Jump to content

freebsd gateway 10g + NAT + SHAPE


Recommended Posts

2 часа назад, Dimkers сказав:

Вот ты зае_бал. О фря, прийди и сделай чудо чудное.... Ну, бл@#ь, не майнит никто биток на процах, как и сети на хабах никто уже не строит давно. Ну и фря примерно из той же оперы.

Строить на ней что-то нихера не разбираясь в ней - как прилаживать подорожник к оторванной руке, в надежде что заживет. 

и собсно есть же задача, нужно ее решить. И неважно чем решить. Минимальные расходы(я про то, что не надо бежать и покупать джуноциску в замен серваку на фре) - просто заюзать другую ОС, при чем примерно туже.

Кстати в 5-м ядре линукса нехило перепилили сетевой стек и производителность сетевой подсистемы вырасла процентов на 15-20. Очень заметно на слабом железе(например openwrt на роутерах домашнего сегмента).

Но вы же тут продолжаете рассказывать - как же заебись рубать дрова молотком и советов вы других не просили, окромя одного - как рубать дрова молотком лучше и производительней. Вам говорят, что вы неправильно делаете, нужно молоток поменять на топор, ну или заточить молоток до уровня топора. А вы просите вас не учить. Ну это какаято умственная отсталость чтоли.... Не знаю как назвать по друггому :)

Димкерс, вали отсюда, а. Это я очень сдерживался, но написал в твоём стиле, обычно я вежливый и обращаюсь на Вы. Твоя позиция всем давно понятна и неинтересна, иди учи жить бомжей на улице, если уж у тебя словесный понос. ТУТ НЕ О ЛИНУКСЕ РАЗГОВОР!!! И не о микротике. Услышал? Сгинь нечистая сила!

Link to post
Share on other sites
  • Replies 108
  • Created
  • Last Reply

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

Моя вам порада краще поставте мікротіковську ОС на х86 або візьміть Роутербоард 1036 або йому подібний 

Ну я так и понял. Добро пожаловать, к Димкерсу, он в игноре очень давно.

Ну опять. Ну не спрашивали же здесь ни про микротик ни про линух. Так зачем отвечать на вопросы, которые никто не задавал? Чтобы показать свою круть? Так создайте свою тему и хвастайтесь, зачем здесь?

Posted Images

4 часа назад, Чучундра сказал:

То что линусятники не умеют работать с фрей еще абсолютно ничего не означает. Нормальный у нее forwarding performance, есть только одна мелкая неприятность с dummynet и smp.

 

ну и qinq на костылях, и еще пару незаметных пустяков.

Link to post
Share on other sites

Там тоже далеко не без костылей, чтоб работал RSS нужно патчить драйвер сетевухи. А как в Линуксе обстоят дела с qinq при числе интерфейсов ~8000 ? Интересует в первую очередь разница времени создания такого количества интерфейсов и накладные расходы при обработке траффика по сравнению с 2х4000 обычных vlan интерфейсов

Edited by Чучундра
Link to post
Share on other sites
2 минуты назад, Чучундра сказал:

Там тоже далеко не без костылей, чтоб работал RSS нужно патчить драйвер сетевухи. А как в Линуксе обстоят дела с qinq при числе интерфейсов ~8000 ?

я слишком стар для всего этого дерьма. Окей. Вы абсолютно правы.

Link to post
Share on other sites
1 час назад, Чучундра сказал:

Там тоже далеко не без костылей, чтоб работал RSS нужно патчить драйвер сетевухи

Неправда. Rps там как раз включается одной командой и работает с любым трафиком и в любых условиях, то о чем много лет мечтает bsd)

Ну а аппаратный RSS конечно же зависит от самого адаптера и его дров, броадкомы к примеру работают с qinq из коробки, а Intel xl710 умеет в очереди на пппое так же из коробки.

1 час назад, Чучундра сказал:

как в Линуксе обстоят дела с qinq при числе интерфейсов ~8000 ? Интересует в первую очередь разница времени создания такого количества интерфейсов и накладные расходы при обработке траффика по сравнению с 2х4000 обычных vlan

А никак не обстоят дела. Линусу нет разницы один тег в пакете или 2, никакой разницы ни в маршрутизации, ни в скорости создания.

 

А главная фишка этих наших линуксов - accel-ppp, решающий все проблемы провайдера, и интерфейсы qinq создаёт сам, и шейперы дающие нулевую нагрузку на любом трафике...

Link to post
Share on other sites
9 минут назад, KaYot сказав:

А главная фишка этих наших линуксов - accel-ppp, решающий все проблемы провайдера, и интерфейсы qinq создаёт сам, и шейперы дающие нулевую нагрузку на любом трафике...

Не надо ля-ля. Нет там шейпера, уже эту тему жевали. Или уже появился?

Link to post
Share on other sites
3 минуты назад, Baneff сказал:

Не надо ля-ля. Нет там шейпера, уже эту тему жевали. Или уже появился?

