Перейти к содержимому

Рекомендованные сообщения

Опубликовано: (изменено)

2Baneff

Мужчина, по фото, Вас полечили как могли.

Без указания вполне конкретных данных об используемом железе, данных из консоли, сами должны понимать каких, в прайм-тайм и нет, любые усилия бесполезны.

Кроме вполне конкретных, предложений выше.

 

Изменено пользователем sanyadnepr
Опубликовано:
4 минуты назад, sanyadnepr сказал:

2Baneff

Мужчина, по фото, Вас полечили как могли.

Без указания вполне конкретных данных об используемом железе, данных из консоли, сами должны понимать каких, в прайм-тайм и нет, любые усилия бесполезны.

Кроме вполне конкретных, предложений выше.

 

 

Вы меня типа оскорбить хотели? Даже вот мужчиной назвали. Но я не обидчивый, так что правда спасибо, что уделили время, я всё понял и проникся, постараюсь исправиться.

Опубликовано:
37 минут назад, andr1y сказал:

А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ?

ПФ ублюдочней в плане нарезки скорости для хомячков с динамическим изменением.

Опубликовано:
34 минуты назад, andr1y сказал:

А якщо різати швидкість через PF а не через ipfw, то там також задіюється DUMMYNET чи ні ?

А що в pf є свій шейпер? Там altq, а це ж зовсім інша пісня, Чи ні? І потім pf ніби ж теж однопоточний, не паралелиться по ядрах, чи ні? Час іде, може щось змінилося.

Опубликовано: (изменено)

Зараз PF багатопоточний і працює чудово ( принаймі для NATу) , думаю варто проексперементувати як він буде різати швидкість. 

Изменено пользователем andr1y
Опубликовано:

До речи, мені вдалося трохи оптимізувати схему використання даммінету для мого конкретно випадку, завантаження процесу даммінет тепер більше від 40% не піднімається, так що можна наразі ще жити на старому обладнанні. Ну звісно, що то не на завжди, але все ж.

Опубликовано:
1 час назад, Baneff сказал:

До речи, мені вдалося трохи оптимізувати схему використання даммінету для мого конкретно випадку, завантаження процесу даммінет тепер більше від 40% не піднімається, так що можна наразі ще жити на старому обладнанні. Ну звісно, що то не на завжди, але все ж.

И секрет успеха - это .... ?

Опубликовано:
37 минут назад, l1ght сказал:

И секрет успеха - это .... ?

Ничего нового, чем стоило бы гордиться. Просто, как выяснилось, есть один юзер, у которого специфический трафик, туева хуча мелких пакетов. Вот он и создавал сверхнагрузку на дамминет. Как только пустил я его трафик в обход дамминета, так сразу нагрузка нормализовалась. Вобще-то странно, он свой лимит по скорости не перебирает и, следовательно, его трафик и так не должен попадать в очереди, однако же вот.

Опубликовано:
В 18.02.2019 в 17:04, l1ght сказал:

 

а вообще неконтролируемый PPPoE ничем не отличается от такого же DHCP

отличается, и радикально.

 

поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"...

Опубликовано:
5 минут назад, NiTr0 сказал:

отличается, и радикально.

 

поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"...

Ну да, авторизация по MAC - это строго говоря вообще не авторизация, поскольку МАС можно легко подделать. Однако на практике... Инет такой дешёвый и желание что-то ломать возникает у юзеров так редко, что оно работает. Если же "умник всё же появится, то его можно таки вычислить, хотя это и проблемно. Я что хотел сказать-то? Если подходить статистически, то проблема есть, но она очень редко когда вылазит, посему можно условно ею пренебречь, ну чтобы не усложнять всю систему в целом из-за единичных случаев. Ну а если строго, то тогда привязка vlan-per-user или port-per-user, но это уже требует аппаратной поддержки, более дорогих свичей.

Опубликовано: (изменено)
36 минут назад, NiTr0 сказал:

отличается, и радикально.

 

поставил себе Вася Пупкин мак соседа - и работает себе спокойно. и никакая изоляция портов этому не помешает. более того - никто этого даже не заметит, ну разве что сосед будет жаловаться "чозафигня, где мои мегабиты, я ничего сейчас не качаю и вообще роутер выключил - а ваша техподдержка мне рассказывает что я торрентом 100мбит высасываю"...

что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски?

хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось

Изменено пользователем l1ght
опечатки...
  • Like 1
  • Sad 1
Опубликовано:
7 минут назад, l1ght сказал:

хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось

Я бы даже поставил вопрос шире: любой PPPoE хуже, имхо. Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. И провайдеры это понимают, поскольку у многих периодически возникает желание перейти на IPoE и только сложность перехода их пока заставляет отложить решение.

Опубликовано:
4 минуты назад, Baneff сказал:

Я бы даже поставил вопрос шире: любой PPPoE хуже, имхо. Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться. И провайдеры это понимают, поскольку у многих периодически возникает желание перейти на IPoE и только сложность перехода их пока заставляет отложить решение.

В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера...

  • Like 1
  • Thanks 2
Опубликовано:
21 минуту назад, l1ght сказал:

что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски?

хватит этого бреда, неконтролируемый пппое ничем не лучше, 1000 раз обсуждалось

Ничего не мешает, кроме одного, ограничения на поднятие только одной сессии, с одного логина.

8 минут назад, Baneff сказал:

Даже юзеры уже начали догонять, при подключении спрашивают: а у вас случайно на ппое? а то мы из-за этого от предыдущего провайдера хотим отказаться.

Дeбилы, не разобравшись в чeм проблема, принимают дeбильныe решения.

