Перейти к содержимому
Калькуляторы

Zohan

Активный участник
  • Публикации

    136
  • Зарегистрирован

  • Посещение

Все публикации пользователя Zohan


  1. Интересно, а что думают наши западные товарищи про судьбу и текущее положение дел FreeBSD? Там тоже на них с тупыми вопросами нападает стадо линуксоидов? Или они спокойно, упорно и успешно трудятся не обращая внимания на рабов Торвальдса? А то линупсоидам скоро придется столкнуться с большой проблемой их ядра. В то время, как Торвальдс, вместо начала решения этой проблемы еще 2 года назад изучает Федору :)
  2. Линус Торвальдс выразил опасения в связи со стремительным усложнением ядра Linux http://www.opennet.ru/opennews/art.shtml?num=32838 О чем я и говорил.
  3. И чего вы хотите? В начале 2000-годов шансы и уровень равзития были равны у обеих ОС, но как известно пришла IBM и сделала влив на пару миллионов долларов в развитие Линукса. FreeBSD - нет отчания, а только упорное, уверенное и результативное движение вперед. Без создания тем "Почему я презираю большинство FreeBSD-шников".
  4. Линукс уже не тот... Жирнеет на глазах, постепенно превращаясь в винду :(
  5. Для утверждающих, что FreeBSD умирает http://www.infoworld.com/d/data-center/why-arent-you-using-freebsd-178119 http://news.netcraft.com/archives/2011/03/01/most-reliable-hosting-company-sites-in-february-2011.html
  6. Ну там же по-русски написано: apt-get install g++ а лучше apt-get install build-essential
  7. Ядра из репов. Но кажется пробовал собирать на ванильных ядрах, но из репа http://kernel.ubuntu.com/~kernel-ppa/mainline/ Если ядро не из стандартного для обновления репа для Убунты, то нужны исходники ядра и компилить: make KERNELPATH=... Да, используем tablearg с хешами. Ведет себя более чем нормально.
  8. Кстати, у нас dummynet for Linux работает уже почти год в продакшене на разных ядрах: 2.6.32, 2.6.35, теперь и на 2.6.38.
  9. Будут и отлично, только сам наблюдал и не раз слышал что работа NAT от iptables при работающем ipfw ведет себя не совсем корректно. Например делаю НАТ для 1 айпишника - работает, включаю для второго - обламываются оба. Выгружаю модуль ipfw - все работает. Но это было еще в версиях 2010 года, возможно в новых излечили. Хотя я писал об этом Марте и она говорила что все должно работать.
  10. Новые версии у Марты http://info.iet.unipi.it/~marta/dummynet/ В частности последняя, у меня на 11.04 отлично работает http://info.iet.unipi.it/~marta/dummynet/ipfw3-20110510.tar.gz не используй старье
  11. По поводу поля Type of Service в IP-пакетах - речь идет о маршрутизации, транзите пользовательского трафика, думаю что у 99% не заполняется это поле. Именно поэтому хочется сделать приоритезацию на основе TCP/UDP портов. Порыв немного глубже понял что можно вот так отправить весь неклассифицированный трафик в другую очередь с другим приоритетом: либо т.к. поле ToS в большинстве случаев не заполнено, то можно и так:
  12. Имеется ядро 2.6.32 или 2.6.38 2 интерфейса: eth0 смотрит внутрь сети на абонентов с реальниками, eth1 на аплинкера, поднята BGP сессия, трафик около 500 Мбит. Хочется сделать приоритезацию трафика, например для http dns трафика. Согласно многочисленных мануалов и гугла собираюсь сделать так: Вопрос: нужно ли явно еще весь неклассифицированный трафик пускать в отдельную очередь с пониженным приоритетом и как это сделать? Еще у очередей классов должен быть размер, как его поменять? На Фре делал не раз через ALTQ, а вот на Линуксе первый раз :)
  13. Шейпим на Linux 2.6.35 с помощью dummynet for Linux - совмещение стабильности Linux и удобства/простоты/производительности dummynet.
  14. Естественно все свичи доступа и Циски или поддерживают по-умолчанию или на них уже включены jumbo frame. Осталось только на сетевых картах включить.
  15. Имеется ядро 2.6.32 или 2.6.38 Маршрутизируется 300Мбит трафика. Интеловские сетевухи. По умолчанию MTU=1500. Через iptraf видно что около 50% трафика это пакеты размером 1500 или более. И в большинстве случаев это http трафик. Есть ли смысл поменять на большее значение, например на 9000 и даст ли это какой-то эффект?
  16. ipfw pipe 1000 config bw 1024Kbit/s mask dst-ip 0xffffffff ipfw pipe 1001 config bw 1024Kbit/s mask src-ip 0xffffffff ipfw add pipe tablearg ip from any to table(1) in ipfw add pipe tablearg ip from table(2) to any out ipfw table 1 add 175.2.2.1 1000 ipfw table 2 add 175.2.2.1 1001 ... ipfw pipe 2000 config bw 20480Kbit/s ipfw pipe 2001 config bw 20480Kbit/s ipfw add pipe tablearg ip from any to table(3) in ipfw add pipe tablearg ip from table(4) to any out ipfw table 3 add 175.2.2.1 2000 ipfw table 4 add 175.2.2.1 2001 ... типа каждому по 1 Мбиту, но в сумме всем не более 20 Мбит?
  17. Если сделать по схеме: 2 правила с tablearg и на каждого абонента по 2 трубы, это ведь уже не 1000 правил, а от количества труб нагрузка не должна зависеть, по крайней мере не в линейной зависимости, это ведь уже должно дать эффект? Ведь в чем разницы между динамическими и статическими трубами?
  18. pass in on $int_if2 route-to ($ext_if2 айпишнег_ext_if2) from <nat_user2> to any
  19. А как теперь сюда приделать очереди для приоретизации http, icmp? :)
  20. Решили снимать по Netflow с Циски в ядре сети :)
  21. Да, именно так, считаем правилами :( А если в правилах использовать констукцию типа skipto?
  22. Я в курсе что не нужны разрешающие правила :) - мы их создаем для подсчета трафика - 2*кол-во_абонентов, трафик просто пробегающий по ним будет сильно нагружать систему или нет? Или есть другие кроме Netflow-коллектора способы подсчета трафика?