Перейти к содержимому
Калькуляторы

XaTTa6bl4

Пользователи
  • Публикации

    36
  • Зарегистрирован

  • Посещение

Все публикации пользователя XaTTa6bl4


  1. Я как раз сейчас обкатываю FreeBSD 12.1 с картой intel x520 и iflib, и тоже наткнулся на эту проблему. Как ни крути доступные параметры, все равно все липнет к одному процу. И вот нашел, что как раз неделю назад появился пока еще сырой фикс. Буду попробовать скомпилить с этим патчем.
  2. Ну вот и мне кажется, что на нашей конфигурации должен больше переваривать... Или частота ядер 3GHz низковата для таких задач?
  3. Это объемы суммарно проходящего трафика через сервер UP+DOWN с каждой головы сетевухи? У меня FreeBSD 11, та же 520я сетевая и 2 x Intel(R) Xeon(R) CPU E5-2623 v3 @ 3.00GHz. При трафике 7Gb(down)+2Gb(up) / 650k+400k pps на каждом порту сетевой - получаю 100% interrupt по всем ядрам. Сервер только шейпит сквозной трафик, NATа и тп нет. Отключение ipfw по сути ничего не меняет. Это предел данной конфигурации или можно больше? FreeBSD 12 что-то дает по сравнению с FreeBSD 11?
  4. Коллеги, а что можете сказать про mikbill ? Есть у кого-нибудь опыт? Выбираю недорогой и надежный биллинг для небольшого провайдера, где в качестве BRAS будет Mikrotik CCR.
  5. Про 37 не понял, но вывод счетчиков ниже: #sh mac-address-table count Compute the number of MAC Address... Maximum number of MAC Address which can be created in the system: Total Number of MAC Address : 16384 Number of Static MAC Address : 1024 Current number of entries which have been created in the system: Total Number of MAC Address : 457 Number of Static MAC Address : 2 Number of Dynamic MAC Address : 455
  6. Да другая, у Вас ES3528M, а здесь речь идет о ES3528Mv2 Unit 1 Serial Number : Hardware Version : R0C EPLD Version : 0.00 Number of Ports : 28 Main Power Status : Up Role : Master Loader Version : 1.0.0.0 Linux Kernel Version : 2.6.22.18 Boot ROM Version : 1.0.0.1 Operation Code Version : 1.4.0.0
  7. Протестировали. Проблема с MAC так и осталась в прошивке 1.4.0.0. Схема следующая. Коммутаторы подключены гирляндой: ES3528Mv2 <--> ES3526XAv2 <--> ES3526XAv2, соединены оптикой SFP портами. Так вот на SFP порту Mv2 нет НИ ОДНОГО мака вообще. Хотя, если часто обновлять show mac-address-table, то можно заметить, что маки по одному появляются на доли секунды, затем исчезают. На XAv2 все изучается и сохраняется как и положено. Холодный рестарт делали и физически и по SNMP. Прошивка ES3528Mv2 - 1.4.0.0 Прошивки ES3526XAv2 - 1.1.0.40
  8. Связался с товарищем, который работает в Яндексе... Открылась истина: http://people.yandex.net/~wawa/ Пользуйтесь!
  9. Появилось, на днях выложим. Стало очень трудно сейчас найти последние версии (http://people.yandex-team.ru/~wawa/ отключен на веки, судя по всему). Выложите, пожалуйста, еще раз куда-нибудь в паблик для 7-й и 8-й FreeBSD. Иногда очень нужно бывает...
  10. обновленный список по ней приходит? или только то, что на дату подписания (так некоторые утверждали)?
  11. Не знаю чем он, но в чем трудности-то там? Я писал уже, обычный OpenSSL работает: http://forum.nag.ru/forum/index.php?showtopic=79836&st=160&p=769646entry769646 да, у нас тож пока сертификата нет - оформляем. Но на вебинаре вчерашнем я специально спросил и получил ответы: а) с OpenSSL все работает б) можно купить только сертификат - без токена (защищенного USB носителя) и без лицензии на КриптоПРО и прочего ненужного... Тем более все в итоге будут использовать периодические скрипты и, я уверен, 90% с использованием OpenSSL
  12. думаю не иначе =), там тоже же не лохи работают
  13. +100500 страшно на форуме пукнуть вопрос задать становится, обязательно придут и говном закидают
  14. Хмм... А можно пруфлинк на официальную формулировку определения, использующегося в ФЗ-нах?
  15. Решил проверить через форму проверки: ... а если 2.html заменить например на 1.html, то всё конкретно
  16. Я выпилил только конкретную ссылку с редиректом на главную страницу того-же сайта :) В целом сайт доступен для "целевой" аудитории.
  17. Great Russian Firewall

    мдаа... Маразм крепчал...
  18. Great Russian Firewall

    вот честно скажи, ты идиот по призванию, по убеждениям или за деньги? Не обращайте внимания, он тролль известный, может ему даже кто-то платит. Просто игнор и все.
  19. хотя нет, в 16-м пункте написано иное :)
  20. там видно будет, конечно, но судя по текущей инфе, в реестре вообще будут нам видны только IP
  21. В реестр не нам вносить, а спец. людям, по этой инструкции нам надо лишь банить по IP. А что там спец. люди идентифицируют по IP или нет, будут оспаривать владельцы IP или ресурсов. Я так это понимаю.
  22. <в режиме зануды> Просто IP не позволяет 'идентифицировать сайт'. Я же процитировал выдержку из "порядка". Там сказано про сетевой адрес. А сетевой адрес - это MAC или IP! Прочтите "порядок" внимательно.
  23. Исходя из этого следует, что оператор связи будет ОБЯЗАН банить IP, не смотря на то, что IP может принадлежать хостинг-провайдеру и на хосте с этим IP может быть более одного ресурса, правильно я понимаю? В том числе если на youtube надо будет забанить ролик, то в ЕАИС добавят IP youtube, и все операторы РФ должны будут отрубить доступ ко всему youtube без вариантов?
  24. s.lobanov, полностью с Вами согласен. Как раз занимаемся модернизацией/оптимизацией сети))
  25. Клиент, с порта которого шел флуд, выяснил откуда ноги растут (мож кому пригодится): "Проблема была в неконтроллируемом поведении медиаплееров popcornhour, которые начинали массовые рассылки запросов по протоколу mdns."