@freebsd_ru

Страница 613 из 669
Lev
29.09.2018
18:47:50
то что нет альтернативы, не делает этот код прекрасным
а про прекрасность тут никто и не говорит

Andrey
29.09.2018
18:47:55
да, правда там afair, проблемы с высокими скоростями уже подкрались незаметно

т.е. если ты используешь 10Г, то dummynet уже не в состоянии

Lev
29.09.2018
18:48:23
Google
Andrey
29.09.2018
18:48:27
это шейпить

Vladislav
29.09.2018
18:48:38
для высоких скоростей ng_car

Andrey
29.09.2018
18:49:04
нетграф и высокие скорости это тоже сказки

:)

Vladislav
29.09.2018
18:49:18
правда, там у нетграфа начинаются чудеса при 700 и выше узлов

Andrey
29.09.2018
18:51:24
в dfbsd переписали nat, возможно, имеет смысл посмотреть на то что они сделали

но у них тоже своя специфика ядра

Vladislav
29.09.2018
18:52:17
отсутствует mpls и qvlan это основные препятствия использовать на скоростях выше 1Г

Andrey
29.09.2018
18:52:19
не всегда очевидно, можно ли это тащить и на сколько оно корректно будет работать

Andrey
29.09.2018
18:52:44
в dfbsd переписали nat, возможно, имеет смысл посмотреть на то что они сделали
а ты уверен что переписали толковее, там же пользователей ещё меньше

Andrey
29.09.2018
18:53:06
вот я и говорю, что не всё так однозначно :)

просто видел, что переписали и выкинули libalias

Andrey
29.09.2018
18:53:58
хотя их презенчации где вроде пострес рвёт на них как грелку, забавные

Google
Vadim
29.09.2018
18:55:11
у них совсем другой подход к SMP

связанные с этим вещи к нам скорее непортабельны, чем наоборот

Dreemer
29.09.2018
18:56:00
Вобщем пересобрал xorg и все поехало. В текущем pkg драйвер и xorg собраны для 11.1.. бред блин

Vadim
29.09.2018
18:56:55
Lev
29.09.2018
19:01:38
worse is better?
когда плохо есть шансы что сделают хорошо. А когда вроде и так работает — найдутся дела поважнее

мда, торренты укладывают новый роутер не на 4 мегабитах а на 8. До live lock.

R
29.09.2018
19:17:48
дир300?)
Хочешь что бы тебя ненавидели?

Goletsa
29.09.2018
19:18:16
Lev
29.09.2018
19:19:10
дир300?)
я боюсь, там и 4 мегабайт не будет

Goletsa
29.09.2018
19:19:31
если вырубить uTP то будет

а еще у меня гдето тушка 300N/RU/B1 валяется, там ходят слухи есть аппаратный ускоритель NAT

Andrey
29.09.2018
19:20:44
да ладно уж, до 10М поди все нонче тянут, даже во временя когда у них мозгов было по совсем копейкам они более менее осиливали

Goletsa
29.09.2018
19:21:06
Да там до сих пор по 32мб оперативки

зачем больше мыльнице?)

Andrey
29.09.2018
19:21:43
да ну нафик, нынче стоко мелко тупо поди микросхему не найдёшь :)

Goletsa
29.09.2018
19:21:55
не, память дорогая и дефицитная

а не, наврал, в новых 64 уже встречается

помню как в моем WL500gP память до 128 расширяли

повторить чтоли

Google
Andrey
29.09.2018
19:23:45
free total used free shared buffers cached Mem: 123272 32220 91052 532 2064 6908

Goletsa
29.09.2018
19:24:19
total used free shared buffers cached Mem: 126348 34840 91508 0 3192 8584 -/+ buffers/cache: 23064 103284 Swap: 0 0 0

Andrey
29.09.2018
19:24:34
ну... во

Goletsa
29.09.2018
19:24:44
N56U текущий домашний

Но там всвякие оффлоады крутятся, в том числе для в6

Andrey
29.09.2018
19:25:42
а у меня сиська/линксис, тупой бридж вайфая

Goletsa
29.09.2018
19:26:13
ну у меня тут pppoe v4 + ipoe v6 + bridge vlan и гиговый канал инета

аптайм гдето полгода

Andrey
29.09.2018
19:26:42
в общем эти 32 похоже тупо openwrt кушает, правда там вебмордочка висит, но врядли она решает

Goletsa
29.09.2018
19:29:10


Goletsa
29.09.2018
19:29:50
я на 4 ядрах по 3.4 2гига натил

Lev
29.09.2018
19:29:54
ты чота делаешь не так
ну, там файрволл стетфул, а так вроде ничего особенного.

