
AnTi3z ??
25.11.2017
10:47:32

Ilya
25.11.2017
10:48:41
Мы как-то на ранних порах резали всё по ip. Потом масштабы бедствия стали довольно серьёзными.

AnTi3z ??
25.11.2017
10:50:11
Ресолвинг заблокированных доменов только полчаса гдето занял

Google

Goletsa
25.11.2017
11:09:17

Stanislav
25.11.2017
11:38:31
товарищи, а у меня нубский вопрос - для ната что лучше пользовать?

Volodymyr Kostyrko
25.11.2017
11:38:47
Пф.
Более точный ответ — посмотреть в своём фаерволле.

Goletsa
25.11.2017
11:42:39
Хотя тут вроде netmap этим занимается, туда нат не впилили?

AnTi3z ??
25.11.2017
11:43:45
ipfw

Fro
25.11.2017
11:44:03

Goletsa
25.11.2017
11:44:25
natd one <3

AnTi3z ??
25.11.2017
11:45:48
iptables еще ))) (про ос же не было уточнения)

Fro
25.11.2017
11:46:24

Ilya
25.11.2017
11:48:38

Goletsa
25.11.2017
11:49:48

Google

Goletsa
25.11.2017
11:49:52
чо мелочиться то

Stanislav
25.11.2017
12:18:40

AnTi3z ??
25.11.2017
12:54:27

Konstantin
25.11.2017
17:00:03
Ладно не лсд

Jade
26.11.2017
00:53:50

Andry
26.11.2017
12:45:49
Ладно не лсд
Где-то проскакивала тема, что институт в Беркли подарил миру две вещи - BSD и LSD )

Karey
26.11.2017
12:48:37
Разве университет Беркли в Базеле?)

Andry
26.11.2017
12:50:43
Мопед не мой )

Denis 災 nobody
26.11.2017
12:51:14

Сергей
26.11.2017
13:14:40

Goletsa
26.11.2017
13:14:56
Иногда подставляет картинку иногда нет

Andry
26.11.2017
13:39:34

Konstantin
26.11.2017
14:49:00

Andry
26.11.2017
14:54:18

AnTi3z ??
26.11.2017
14:56:19
В самой дикой формулировке что я слышал, это "Беркли подарил миру ... UNIX и LSD".... вообще взрыв мозга

Stanislav
26.11.2017
14:57:06
товарищи pf-o-юзеры, а как с использованием NAT прокинуть порт с внешнего на внутренний IP?

Goletsa
26.11.2017
15:40:35
rdr

Google

Goletsa
26.11.2017
15:40:42
man pf )

Stanislav
26.11.2017
18:01:26
нету в том мане инфы про это

Fro
26.11.2017
18:45:36

Stanislav
26.11.2017
19:07:17
я уже, если честно, перечитал гору всякой документации, возможно, что туплю и прошу объяснить, что не так с этими правилами? https://paste.pztrn.name/HvGkWqD30z.bash
Задача - на роутере, который натит, пробросить порты в виртуалки за натом.
соединения висят в SYN_SENT:ESTABLISHED

Vladislav
26.11.2017
22:17:01

Goletsa
26.11.2017
22:48:24

Konstantin
27.11.2017
05:17:30
ага,хуже только фряшный ipfw или pf по которым совсем манов нет
а я и не знал, что манов то нету

Stanislav
27.11.2017
05:53:17

mb
27.11.2017
05:54:38

AnTi3z ??
27.11.2017
06:00:52
Что за беда может быть: локалка за сервером/роутером с НАТ. Из локалки в инет скорость норм. С сервера в инет скорость норм. С локалки на сервер дикий тупняк

AnTi3z ??
27.11.2017
06:02:35
Хм. В локалке между компами не проверил
Но все-равно, 3Мбит в гигабитной локалке - дичь

