
Vladislav
29.09.2018
19:55:47

Artem
29.09.2018
19:55:56

Vadim
29.09.2018
19:56:00
потому что работа Глеба привела к невозможности дальнейшего импорта из OpenBSD

Google

Vadim
29.09.2018
19:56:37
а значит, наш pf практически встал

Vladislav
29.09.2018
19:57:03

Vadim
29.09.2018
19:57:36
ну кто-то поприветствовал, SMP же теперь =)

Andrey
29.09.2018
19:58:39

Vadim
29.09.2018
19:59:20
ну время от времени у кого-то еще хватало сил

Andrey
29.09.2018
20:03:05
фря 40+гигабит вполне себе в состоянии роутить через файрвол с десятком тысяч правил, естественно, что пакеты проходят гораздо меньше правил, ну и машины - зеоны 16-28 ядер.
и это порядка 3-4.5Mpps

Andrey
29.09.2018
20:04:42
вот это больше похоже на реальность :)

Goletsa
29.09.2018
20:05:25
а давайте включим поллинг
его еще не закопали?)

Artem
29.09.2018
20:05:50

Vadim
29.09.2018
20:06:14
...и выкопал стюардессу!

Goletsa
29.09.2018
20:06:57
не, ну если там все в прерывания сетевой уходит, зачем нам они?)

Google

Goletsa
29.09.2018
20:07:16
хотя бы для дебага

Andrey
29.09.2018
20:29:40
вот, тут Оливер тестил 12-ую недавно, попробуй крутилку эту для iflib

Terminator
29.09.2018
20:39:31
Ivan будет жить. Поприветствуем!

Lev
29.09.2018
20:52:54
А вот редиректы сейчас попробую отключить
И в ipfw Надо бы табличками интерфейсов воспользоваться.

Phil
29.09.2018
20:56:37

Vadim
29.09.2018
20:57:48
с 11 уже

Phil
29.09.2018
20:58:15
Ну вот я только у Копейко увидел

Lev
29.09.2018
20:58:21

Phil
29.09.2018
20:58:37

Lev
29.09.2018
20:59:24
Не, не помню такого
% sysctl kern.randompid
kern.randompid: 1
% uname -v
FreeBSD 10.4-STABLE #4 r338915: Mon Sep 24 22:01:27 MSK 2018 root@onlyone.not-for.work:/usr/obj/usr/src/sys/EX40
%

Phil
29.09.2018
20:59:38
А. Ну в инсталяторе не было
Там ещё куча сразу всего

Lev
29.09.2018
21:00:04
А, ну я инсталлятора где-то с 8-к не видел ?
Кажется, отключение icmp redirects снижает нагрузку вдвое.
Если не вчетверо
Вижу 8.5 мегабайт/с торрентами и при этом занято 20% каждого ядра.
плохо становится уже трансмишшену на Xeon'е :-) Но трансмишшн известный тормоз

Google

Lev
29.09.2018
21:03:57
У него там global lock есть и он быстро в него упирается
(даже приличного торрент-клиента нет не-под-винду, эх)

Anton
29.09.2018
21:05:11
странно что icmp redirect по умолчанию включено до сих пор. В 99.9% случаев они не нужны.

Andrey
29.09.2018
21:05:44
А. Ну в инсталяторе не было
так старый инсталлер был испрожнением древнего волосатого слоновьего, его героически периписали, вот теперь надругаются как не лень

Lev
29.09.2018
21:08:54
Но найти клиент лучше я не надеюсь (если что — 1540 раздач на 4.5 терабайта)

Andrey
29.09.2018
21:16:27
ну так тебе к бабке не ходи надо тюнить на количество коннектов
по дефолту оно поди нихрена и не предусмотрено
да и не нужно в здравом уме

Vadim
29.09.2018
21:17:32

Andrey
29.09.2018
21:18:35
заодно узнали, что торрентами ещё кто то пользуется :)

Andrey
29.09.2018
21:19:01
наверное

Lev
29.09.2018
21:19:13

Andrey
29.09.2018
21:20:08
ну так их на этот же счёт и надо копать, а не абстракто, ой тормозит
тоесть как обычно, правильный вопрос, половина ответа

