Jump to content

admf

Пользователи
  • Posts

    55
  • Joined

  • Last visited

About admf

  • Rank
    Абитуриент
    Абитуриент

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. А до сколько увеличили память? у меня оказывается такая же проблема, увеличил до 32G и все равно пишет Information ACL - Building ACL from file ***/hosts В итоге закомментировал в скрипте подготовки файла конфигурацию ipv6 вставку Эта сетка в таблице subnet, там при вставке нет проверки на ipv6, в итоге удалил запись из таблице, эта сетка в записи о блокировке facebook
  2. @junjunk2 Подскажите, не могу собрать на debian 9, вывод по ошибкам такой: самое интересное, что версия @atarget, тоже не собирается, там немного другие ошибки. А если ставить старый оригинал, скаченный еще с bitbucket, он собирается нормально.
  3. т.е. systemctl status extfilter говорит, что сервис запущен? я так запускаюсь: #!/bin/bash #extFilter sleep 10 modprobe uio insmod /usr/src/dpdk-stable-17.05.2/build/kmod/igb_uio.ko echo 2048 >/sys/devices/system/node/node0/hugepages/hugepages-2048kB/nr_hugepages sleep 10 /usr/src/dpdk-stable-17.05.2/usertools/dpdk-devbind.py --bind=igb_uio 0000:0b:00.0 /usr/src/dpdk-stable-17.05.2/usertools/dpdk-devbind.py --bind=igb_uio 0000:13:00.0 sleep 10 cd /usr/src/extfilter/scripts/extfilter-maker/ && perl extfilter_maker.pl > /dev/null 2>&1 sleep 10 systemctl start extfilter.service
  4. Лично у меня была проблема, что запускался с неправильным конфигом, если автозапуск через сервис, какой конфиг подсовывается можно глянуть тут: /etc/systemd/system/extfilter.service
  5. [port 0] queues = 0,1; 1,3 type = network mapto = 1 [port 1] queues = 0,2; 1,4 type = subscriber mapto = 0
  6. У некоторых из них довольно часто меняются ip адреса, как выход можно блочить при помощи днс, если у вас например unbound то таким скриптом: https://github.com/myth11/unbound_rkn Либо прописать статикой эти узлы с ответом ip страницы с блокировкой. на порту к ревизору зарезать возможность обращения к другим днс, кроме вашего. Хотя они должны использовать только те днс, что получили по dhcp
  7. Попробуйте запустить еще testpmd в dpdk-setup.sh - он более подробно пишет про ошибки. Как мне кажется это в сторону dpdk надо покапать.
  8. у меня на витруалке в режиме моста, там не надо адрес указывать А Вы когда dpdk собирали, прибили сетевые карты к нему? http://doc.dpdk.org/guides-17.05/linux_gsg/build_dpdk.html
  9. 100% не хватает, до этого стоял он, т.к. не было серверов свободных с поддержкой SSE4.2   Не знаю, есть ли такое в qemu, но в exsi есть режим promiscuous mode, с ним не надо отдавать сетевую целиком.
  10. сетевые отдельно не ставились, использовались те что на hp proliant g8, виртуальные интерфейсы добавлялись как адаптер VMXNET. Гиппервизор VMware exsi 6.2. Пакет собирался на рекомендуемом Centos
  11. второй фильтр чисто на ревизора, поднят на виртуалке, так сказать страховка.