Artem
27.11.2017
06:54:32

Konstantin
27.11.2017
06:55:01

Alex
27.11.2017
07:45:09
Всем привет! Столкнулся впервые с непонятным глюком при удалении bind99. Ставил из портов в /usr/local
выдает следущее:
sudo make deinstall
===> Deinstalling for bind99
===> Deinstalling bind99-9.9.11_3
Checking integrity... done (0 conflicting)
Deinstallation has been requested for the following 1 packages (of 0 packages in the universe):
Installed packages to be REMOVED:
bind99-9.9.11_3
Number of packages to be removed: 1
The operation will free 40 MiB.
[1/1] Deinstalling bind99-9.9.11_3...
You may need to manually remove /usr/local/etc/namedb/named.conf if it is no longer needed.
[1/1] Deleting files for bind99-9.9.11_3: 100%
после этого сервак уходит в ребут, может кто сталкивался?

Volodymyr Kostyrko
27.11.2017
07:46:51
Логи, корка, дебаг билд?

Roman
27.11.2017
07:47:56

Mikhail
27.11.2017
07:53:07

Google

Alex
27.11.2017
07:54:49

AnTi3z ??
27.11.2017
08:43:48
нужен стикер с Соулом "Надо было ставить ZFS"

Admin
ERROR: S client not available

AnTi3z ??
27.11.2017
08:44:20

Volodymyr Kostyrko
27.11.2017
08:47:40
That was just a reboot and the pool is clear.
Кста, первый случай в моей практике когда постгресс сам нагнулся.

Viktor
27.11.2017
08:49:18
у меня как-то индекс побился, выглядело забавно

Alexander
27.11.2017
08:50:03
надо бы посмотреть тут же, есть ли место на диске-то вобще?

Volodymyr Kostyrko
27.11.2017
08:50:14
Да, тоже реиндексирую.
Есть, но пару дней назад заканчивалось.

Alexander
27.11.2017
08:50:58
ну, вот и результат :) Это PG не сам загнулся, а его нагнули

Volodymyr Kostyrko
27.11.2017
08:51:36
У меня есть бекапы за шесть месяцев. Ж)
Но вообще да, только пару месяцев назад читал лекцию что в таблицу со строкой больше 4k лепить ещё и счётчики немного нелогічно.

Vladimir
27.11.2017
11:37:23
https://deathstar.name/ustanovka-gitlab-mariadb-na-freebsd-s-ssl-ot-lets-encrypt/

batyamedic
27.11.2017
11:45:23
как будто текст в блокноте

Vladimir
27.11.2017
11:45:51
Это WP )

batyamedic
27.11.2017
11:46:05
а для него разве таких фич нет?

Google

Andrey
27.11.2017
16:07:48
Ага... теперь то мы знаем что наши фортунки выпилены по науськиванию ZOG https://reviews.freebsd.org/D13196

Konstantin
28.11.2017
07:53:09
а какой NAT быстрее и меньше нагрузки даёт?

Dmitry
28.11.2017
07:55:23
"правильно настроенный"

Roman
28.11.2017
07:55:39

AnTi3z ??
28.11.2017
08:10:17
а бывают чисто аппаратные НАТ?

Dmitry
28.11.2017
08:11:29
бывают
https://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mic-mx-series-ms.html

AnTi3z ??
28.11.2017
08:13:05
ну вот он наверное и быстрый и нагрузки на ЦП сервера вообще не дает )

Dmitry
28.11.2017
08:13:09
5.6 гигабит ната через себя нормально пропускает.
https://www.juniper.net/documentation/en_US/release-independent/junos/topics/reference/general/mpc-mx-series-ms.html
этот - пару десятков гигабит ната
плюс их можно в load-balancing ставить, например
mx104> show interfaces load-balancing detail
Load-balancing interfaces detail
Interface : ams0
State : Up
Last change : 25w2d 16:42
Member count : 2
HA Model : None
Members :
Interface Weight State
mams-0/2/0 10 Active
mams-1/0/0 10 Active