Перейти до

freebsd gateway 10g + NAT + SHAPE


Рекомендованные сообщения

4 часа назад, prototip сказал:

Вот и поговорили ... Кто круче лыжник или сноубордист , заодно о бабах потерли , забавно .  Интересно в разрезе баб полисер применять или шейпер ? 

Если баба малознакомая, то самое главное не забывать про "фаервол" ))

А остальное дело вкуса.

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 108
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Моя вам порада краще поставте мікротіковську ОС на х86 або візьміть Роутербоард 1036 або йому подібний 

Ну я так и понял. Добро пожаловать, к Димкерсу, он в игноре очень давно.

Ну опять. Ну не спрашивали же здесь ни про микротик ни про линух. Так зачем отвечать на вопросы, которые никто не задавал? Чтобы показать свою круть? Так создайте свою тему и хвастайтесь, зачем здесь?

Posted Images

2 часа назад, a_n_h сказав:

как не вспомнить Диктатора, не хватает для флуда в хорошем смысле...

Да, Диктатор был силён и местами очень точно попадал в цель. Жаль, что его больше нет с нами.

Ссылка на сообщение
Поделиться на других сайтах
Только что, Baneff сказав:

Жаль, что его больше нет с нами

А что хорошего было во флуде? Не форум был, а помойка, и сейчас некоторые в такое превращают 

Ссылка на сообщение
Поделиться на других сайтах
23 часа назад, prototip сказал:

Вот и поговорили ... Кто круче лыжник или сноубордист , заодно о бабах потерли , забавно .  Интересно в разрезе баб полисер применять или шейпер ? 

Конечно бордист. Такие глупые вопросы задаете. Даже неудобно как  то.

Ссылка на сообщение
Поделиться на других сайтах
В 20.07.2021 в 15:49, Baneff сказал:

Пользуйтесь тем, что лично вы лучше знаете и что лично вам больше нравится и больше подходит. Лично мне по душе dummynet . Несмотря на однопоточность, это единственная проблема с ним.

Если у вас 500 абонов то да все ок. а если 5 + тысяч все идет к ху... у dummynet, какой бы вы там проц не ставили и с какими бы бубнами возле сервер не танцевлаи. Тут нужно признать линус лучше в этом вопросе. Не нравиться линукс ставте джун. 

Ссылка на сообщение
Поделиться на других сайтах
2 минуты назад, FTTH_VN сказал:

Если у вас 500 абонов то да все ок. а если 5 + тысяч все идет к ху... у dummynet, какой бы вы там проц не ставили и с какими бы бубнами возле сервер не танцевлаи. Тут нужно признать линус лучше в этом вопросе. Не нравиться линукс ставте джун. 

Джун... который в свою очередь тоже на бсд )))

Ссылка на сообщение
Поделиться на других сайтах
12 минут назад, FTTH_VN сказав:

Если у вас 500 абонов то да все ок. а если 5 + тысяч все идет к ху... у dummynet, какой бы вы там проц не ставили и с какими бы бубнами возле сервер не танцевлаи. Тут нужно признать линус лучше в этом вопросе. Не нравиться линукс ставте джун. 

Сильно зависит. Если тарифы мелкие, меньше 100мбит/с и если нужен полноценный шейпер с очередями для всех юзеров, то, да, нагрузка на dummynet будет высокой и на дешёвом б/у тазике с частотой проца около 3.5 ГГц на ядро вряд ли удастся прокатить больше 2к юзеров. Но сейчас тарифы уверенно двигаются к 100+ мбит/с и там реально редко когда шейпер работает, очереди почти пусты обычно в среднем, так что вопрос, может dummynet и на большее кол-во юзеров потянет. Мелочь можно и полисить на крайняк, не нравиться - переходи на больший тариф. Крупняк шейпить вообще экономически невыгодно, там лучше дать безлим и просто присматривать за трафиком. Короче есть нюансы. Хотя действительно, каждому овощу свой срок. И место. Кому хватает и так и кто не хочет менять коней на переправе - пользуются, кому не хватает и у кого жажда к переменам - не пользуется. В чём проблема - то?

А на джун и его обслуживание может и денег не хватить, особенно когда меньше 5к юзеров. Хотя, от аппетита зависит, конечно.

35 минут назад, Kiano сказав:

Джун... который в свою очередь тоже на бсд )))

Ну ценник там несколько отличается, не каждому пионеру по силам.

Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, FTTH_VN сказал:

если 5 + тысяч все идет к ху..

