natiss
Сitizens-
Всього повідомлень
662 -
Приєднався
-
Останній візит
-
Дней в лидерах
2
Тип контенту
Профили
Форум
Календарь
Все, що було написано natiss
-
Как вы боретесь с абонентами которые перепродают ваш интернет третим лицам!?
тема ответил в Angel& пользователя natiss в Для Адміністраторів
Дело в том, что никто у вас их и не купит. Все хотят соточку за 10 грн 24/7 и берут именно её. Говорить о каких-то гарантиях при подключении к одному провайдеру по меньшей мере глупо, хоть тарифы триджы юридические. Казалось бы, за 2 червончика можно подключить уже два канала, а за 100 грн вообще зарезервироваться "до немогу". Но вы же сами рассказываете сказки про баснословную стабильность, которой нет. -
Есть еще ng_netflow
-
hw.igb.rxd=4096 hw.igb.txd=4096 какой в них смысл?
-
На прошивке 1,5б иногда самопроизвольно пропадает статический транк после перегрузки.
-
Таки буду кибальчишом - почитайте про модель разработки FreeBSD чтоли. Как и когда происходит смена версий я в курсе. Просто НЕОДНОКРАТНО решение проблем происходит простым обновлением с RELEASE на STABLE, в чем и сам неоднократно убеждался. Так что не нужно быть столь категоричным староверцем ) п.с. в данном случае обновить ядро - дело 20ти минут. Всего-то и делов - попробовать... п.п.с. если будет еще желание пооффтопить - прошу в ЛС ;-) Ядро обновить, а мир оставить? Это решит все проблемы?
-
Это ну никак не 'ступор при 30мбит'. Извините, а разве великое ESX вообще признает какие-то сетевки не intel? "Тольки кошерный кацэ" (с)
-
Сначала добейтесь стабильности с поддержкой различными сетевыми vlan под этим вашим хайпервайзором, а потом уже говрите "добиться производительности". А то так, только рекомендованные 4-ым вселенским собором сетевые адаптеры + кошерный опэнстек.
-
Jail можно использовать в некоторых случаях. Я конечно понимаю, что это не HyperVisor. Но вот по так обсасывемому тут "оверхеду" утрет сопли этому вашему опэенвэзэ... Если мы говорим о сервисах...
-
нет
-
Могут быть проблемы, если памяти будет больше 4 Г, интересно проверить такой случай.
-
Этот как ? взять пересобрать ядро под amd64 на работающей системе на i386 и потом загрузится с ядра под amd64 - разве такое возможно ? там на втором диске собирался мир amd64 но, естественно, проще поставить amd64 с нуля на тестовой машине. можете конечно собрать PAE и посмотреть, что получится. еще ведь The PAE kernel configuration file includes the PAE option, and explicitly excludes all device drivers which are known to not work or have not been tested in a system with the PAE option and more than 4 gigabytes of memory.
-
Пакетных фильтра может быть? Вы еще скажите "брандмауэра" Почему бы действительно не разделить ф-ции трансяции адресов и фильтрации пакетов?
-
Не обманывайте провайдера. Там поди и шлюз один, да? это один адрес, а в задаче сказано "два"
-
можно пересобрать на 64, у лиссяры была статья, но лучше ставить с нуля сколько там того софт.а..
-
такие процы, как правио, и 4 г не держат (вернее чипсеты для них)
-
Волшебный ответ (правильный на любой вопрос) "БРЕД". В сочетании с чем-то вроде "скромная констатация фактов не есть ушами метртвого осла" этого вполне будет достаточно дял поддержания светской беседы на форуме.
-
Форвард как-раз работает нормально, просто надо понимать, что происходит. Пакет пересылается на указанный хост без изменения. Т.е., вместо кастера вконтакта пакет приходит на ваш веб-сервер, кторый его отфутболивает. В случае локального адреса вам "делают одолжение" For packets forwarded locally, the local address of the socket will be set to the original destination address of the packet. This makes the netstat(1) entry look rather weird but is intended for use with transparent proxy servers. Локальный веб-сервер хорош, если имееет место запрос GET /. А если он запросит более сложный
-
Мне кажется, это заведомо "марш смерти". Попытки внести все существующие виды обработки пакетов в ipfw, заканчиваются плачевно. Например в соседней теме сервер не может обработать даже 100 мбит/с... Чем короче и понятней дерево правил, тем лучше. Самый правильный ipfw (после случая, когда он выключен) - это add 1 pass all from any to any
-
"точно" не получится, я бы форвардил на поднятый на localhost nginx , который бы уже посылал клиентам нормально хидеры С чего бы это сторонний веб-сервер ответил на пакет, предназначенный для vk.com? А еще лучше, конечно же, proxy. Но зачем же монстрообразный squid, когда можно 3proxy?
-
Это как раз то, чего этим свичам сильно не хватает. Но, всё-таки, да, присоединяюсь, какие глюки?
-
Не всегда удобно лепить первый виртуалхост страницей-отбойником. Кстати, nginx тоже отвечает первой конструкцией? А если имеем frontend-bakend? Куда более красиво будет посылать header...
-
ipfw fwd - это и так понятно проблема то намного глубже: в заголовке http-запроса имя домена вот научите веб-сервер с виртуальными сайтами ответить на запрос "vkontakte.ru" кстати fwd | forward ipaddr | tablearg[,port] Change the next-hop on matching packets to ipaddr, which can be an IP address or a host name. The next hop can also be supplied by the last table looked up for the packet by using the tablearg keyword instead of an explicit address. The search terminates if this rule matches. If ipaddr is a local address, then matching packets will b
-
А какая разница, онлайн или не онлайн? Даже если он всего один, он проходит все 100500 нод.
-
кто здесь?
-
А оператора не коробит от стандартных фразочек "шо с инэтом?". Как думаете, часто адекватные люди звонят в колцентр? Я вот написал и уже прочувствовал всю глупость и абсурдность ситуации. Вам нужно получить доступ в интернет, а не кому-то, что-то доказать.