Это прямо как с мегого...у другого провайдера работает.

Опубликовано:
6 минут назад, Ромка сказал:

В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера...

А пакетики-то в MTU не влезают, фрагментируются, однако. Нагрузочка на дешифрацию и дефраментирование растёт, а в копеечных роутерах процессор слабенький и памяти мало. Поддержка в роутерах PPPoE в каждой реализации своя и вообще не на любом устройстве поддерживается. В отличие от стандартного DHCP, который однозначно работает, ресурсы не кушает и присутствует везде. Как по мне - разница есть.

Опубликовано:
11 минут назад, Baneff сказал:

А пакетики-то в MTU не влезают, фрагментируются, однако.

И?

11 минут назад, Baneff сказал:

Нагрузочка на дешифрацию и дефраментирование растёт, а в копеечных роутерах процессор слабенький и памяти мало.

Если вы про dir300, то выкиньте его нах%#. Самый дешманский tplink 740 на пппое прокачивает 100 мбит. Ну и никто же вас не заставляет шифровать пппое трафик.

13 минут назад, Baneff сказал:

Поддержка в роутерах PPPoE в каждой реализации своя

Да ладно... Я чёт думал что согласно rfc...

14 минут назад, Baneff сказал:

вообще не на любом устройстве поддерживается.

Тут с вами соглашусь, мой утюг филлипс не поддерживает пппое, по причине отсутствия в нем lan порта.

18 минут назад, Baneff сказал:

 

Опубликовано: (изменено)
5 минут назад, l1ght сказал:

оптимист

с каких пор ты такой защитник пппое? :) 

Я обсолютно не защищаю pppoe, просто считаю, что на тупарях это самое оптимальное решение авторизации абонента. Из DHCP, в провайдинге, признаю только IP Unnumbered Q-in-Q.

И да, кто там авторизовывает по макам?) http://www.spy-soft.net/smena-mac-adresa-windows-10/

Пока только на wifi адаптерах, но хз что там в будущем мелкомягкие придумают...

Изменено пользователем Ромка
  • Like 1
Опубликовано:
4 часа назад, andr1y сказал:

Зараз PF багатопоточний і працює чудово ( принаймі для NATу) , думаю варто проексперементувати як він буде різати швидкість. 

Цікаво, ALTQ зараз розвивається, десятки коммітів за останній час. І, схоже, він дійсно багатопоточний вже, на відміну від даммінету. Варто перевірити як це все тепер працює.

Опубликовано:
11 минут назад, Ромка сказал:

И?

Если вы про dir300, то выкиньте его нах%#. Самый дешманский tplink 740 на пппое прокачивает 100 мбит. Ну и никто же вас не заставляет шифровать пппое трафик.

Да ладно... Я чёт думал что согласно rfc...

Тут с вами соглашусь, мой утюг филлипс не поддерживает пппое, по причине отсутствия в нем lan порта.

Не, ну я же сразу сказал, что это спор чисто религиозный и потому смысла не имеет. Кто к чему привык - тот то и хвалит. И то и другое работает, если уж на то пошло, а что кому лучше - пусть каждый решает сам.

Опубликовано:

Спора нет. Есть объективная реальность. На тупарях, PPPoE лучше чем DHCP.

По одной простой причине, когда абон включает локальный порт роутера в тупарь, все другие абоны, получают от "перевертыша" настройки.

С PPPoE этой проблемы нет.

Все остальные "проблемные" ситуации с тупарями, примерно равнозначны и не важно какая авторизация.

 

Опубликовано:
2 часа назад, Ромка сказал:

В 19 то году, когда у 90+ % абонов - роутеры, им по ходу должно быть пофиг пппое или ипое у провайдера...

Что? Ну вот случайно ресетнул и что делать? А вдруг роутер сам сбросился, что делать? Помнить логин пароль? Вы в своем уме? 19-й год за окном. Я в приват24 вхожу по отпечатку....

1 час назад, Ромка сказал:

Да, равно как и DHCP. Кто в теме ACCEL-IPOE vs Win10, тот понял о чём я)

Ну как бы с лизой то винды проблема, а не прова+можно закостылить.

 

41 минуту назад, sanyadnepr сказал:

На тупарях, PPPoE лучше чем DHCP.

На тупарях лучше вообще ничего.

42 минуты назад, sanyadnepr сказал:

Все остальные "проблемные" ситуации с тупарями, примерно равнозначны и не важно какая авторизация.

Самая главная проблема тупаря - сам тупарь. Его меняешь и проблем нет :)

Опубликовано:
3 часа назад, Baneff сказал:

Если же "умник всё же появится, то его можно таки вычислить

проблема в том что о существовании такого умника надо сначала узнать. а это в автоматическом режиме таки невозможно в принципе.

2 часа назад, l1ght сказал:

что мешает этому Васе спиздить пароли или сосед просто поделится с ним, по соседски?

то, что будет работать только один из двух. и хитросделанного быстро найдут, даже на тупарях колбаской.

 

2 часа назад, Baneff сказал:

А пакетики-то в MTU не влезают, фрагментируются, однако. Нагрузочка на дешифрацию и дефраментирование растёт,

да ничего никуда не фрагментируется с пппое ни на роутерах, ни на брасах (ну разве что кроме icmp, которые пинги, ну или udp, которого тоже копейки и у которого большие пакеты - редкость). что такое PMTU - в курсе, не?

и уж тем более ничего не дефрагментируется на роутере абона. приполз фрагмент 1472 байта - в том же виде и отправлен абону.

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Сейчас на странице   0 пользователей

    • Нет пользователей, просматривающих эту страницу.
×
×
  • Создать...