@freebsd_ru

Страница 52 из 669
don
19.10.2016
23:12:11
так весь кайф в дровах

Roman
20.10.2016
06:09:55
так весь кайф в дровах
Эээ... В чем именно кайф?

Igor
20.10.2016
06:13:19
кайф в травах. Там опечатка

Phil
20.10.2016
06:31:01
Эээ... В чем именно кайф?
у фряхи есть беда - неподдерживаемое железо. а тут - бах!!!

Google
Igor
20.10.2016
06:40:40
Бах, это извините, не тут. Это Samsung уже

Phil
20.10.2016
06:49:45
Давайте да, шутить про взрывающиеся модели телефонов

Andrey
20.10.2016
07:00:55
Эээ... В чем именно кайф?
может в том что кто то не пиздит а просто работает?

Igor
20.10.2016
07:07:40
Да. Рабы немы. Мы не, на-на, ны-ны )

Roman
20.10.2016
07:11:15
Денис
20.10.2016
17:56:29
Тест близок к полному идиотизму

Roman
20.10.2016
17:58:29
Тест близок к полному идиотизму
нуу... он интересен для всяких san, где iscsi и вот это всё.

ну и надо смотреть какой размер таблицы оффлоада для t6

Uncel
20.10.2016
18:38:46
за 600$ хочу коробку таких

Roman
20.10.2016
18:40:08
Uncel
20.10.2016
18:40:28
fm10k ~380$

netronome дороже chelsio

Roman
20.10.2016
18:43:52
fm10k ~380$
А что он умеет?

Google
Uncel
20.10.2016
18:45:08
А что он умеет?
tcam, небольшой свитч внутри (960Г), матч по шаблонам ~80байт емнип

легко написать софт, для отбивки простого флуда

вот пример от ntop https://github.com/ntop/PF_RING/tree/dev/userland/nbpf

Roman
20.10.2016
18:53:08
Uncel
20.10.2016
19:39:30
А сколько туда правил влезет?
тысяч 8, дальше было скучно, сам тикам на 40к записей

don
26.10.2016
15:32:47
Уязвимость в гипервизоре bhyve, позволяющая получить контроль над хост-системой В поставляемом в составе FreeBSD 11 гипервизоре bhyve выявлена уязвимость, позволяющая выйти за пределы гостевой системы. Проблема присутствует в коде эмуляции устройства VGA и позволяет вызвать переполнение кучи на стороне хост-системы через манипуляции в гостевой системе, для которой в качестве устройства вывода применяется "fbuf". Так как процесс bhyve выполняется под пользователем root, атакующий, имеющий доступ к гостевой системе, может получить полный контроль над хост-системой и другими виртуальными машинами. Читать дальше

Andrey
26.10.2016
15:55:43
слоупок ньюс в эфире?

Алексей
26.10.2016
15:58:49
пофиксили?

Goletsa
26.10.2016
15:59:14
В рассылке было пару дней назад

Roman
26.10.2016
15:59:25
а вот кто тут с lagg знаком?

Goletsa
26.10.2016
15:59:32
а вот кто тут с lagg знаком?
использовал. работало.

Roman
26.10.2016
16:01:26
меня интересует как будет распределение трафика по портам если там будет какой-нибудь gif

Sergey
26.10.2016
16:04:06
в какую из сторон?

балансировка работает на отдачу т.е. с сервера out балансируется а на сервер in балансирует противоположная сторона

Goletsa
26.10.2016
16:07:20
меня интересует как будет распределение трафика по портам если там будет какой-нибудь gif
Там вроде алгоритмом можно было управлять. Я правда пппое терминировал. Там маков много было. И сейчас на Нат использую

Roman
26.10.2016
16:09:39
Goletsa
26.10.2016
16:11:15
И много ли конечных точек

Классически алгоритмы от src/dst ip отталкиваются

Google
Sergey
26.10.2016
16:12:57
lacp?

по l2-l4 по умолчанию балансируется, т.е. в одну ногу пойдёт

Goletsa
26.10.2016
16:13:23
lacp?
Это один из вариантов lagg, но не единственный

Можно вроде roubdrobin сделать

Sergey
26.10.2016
16:13:43
можно сделать roundrobin, вместо lacp, тогда будет по очереди в каждый совать

Roman
26.10.2016
16:13:46
Он поверх ip бежит?
ок, уточню. есть подсеть /24 за этим сервером с gif. на другом конце туннеля есть другой сервер, который по этой подсети ходит.

