Перейти к содержимому
Калькуляторы

Pasha_49

Пользователи
  • Публикации

    42
  • Зарегистрирован

  • Посещение

О Pasha_49

  • Звание
    Абитуриент
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Подскажите пожалуйста, что за не стандартный драйвер/протокол используется у моделей SNR-UPS-LID-xxxx? Хочется прикрутить мониторинг через USB к NUT. Не встречал упсов, которые нельзя было бы подружить с NUT, кроме этой линейки UPS. Начинает работать с blazer_usb, но ups тогда возвращает нули на все параметры. Стандартная программа UPSmart работает с упсом без проблем. Вот еще похожая модель, использующая тот же протокол и софт. Судя из статьи, драйвера закрыты. Можете ли открыть драйвера, для добавления их в NUT? http://composter.com.ua/content/ups-s-nestandartnym-intellektom-2016-03-23
  2. Спасибо! Буду пробовать! Понимаю. Но всё-таки, возможно ли это в теории? Например собрать Open vSwitch с DPDK. И в нем зазеркалировать трафик. Не хочется, что бы простаивали мощности основного сервера, и использовать для этого второй.
  3. А если роутер и extfilter находятся на одном сервере, то софтово можно сделать зеркалирование? Например через виртуальный интерфейс и iptables?
  4. Спасибо! Проблема была в конфликте установленных в системе Poco с установленными вручную. После удаления системных все собралось. gcc потребовался 4.9+ версии. Пара вопросов: 1. В последних страницах форума писали, что в последних версиях увеличилась нагрузка на CPU. Какая ситуация сейчас? 2. Есть ли в открытом виде вариант с использованием ipsеt вместо bgpd? 3. Есть ли примерные результаты разницы в производительности между nfqfilter и extFilter? 4. Не подскажете как зеркаливать трафик на порт DPDK?
  5. Подскажите пожалуйста по сборке в debian x86_64. Poco версии 1.7.5. Собирал и без параметров, и с "--static". Poco собирается и устанавливается. Но при конфигурировании nfqfilter ошибка: ... checking Poco/Util/Timer.h usability... yes checking Poco/Util/Timer.h presence... yes checking for Poco/Util/Timer.h... yes checking for main in -lPocoFoundation... yes configure: error: linking with PocoFoundation failed.
  6. Добрый день! Имеется маршрутизатор с двумя CPU Xeon X5650 + сетевая карта Intel 82599EB на 2x10G порта. Debian 3.2.65-1+deb7u1 x86_64. В один порт трафик входит, с другого выходит. Изначально прерывания были раскиданы этим скриптом: Прерывания раскидывались так: Но проблемы была в том, что первые 7 ядер не нагружались. В atop было видно, что на первых семи ядрах irq=0%, в htop не показывало нагрузку на первые ядра. В целом сервер работал хорошо, мршрутизировал без проблем. Но хотелось всё сделать красиво. Прочитал эту рекомендацию: Выполнил скрипт с того же сообщения, и выяснил, что ядра чередуются через одно с разных процессоров: Раскидал прерывания в соответствии с этим постом: ./interrupts.sh eth0 0 2 4 6 8 10 12 14 16 18 20 22 ./interrupts.sh eth1 1 3 5 7 9 11 13 15 17 19 21 23 и пробовал так: ./interrupts.sh eth0- 18 20 22 0 2 4 6 8 10 12 14 16 ./interrupts.sh eth1- 19 21 23 1 3 5 7 9 11 13 15 17 В результате прерывания раскидались красиво, нагрузка на ядра стала почти равномерной. Но с сервером начали происходить странные баги: Если пользовательский трафик доходит до 1.5 гбита и выше, то всё работает хорошо. Если пользовательский трафик меньше 1.5 гбита, то идёт резкая просадка по трафику до 281 мбита, со скачками до гигабита (примерно на 10 секунд - минута). Так же во время просадки наблюдаются дропы пакетов на сетевых интерфейсах, и только на линуксовом сервере, т.е. на интерфейсах сетевого оборудования на другой стороне сетевых карт ошибок нету. Ошибки идут в rx_missed_errors, fdir_miss, fdir_overflow, fdir_match. В результате по утрам и ночью интернет работает с просадкой по трафику. Как только нагрузка увеличивается выше 1.5 гбита, всё работает в штатном режиме. При возвращении прерываний по очереди, как с первого скрипта, сервер начинает работать без проблем, трафик становится в норме, ошибки на интерфейсах пропадают. Во время проблем нагрузка на процессор не возрастала. Ниже графики при прерываниях с первого скрипта, когда всё работает нормально: И графики при втором варианте раскидывания прерываний, когда наблюдаются проблемы. Красным отмечено проседание трафика, и иногда скачки битрейта до нормального состояния: У кого-нибудь есть предположения, в чём может быть проблема?
  7. Спасибо, буду изучать. Есть ещё один вопрос: Пытаюсь прикрутить редирект на траницу "дай денег". Настраивал согласно инструкции. В результате неавторизованный клиент становится с флагом AZ, как и должно быть. Но на него не вешается сервис REDIR. Как я понял, сервис REDIR вешается на тех, кто указан в конфиге и в файле tc.conf. Там указано: ALL_OTHER 0.0.0.0/0 В стандартном режиме неавторизованные пользователи имеют в статусе NAT IP-address = 0.0.0.0, и его в инет не пускает. Но как только включаю $cfg{unauth_service_name_list} = [ "AREDIR" ]; и остальные настройки, то статус NAT IP-address становится как для авторизованного пользователя, и при команде ./ISG.pl show_services Virtual... у пользователя нету никакого сервиса. Соответственно правила iptables невозможно повесить на этот сервис.
  8. До lisg всё работало на cisco ISG, с тем же радиусом и базой. И нагрузка была намного меньше. На графике нагрузка на базу, и видент момент перехода с cisco isg на lisg. Причем до этого основную нагрузку на базу составлял не радиус, а биллинг. То есть нагрузка от радуса выросла в разы: Может можно что-то подправить, что бы облегчить запросы к радиусу?
  9. Приветствую! Подскажите пожалуйста с двумя вопросами. 1. syslog забит такими сообщениями: ul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.46.110' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.46.110', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.18.152' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.18.152', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.45.84' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.45.84', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.40.71' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.40.71', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.62.161' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.62.161', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.64.164' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.64.164', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.56.170' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.56.170', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.9.90' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.9.90', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.57.20' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.57.20', give up Jul 16 12:00:07 border ISG[28571]: Timeout waiting RADIUS reply for '10.1.43.78' from '172.16.0.2:1816' Jul 16 12:00:07 border ISG[28571]: No more servers to retry for '10.1.43.78', give up ... Увеличивал в freeradius num_sql_socks, max_request_time, max_servers до 32 и 64. Ничего не менялось. При это пользователи авторизацию проходят, lisg работает. Критичны ли эти сообщения в логах? 2. ISGd.pl грузит процессор от 14% до 100% на одно ядро скачкообразно. Может пару секунд поработать 14-30, потом скачёк до 85-100, и так каждые секунд 10-15. Такая работа нормальная, или нагрузка должна быть стабильной? И можно ли разгрузить нагрузку приложения по ядрам? Во время скачков нагрузка идет именно приложением, не системой. Сетевые карты 82576, прерывания раскиданы.
  10. Микротик и с чем его едят

