@freebsd_ru

Страница 614 из 669
Vladislav
29.09.2018
19:55:47
и да, pf же плох с SMP, накой его
вроде, давно починили

Artem
29.09.2018
19:55:56
Vadim
29.09.2018
19:56:00
потому что работа Глеба привела к невозможности дальнейшего импорта из OpenBSD

Google
Vadim
29.09.2018
19:56:37
а значит, наш pf практически встал

Vadim
29.09.2018
19:57:36
ну кто-то поприветствовал, SMP же теперь =)

Andrey
29.09.2018
19:58:39
а значит, наш pf практически встал
ты так пишешь как будто без этого бекпортился :)

Vadim
29.09.2018
19:59:20
ну время от времени у кого-то еще хватало сил

Andrey
29.09.2018
20:03:05
фря 40+гигабит вполне себе в состоянии роутить через файрвол с десятком тысяч правил, естественно, что пакеты проходят гораздо меньше правил, ну и машины - зеоны 16-28 ядер.

и это порядка 3-4.5Mpps

Andrey
29.09.2018
20:04:42
вот это больше похоже на реальность :)

Goletsa
29.09.2018
20:05:25
а давайте включим поллинг

его еще не закопали?)

Artem
29.09.2018
20:05:50
Vadim
29.09.2018
20:06:14
...и выкопал стюардессу!

Goletsa
29.09.2018
20:06:57
не, ну если там все в прерывания сетевой уходит, зачем нам они?)

Google
Goletsa
29.09.2018
20:07:16
хотя бы для дебага

Andrey
29.09.2018
20:29:40
вот, тут Оливер тестил 12-ую недавно, попробуй крутилку эту для iflib

Terminator
29.09.2018
20:39:31
Ivan будет жить. Поприветствуем!

Lev
29.09.2018
20:52:54
вот, тут Оливер тестил 12-ую недавно, попробуй крутилку эту для iflib
Эту пробовал, хуже с ней, и даже жаловался на это — в частности по этому дефолт открутили назад.

А вот редиректы сейчас попробую отключить

И в ipfw Надо бы табличками интерфейсов воспользоваться.

Phil
29.09.2018
20:56:37


Vadim
29.09.2018
20:57:48
с 11 уже

Phil
29.09.2018
20:58:15
Ну вот я только у Копейко увидел

Lev
29.09.2018
20:58:21
с 11 уже
Мне казалось и в 10-ке было?

Phil
29.09.2018
20:58:37
Мне казалось и в 10-ке было?
Не, не помню такого

Lev
29.09.2018
20:59:24
Не, не помню такого
% sysctl kern.randompid kern.randompid: 1 % uname -v FreeBSD 10.4-STABLE #4 r338915: Mon Sep 24 22:01:27 MSK 2018 root@onlyone.not-for.work:/usr/obj/usr/src/sys/EX40 %

Phil
29.09.2018
20:59:38
А. Ну в инсталяторе не было

Там ещё куча сразу всего

Lev
29.09.2018
21:00:04
А, ну я инсталлятора где-то с 8-к не видел ?

Кажется, отключение icmp redirects снижает нагрузку вдвое.

Если не вчетверо

Вижу 8.5 мегабайт/с торрентами и при этом занято 20% каждого ядра.

плохо становится уже трансмишшену на Xeon'е :-) Но трансмишшн известный тормоз

Google
Lev
29.09.2018
21:03:57
У него там global lock есть и он быстро в него упирается

(даже приличного торрент-клиента нет не-под-винду, эх)

Anton
29.09.2018
21:05:11
странно что icmp redirect по умолчанию включено до сих пор. В 99.9% случаев они не нужны.

Andrey
29.09.2018
21:05:44
А. Ну в инсталяторе не было
так старый инсталлер был испрожнением древнего волосатого слоновьего, его героически периписали, вот теперь надругаются как не лень

(даже приличного торрент-клиента нет не-под-винду, эх)
так а ты вот уверен что оно не в клиент упирается? :)

Lev
29.09.2018
21:08:54
так а ты вот уверен что оно не в клиент упирается? :)
До этого оно лочило рутер. Натурально, ping'и через один терялись. Теперь может уже и в клиента. Он жрёт, правда, всего 30-35% одного ядра, но UI (remote) ставноится малоотзывчивым.

Но найти клиент лучше я не надеюсь (если что — 1540 раздач на 4.5 терабайта)

Andrey
29.09.2018
21:16:27
ну так тебе к бабке не ходи надо тюнить на количество коннектов

по дефолту оно поди нихрена и не предусмотрено

да и не нужно в здравом уме

Andrey
29.09.2018
21:18:35
заодно узнали, что торрентами ещё кто то пользуется :)

Andrey
29.09.2018
21:19:01
наверное

Lev
29.09.2018
21:19:13
ну так тебе к бабке не ходи надо тюнить на количество коннектов
Ну так сервер оттюнен. Вопрос в роутере и NAT.

заодно узнали, что торрентами ещё кто то пользуется :)
Эээ, а где ещё музыку мёртвых-то брать ? Почти все живые есть на бэндкампе, а вот вто помертвее или просто постарше — не очень. Ну и сериалы про природу от BBC официально доступный только в Англии.

Andrey
29.09.2018
21:20:08
ну так их на этот же счёт и надо копать, а не абстракто, ой тормозит

тоесть как обычно, правильный вопрос, половина ответа

Lev
29.09.2018
21:20:49
ну так их на этот же счёт и надо копать, а не абстракто, ой тормозит
Ну вот я не видел гайдов для транзитных узлов. Про всякие штуки для конечных — сколько угодно. Куда копать? Конечно, количество бакетов стейтов ipfw я увеличил давно.

