Jump to content

hsvt

Активный участник
  • Posts

    610
  • Joined

  • Last visited

About hsvt

  • Rank
    Аспирант
    Аспирант

Информация

  • Пол
    Array

Recent Profile Visitors

2180 profile views
  1. /opt/dpdk/dpdk-stable-17.05.1/usertools$ ./dpdk-devbind.py -s Network devices using DPDK-compatible driver ============================================ 0000:04:00.0 '82599 10 Gigabit Dual Port Network Connection 10fb' drv=igb_uio unused= 0000:04:00.1 '82599 10 Gigabit Dual Port Network Connection 10fb' drv=igb_uio unused= 0000:07:00.0 '82576 Gigabit Network Connection 10c9' drv=igb_uio unused= ; здесь задаются порты, с которых необходимо снимать трафик ; формат: ; [port n] ; queues = a,b; a1,b1... ; n - номер порта dpdk ; a - номер очереди ; b - ядро, обрабатывающее очередь a ; Пример: ;[port 0] ;queues = 0,1; 1,2 [port 0] ; queues = 0,1; 1,2; 2,3; 3,4; 4,5; 5,6; 6,7; 7,8 queues = 0,1; 1,2; 2,3; 3,4; 4,7; 5,8; 6,9 ; queues = 0,1; 1,2; 2,3; 3,4; 4,5 ; queues = 0,1 [port 1] ; queues = 0,9; 1,10; 2,11; 3,12; 4,13; 5,14; 6,15 ; queues = 0,5; 1,6; 2,7; 3,8 queues = 0,5; 1,6 ; queues = 0,2 ; Порт для отправки уведомлений через dpdk [port 2] type = sender ; На какой mac адрес отправлять пакеты mac = XX:XX:XX:XX:XX:XX [dpi] ; Масштабирование количества обрабатываемых потоков 1..10 ; scale = 10 scale = 6 ssl_entries = 320000 У меня так вроде норм. По поводу ошибок, тоже были. Уже не помню как решил...
  2. Вот ещё кстати интересно, а есть ли возможно не в открытом виде (Cleartext-Password) пароли хранить? Или какой то модуль нужен?
  3. Пока не понятно :) show configuration policy-options policy-statement CMU_SSOP_IN_ps term reject_all { from { route-filter 0.0.0.0/0 through 0.0.0.0/32; } then reject; } show configuration policy-options policy-statement CMU_SSOP_OUT_ps term deny-any { then reject; }
  4. Если кому интересно, то сегодня тоже наконец Established появился, но подсмотрел тут в конфигах, что нужно ttl 255 было указать. Вот пример для JunOS если кому то нужно. group external_peers { type external; neighbor 77.95.132.140 { description CMU_SSOP; multihop { ttl 255; } local-address X.X.X.X; hold-time 180; passive; import [ CMU_SSOP_IN_ps bogus-reject ]; family inet { unicast; } inactive: family inet6 { unicast; } export CMU_SSOP_OUT_ps; peer-as XXXXX; graceful-restart { disable; } } } По телефону так же звонили два раза, технически ничего подсказать не могли, первый раз отправили на doc@noc.gov.ru, оттуда уже на ndr@noc.gov.ru и тут тишина. В маршрутных картах отдавать\принимать нужно что-то, есть какая то информация?
  5. спасибо!))) я уже удалил пост, т.к. токен был не тот который нужен, поэтому и ключ такой.
  6. 8f06203b0bbb12c8fcc8ed66565cd14a712ec4d7 Обновил ядро до 4.4.229-1.el7.elrepo.x86_64 и пересобрал модуль. При выполнении depmod -a теперь ругается depmod: ERROR: fstatat(4, ipt_NETFLOW.ko): No such file or directory Но сам модуль на месте в /lib/modules/.../.../...etc в dkms тоже показывает, что всё ок. dkms status ipt-netflow, 2.5-2-g8f06203: added [Tue Jul 21 14:51:15 2020] ipt_NETFLOW: add aggregation [1024-65535=0] [Tue Jul 21 14:51:15 2020] ipt_NETFLOW protocol version 5 (NetFlow) enabled. [Tue Jul 21 14:51:15 2020] ipt_NETFLOW: enable natevents. [Tue Jul 21 14:51:15 2020] ipt_NETFLOW is loaded.
  7. Да, в моём случае на em2 летели кадры с VLAN который сервер не ждал и видимо срабатывал какой то ingress checking. Создал интерфейс в том VLAN который в тесте зеркалирую и всё в порядке стало. tcpdump: listening on em2.777, link-type EN10MB (Ethernet), capture size 262144 bytes ^C2938 packets captured 2938 packets received by filter 0 packets dropped by kernel
  8. А мне тоже интересно стало, есть CentOS7, на интерфейс em2 летит зеркало трафика с коммутатора с двух VLAN. em2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 ether X:X:X:X:X:X txqueuelen 10000 (Ethernet) RX packets 894616 bytes 1025401074 (977.8 MiB) RX errors 0 dropped 202700 overruns 0 frame 0 TX packets 2 bytes 92 (92.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 и в ethtool -S тоже по нулям. dropwatch Initalizing null lookup method dropwatch> start Enabling monitoring... Kernel monitoring activated. Issue Ctrl-C to stop monitoring 2 drops at location 0xffffffff815d3521 1 drops at location 0xffffffff815c2d40 1 drops at location 0xffffffff815d3521 1 drops at location 0xffffffff815c2d40 1 drops at location 0xffffffff81593858 2 drops at location 0xffffffff815d3521 1 drops at location 0xffffffff815c2d40 1 drops at location 0xffffffff81593858 1 drops at location 0xffffffff81593858 2 drops at location 0xffffffff8160d6e9 2 drops at location 0xffffffff8160d6e9 2 drops at location 0xffffffff815c2d40 1 drops at location 0xffffffff815c2d40 1 drops at location 0xffffffff81593858 2 drops at location 0xffffffff815d3521 1 drops at location 0xffffffff81593858 1 drops at location 0xffffffff81593858 1 drops at location 0xffffffff815c2d40 3 drops at location 0xffffffff815d3521 2 drops at location 0xffffffff815d3521 После недолгих запусков tcpdump 382 packets received by filter 0 packets dropped by kernel 44 packets dropped by interface em2: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 ether X:X:X:X:X:X txqueuelen 10000 (Ethernet) RX packets 898386 bytes 1027319612 (979.7 MiB) RX errors 0 dropped 203942 overruns 0 frame 0 TX packets 2 bytes 92 (92.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 Дропы растут именно после запусков tcpdump, при этом FC выключен с обоих сторон..
