Jump to content
Калькуляторы

epollia

Пользователи
  • Content Count

    146
  • Joined

  • Last visited

About epollia

  • Rank
    Студент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Добрый день. Кто нибудь у себя на сети использует предфильтр для сорма, есть список протоколов, которые фильтруете?
  2. Почитай в ветке выше, как раз с этим ресурсом боролись.
  3. Я у себя увеличиваю hashsize, иначе при пересечении hash старая запись будет заменена на новую. И попадать под правила пакеты со старой сетью не будут. Возможно увеличение maxelem связано с hashsize и увеличение одного влияет на другой параметр.
  4. Смотрите конфиг, версию ПО. Коллеги подскажите у кого сколько сетей сейчас на Quagga? sh ip route summary Route Source Routes FIB (vrf 0) kernel 2 2 connected 2 2 static 150052 150052 ------ Totals 150056 150056
  5. в принципе исходники открыты. Можно попробовать поправить. Как вариант hsrp и виртуальный мак.
  6. ну тогда как вариант надо посмотреть dump со включенной сборкой фрагментов, возможно при этих опциях пакет от фильтра приходит позже чем от реального сервера.
  7. в режиме заркала не блочит. Пропуски на самом фильтре есть? cat /var/run/extFilter_stat | grep missed_packets
  8. 3% по отчету ревизора? или по статистики самого фильтра?   3% по отчетам ревизора, или по статистики фильтра? Есть ли какие-нибдуь сообщения в логах фильтра? Занятость памяти на фильтре? Пропуски постоянно или в какой-то определенный момент? (в отчете должно быть хорошо видно) Добавление должно помочь, только блокирвоание по ip идет через маршрутизацию, а не на самом фильтре.
  9. у меня блочится, смотрите дамп внимательно. проверьте попадает ли исходящий трафик на сервер. Там вроде Максим сделал проверку попадания ресурса через консоль, проверьте отработает ли фильтр. У меня была такая беда с одним из ресурсов, оказалось трафик через пиринг идет и на фильтр не попадает, пришлось шаманить.
  10. эти параметры прияют на прохождение фрагментированных пакетов. т.е. если сообщение не влазит в один пакет (mtu недостаточно т.к. данных много или же сам клиент целенаправленно выставил себе mtu маленьким, как в с одним из ресуосов, его банили по ip). Если включено, то фильтр пытается собрать такой пакет из фрагментов. Если у вас все норм с зеркалом и на фильтр попадает весь трафик, то лучше оставить. Если есть проблемы, то возможен перерасход памяти.
  11. для работы 3х ядер надо [port 0] queues = 0,1; 1,2; 2,3 ; Порт для отправки уведомлений через dpdk [port 1] type = sender mac = 00:0f:f8:c9:50:00
  12. [port 0] queues = 0,1; 1,2 ; Порт для отправки уведомлений через dpdk Вот почему простаивает   добавте 2,3 Чуть внимательнее.
  13. мне кажется core_mask не верно указана укажите 15   и покажите cat /usr/lib/tuned/dpdk-tune/tuned.conf