sanyadnepr Опубліковано: February 18, 2019 at 16:35 Опубліковано: February 18, 2019 at 16:35 (відредаговано) 2Baneff Мужчина, по фото, Вас полечили как могли. Без указания вполне конкретных данных об используемом железе, данных из консоли, сами должны понимать каких, в прайм-тайм и нет, любые усилия бесполезны. Кроме вполне конкретных, предложений выше. Відредаговано February 18, 2019 at 16:36 sanyadnepr
Baneff Опубліковано: February 18, 2019 at 16:42 Автор Опубліковано: February 18, 2019 at 16:42 4 минуты назад, sanyadnepr сказал: 2Baneff Мужчина, по фото, Вас полечили как могли. Без указания вполне конкретных данных об используемом железе, данных из консоли, сами должны понимать каких, в прайм-тайм и нет, любые усилия бесполезны. Кроме вполне конкретных, предложений выше. Вы меня типа оскорбить хотели? Даже вот мужчиной назвали. Но я не обидчивый, так что правда спасибо, что уделили время, я всё понял и проникся, постараюсь исправиться.
andr1y Опубліковано: February 21, 2019 at 07:18 Опубліковано: February 21, 2019 at 07:18 А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ?
Kto To Опубліковано: February 21, 2019 at 07:55 Опубліковано: February 21, 2019 at 07:55 37 минут назад, andr1y сказал: А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ? ПФ ублюдочней в плане нарезки скорости для хомячков с динамическим изменением.
Baneff Опубліковано: February 21, 2019 at 07:57 Автор Опубліковано: February 21, 2019 at 07:57 34 минуты назад, andr1y сказал: А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ? А що в pf є свій шейпер? Там altq, а це ж зовсім інша пісня, Чи ні? І потім pf ніби ж теж однопоточний, не паралелиться по ядрах, чи ні? Час іде, може щось змінилося.
andr1y Опубліковано: February 21, 2019 at 07:59 Опубліковано: February 21, 2019 at 07:59 (відредаговано) Зараз PF багатопоточний і працює чудово ( принаймі для NATу) , думаю варто проексперементувати як він буде різати швидкість. Відредаговано February 21, 2019 at 07:59 andr1y
Baneff Опубліковано: February 21, 2019 at 08:02 Автор Опубліковано: February 21, 2019 at 08:02 До речи, мені вдалося трохи оптимізувати схему використання даммінету для мого конкретно випадку, завантаження процесу даммінет тепер більше від 40% не піднімається, так що можна наразі ще жити на старому обладнанні. Ну звісно, що то не на завжди, але все ж.
l1ght Опубліковано: February 21, 2019 at 09:16 Опубліковано: February 21, 2019 at 09:16 1 час назад, Baneff сказал: До речи, мені вдалося трохи оптимізувати схему використання даммінету для мого конкретно випадку, завантаження процесу даммінет тепер більше від 40% не піднімається, так що можна наразі ще жити на старому обладнанні. Ну звісно, що то не на завжди, але все ж. И секрет успеха - это .... ?
Baneff Опубліковано: February 21, 2019 at 10:04 Автор Опубліковано: February 21, 2019 at 10:04 37 минут назад, l1ght сказал: И секрет успеха - это .... ? Ничего нового, чем стоило бы гордиться. Просто, как выяснилось, есть один юзер, у которого специфический трафик, туева хуча мелких пакетов. Вот он и создавал сверхнагрузку на дамминет. Как только пустил я его трафик в обход дамминета, так сразу нагрузка нормализовалась. Вобще-то странно, он свой лимит по скорости не перебирает и, следовательно, его трафик и так не должен попадать в очереди, однако же вот.
NiTr0 Опубліковано: February 21, 2019 at 10:36 Опубліковано: February 21, 2019 at 10:36 В 18.02.2019 в 17:04, l1ght сказал: а вообще неконтролируемый PPPoE ничем не отличается от такого же DHCP отличается, и радикально. поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"...