  9. Сейчас не наблюдается никаких проблем с доступностью PSN ?
  10. CentOS7 3.18.65 ванильный самосбор + accel_ppp + pppoe, работает уже много лет, но иногда зараза падает и уходит в ребут, выхлоп паники поймать не удалось т.к. стоит kernel.panic = 10, настроил netconsole, возможно успеет что-то отослать для дебага. Какое посоветуете попробовать ядро чтобы не сильно много всего перенастраивать? В том числе там с каких ядер емнип убрали крутилки через options ixgbe...
  11. А какие модули можно безопасно отключить которые автоматически идут в стандартной поставке с Freeradius если используется пока что обычный файл users ? mods-enabled/ lrwxrwxrwx 1 root radiusd 24 Aug 26 2019 always -> ../mods-available/always lrwxrwxrwx 1 root radiusd 29 Aug 26 2019 attr_filter -> ../mods-available/attr_filter lrwxrwxrwx 1 root radiusd 27 Aug 26 2019 cache_eap -> ../mods-available/cache_eap lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 chap -> ../mods-available/chap lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 date -> ../mods-available/date lrwxrwxrwx 1 root radiusd 24 Aug 26 2019 detail -> ../mods-available/detail lrwxrwxrwx 1 root radiusd 28 Aug 26 2019 detail.log -> ../mods-available/detail.log lrwxrwxrwx 1 root radiusd 24 Aug 26 2019 digest -> ../mods-available/digest lrwxrwxrwx 1 root radiusd 33 Aug 26 2019 dynamic_clients -> ../mods-available/dynamic_clients lrwxrwxrwx 1 root radiusd 21 Aug 26 2019 eap -> ../mods-available/eap lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 echo -> ../mods-available/echo lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 exec -> ../mods-available/exec lrwxrwxrwx 1 root radiusd 28 Aug 26 2019 expiration -> ../mods-available/expiration lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 expr -> ../mods-available/expr lrwxrwxrwx 1 root radiusd 23 Aug 26 2019 files -> ../mods-available/files lrwxrwxrwx 1 root radiusd 25 Aug 26 2019 linelog -> ../mods-available/linelog lrwxrwxrwx 1 root radiusd 27 Aug 26 2019 logintime -> ../mods-available/logintime lrwxrwxrwx 1 root radiusd 24 Aug 26 2019 mschap -> ../mods-available/mschap lrwxrwxrwx 1 root radiusd 27 Aug 26 2019 ntlm_auth -> ../mods-available/ntlm_auth lrwxrwxrwx 1 root radiusd 21 Aug 26 2019 pap -> ../mods-available/pap lrwxrwxrwx 1 root radiusd 24 Aug 26 2019 passwd -> ../mods-available/passwd lrwxrwxrwx 1 root radiusd 28 Aug 26 2019 preprocess -> ../mods-available/preprocess lrwxrwxrwx 1 root radiusd 25 Aug 26 2019 radutmp -> ../mods-available/radutmp lrwxrwxrwx 1 root radiusd 23 Aug 26 2019 realm -> ../mods-available/realm lrwxrwxrwx 1 root radiusd 27 Aug 26 2019 replicate -> ../mods-available/replicate lrwxrwxrwx 1 root radiusd 21 Aug 26 2019 soh -> ../mods-available/soh lrwxrwxrwx 1 root radiusd 26 Aug 26 2019 sradutmp -> ../mods-available/sradutmp lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 unix -> ../mods-available/unix lrwxrwxrwx 1 root radiusd 24 Aug 26 2019 unpack -> ../mods-available/unpack lrwxrwxrwx 1 root radiusd 22 Aug 26 2019 utf8 -> ../mods-available/utf8
  12. 20.01.2020 17:14:28.632695 WARNING LWP9006 [src/radius.cpp:2230] IP 10.10.15.39 is already used for vg_id = 0 Кто нибудь сталкивался с чем то подобным? Выдача адресов статическая, PPPoE. Пока что наблюдается только на одной подсети. Гостевых сетей нет. LANBilling 2.0 RADIUS DialUP 27.0 (May 7 2019 15:27:28) rev #e6b722cf
  13. А давно так долго отрабатывает zapret.pl или я что то пропустил? 2019-11-01 10:27:07 | DEBUG | main | Got result... 2019-11-01 10:45:13 | DEBUG | main | Added new only IP: 100.21.74.16 ---------------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------------- ---------------------------------------------------------------------------------------------- 2019-11-01 10:47:28 | DEBUG | main | Added new only IP: 45.90.119.152 2019-11-01 10:48:00 | INFO | main | Check iterations: 1 2019-11-01 10:48:00 | INFO | main | Registry processing time: 00:22:59 (wait time: 00:02:00) Или даже 26 минут порой, да DEBUG включен всегда был.
  14. Как боретесь и блокируете такое кол-во IP адресов в выгрузке? Расскажите вот про эти два нововведения.