Sergey
26.10.2016
16:13:49
но может быть reordering

Roman
26.10.2016
16:14:35
ну т.е. наружный ip-заголовок всегда один и тот же, а внутренний - там много разных.

Goletsa
26.10.2016
16:15:06
а не по умолчанию?
rounbdrobin разве что видится

Тогда раскидывает

Goletsa
26.10.2016
16:15:30
Внутрь gif наврятли полезет

А может lagg из gif?)

Тогда вполне можно

Внутри же будет разные ип

Тогда можно отьалансироваттся

lagg(4) https://www.freebsd.org/cgi/man.cgi?lagg(4)

Roman
26.10.2016
16:38:05
А может lagg из gif?)
Нет, это не то

Sergey
26.10.2016
16:43:17
если reordering не страшен, то round-robin

Google
Sergey
26.10.2016
16:44:19
иначе противопоказано, в этом и смысл хэширования - чтобы одна сессия всегда шла через одну активную ногу во избежание нарушения порядка

Goletsa
26.10.2016
17:48:26
Нет, это не то
ну а почему нет?

Roman
26.10.2016
18:06:29
вообщем, вопрос возник из реальной ситуации, только на linux

xmit_hash_policy:balance-xor and 802.3ad hashing method; 0 for layer 2 (default), 1 for layer 3+4, 2 for layer 2+3, 3 for encap layer 2+3, 4 for encap layer 3+4

правда, там спасло как раз 4 for encap layer 3+4

Goletsa
26.10.2016
18:19:27
ну т.е. он полез внутрь тунеля

Roman
26.10.2016
18:23:49
тут сложный вопрос, т.к. терминация тоннеля на этой же машине

ситуация чем-то похожа на vlan: у тебя есть родительский интерфейс и пачка дочерних

Goletsa
26.10.2016
18:26:06
э?

Admin
ERROR: S client not available

Goletsa
26.10.2016
18:27:00
ну я предложил собирать в лагг не родительские а туннели

пусть по тунелям балансит

Roman
26.10.2016
18:30:05
Goletsa
26.10.2016
18:30:42
а если нетграфф использовать

там вроде были ноды для балансинга

нужно еще больше извратов)

Roman
26.10.2016
18:33:03
[21:23:56] <bu7cher> у lagg тоже можно [21:24:10] <bu7cher> man ifconfig /lagg [21:29:29] <bu7cher> но для ipip внутренний заголовок не учавствует в расчёте хеша, на сколько я вижу [21:31:35] <bu7cher> но запатчить вроде несложно

Goletsa
26.10.2016
19:07:01
Это откуда, ирк?

нужно еще больше чятиков)

Phil
26.10.2016
19:07:58
IRC умер уже в 90-ых. закопайте уже его

Google
Иван
26.10.2016
19:23:06
Пошел смотреть #fidorus

Roman
26.10.2016
19:34:26
Это откуда, ирк?
Да, #freebsd @rusnet

Goletsa
26.10.2016
19:35:18
100лет там не был

Roman
26.10.2016
19:35:29
нужно еще больше чятиков)
Если точнее, это http://bu7cher.blogspot.ru/?m=1

Goletsa
26.10.2016
19:52:10
во люди развлекаются

Кто-нибудь ткните в ман, не могу завести на mips64 под BSD pf ный altq. Кто знает ему кварц нужен?

Алексей
26.10.2016
19:54:46
Господа а что за трафик такой что ему реордеринг не страшен?

Интересно просто

Да еще так много или он на столько важен что его надо лагом защищать?

Goletsa
26.10.2016
19:55:45
Да еще так много или он на столько важен что его надо лагом защищать?
А обязательно ли lagg защита? Чаще же для аггрегации а не фейловера используют

Алексей
26.10.2016
19:57:10
И ты сможешь его так фигурно уложить в такой линк?

Видимо pbr ом

Лагг либо решение вопроса емкости

Либо защита от обрыва линка на большой длине линии

И зачем укладывать трафик а линк раундробином мне просто не понятно

Хотя может раундробин не пер пакет а пер сешен

Но тогда надо в сессионый уровень лезть а это проц...

Goletsa
26.10.2016
20:06:29
Я пока изначальную задачу не совсем понимаю, с учетом что атм сказано что это в рамках одного сервера

Страница 52 из 669