Lev
29.09.2018
21:20:49

Andrey
29.09.2018
21:21:43
хошь угадаю, все забыли что такое торренты и тупо пропустили это ругательство

Google

Vadim
29.09.2018
21:22:33
по себе людей не судят

Lev
29.09.2018
21:22:39

Andrey
29.09.2018
21:22:57
в ближайшем лабазе

Vadim
29.09.2018
21:23:28
я фильмы почти исключительно с торрентов беру

Andrey
29.09.2018
21:23:30
да даже если торрентом, то больше чем уверен, врядли кто то ставит столько раздачь, тем паче живых

Lev
29.09.2018
21:23:44
в ближайшем лабазе
НА ДИСКАХ!? У нас все такие ларьки позакрывались. Отец вот в торренты не умеет — так жаловался давеча.

Admin
ERROR: S client not available

Andrey
29.09.2018
21:23:53

Vadim
29.09.2018
21:24:13
нет, у меня полторы сотни всего

Lev
29.09.2018
21:24:25

Moovee
29.09.2018
21:24:28
допустим у меня только на 317 сейчас

Lev
29.09.2018
21:25:03
(секрет такого количества раздач — ничего не удалять и не выключать больше 10 лет)

Vadim
29.09.2018
21:25:27
это надо диски резиновые иметь

Lev
29.09.2018
21:26:03

Vadim
29.09.2018
21:26:10
а так, моя тупэ-линковая мыльница тоже время от времени затыкается, как будто по аптайму
даж в веб-морду не зайти, а определяю я это по куче "Хост не найден" браузера :)

Anton
29.09.2018
21:27:58
некоторые tp-link-овские мыльницы умеют openwrt - работает лучше в целом.

Lev
29.09.2018
21:29:19

Vadim
29.09.2018
21:29:52
эх, оживить первопень штоле...
13 лет назад в моей общаге первопень роутил 10 мегабит на 4.10 на две сотни рыл

Google

Andrey
29.09.2018
21:31:22
ага торентов на 100500 раздачь :)

Vadim
29.09.2018
21:31:23
дык там логин по ssh длился ОЧЕНЬ долго, и потом вслепую набираешь команды рестарта файрвола, если кому-то включить-выключить инет
минут 15 занимало

Phil
29.09.2018
21:31:38
Мммм... 10Mbps на две сотни рыл — анриал. Ты никакой QoS не настроишь

Vadim
29.09.2018
21:32:13
почему же, потом его заменили на целерон, и вполне

Phil
29.09.2018
21:32:33
Я не про комп. А про 10 мегабит на сотни рыл

Andrey
29.09.2018
21:32:50
ну в начале 2000 стрёмновато кончено, но в принципе терпимо, месная файлопомойка и домосетка для кин, интернеты по остаточному принципу без картинок

Phil
29.09.2018
21:33:36
Годом позже, 12 лет назад офис в 8 рыл выжирал 12 мегабит и плакал. Это без видяшек, торрентов и вот этого всего

Andrey
29.09.2018
21:33:38
там контент то тоже был не такой тяжелый
https://twitter.com/romanzolotarev/status/1044931203718172672

Lev
29.09.2018
21:34:25
/o

Phil
29.09.2018
21:34:47
0/

Vadim
29.09.2018
21:35:49
достигало и трех сотен рыл

Andrey
29.09.2018
21:37:53
а точно 13 не больше? так как 2005 уже всё же довольно позновато, там даже всякий GPRS появлялся, хотя может в провинции

Vadim
29.09.2018
21:46:10
в Томске конечно

Lev
29.09.2018
21:48:30
И опять об синтаксис ipfw. Ведь всё, что в фигурных скобках — это or, так? Т.е. вот это:
allow proto ip4 src-ip 192.168.135.0/24,224.0.0.0/4 { dst-ip 192.168.135.0/24,224.0.0.0/4 dst-ip me }
значитт "всё, что С вот таких адресов и (ИЛИ для таких же ИЛИ для меня), так?
А то печатается оно вот так:
allow ip4 from 192.168.135.0/24,224.0.0.0/4 to 192.168.135.0/24,224.0.0.0/4 dst-ip me
что значит совсем другое
(жаль, "me" просто в список адресов запихнуть нельзя)