И вы тоже правы, там ниче нету. Это все наглая пиздежь. И ла 0.01 при полтора к ссесий пппое на древнем декстопном ай5. Это все лютая пиздежь.

Link to post
Share on other sites
1 минуту назад, maxx сказав:

И вы тоже правы, там ниче нету. Это все наглая пиздежь. И ла 0.01 при полтора к ссесий пппое на древнем декстопном ай5. Это все лютая пиздежь.

Вот, мудро. Никто вас не просил тут рекламировать ваш любимый Линукс. Но раз уж рекламируете, то придерживайтесь фактов полисер - это не шейпер. Ну да ладно, раз ничего нет, то и ок.

  • Haha 1
Link to post
Share on other sites
50 минут назад, Baneff сказал:

Не надо ля-ля. Нет там шейпера, уже эту тему жевали.

Ну вы этот вопрос видимо обсуждали с другими гуру Бсд - иначе понять почему шейпера нет я не могу. У меня к примеру к абоненту трафик шейпится, от него полисится, но возможно я и вру как обычно.

Link to post
Share on other sites
53 минуты назад, Baneff сказал:

то придерживайтесь фактов полисер - это не шейпер.

Ну если уж умничать - шейпер с буфером 0 размера = полисер. Полисер с буфером = шейпер. 

Тут не ни слова про пайпы и прочие сумрачные поделки.

Edited by KaYot
Link to post
Share on other sites
7 минут назад, KaYot сказав:

Ну вы этот вопрос видимо обсуждали с другими гуру Бсд - иначе понять почему шейпера нет я не могу. У меня к примеру к абоненту трафик шейпится, от него полисится, но возможно я и вру как обычно.

Гуру, с которым обсуждали - вон выше мне советы даёт в каком наклонении мне с женой общаться. Я вообще не в курсе что там в вашем accel-ppp, оно мне без надобности. Просто как-то обсуждали тут уже и тот гуру, не к ночи будет сказано, таки тогда признал, что dummynet во фре - таки шейпер, настоящие очереди в обоих направлениях, несколько протоколов, широкие регулировки и всё такое. Но однопоточный, да. А в accel-ppp только как-бы полисер, очередей нет, просто дропает пакеты. Но опять таки, какая кому разница? Мы ж здесь не для того, чтобы обсуждать что лучше? Вон даже вышеуказанный гуру это понял :) .

Link to post
Share on other sites
1 минуту назад, Baneff сказал:

А в accel-ppp только как-бы полисер, очередей нет, просто дропает пакеты. Но опять таки, какая кому разница?

Замолкаю, спорить с дураком себе дороже.

Accel это вообще-то userspace приложение, никаких шейперов в нем нет и не нужно. Но оно автоматизирует управление системными дисциплинами QOS.

А вот тех самых дисциплин и методов управления трафиком в линуксе несколько десятков, это что б ты где-то в серьезном обществе такой херни не нес.

Link to post
Share on other sites

Умный Вы наш, кто с Вами спорит-то? Ну Димкерс - понятно, знатный грубиян, но от Вас не ожидал. Я не знаю Линукса вообще ни разу и высказал не своё мнение, а результат обсуждения ранее имевшего место быть тут. Если это мнение неверно, то отнеситесь к этому спокойно, без перехода на личности. Короче, идите лесом с Богом. Лично мне Вы больше не интересны.

Link to post
Share on other sites
2 минуты назад, Baneff сказал:

Я не знаю Линукса вообще ни разу

 

18 минут назад, Baneff сказал:

Я вообще не в курсе что там в вашем accel-ppp

 

1 час назад, Baneff сказал:

Не надо ля-ля. Нет там шейпера, уже эту тему жевали

 

1 час назад, Baneff сказал:

придерживайтесь фактов полисер - это не шейпер

 

4 минуты назад, Baneff сказал:

Лично мне Вы больше не интересны

Ну я так и понял. Добро пожаловать, к Димкерсу, он в игноре очень давно.

  • Like 4
Link to post
Share on other sites
12 часов назад, Baneff сказал:

Просто как-то обсуждали тут уже и тот гуру, не к ночи будет сказано, таки тогда признал, что dummynet во фре - таки шейпер, настоящие очереди в обоих направлениях, несколько протоколов, широкие регулировки и всё такое

Ниче я не признал такого, не выдумавай. Иначе пруфы сюда, а то так то вы, батенька, пиз.дИте.

В Линуксе шейпера тоже есть. Но самый оптимальный варик - таки делать гибрид. Таким образом нагрузка заметно падает.

Кстати у меня как и у Псины - шейп к абону и полисер от него. При этом всем всякая тухлятина вида intel х5672 тащит 10G без соплей.

 

12 часов назад, KaYot сказал:

Добро пожаловать, к Димкерсу, он в игноре очень давно.

Да всем покуй кого ты там игноришь :) Можешь не писать свои подвиги внесения в игнор.

