    10   29.1  29.1  29.0  29.2   0.0
      3.|-- dtln-n5548-fe-1-vl252.war  0.0%    10   29.5  29.5  29.4  30.1   0.0
      4.|-- 178.20.235.173             0.0%    10   29.1  29.2  29.1  29.3   0.0
    root@bgp:/home/umka # mtr --report login.p5.worldoftanks.net
    Start: Wed Jan  7 12:06:00 2015
    HOST: bgp.as52191.net             Loss%   Snt   Last   Avg  Best  Wrst StDev
      1.|-- wargaming-ix.giganet.ua    0.0%    10   29.5  31.2  29.5  36.2   2.0
      2.|-- m9-a9006-edge-1-be-20-201  0.0%    10   29.1  29.1  29.0  29.2   0.0
      3.|-- ovs-n5548-fe-2-vl242.warg  0.0%    10   29.6  29.7  29.6  30.2   0.0
      4.|-- ru1-slave-155.worldoftank  0.0%    10   29.0  29.0  29.0  29.2   0.0
    root@bgp:/home/umka # 
    
  5. это с рабочего тазика, замер через вифи далеко стоячий

    pasha@office-nettop:~$ mtr --report login.p1.worldoftanks.net
    Start: Wed Jan  7 11:15:24 2015
    HOST: office-nettop          Loss%   Snt   Last   Avg  Best  Wrst StDev
      1.|-- 192.168.0.1                0.0%    10    0.9  43.9   0.7 285.9  96.3
      2.|-- mr-white.localka.net       0.0%    10    1.1  16.1   1.1 143.4  44.7
      3.|-- bgp.localka.net           10.0%    10    1.4   1.9   1.2   3.5   0.6
      4.|-- wargaming-ix.giganet.ua    0.0%    10   50.4 104.5  30.9 433.9 146.4
      5.|-- linx-a9006-edge-1-be-20-2 10.0%    10   31.5  80.0  30.9 317.9 101.4
      6.|-- dtln-n5548-fe-1-vl251.war 10.0%    10   30.9  92.9  30.8 430.3 135.1
      7.|-- 178.20.235.129             0.0%    10   30.4  99.9  30.4 428.4 146.4
    
  6. To maxx :

    Да,  у меня все на одной машине: сервер доступа, биллинг - все работает нормально. Резервирование есть: лежит дома точно такой-же винт с настроенной фрей 7.2.,

    ежедневный бекап базы данных. Рейду не доверяю - был случай когда в рейде ( зеркало ) начался сыпаться первый, данные записывались  (копировались) не правильно. В итоге имел полностью нерабочую систему.

    Новую систему пробую ставить на живую сеть (я как по другому ?) , в холостую (правда на другой машине (послабее) )  - пашет нормально.

     

    По тюнингу ( кроме DDOS ) , брал данные с сайта биллинга:

    вот копипастю с сайта:

    Оптимизация системы (для ng_car)

    /etc/sysctl.conf

    kern.ipc.maxsockbuf=8388608

    net.graph.recvspace=256000

    # TCP bufer size

    net.inet.tcp.recvspace=65535

     

    # incoming TCP queue size

    kern.ipc.somaxconn=1024

    # incoming packets queue size

    net.inet.ip.intr_queue_maxlen=2000

     

    Для MPD:

    в /etc/sysctl.conf:

    net.graph.maxdgram=128000

    net.graph.recvspace=128000

     

     

    Поменяю память, поубиваю ВЕСЬ тюнинг - буду пробовать.

     

    у меня на серваках стоит 11каррент- полет нормальный

     

    а ты просто поймал софтовое "горлышко"

     

    а то было, что 8 ядерный булыжник ( без гипертридига ) работал хуже одноядерной ))))

     

    1) тюнинг отключи полностью и посмотри, что установлено в дефолтных настройках - то, что было в 9-ке в 10 и выше уже не актуально

    2) гипертридинг нах!

    3) на каких сетевых картах работаешь?

    4) сколько сессий на тазике?

     

    5) увеличь буфера для натирования pf

     

    /boot/loader.conf

    #man 4 pf

     

    net.pf.states_hashsize="524288"

    net.pf.source_nodes_hashsize="131072"

     

    пиши...

     

  7. А можно где то увидеть полный список участников ?

     

    Иначе не совсем понятно ради чего эта вся затея

    только по арпу и bgp

     

    91.245.221.1 4 59613 29262 4807 0 0 0 3d06h43m 13341

    91.245.221.2 4 59613 38262 4809 0 0 0 3d06h43m 13358

     

    2001:7f8:6c::1 4 59613 5778 4807 0 0 0 3d06h45m 101

    2001:7f8:6c::2 4 59613 5730 4809 0 0 0 3d06h45m 75

  8.  

    50 на 50%

    Я так понимаю к ua-ix не подключены. :(

     

    В гиганете есть точка перехода в ua-ix..