тоесть как обычно, правильный вопрос, половина ответа
Ну, я с самого начала сказал, что умирает под популярными торрентами.

Andrey
29.09.2018
21:21:43
хошь угадаю, все забыли что такое торренты и тупо пропустили это ругательство

Google
Vadim
29.09.2018
21:22:33
по себе людей не судят

Lev
29.09.2018
21:22:39
хошь угадаю, все забыли что такое торренты и тупо пропустили это ругательство
Сейчас же так модно смотреть сериалы, да в оригинальной озвучке, а где их берут-то все? Я вот сериалы не смотрю, но я музыку слушаю.

Andrey
29.09.2018
21:22:57
в ближайшем лабазе

Vadim
29.09.2018
21:23:28
я фильмы почти исключительно с торрентов беру

Andrey
29.09.2018
21:23:30
да даже если торрентом, то больше чем уверен, врядли кто то ставит столько раздачь, тем паче живых

Lev
29.09.2018
21:23:44
в ближайшем лабазе
НА ДИСКАХ!? У нас все такие ларьки позакрывались. Отец вот в торренты не умеет — так жаловался давеча.

Admin
ERROR: S client not available

Andrey
29.09.2018
21:23:53
я фильмы почти исключительно с торрентов беру
ну хорошо вас двое, но у тебя тоже столько раздачь?

Vadim
29.09.2018
21:24:13
нет, у меня полторы сотни всего

Lev
29.09.2018
21:24:25
да даже если торрентом, то больше чем уверен, врядли кто то ставит столько раздачь, тем паче живых
Ну, у меня верный способ убить раутер был — именно поставить что-то очень популярное СКАЧАТЬ. Как ни странно, аплоад так не грузит. Но он у меня и зажт на 2 мегабайта/с в улиенте

Moovee
29.09.2018
21:24:28
допустим у меня только на 317 сейчас

Lev
29.09.2018
21:25:03
(секрет такого количества раздач — ничего не удалять и не выключать больше 10 лет)

Vadim
29.09.2018
21:25:27
это надо диски резиновые иметь

Lev
29.09.2018
21:26:03
это надо диски резиновые иметь
[опустил глаза, поковырял носком пол]

Vadim
29.09.2018
21:26:10
а так, моя тупэ-линковая мыльница тоже время от времени затыкается, как будто по аптайму

даж в веб-морду не зайти, а определяю я это по куче "Хост не найден" браузера :)

Anton
29.09.2018
21:27:58
некоторые tp-link-овские мыльницы умеют openwrt - работает лучше в целом.

Lev
29.09.2018
21:29:19
даж в веб-морду не зайти, а определяю я это по куче "Хост не найден" браузера :)
Вооот, а у меня так вставал Arom D2500 под фряхой и с неотключёнными редиректами встаёт J3160 тоже под фряхой.

Vadim
29.09.2018
21:29:52
эх, оживить первопень штоле...

13 лет назад в моей общаге первопень роутил 10 мегабит на 4.10 на две сотни рыл

Google
Andrey
29.09.2018
21:31:22
ага торентов на 100500 раздачь :)

Vadim
29.09.2018
21:31:23
дык там логин по ssh длился ОЧЕНЬ долго, и потом вслепую набираешь команды рестарта файрвола, если кому-то включить-выключить инет

минут 15 занимало

Phil
29.09.2018
21:31:38
Мммм... 10Mbps на две сотни рыл — анриал. Ты никакой QoS не настроишь

Vadim
29.09.2018
21:32:13
почему же, потом его заменили на целерон, и вполне

Phil
29.09.2018
21:32:33
Я не про комп. А про 10 мегабит на сотни рыл

Andrey
29.09.2018
21:32:50
ну в начале 2000 стрёмновато кончено, но в принципе терпимо, месная файлопомойка и домосетка для кин, интернеты по остаточному принципу без картинок

Phil
29.09.2018
21:33:36
Годом позже, 12 лет назад офис в 8 рыл выжирал 12 мегабит и плакал. Это без видяшек, торрентов и вот этого всего

Andrey
29.09.2018
21:33:38
там контент то тоже был не такой тяжелый

https://twitter.com/romanzolotarev/status/1044931203718172672

Lev
29.09.2018
21:34:25
/o

Phil
29.09.2018
21:34:47
0/

Vadim
29.09.2018
21:35:49
достигало и трех сотен рыл

Andrey
29.09.2018
21:37:53
а точно 13 не больше? так как 2005 уже всё же довольно позновато, там даже всякий GPRS появлялся, хотя может в провинции

Vadim
29.09.2018
21:46:10
в Томске конечно

Lev
29.09.2018
21:48:30
И опять об синтаксис ipfw. Ведь всё, что в фигурных скобках — это or, так? Т.е. вот это: allow proto ip4 src-ip 192.168.135.0/24,224.0.0.0/4 { dst-ip 192.168.135.0/24,224.0.0.0/4 dst-ip me } значитт "всё, что С вот таких адресов и (ИЛИ для таких же ИЛИ для меня), так? А то печатается оно вот так: allow ip4 from 192.168.135.0/24,224.0.0.0/4 to 192.168.135.0/24,224.0.0.0/4 dst-ip me что значит совсем другое

(жаль, "me" просто в список адресов запихнуть нельзя)

Страница 614 из 669