Сам начал писать, сам обиделся, сам добавил в игнор. Дмитрий, вы какой-то ранимый, прям как тьолачка-целочка. Вам тока цветочки и красивую лапшу на уши подавай :D

Edited by Dimkers
  • Haha 1
Link to post
Share on other sites
  • 4 weeks later...
  • 1 month later...
годину тому, Dmitry2 сказав:

А почему всегда в качестве шейпера рассматривается только dummynet ?

Есть же варианты, и без ограничений по SMP.

Пользуйтесь тем, что лично вы лучше знаете и что лично вам больше нравится и больше подходит. Лично мне по душе dummynet . Несмотря на однопоточность, это единственная проблема с ним.

Link to post
Share on other sites

Вот и поговорили ... Кто круче лыжник или сноубордист , заодно о бабах потерли , забавно .  Интересно в разрезе баб полисер применять или шейпер ? 

Link to post
Share on other sites
2 часа назад, prototip сказав:

Вот и поговорили ... Кто круче лыжник или сноубордист , заодно о бабах потерли , забавно .  Интересно в разрезе баб полисер применять или шейпер ? 

В разрезе баб надо применять то, что природой для этого предназначено. И это не полисер и не шейпер. А с бурными разговорами теперь будет напряжёнка ибо главные говорильщики друг друга взаимно забанили и не видят. Кисы обиделись. Такие дела теперь, скука короче.

Link to post
Share on other sites
9 минут назад, Baneff сказал:

А с бурными разговорами теперь будет напряжёнка ибо главные говорильщики друг друга взаимно забанили и не видят. Кисы обиделись. Такие дела теперь, скука короче.

как не вспомнить Диктатора, не хватает для флуда в хорошем смысле...

Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    No registered users viewing this page.

  • Similar Content

    • By Sat_Odessa
      Помогите решить задачу:
      Есть 2 роутера с белыми адресами: TPLink и MikroTik. Необходима переодическая настройка (открытие/закрытие портов). С Mikrotik-oм никаких проблем нет, так как инструкций в интернете вагон и маленькая тележка. А вот с TPLink-ом загвоздка. Чтобы не открывать доступ к нему на весь мир, доступ веб-интерфейсу TPLink-а открыт только для адреса Mikrotik-а. Соответственно из локальной сети Mikrotik-а я могу попасть в настройки TPLink-а. Но иногда нужен удаленный доступ к TPLink-у из других мест.
       
      Можно ли как-то открыть на Mikrotik-е внешний порт, чтобы весь трафик из интернета на этот порт перенаправлялся на внешний IP-адрес TPLink-а? Чтобы для TPLink-а это выглядело так, как будто я подключаюсь к нему с IP-адреса Mikrotik-а.
    • By Інет.укр
      Продам MS-MIC-16G б.у з гарантією 1міс.
      вартість 65 000грн 
      Варіанти оплати:
      рахунок від фоп крипта USDT на карту монобанк p.s 
       


    • By mac
      Здається, після оновлення PHP 7.4 до PHP 8.2 feesharvester припинив працювати:
       
      /usr/local/bin/curl "http://127.0.0.1/billing/?module=remoteapi&key={SERIAL}&action=feesharvester" <br /> <b>Fatal error</b>: Uncaught TypeError: Unsupported operand types: string - string in {UBPATH}/billing/api/libs/api.fundsflow.php:570 Stack trace: #0 {UBPATH}/billing/modules/remoteapi/feesharvester.php(22): FundsFlow-&gt;harvestFees('2024-01') ...  
      Невеличке розслідування врешті з'ясувало, що це через наявність пробілу у деяких логінах абонентів. Як так сталося? Тому що інколи був неуважно додан трейлінг пробіл до номеру будинка і цей пробіл потрапив до логіну абоненту. Логін абоненту неможливо змінити ніяким чином штатними засобами. Я не розглядаю створення нового абонента для усунення помілки.

      Був обран такий шлях вирішення проблеми. Заміну функції php explode() знайшов у мережі. Мабуть це станеться в нагоді:

       
      diff api.fundsflow.php.bak api.fundsflow.php.new 559c559 < $eachfee = explode(' ', $eachline); --- > $eachfee = preg_split("~(?<!\\\\)(?:\\\\{2})*'[^'\\\\]*(?:\\\\.[^'\\\\]*)*'(*SKIP)(*F)|\s+~s" , $eachline);  
    • By VAndrey
      Продам мережеві карти X520-DA2 (чіп Intel),  протестовані,  робочі. Є з високою і низькою планкою.
      Ціна 100 у.е
       
    • By FantoM_EscapE
      Хочу перенести свій білінг NODENY із фізичного сервера на віртуальний. Шукаю адміна який зможе допомогти у цьому питанні, так як нашого адміна банально призвали до війська. Вся схема на даний момент робоча, маю доступи до всього. Потрібно проінсталити на новішу версію FREEBSD, бо на моїй 10 річній вже не працюють нові SSL сертифікати. Кого зацікавила дана пропозиція - прошу у приватні повідомлення. обсудимо ціну і строки. або пишіть на будь-який месенджер 0677792091

×
×
  • Create New...