Baneff Опубліковано: February 21, 2019 at 10:50 Автор Опубліковано: February 21, 2019 at 10:50 5 минут назад, NiTr0 сказал: отличается, и радикально. поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"... Ну да, авторизация по MAC - это строго говоря вообще не авторизация, поскольку МАС можно легко подделать. Однако на практике... Инет такой дешёвый и желание что-то ломать возникает у юзеров так редко, что оно работает. Если же "умник всё же появится, то его можно таки вычислить, хотя это и проблемно. Я что хотел сказать-то? Если подходить статистически, то проблема есть, но она очень редко когда вылазит, посему можно условно ею пренебречь, ну чтобы не усложнять всю систему в целом из-за единичных случаев. Ну а если строго, то тогда привязка vlan-per-user или port-per-user, но это уже требует аппаратной поддержки, более дорогих свичей.
l1ght Опубліковано: February 21, 2019 at 11:11 Опубліковано: February 21, 2019 at 11:11 (відредаговано) 36 минут назад, NiTr0 сказал: отличается, и радикально. поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"... что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски? хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось Відредаговано February 21, 2019 at 11:12 l1ght опечатки... 1 1
Baneff Опубліковано: February 21, 2019 at 11:27 Автор Опубліковано: February 21, 2019 at 11:27 7 минут назад, l1ght сказал: хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось Я бы даже поставил вопрос шире: любой PPPoE хуже, имхо. Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. И провайдеры это понимают, поскольку у многих периодически возникает желание перейти на IPoE и только сложность перехода их пока заставляет отложить решение.
Ромка Опубліковано: February 21, 2019 at 11:33 Опубліковано: February 21, 2019 at 11:33 4 минуты назад, Baneff сказал: Я бы даже поставил вопрос шире: любой PPPoE хуже, имхо. Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. И провайдеры это понимают, поскольку у многих периодически возникает желание перейти на IPoE и только сложность перехода их пока заставляет отложить решение. В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера... 1 2
sanyadnepr Опубліковано: February 21, 2019 at 11:35 Опубліковано: February 21, 2019 at 11:35 21 минуту назад, l1ght сказал: что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски? хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось Ничего не мешает, кроме одного, ограничения на поднятие только одной сессии, с одного логина. 8 минут назад, Baneff сказал: Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. Дeбилы, не разобравшись в чeм проблема, принимают дeбильныe решения. Это прямо как с мегого...у другого провайдера работает.
Baneff Опубліковано: February 21, 2019 at 11:48 Автор Опубліковано: February 21, 2019 at 11:48 6 минут назад, Ромка сказал: В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера... А пакетики-то в MTU не влезают, фрагментируются, однако. Нагрузочка на дешифрацию и дефраментирование растёт, а в копеечных роутерах процессор слабенький и памяти мало. Поддержка в роутерах PPPoE в каждой реализации своя и вообще не на любом устройстве поддерживается. В отличие от стандартного DHCP, который однозначно работает, ресурсы не кушает и присутствует везде. Как по мне - разница есть.
Ромка Опубліковано: February 21, 2019 at 12:09 Опубліковано: February 21, 2019 at 12:09 11 минут назад, Baneff сказал: А пакетики-то в MTU не влезают, фрагментируются, однако. И? 11 минут назад, Baneff сказал: Нагрузочка на дешифрацию и дефраментирование растёт, а в копеечных роутерах процессор слабенький и памяти мало. Если вы про dir300, то выкиньте его нах%#. Самый дешманский tplink 740 на пппое прокачивает 100 мбит. Ну и никто же вас не заставляет шифровать пппое трафик. 13 минут назад, Baneff сказал: Поддержка в роутерах PPPoE в каждой реализации своя Да ладно... Я чёт думал что согласно rfc... 14 минут назад, Baneff сказал: вообще не на любом устройстве поддерживается. Тут с вами соглашусь, мой утюг филлипс не поддерживает пппое, по причине отсутствия в нем lan порта. 18 минут назад, Baneff сказал:
l1ght Опубліковано: February 21, 2019 at 12:10 Опубліковано: February 21, 2019 at 12:10 Только что, Ромка сказал: Я чёт думал что согласно rfc.. оптимист с каких пор ты такой защитник пппое?
