@freebsd_ru

Страница 34 из 669
Andrey
27.08.2016
21:48:22
NAT на базе pf, чё, реальне?

ну и мало ли что там аж во времена 10 было, уже почти 11 на дворе

Aleksey
27.08.2016
21:51:06
бля, опять нат и pf

вы издеваетесь нах

Google
Денис
27.08.2016
21:53:58
Как обычно, глубина аргументации потрясает. Продолжайте, коллега, не останавливайтесь. Очень длинно получилось, оставьте просто "нах"

Andrey
27.08.2016
21:54:42
а чего вы ожидали с таким уровнем "аргументации"?

Aleksey
27.08.2016
21:54:44
Точней, терял

Roman
27.08.2016
21:56:37
Ну у меня он натурально пакеты теряет
Ну а альтернативы какие? Плодить инстансы ipfw nat/ng_nat?

Aleksey
27.08.2016
21:56:58
Да, сразу стало легче

я думаю там где-то у pf какой нибудь rwlock

Aleksey
27.08.2016
21:58:19
там на сайте, в форуме, у @YusDyr много цифр

Roman
27.08.2016
21:59:14
я думаю там где-то у pf какой нибудь rwlock
Там до переписывания Глебом было просто: один лок на весь pf. Т.е. пока он исполняется на одном ядре, другие ядра курят. Это сильно упрощает бэкпорт из open bsd, но убивает производительность

Денис
27.08.2016
22:01:35
У меня pf работал вполне исправно, кроме пары "особенностей" у ftp-proxy и GRE, и профайлеры ничего, связанного с упором в pf, не показывали.

Aleksey
27.08.2016
22:02:10
@YusDyr ну может действительно тогда попробовать более свежий сабж и написать конфу не с pf

Google
Aleksey
27.08.2016
22:02:15
по очереди

Денис
27.08.2016
22:03:59
Да вот фиг знает. Сейчас на юриков ставлю роутеры на базе 10.1-release массово, работают. Хотя там файервол вообще на базе кучи natd к каждому из вланов и ветвлением в ipfw из skipto

Aleksey
27.08.2016
22:15:50
/sbin/natd ?

Andrey
27.08.2016
22:22:55
https://bsdrp.net/documentation/technical_docs/performance ну вот как то ребята не то чтоб сильно сокрушаются и по таким результатам например уже можно что то обсуждать

Aleksey
27.08.2016
22:24:10
зачетная страничка

Andrey
27.08.2016
22:26:14
ну там вообще любопытный проект

Aleksey
27.08.2016
22:27:54
Похоже там почти все описано, на что я напарывался, если честно...

Проект тем паче зачет

Goletsa
27.08.2016
22:32:02
офигенные графики

Aleksey
27.08.2016
22:35:39
да все офигенно и про tco

Igor
28.08.2016
08:57:55
https://telegram.me/ru_ipv6

кстати, а pf умеет SNAT'ить без указания NAT SRC IP?

agic
28.08.2016
16:46:16
https://telegram.me/ru_ipv6
Скучно там

Igor
28.08.2016
16:49:11
IPv6 никогда не был таким весёлым, приятель

agic
28.08.2016
16:55:46
Он то как раз весел

И лучше бы я про него не знал

Мне лично рвёт шаблоны

Хоть и не лезу сильно в него

Так поверхностно юзаю

Phil
28.08.2016
17:50:08
Так поверхностно юзаю
Поверхностно это как? Гладишь эротично? Петтинг и никакого проникновения?

Google
Phil
28.08.2016
17:50:16
Простите, бомбануло )

Timur
28.08.2016
17:50:37
продолжай.jpg

agic
28.08.2016
17:51:01
Не более...

Там где есть возможность не заводить IPv6 не ставлю

Phil
28.08.2016
17:52:47
Слушайте, вроде для камингаутов есть @gay_slavyane . В 2016 году "где есть возможность не заводить IPv6 не ставлю" - это камингаут.

При этом я считаю ipv6 конечно же странным говном. Но это реальность, данная нам в ощущениях.

