sanyadnepr Опубликовано: 18 февраля, 2019 Опубликовано: 18 февраля, 2019 (изменено) 2Baneff Мужчина, по фото, Вас полечили как могли. Без указания вполне конкретных данных об используемом железе, данных из консоли, сами должны понимать каких, в прайм-тайм и нет, любые усилия бесполезны. Кроме вполне конкретных, предложений выше. Изменено 18 февраля, 2019 пользователем sanyadnepr
Baneff Опубликовано: 18 февраля, 2019 Автор Опубликовано: 18 февраля, 2019 4 минуты назад, sanyadnepr сказал: 2Baneff Мужчина, по фото, Вас полечили как могли. Без указания вполне конкретных данных об используемом железе, данных из консоли, сами должны понимать каких, в прайм-тайм и нет, любые усилия бесполезны. Кроме вполне конкретных, предложений выше. Вы меня типа оскорбить хотели? Даже вот мужчиной назвали. Но я не обидчивый, так что правда спасибо, что уделили время, я всё понял и проникся, постараюсь исправиться.
andr1y Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ?
Kto To Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 37 минут назад, andr1y сказал: А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ? ПФ ублюдочней в плане нарезки скорости для хомячков с динамическим изменением.
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 34 минуты назад, andr1y сказал: А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ? А що в pf є свій шейпер? Там altq, а це ж зовсім інша пісня, Чи ні? І потім pf ніби ж теж однопоточний, не паралелиться по ядрах, чи ні? Час іде, може щось змінилося.
andr1y Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 (изменено) Зараз PF багатопоточний і працює чудово ( принаймі для NATу) , думаю варто проексперементувати як він буде різати швидкість. Изменено 21 февраля, 2019 пользователем andr1y
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 До речи, мені вдалося трохи оптимізувати схему використання даммінету для мого конкретно випадку, завантаження процесу даммінет тепер більше від 40% не піднімається, так що можна наразі ще жити на старому обладнанні. Ну звісно, що то не на завжди, але все ж.
l1ght Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 1 час назад, Baneff сказал: До речи, мені вдалося трохи оптимізувати схему використання даммінету для мого конкретно випадку, завантаження процесу даммінет тепер більше від 40% не піднімається, так що можна наразі ще жити на старому обладнанні. Ну звісно, що то не на завжди, але все ж. И секрет успеха - это .... ?
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 37 минут назад, l1ght сказал: И секрет успеха - это .... ? Ничего нового, чем стоило бы гордиться. Просто, как выяснилось, есть один юзер, у которого специфический трафик, туева хуча мелких пакетов. Вот он и создавал сверхнагрузку на дамминет. Как только пустил я его трафик в обход дамминета, так сразу нагрузка нормализовалась. Вобще-то странно, он свой лимит по скорости не перебирает и, следовательно, его трафик и так не должен попадать в очереди, однако же вот.
NiTr0 Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 В 18.02.2019 в 17:04, l1ght сказал: а вообще неконтролируемый PPPoE ничем не отличается от такого же DHCP отличается, и радикально. поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"...
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 5 минут назад, NiTr0 сказал: отличается, и радикально. поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"... Ну да, авторизация по MAC - это строго говоря вообще не авторизация, поскольку МАС можно легко подделать. Однако на практике... Инет такой дешёвый и желание что-то ломать возникает у юзеров так редко, что оно работает. Если же "умник всё же появится, то его можно таки вычислить, хотя это и проблемно. Я что хотел сказать-то? Если подходить статистически, то проблема есть, но она очень редко когда вылазит, посему можно условно ею пренебречь, ну чтобы не усложнять всю систему в целом из-за единичных случаев. Ну а если строго, то тогда привязка vlan-per-user или port-per-user, но это уже требует аппаратной поддержки, более дорогих свичей.
l1ght Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 (изменено) 36 минут назад, NiTr0 сказал: отличается, и радикально. поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"... что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски? хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось Изменено 21 февраля, 2019 пользователем l1ght опечатки... 1 1
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 7 минут назад, l1ght сказал: хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось Я бы даже поставил вопрос шире: любой PPPoE хуже, имхо. Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. И провайдеры это понимают, поскольку у многих периодически возникает желание перейти на IPoE и только сложность перехода их пока заставляет отложить решение.
Ромка Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 4 минуты назад, Baneff сказал: Я бы даже поставил вопрос шире: любой PPPoE хуже, имхо. Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. И провайдеры это понимают, поскольку у многих периодически возникает желание перейти на IPoE и только сложность перехода их пока заставляет отложить решение. В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера... 1 2
sanyadnepr Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 21 минуту назад, l1ght сказал: что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски? хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось Ничего не мешает, кроме одного, ограничения на поднятие только одной сессии, с одного логина. 8 минут назад, Baneff сказал: Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. Дeбилы, не разобравшись в чeм проблема, принимают дeбильныe решения. Это прямо как с мегого...у другого провайдера работает.
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 6 минут назад, Ромка сказал: В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера... А пакетики-то в MTU не влезают, фрагментируются, однако. Нагрузочка на дешифрацию и дефраментирование растёт, а в копеечных роутерах процессор слабенький и памяти мало. Поддержка в роутерах PPPoE в каждой реализации своя и вообще не на любом устройстве поддерживается. В отличие от стандартного DHCP, который однозначно работает, ресурсы не кушает и присутствует везде. Как по мне - разница есть.