Goletsa
29.09.2018
19:29:54
на igb

и 6 на ixgbe

Lev
29.09.2018
19:30:40
ты чота делаешь не так
если есть идеи как отлаживать и улучшить — я весь внимание

Andrey
29.09.2018
19:30:46
да чего бы не было на современном железе, 4М ну это как то смех

Goletsa
29.09.2018
19:30:51
pf nat?

или natd

Google
Goletsa
29.09.2018
19:31:04
в 2k18

если есть идеи как отлаживать и улучшить — я весь внимание
top -SHP под нагрузкой что выжирает? что за карты? драйвера?

но все равно сотку то чо не выжать

Andrey
29.09.2018
19:33:17
вот и я про то, что нынче, ну насколько хилое то должно быть чтоб меньше 100ки, а больше домой канал не то чтоб часто, а если не домой то где нибуть по пути зашейпится :)

Lev
29.09.2018
19:33:26
да чего бы не было на современном железе, 4М ну это как то смех
потоки обрабатывающие сетевые прерывания выжирают все ядра. Я пробовал профайлить — оеи упираются в локи памчти

Goletsa
29.09.2018
19:33:30
вообще на жж заветами dadv неплохо были оптимизации написаны

Vladislav
29.09.2018
19:33:37
надо смотреть еще pps

Goletsa
29.09.2018
19:34:00
igb, жрут потоки очередей сетевых
используешь dummynet? потоки к ядрам прибивал? ядра настоящие?

Admin
ERROR: S client not available

Lev
29.09.2018
19:34:14
используешь dummynet? потоки к ядрам прибивал? ядра настоящие?
ну и сетевых две. и каждая 4 потока заводит. можно попробовать ограничить 2

Goletsa
29.09.2018
19:34:53
cat /boot/loader.conf

это некритично

Lev
29.09.2018
19:35:14
cat /boot/loader.conf
до дома доеду минут через 40

Goletsa
29.09.2018
19:35:32
главное чтобы оно не скакало по ядрам

окай, пиши

Lev
29.09.2018
19:36:01
cat /boot/loader.conf
но я так скажу что там сокетные буфера задраны, а это для транзита не важно

Google
Lev
29.09.2018
19:37:09
предметно уже дома смогу

Goletsa
29.09.2018
19:37:22
ну окай

Lev
29.09.2018
19:38:53
ну и да, 10 мегабайт по тцп с дропбокса в 1 поток оно вообще не выходя из айдла прокачивает, дело, конечно, в числе пакетов и числе пиров. Может в нате какая хештаблица неоптимальна?

Vladislav
29.09.2018
19:40:59
ipfw nat или pf nat ?

Lev
29.09.2018
19:41:58
Vladislav
29.09.2018
19:42:10
посмотри второе

Lev
29.09.2018
19:43:00
посмотри второе
и весь стейтфул файрволл в сотню правил переписывать?

Goletsa
29.09.2018
19:43:26
нат отдельно, фв отдельно

Lev
29.09.2018
19:43:33
посмотри второе
ну и не родной он, не хочу :-)

Goletsa
29.09.2018
19:43:38
а зачем тебе сотня правил

Vladislav
29.09.2018
19:43:41
ну, покажите, что вам из ipfw надо описать в pf ?

Goletsa
29.09.2018
19:43:50
может в этом проблема

Lev
29.09.2018
19:43:54
нат отдельно, фв отдельно
там как-то порядок же не детерминирован

El Mariachi
29.09.2018
19:44:22
а зачем тебе сотня правил
"Мой фаер самых честных правил, когда не в шутку занемог...."

Lev
29.09.2018
19:44:44
а зачем тебе сотня правил
5 сетей, с разным доступом между ними. Понятно, что типичный пакет проходит 3-4, там скипту много.

Vladislav
29.09.2018
19:44:52
хотелось бы, чтобы во фряхе бы явно можно было указывать порядок прохождения правил. сначала проходим, ipfw, а потом pf

для входа и исхода

Andrey
29.09.2018
19:47:03
так нафига смешивать?

Lev
29.09.2018
19:47:09
т.е. там сразу пакет перебрасывается в нужную группу по интерфесу и направлению, а дальше правил мало

Vladislav
29.09.2018
19:52:03
так нафига смешивать?
а вот, не всегда можно описать логику на pf, приходится юзать частично ipfw

Vadim
29.09.2018
19:54:58
и да, pf же плох с SMP, накой его

Страница 613 из 669