
Andrey
27.08.2016
21:48:22
NAT на базе pf, чё, реальне?
ну и мало ли что там аж во времена 10 было, уже почти 11 на дворе

Aleksey
27.08.2016
21:51:06
бля, опять нат и pf
вы издеваетесь нах

Google

Денис
27.08.2016
21:53:58
Как обычно, глубина аргументации потрясает. Продолжайте, коллега, не останавливайтесь. Очень длинно получилось, оставьте просто "нах"

Aleksey
27.08.2016
21:54:25
Что мне еще надо добавлять

Andrey
27.08.2016
21:54:42
а чего вы ожидали с таким уровнем "аргументации"?

Aleksey
27.08.2016
21:54:44
Точней, терял

Roman
27.08.2016
21:56:37

Aleksey
27.08.2016
21:56:58
Да, сразу стало легче
я думаю там где-то у pf какой нибудь rwlock

Roman
27.08.2016
21:57:12

Aleksey
27.08.2016
21:58:19
там на сайте, в форуме, у @YusDyr много цифр

Roman
27.08.2016
21:59:14
я думаю там где-то у pf какой нибудь rwlock
Там до переписывания Глебом было просто: один лок на весь pf. Т.е. пока он исполняется на одном ядре, другие ядра курят. Это сильно упрощает бэкпорт из open bsd, но убивает производительность

Денис
27.08.2016
22:01:35
У меня pf работал вполне исправно, кроме пары "особенностей" у ftp-proxy и GRE, и профайлеры ничего, связанного с упором в pf, не показывали.

Aleksey
27.08.2016
22:02:10
@YusDyr ну может действительно тогда попробовать более свежий сабж и написать конфу не с pf

Google

Aleksey
27.08.2016
22:02:15
по очереди

Денис
27.08.2016
22:03:59
Да вот фиг знает. Сейчас на юриков ставлю роутеры на базе 10.1-release массово, работают. Хотя там файервол вообще на базе кучи natd к каждому из вланов и ветвлением в ipfw из skipto

Aleksey
27.08.2016
22:15:50
/sbin/natd ?

Andrey
27.08.2016
22:22:55
https://bsdrp.net/documentation/technical_docs/performance ну вот как то ребята не то чтоб сильно сокрушаются и по таким результатам например уже можно что то обсуждать

Aleksey
27.08.2016
22:24:10
зачетная страничка

Andrey
27.08.2016
22:26:14
ну там вообще любопытный проект

Aleksey
27.08.2016
22:27:54
Похоже там почти все описано, на что я напарывался, если честно...
Проект тем паче зачет

Goletsa
27.08.2016
22:32:02
офигенные графики

Aleksey
27.08.2016
22:35:39
да все офигенно и про tco

Igor
28.08.2016
08:57:55
https://telegram.me/ru_ipv6
кстати, а pf умеет SNAT'ить без указания NAT SRC IP?

agic
28.08.2016
16:46:16

Igor
28.08.2016
16:49:11
IPv6 никогда не был таким весёлым, приятель

agic
28.08.2016
16:55:46
Он то как раз весел
И лучше бы я про него не знал
Мне лично рвёт шаблоны
Хоть и не лезу сильно в него
Так поверхностно юзаю

Phil
28.08.2016
17:50:08

Google

Phil
28.08.2016
17:50:16
Простите, бомбануло )

Timur
28.08.2016
17:50:37
продолжай.jpg

agic
28.08.2016
17:51:01
Не более...
Там где есть возможность не заводить IPv6 не ставлю

Phil
28.08.2016
17:52:47
Слушайте, вроде для камингаутов есть @gay_slavyane . В 2016 году "где есть возможность не заводить IPv6 не ставлю" - это камингаут.
При этом я считаю ipv6 конечно же странным говном. Но это реальность, данная нам в ощущениях.
Linux тоже гавно, но что делать

agic
28.08.2016
17:58:03
Говно не гавно
А оно уже у нас везде, где надо и не надо
Просто считаю что я хреново в нем разбираюсь

Phil
28.08.2016
17:59:23
Нет никакого "где надо". Оно везде надо, иначе оно бессмысленно

agic
28.08.2016
18:00:03
Нахер оно мне в моих тестовых клетках?
Или докерах ?
Ну вот зачем ?

Phil
28.08.2016
18:00:38
Потому что IPv4 уже нет?

agic
28.08.2016
18:00:51
Слово тестовых читал

Phil
28.08.2016
18:01:14
Кому интересно дуалстек поддерживать. Вот это как раз адок

agic
28.08.2016
18:01:41
я серые сети заюзаю для теста

Phil
28.08.2016
18:01:59
Вообще реально, хвастаться "я лентяй, лох и гомик в плохосм смысле слова" и ещё и обосновывать это - это странно

Google

agic
28.08.2016
18:02:19
Да ?

Phil
28.08.2016
18:02:28
Есть вроде дома престарелых, санатории и всё такое для тех кому уже все равно на все
Да

agic
28.08.2016
18:02:39
Странно что все говорят я понимаю в IPv6
А спросишь Нихрена
Не стыдно признаться того чего не знаешь
Стыдно говорить я знаю все
Или херачить всюду IPv6 , включая в тестовые клетки, которые через неделю убьются ? Зачем?
Часть о нем только читали, вторая только через брокера ходила, и лишь малая часть реально юзает

Admin
ERROR: S client not available

Igor
28.08.2016
18:05:30

agic
28.08.2016
18:05:57
Я вот не знаю провайдеров в Сибири кто поддерживает IPv6

Igor
28.08.2016
18:06:00
И вообще бредовый какой-то базар. Никто ж не заставляет. Можешь хоть IPX гонять
Мне похуй, чес слово

agic
28.08.2016
18:06:27
Да мне тоже честно говоря

Phil
28.08.2016
18:08:20
А мне нет. У меня реально иногда проблемы с ip. Я хоть и старый пердун, а накопить не случилось. И эта ситуация чутка раздражаетт. Как и дуалстек

agic
28.08.2016
18:08:30
Если отдалено говорить
То IPv6 уже и сканит начали

Phil
28.08.2016
18:09:10
нет. уже прямо сейчас. мне ни в одном дц не открыться на конкурентных условиях. вообще

agic
28.08.2016
18:09:28
У нас нет проблем с адресацией IPv4

Google

Igor
28.08.2016
18:10:12
основная проблема, это оффтоп
потому, что мало кто знает про fidoблеать
в итоге трут всякую шнягу в канале freebsd

agic
28.08.2016
18:10:42
Дуалстек
Ну мы ходим напрямую
Толку то

Phil
28.08.2016
18:11:09

agic
28.08.2016
18:12:47
Вперёд к заветному скрину и отказу от IPv4

Igor
28.08.2016
18:25:47
/?

Phil
28.08.2016
18:40:21
кстати, killfish.ru на FreeBSD на ipv6-only jail

Igor
28.08.2016
18:46:01
там унутре неонка^W трансляция?
Или тупо nginx/haproxy на входе?

Phil
28.08.2016
18:47:46
Там тупо фронтенды на nginx, да

Igor
28.08.2016
18:50:17
А наружку из jail'а ничто не бегает, кроме resolv?

Phil
28.08.2016
19:05:28
ну для бегания есть отдельный

Igor
28.08.2016
19:06:48
?
«отдельный» что? O_o

Phil
28.08.2016
19:08:01
jail для хождения наружу. не так много чему надо туда