Ромка Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 11 минут назад, Baneff сказал: А пакетики-то в MTU не влезают, фрагментируются, однако. И? 11 минут назад, Baneff сказал: Нагрузочка на дешифрацию и дефраментирование растёт, а в копеечных роутерах процессор слабенький и памяти мало. Если вы про dir300, то выкиньте его нах%#. Самый дешманский tplink 740 на пппое прокачивает 100 мбит. Ну и никто же вас не заставляет шифровать пппое трафик. 13 минут назад, Baneff сказал: Поддержка в роутерах PPPoE в каждой реализации своя Да ладно... Я чёт думал что согласно rfc... 14 минут назад, Baneff сказал: вообще не на любом устройстве поддерживается. Тут с вами соглашусь, мой утюг филлипс не поддерживает пппое, по причине отсутствия в нем lan порта. 18 минут назад, Baneff сказал:
l1ght Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 Только что, Ромка сказал: Я чёт думал что согласно rfc.. оптимист с каких пор ты такой защитник пппое?
Ромка Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 (изменено) 5 минут назад, l1ght сказал: оптимист с каких пор ты такой защитник пппое? Я обсолютно не защищаю pppoe, просто считаю, что на тупарях это самое оптимальное решение авторизации абонента. Из DHCP, в провайдинге, признаю только IP Unnumbered Q-in-Q. И да, кто там авторизовывает по макам?) http://www.spy-soft.net/smena-mac-adresa-windows-10/ Пока только на wifi адаптерах, но хз что там в будущем мелкомягкие придумают... Изменено 21 февраля, 2019 пользователем Ромка 1
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 4 часа назад, andr1y сказал: Зараз PF багатопоточний і працює чудово ( принаймі для NATу) , думаю варто проексперементувати як він буде різати швидкість. Цікаво, ALTQ зараз розвивається, десятки коммітів за останній час. І, схоже, він дійсно багатопоточний вже, на відміну від даммінету. Варто перевірити як це все тепер працює.
Ромка Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 8 минут назад, l1ght сказал: оптимист Да, равно как и DHCP. Кто в теме ACCEL-IPOE vs Win10, тот понял о чём я)
Baneff Опубликовано: 21 февраля, 2019 Автор Опубликовано: 21 февраля, 2019 11 минут назад, Ромка сказал: И? Если вы про dir300, то выкиньте его нах%#. Самый дешманский tplink 740 на пппое прокачивает 100 мбит. Ну и никто же вас не заставляет шифровать пппое трафик. Да ладно... Я чёт думал что согласно rfc... Тут с вами соглашусь, мой утюг филлипс не поддерживает пппое, по причине отсутствия в нем lan порта. Не, ну я же сразу сказал, что это спор чисто религиозный и потому смысла не имеет. Кто к чему привык - тот то и хвалит. И то и другое работает, если уж на то пошло, а что кому лучше - пусть каждый решает сам.
sanyadnepr Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 Спора нет. Есть объективная реальность. На тупарях, PPPoE лучше чем DHCP. По одной простой причине, когда абон включает локальный порт роутера в тупарь, все другие абоны, получают от "перевертыша" настройки. С PPPoE этой проблемы нет. Все остальные "проблемные" ситуации с тупарями, примерно равнозначны и не важно какая авторизация.
Dimkers Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 2 часа назад, Ромка сказал: В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера... Что? Ну вот случайно ресетнул и что делать? А вдруг роутер сам сбросился, что делать? Помнить логин пароль? Вы в своем уме? 19-й год за окном. Я в приват24 вхожу по отпечатку.... 1 час назад, Ромка сказал: Да, равно как и DHCP. Кто в теме ACCEL-IPOE vs Win10, тот понял о чём я) Ну как бы с лизой то винды проблема, а не прова+можно закостылить. 41 минуту назад, sanyadnepr сказал: На тупарях, PPPoE лучше чем DHCP. На тупарях лучше вообще ничего. 42 минуты назад, sanyadnepr сказал: Все остальные "проблемные" ситуации с тупарями, примерно равнозначны и не важно какая авторизация. Самая главная проблема тупаря - сам тупарь. Его меняешь и проблем нет
NiTr0 Опубликовано: 21 февраля, 2019 Опубликовано: 21 февраля, 2019 3 часа назад, Baneff сказал: Если же "умник всё же появится, то его можно таки вычислить проблема в том что о существовании такого умника надо сначала узнать. а это в автоматическом режиме таки невозможно в принципе. 2 часа назад, l1ght сказал: что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски? то, что будет работать только один из двух. и хитросделанного быстро найдут, даже на тупарях колбаской. 2 часа назад, Baneff сказал: А пакетики-то в MTU не влезают, фрагментируются, однако. Нагрузочка на дешифрацию и дефраментирование растёт, да ничего никуда не фрагментируется с пппое ни на роутерах, ни на брасах (ну разве что кроме icmp, которые пинги, ну или udp, которого тоже копейки и у которого большие пакеты - редкость). что такое PMTU - в курсе, не? и уж тем более ничего не дефрагментируется на роутере абона. приполз фрагмент 1472 байта - в том же виде и отправлен абону.
Рекомендованные сообщения
Создайте аккаунт или войдите в него для комментирования
Вы должны быть пользователем, чтобы оставить комментарий
Создать аккаунт
Зарегистрируйтесь для получения аккаунта. Это просто!
Зарегистрировать аккаунтВойти
Уже зарегистрированы? Войдите здесь.
Войти сейчас