Ромка Опубліковано: February 21, 2019 at 12:15 Опубліковано: February 21, 2019 at 12:15 (відредаговано) 5 минут назад, l1ght сказал: оптимист с каких пор ты такой защитник пппое? Я обсолютно не защищаю pppoe, просто считаю, что на тупарях это самое оптимальное решение авторизации абонента. Из DHCP, в провайдинге, признаю только IP Unnumbered Q-in-Q. И да, кто там авторизовывает по макам?) http://www.spy-soft.net/smena-mac-adresa-windows-10/ Пока только на wifi адаптерах, но хз что там в будущем мелкомягкие придумают... Відредаговано February 21, 2019 at 12:17 Ромка 1
Baneff Опубліковано: February 21, 2019 at 12:19 Автор Опубліковано: February 21, 2019 at 12:19 4 часа назад, andr1y сказал: Зараз PF багатопоточний і працює чудово ( принаймі для NATу) , думаю варто проексперементувати як він буде різати швидкість. Цікаво, ALTQ зараз розвивається, десятки коммітів за останній час. І, схоже, він дійсно багатопоточний вже, на відміну від даммінету. Варто перевірити як це все тепер працює.
Ромка Опубліковано: February 21, 2019 at 12:19 Опубліковано: February 21, 2019 at 12:19 8 минут назад, l1ght сказал: оптимист Да, равно как и DHCP. Кто в теме ACCEL-IPOE vs Win10, тот понял о чём я)
Baneff Опубліковано: February 21, 2019 at 12:23 Автор Опубліковано: February 21, 2019 at 12:23 11 минут назад, Ромка сказал: И? Если вы про dir300, то выкиньте его нах%#. Самый дешманский tplink 740 на пппое прокачивает 100 мбит. Ну и никто же вас не заставляет шифровать пппое трафик. Да ладно... Я чёт думал что согласно rfc... Тут с вами соглашусь, мой утюг филлипс не поддерживает пппое, по причине отсутствия в нем lan порта. Не, ну я же сразу сказал, что это спор чисто религиозный и потому смысла не имеет. Кто к чему привык - тот то и хвалит. И то и другое работает, если уж на то пошло, а что кому лучше - пусть каждый решает сам.
sanyadnepr Опубліковано: February 21, 2019 at 13:12 Опубліковано: February 21, 2019 at 13:12 Спора нет. Есть объективная реальность. На тупарях, PPPoE лучше чем DHCP. По одной простой причине, когда абон включает локальный порт роутера в тупарь, все другие абоны, получают от "перевертыша" настройки. С PPPoE этой проблемы нет. Все остальные "проблемные" ситуации с тупарями, примерно равнозначны и не важно какая авторизация.
Dimkers Опубліковано: February 21, 2019 at 13:54 Опубліковано: February 21, 2019 at 13:54 2 часа назад, Ромка сказал: В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера... Что? Ну вот случайно ресетнул и что делать? А вдруг роутер сам сбросился, что делать? Помнить логин пароль? Вы в своем уме? 19-й год за окном. Я в приват24 вхожу по отпечатку.... 1 час назад, Ромка сказал: Да, равно как и DHCP. Кто в теме ACCEL-IPOE vs Win10, тот понял о чём я) Ну как бы с лизой то винды проблема, а не прова+можно закостылить. 41 минуту назад, sanyadnepr сказал: На тупарях, PPPoE лучше чем DHCP. На тупарях лучше вообще ничего. 42 минуты назад, sanyadnepr сказал: Все остальные "проблемные" ситуации с тупарями, примерно равнозначны и не важно какая авторизация. Самая главная проблема тупаря - сам тупарь. Его меняешь и проблем нет
NiTr0 Опубліковано: February 21, 2019 at 14:22 Опубліковано: February 21, 2019 at 14:22 3 часа назад, Baneff сказал: Если же "умник всё же появится, то его можно таки вычислить проблема в том что о существовании такого умника надо сначала узнать. а это в автоматическом режиме таки невозможно в принципе. 2 часа назад, l1ght сказал: что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски? то, что будет работать только один из двух. и хитросделанного быстро найдут, даже на тупарях колбаской. 2 часа назад, Baneff сказал: А пакетики-то в MTU не влезают, фрагментируются, однако. Нагрузочка на дешифрацию и дефраментирование растёт, да ничего никуда не фрагментируется с пппое ни на роутерах, ни на брасах (ну разве что кроме icmp, которые пинги, ну или udp, которого тоже копейки и у которого большие пакеты - редкость). что такое PMTU - в курсе, не? и уж тем более ничего не дефрагментируется на роутере абона. приполз фрагмент 1472 байта - в том же виде и отправлен абону.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВхід
Уже зарегистрированы? Войдите здесь.
Войти сейчас