Linux тоже гавно, но что делать

agic
28.08.2016
17:58:03
Говно не гавно

А оно уже у нас везде, где надо и не надо

Просто считаю что я хреново в нем разбираюсь

Phil
28.08.2016
17:59:23
Нет никакого "где надо". Оно везде надо, иначе оно бессмысленно

agic
28.08.2016
18:00:03
Нахер оно мне в моих тестовых клетках?

Или докерах ?

Ну вот зачем ?

Phil
28.08.2016
18:00:38
Потому что IPv4 уже нет?

agic
28.08.2016
18:00:51
Слово тестовых читал

Phil
28.08.2016
18:01:14
Кому интересно дуалстек поддерживать. Вот это как раз адок

agic
28.08.2016
18:01:41
я серые сети заюзаю для теста

Phil
28.08.2016
18:01:59
Вообще реально, хвастаться "я лентяй, лох и гомик в плохосм смысле слова" и ещё и обосновывать это - это странно

Google
agic
28.08.2016
18:02:19
Да ?

Phil
28.08.2016
18:02:28
Есть вроде дома престарелых, санатории и всё такое для тех кому уже все равно на все

Да

agic
28.08.2016
18:02:39
Странно что все говорят я понимаю в IPv6

А спросишь Нихрена

Не стыдно признаться того чего не знаешь

Стыдно говорить я знаю все

Или херачить всюду IPv6 , включая в тестовые клетки, которые через неделю убьются ? Зачем?

Часть о нем только читали, вторая только через брокера ходила, и лишь малая часть реально юзает

Admin
ERROR: S client not available

Igor
28.08.2016
18:05:30
Странно что все говорят я понимаю в IPv6
у тебя галюны, или гальюны? )

agic
28.08.2016
18:05:57
Я вот не знаю провайдеров в Сибири кто поддерживает IPv6

Igor
28.08.2016
18:06:00
И вообще бредовый какой-то базар. Никто ж не заставляет. Можешь хоть IPX гонять

Мне похуй, чес слово

agic
28.08.2016
18:06:27
Да мне тоже честно говоря

Phil
28.08.2016
18:08:20
А мне нет. У меня реально иногда проблемы с ip. Я хоть и старый пердун, а накопить не случилось. И эта ситуация чутка раздражаетт. Как и дуалстек

agic
28.08.2016
18:08:30
Если отдалено говорить

То IPv6 уже и сканит начали

Phil
28.08.2016
18:09:10
нет. уже прямо сейчас. мне ни в одном дц не открыться на конкурентных условиях. вообще

agic
28.08.2016
18:09:28
У нас нет проблем с адресацией IPv4

Google
Igor
28.08.2016
18:10:12
основная проблема, это оффтоп

потому, что мало кто знает про fidoблеать

в итоге трут всякую шнягу в канале freebsd

agic
28.08.2016
18:10:42
Дуалстек

Ну мы ходим напрямую

Толку то

Phil
28.08.2016
18:11:09
У нас нет проблем с адресацией IPv4
поздравляю. а у меня есть

agic
28.08.2016
18:12:47
Вперёд к заветному скрину и отказу от IPv4

потому, что мало кто знает про fidoблеать
Рекламишь свой канал, это не Ирк тут чётких правил нет

Igor
28.08.2016
18:25:47
/?

Phil
28.08.2016
18:40:21
кстати, killfish.ru на FreeBSD на ipv6-only jail

Igor
28.08.2016
18:46:01
там унутре неонка^W трансляция?

Или тупо nginx/haproxy на входе?

Phil
28.08.2016
18:47:46
Там тупо фронтенды на nginx, да

Igor
28.08.2016
18:50:17
А наружку из jail'а ничто не бегает, кроме resolv?

Phil
28.08.2016
19:05:28
ну для бегания есть отдельный

Igor
28.08.2016
19:06:48
?

«отдельный» что? O_o

Phil
28.08.2016
19:08:01
jail для хождения наружу. не так много чему надо туда

Страница 34 из 669