 

5 часов назад, Kiano сказал:

Джун... который в свою очередь тоже на бсд )))

Джун за 300 бачей? Именно столько стоит сервак, который продует 10-14G трафла с шейном и НАТом :)

 

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, Dimkers сказал:

 

Джун за 300 бачей? Именно столько стоит сервак, который продует 10-14G трафла с шейном и НАТом :)

 

На линухе, да ))

Ссылка на сообщение
Поделиться на других сайтах
  • 3 weeks later...
В 25.07.2021 в 15:33, FTTH_VN сказал:

Если у вас 500 абонов то да все ок. а если 5 + тысяч все идет к ху... у dummynet, какой бы вы там проц не ставили и с какими бы бубнами возле сервер не танцевлаи. Тут нужно признать линус лучше в этом вопросе. Не нравиться линукс ставте джун. 

Если 5 + тысяч - то надо переходить с шейпера на полисер. И использовать другие средства, а не dummynet.

Во FreeBSD куча других средств, чтобы организовать полисинг: ALTQ, ng_car.

Я просто подозреваю, что у человека стоит какой-то халявный биллинг, который "ис-каропки" умеет только dummynet.

 

 

 

В 26.07.2021 в 03:19, Kiano сказал:

На линухе, да ))

На фре столько же. В сетевой подсистеме линукса нету ничего такого революционного, что не работало бы на FreeBSD.

Відредаговано Dmitry2
Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, Dmitry2 сказал:

В сетевой подсистеме линукса нету ничего такого революционного, что не работало бы на FreeBSD.

Прям даже не смешно получилось.

Ссылка на сообщение
Поделиться на других сайтах
В 16.08.2021 в 12:43, Dmitry2 сказал:

Если 5 + тысяч - то надо переходить с шейпера на полисер. И использовать другие средства, а не dummynet.

Во FreeBSD куча других средств, чтобы организовать полисинг: ALTQ, ng_car.

Я просто подозреваю, что у человека стоит какой-то халявный биллинг, который "ис-каропки" умеет только dummynet.

 

 

 

На фре столько же. В сетевой подсистеме линукса нету ничего такого революционного, что не работало бы на FreeBSD.

Вы это серьёзно?

Ссылка на сообщение
Поделиться на других сайтах
В 16.08.2021 в 12:43, Dmitry2 сказал:

На фре столько же. В сетевой подсистеме линукса нету ничего такого революционного, что не работало бы на FreeBSD.

О дивный, новый мир, открытий полон......

Ссылка на сообщение
Поделиться на других сайтах

Во фре проблема только с нативной поддержкой qinq. Реализовать последний можно исключительно через netgraph, что при большом числе интерфейсов приводит к потере производительности.

Ссылка на сообщение
Поделиться на других сайтах
В 17.08.2021 в 22:58, Чучундра сказал:

Во фре проблема только с нативной поддержкой qinq. Реализовать последний можно исключительно через netgraph, что при большом числе интерфейсов приводит к потере производительности.

 

FreeBSD 13.0 introduced support for stacked VLANs (802.1ad, Q-in-Q).

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
В 17.08.2021 в 20:20, maxx сказал:

О дивный, новый мир, открытий полон......

Еще один знаток FreeBSD ?

В 16.08.2021 в 17:34, KaYot сказал:

Прям даже не смешно получилось.

Давайте подробности, посмеемся вместе

Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, WideAreaNetwork сказал:

а многопоточный думминет в каком релизе будет? 1000.1 ? ?

Ты не понимаешь, это другое.

Ссылка на сообщение
Поделиться на других сайтах
годину тому, WideAreaNetwork сказав:

а многопоточный думминет в каком релизе будет? 1000.1 ? ?

Как только кто-то заплатит Луиджи за работу, так и сразу. Грант нужен или скинуться. Что и как делать нужно он описал, но что-то желающих ковыряться в его коде до сих пор не нашлось.

Ссылка на сообщение
Поделиться на других сайтах
23 часа назад, WideAreaNetwork сказал:

а многопоточный думминет в каком релизе будет? 1000.1 ? ?

а нужно? Сейчас тенденция вообще уйти от нарезки скорости и выдавать абону на скорости порта - 100/1000 мБт.

Ссылка на сообщение
Поделиться на других сайтах
35 минут назад, WideAreaNetwork сказав:

А какова цена вопроса, может знаете?

Не знаю. Вроде бы собирались скинуться, но до дела так и не дошло. Если что, то подпишусь. Надо писать на Luigi Rizzo <rozhuk.im@gmail.com> или на Luigi Rizzo <rizzo@iet.unipi.it> и спрашивать.