     

    а смысл строить 4 таблицы full-view ( по v4 и v6 ) по внешке и 4 по Украине ( опять-таки по в4 и в6 ) если разница в Украинском сегменте минималдьная ? )))

     

    дайте, к примеру трассу на "загруженный" ресурс )

  9.  

    Работаемс Гиганет 1,5 Года,

    IPv4 + IPv6  - со старта!!!!!!!!!!

     

    сервис просто супер

     

    Респект и Уважуха  админу гиганета )))))

    Сколько трафика в % от общего потока идет через гиганет у Вас?

    За ранние спасибо за ответ

     

    50 на 50%

    яндекс, маил.ру, ex.ua, oll.tv ... ещё бы ex добавил поддержку ipv6 - загрузка с 8-10% перевалила бы за 50%( мои мысли )

    в оcновном траффик в в6 дает яндекс и гугловые кеши, стоящие у гиганета

     

    по другому аплинку в6 дает вконтакте и гугл

     

    2yyqxaq.png

     

    Есть ещё один прикол.

    Была у нас контора, им надо была резервная Украина, не поверх Датагруп, они аж кипятком писяли от счастья, когда им транспорт дали поверх гиганета. т.к их главный офис в Киеве сидел на Дате и иногда из-за этого случалась лажа.

    Но они потом устраивали тендер( по всей украине) и свалили к друггим (((

  10.  

    побавлюся ще до завтра подивлюся що з того буде

     

    зараз підтягнув такі змінні, ніби троха помогло

    sysctl net.route.netisr_maxqlen=4096
    sysctl kern.ipc.maxsockbuf=83886080
     
    це так по порадам гугла
     

    можешь добавить

    set limit states 32000000

    set optimization aggressive

    set limit src-nodes 640000

    set limit frags 640000

    set limit table-entries 640000

    set skip on lo

    scrub in

     

  11. Мне вначале позвонили и предупредили что-бы я убрал шлюз, я сказал угу. А после поменял ИМЕЙ и усе.

     

    Заходишь на сайт лайфа в корпорптивный раздел и заказываешь у них корпоративный номер про протоколу SIP 

    нумерация у них 093170ХХХХ

    кажись 40 гривен абонка и 0.20 (кажись) за исходящие на лайф..

     

    и не мучаешься

  12. Есть неськолько НАСов микротик  не связаных между собой и нужно поставить отдельно стоящий биллинг. Справится с этим UBILLING? Будет ли он работать на одной сетевухе? Также поддерживает ли он банковские платежные? если то какие?

    Сильно не пинайте если повторил тему. И если можно скинуть примеры настроек с одной сетевухой и платежных систу нас самописный биллинг

    на одной сетевухе - да, настроишь - разнеся всё виланами ))

     

    у нас самописный биллинг

    Брасы - фряха с патченным мпд5 PPPoE ( привязок абона к ип нету, все получают всё динамически + OSPF для связывания )  ipv4 + ipv6 ( для 7-ки и 8-ки работает на ура)

    радиус вынесен на отдельную машину

    платежные системы - со всеми ( кроме liqpay ) нужны договора.

    + интегрирован "Клиент-банк" через апи Приватбанка и Банка "Национальный Кредит"

  13. show ip bgp summary

    91.245.221.1    4 59613  248267   31869        0    0    0 1d18h14m    10300
    91.245.221.2    4 59613  267870   31906        0    0    0 1d18h16m    10298
     

    show ipv bgp summary

    2001:7f8:6c::1  4 59613   36707   31877        0    0    0 1d18h15m       62  - гиганет
    2001:7f8:6c::2  4 59613   36385   31903        0    0    0 1d18h14m       27 - гиганет

     

    2a01:6b0::1     4 15772 1490145   38036        0    0    0 02w3d06h    16211 - это всего с мира
     

  14. В боевом режиме анонсирую в PPPoE. 7-ка, 8-ка, линуха кушает на ура.

     

    если просто ставим вайфай( бриджом)  и анонсирую префикс -  ВСЕ андроидное работает на ура.

     

    5-8% траффика ходит стабильно.

     

    в контакте, одноклассники, гугл.. уже давно отдают контент через ipv6

     

     

     

    проблема, что люди ставят себе роутеры, которые не пробрасыают IPv6 внутрь.( для этого пока лил надо ставить DDwrt или роутеры от 100 баков )

     

    есть ещё другая проблема.  Очень многие сети ещё не включили IPv6 вообще или не анонсируют это в БГП.. или не хотят этого делать...

     

    я на днях говорил об включении в одну пиринговую сеть и сразу же сказал про ипв6 - на меня посмотрели квадратными глазами.

     

    по украине ( через Гиганет 10000 ipv4 и 67 ipv6) префиксов.

×
×
  • Створити нове...