    Спасибо.А что скажете по поводу MikroTik SEXTANT G-5HnD? И эти устройства не дорогие, по сравнению с платами для сборки устройств. На платах можно собрать более мощное устройство?
  11. Микротик и с чем его едят

    Добрый день. Собираюсь расширить сеть в места, где оптику проложить не возможно. Думаю попробовать беспроводным методом проложить сеть. 1. расстояние 500 метров, дом на 10 абонентов(в доме будет свитч стоять). 2. расстояние 2км, один абонент. Какие устройства посоветуете для этого? Во втором варианте в будущем возможно увеличение количества абонентов в этом направлении, но в соседних частных домах. То есть в первом случае нужна точка-точка, во втором или точка-точка, или всенаправленная кака-нибудь антена. И какие скорости у этих устройств? Какие именно реальные скорости и какие они в зависимости от расстояния? И не будет ли проблем с мультикстом? Спасибо.
  12. FAQ по UBNT (M серия).

    Добрый день. Собираюсь расширить сеть в места, где оптику проложить не возможно. Думаю попробовать беспроводным методом проложить сеть. 1. расстояние 500 метров, дом на 10 абонентов(в доме будет свитч стоять). 2. расстояние 2км, один абонент. Какие устройства посоветуете для этого? Во втором варианте в будущем возможно увеличение количества абонентов в этом направлении, но в соседних частных домах. То есть в первом случае нужна точка-точка, во втором или точка-точка, или всенаправленная кака-нибудь антена. И какие скорости у этих устройств? Какие именно реальные скорости и какие они в зависимости от расстояния? И не будет ли проблем с мультикстом? Спасибо.
  13. Подскажите пожалуйста, как лучше настроить прерывания? Емеется сетевая карта intel 82574, с двумя очередями. Основная нагрузка - исходящий мультикаст трафик(как я понял, RPS для исходящего не нужен). Лучше каждую очередь повесить на своё ядро, или распределить равномерно по всем ядрам? (4-x ядерный intel core i5 2500). И нормальная ли это нагрузка в powertop? 50,7% (11032,2) <interrupt> : eth0-tx-0
  14. Всех с релизом! Баг с падением иправлен. Уже полностью перешел с гетстрима на астру)
  15. хм... 12149 триколор падает с segfault раз в пол дня.