26 минут назад, a_n_h сказав:

а нужно? Сейчас тенденция вообще уйти от нарезки скорости и выдавать абону на скорости порта - 100/1000 мБт.

Даже и необязательно на скорости порта. Современные свичи нарезают любую скорость. Но это полисинг. Если устраивает, то может и нет смысла морочиться с dummynet .

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від mac
      Глюк в тому, що один (так - тільки один) mac адрес onu існує в білінгу у вигляді строки. Це трохи заважає.
      olt - bdcom gepon.
      Наскільки зрозумів, це виключно проблема реалізації snmpwalk у freebsd, де snmpwalk може на свій розсуд віддати mac адресу не як hex-string, а як звичайний string.
      Можливо snmpwalk тригериться на якомусь символі, мені невідомо.
       
      # tcpdump -vv -i em0 udp port 161 and host olt and host ub | grep "3320.101.10.4.1.1.241 ... olt.snmp > ub.47940: [udp sum ok] { SNMPv2c C="*****" { GetResponse(44) R=93278354 E:3320.101.10.4.1.1.241="8LO"W*" } } ub.47940 > olt.snmp: [udp sum ok] { SNMPv2c C="*****" { GetNextRequest(34) R=93278355 E:3320.101.10.4.1.1.241 } } snmpwalk -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = STRING: "8LO\"W*" snmpwalk -Ox -c***** -v2c -t5 olt .1.3.6.1.4.1.3320.101.10.4.1.1 SNMPv2-SMI::enterprises.3320.101.10.4.1.1.241 = Hex-STRING: 38 4C 4F 22 57 2A  
      Це стосується таких параметрів у snmp конфізі bdcom
       
      [signal] MACINDEX=".1.3.6.1.4.1.3320.101.10.4.1.1" [misc] ONUINDEX=".1.3.6.1.4.1.3320.101.11.1.1.3"  
      За для усунення глюку спробував трошки змінити код і завдати тип snmp параметру явно у ./api/libs/api.ponbdcom.php у function collect()
      Це працює. Мабуть станеться у нагоді:
       
      # diff api.ponbdcom.php{.new,.bak} 37c37 < $onuIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); --- > $onuIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $onuIndexOid, self::SNMPCACHE); 91c91 < $macIndex = $this->snmp->walk('-Ox ' . $oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE); --- > $macIndex = $this->snmp->walk($oltIp . ':' . self::SNMPPORT, $oltCommunity, $macIndexOID, self::SNMPCACHE);  
      P.S. Створив тему, а зараз міркую: а може це глюк у ПЗ olt. Оновлю фірмваре olt та перевірю...
       

    • Від Parallels
      Продам конвертори 10g CX4-SFP+ D-Link DMC-805x
      Ціна 3000 грн
       
      Також є в наявності до них кабелі стеку CX4-CX4

    • Від Михаил Гордиенко
      Продам Комутатор світч Cisco Nexus 2348TQ 10GE. Привезли з Європи. з'ясувалось, що мені він не потрібен, немає де використати. Ціна для форума 250$ Кому потрібен - запитуйте, торгуємо.










    • Від a_n_h
      Всем доброго дня и мирного неба!
        После многочисленных экспериментов выяснил, что на последних версиях freebsd  максимум удавалось прокачать до 14 ГБт суммарно трафика со 100% загрузкой процессора. На том-же железе но с установленной freebsd 11.2 прокачивается до 20-ти ГБт суммарно тестового трафика с загрузкой процессора около 50%. 
        Подскажите, что можно убрать или наоборот добавить в систему с freebsd 13,3 для получения аналогичного результата...
    • Від Sat_Odessa
      Помогите решить задачу:
      Есть 2 роутера с белыми адресами: TPLink и MikroTik. Необходима переодическая настройка (открытие/закрытие портов). С Mikrotik-oм никаких проблем нет, так как инструкций в интернете вагон и маленькая тележка. А вот с TPLink-ом загвоздка. Чтобы не открывать доступ к нему на весь мир, доступ веб-интерфейсу TPLink-а открыт только для адреса Mikrotik-а. Соответственно из локальной сети Mikrotik-а я могу попасть в настройки TPLink-а. Но иногда нужен удаленный доступ к TPLink-у из других мест.
       
      Можно ли как-то открыть на Mikrotik-е внешний порт, чтобы весь трафик из интернета на этот порт перенаправлялся на внешний IP-адрес TPLink-а? Чтобы для TPLink-а это выглядело так, как будто я подключаюсь к нему с IP-адреса Mikrotik-а.

×
×
  • Створити нове...