Перейти к содержимому
Калькуляторы

Выбор ОС + софт под сервер NAT

 

Имеется в наличии сервер

два Xeon E5440 (2.8Hz) RAM 8G сеть Broadcom NetXtreme IIBCM5708

вообщем это лезвие HS21 в ibm блейде

 

необходимо сделать сервер NAT с пропускной способностью 1Гбит/c + 300к NAT трансляций

 

Я пребываю в некотором затруднении в выборе операционной системы под это дело

выбор стоит между freebsd or linux (gentos)

 

лучше всего знаю freebsd + pf но из прочтения многочисленных топиков на данном форуме

стал сомневаться что фря нормально без многочисленных проб по тюнингу вытянет такую нагрузку

 

что посоветуете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Если есть время спрашивать, то может есть время и оттестить всё? А в сторону ngnat не смотрели?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На линуксе 100% заработает без проблем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

На линуксе 100% заработает без проблем.

аналогично FreeBSD

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на фрюхе регулярно возникают грабли с натом. сам я фрю не ковырял, но постоянно слышал и читал о разных реализациях и их болячках. на пингвине нат един - iptables, о граблях на нем я не слыхал, сам крутил, тестил всячески, косяков не обнаружил.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на фрюхе регулярно возникают грабли с натом. сам я фрю не ковырял, но постоянно слышал и читал о разных реализациях и их болячках. на пингвине нат един - iptables, о граблях на нем я не слыхал, сам крутил, тестил всячески, косяков не обнаружил.

аналогично - тоже постоянно читаю про косяки во фре -- что весьма печально

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

iptables не умеет full-cone nat делать к сожалению.

Nat без оверлоада тоже.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

iptables не умеет full-cone nat делать к сожалению.

Nat без оверлоада тоже.

легко, через iproute2 или -j SAME

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

-j SAME

Который куда-то пропал.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

хм в 2.6.29 не вижу, ушёл смотреть netdev.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

на фрюхе регулярно возникают грабли с натом. сам я фрю не ковырял, но постоянно слышал и читал о разных реализациях и их болячках. на пингвине нат един - iptables, о граблях на нем я не слыхал, сам крутил, тестил всячески, косяков не обнаружил.

пока что не заметил, вернее не встречал проблем с натом на фре.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Угу, а объёмы какие крутите? Давайте в цифрах...

Мои знакомые все твердят, что нат и фря при больших нагрузках = грабли...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Угу, а объёмы какие крутите? Давайте в цифрах...

Мои знакомые все твердят, что нат и фря при больших нагрузках = грабли...

Просто линух вообще на большие нагрузки не ставят. :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

jab поделитесь цифрами

версия фри - что используете в качестве ната

железо/загрузка/трафф

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

 

не поделюсь, надоело...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто линух вообще на большие нагрузки не ставят. :-)
Бессовестное вранье.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

jab - я не спорю что надоело - но такой инфы по поиску я к сожалению не нашел

поэтому если не трудно сделайте мне одолжение

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В последних ядрах, уже починили, см netdev

Давай ман, что то не вижу, как мне им сделать full-cone нат.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Bugzilla entry по этому поводу http://bugzilla.kernel.org/show_bug.cgi?id=12954

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто линух вообще на большие нагрузки не ставят. :-)
Бессовестное вранье.

Можете привести подобные тесты

http://forum.nag.ru/forum/index.php?showtopic=47174

http://forum.nag.ru/forum/index.php?showtopic=48125

?

1 квадрик в линухе поток 3,5(3,5 ин + 3,5 оут) Гбит/с пережует ?

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Jab напишите обзор для Nag что нить типа "Оптимизация FreeBSD"

уж всем надоел этот вопрос

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IvanI - все зависит от задач. У меня просто нет такого количества свободного "приличного" железа (и места его разместить) для тестов, чтоб догнать до 3.5г

Если кто-то даст хотяб три машинки - поставим GlobalOS и затестим.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Просто линух вообще на большие нагрузки не ставят. :-)
Бессовестное вранье.

 

jab vs nuclearcat

 

блокбастеры отдыхают

 

 

PS

я не провоцирую :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

IvanI - все зависит от задач. У меня просто нет такого количества свободного "приличного" железа (и места его разместить) для тестов, чтоб догнать до 3.5г

Если кто-то даст хотяб три машинки - поставим GlobalOS и затестим.

Кто следующий защитит честь линуха?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.