Перейти к содержимому
Калькуляторы

Карамболь

Пользователи
  • Публикации

    51
  • Зарегистрирован

  • Посещение

О Карамболь

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • ICQ
    Array
  1. по первому пункту: читайте man pf, man pf.conf - там optimization aggressive расписан должен быть по параметрам, можете выдрать значения оттуда.по второму: был pure-ftpd, с inetd заморачиваться не стали, работал сам от себя (+ pf->nat) по первому пункту я про ipnat спрашиваю а не про pf %) а по второму - не про "свой" ftp а про все ftp в инете Ж)
  2. а не поскажете: 1)какие таймауты ставить для ipnat-а чтобы выдерживать большие нагрузки ? 2) кто как гоняет фтп трафик при нате посредством pf ? через inetd ?
  3. выкурил все доки которые только нашел (в том числе на этом сайте) , а решить задачку не могу :(( есть канал от провайдера на Х мегабит есть сеть с 1000 абонентами. у каждого - безлимитный тариф тарифов всего несколько штук (например 256 килобит\сек, 512 килобит\сек и 1 мегабит\сек) если всех юзеров с их тарифныи планами сложить вместе, то получится гораздо больше , чем X мегабит (в разы). это нормально, т.к. мы изначально оговораиваем, что продаем не гарантированую полосу. вопрос в том, по какому принципу мне нарезать мой X-мегабитный канал ,чтоб всем выдать инет , но не более, чем скорость тарифного плана. при этом , если в единицу времени слишком много людей одновременно качать будут, то скорость должна у всех равномерно уменьшиться, относительно своего максимального значения ? в общем, это обычная схема работы провайдера, продающего безлимитку... на ipfw это сделать - как плюнуть. а на pf по какому принципу это можно оранизовать ? заводить для каждого абонента свою очередь ? если да, то с какими параметрами? какие планировщики использовать и как впихнуть 1000 очередей (на каждого человека) в X-мегабитный канал , ведь это изначально даже в конфиге описать нельзя? p.s. а трафик надо ограничивать еще в обе стороны... геморрой короче... но возвращаться к ipfw с его пайпами тоже не хочется :(
  4. на порядок круче PCIe сетевушки Intel
  5. ...и тем не менее работает прекрасно и в чем-то даже более надежно, чем вариант с радиусом В чем? в том что впн-сервер независим от сервака с радиусом... каждый сервак относительно автономен , если падает(или выключается) комп с БД
  6. ...и тем не менее работает прекрасно и в чем-то даже более надежно, чем вариант с радиусом
  7. я в свое время смастерил такой самостоятельно.... поглядывая иногда на фотографию похожего зверя .. комплектуху всю "придумал" и нашел сам
  8. каламбурчик получился :) вобщето роутер и маршрутизатор это синонимы DI-604 - примитивнейший роутер.. смаршрутизировать две подсетки он не сможет он сможет только выпустить одну подсеть в другую (NAT) через один ip
  9. за 1000 можно купить L3 свич , но это будет плохое вложение денег (фиговый из него роутер будет) лучше собери комп и роути скока влезет
  10. зачем заморачиваться. все давно сделано и продается недорого http://lightcom.ru/production/netping.asp
  11. играйся с параметрами (ядра ) какими - наизусть не помню.. :( их там около десятка.. буферы там всякие и т.д.
  12. пару раз вис сервер с ошибкой Fatal trap 12: page fault while in kernel mode поковырялись немного... выключили ГиперТрединг - виснуть сервак перестал. но начал глючить мпд при старте отваливается с ошибкой can't set bpf node program: No such file directory ( в frebsd 5.5 ) ... и в frebsd 6.1 - та же самая ошибка dmesg пустой в ядре - smp выключен , полинги включены.. kern.polling.burst_max=1500 kern.polling.burst=5 kern.polling.burst_max=1000 kern.polling.enable=1 остальное стандартно в loader.conf kern.ipc.nmbclusters=32768 kern.ipc.maxsockets=131072 kern.maxfiles="65535" kern.maxusers="512"
  13. такие же проблемы на dual xeon фрю ставили и 6.1 и 5.5 стоит mpd (3-й) минут 15-30 поработает и виснет напрочь либо просто сампо себе mpd начинает глючить HELP !
  14. наверное хотят цену своих акций поднять :) видали мы таких