
Такеши
01.10.2018
22:08:11
остановилась на том же месте ,только добавилось две строчки снизу

Andrey
01.10.2018
22:09:56
почётче бы, но поди кривой или ACPI или контроллер какой дикий поди

Такеши
01.10.2018
22:11:26
прошу прощения телефон не айс
попытался загрузиться с mfsbsd остановка на том же самом месте как на фото

Google

Andrey
01.10.2018
22:25:50
да не тут версия похоже не проканает, видно что то с совместимостью вашего хлама и нового стека, бывает, либо пощёлкать в биосе, либо гуглить, и оформлять багрепорт с подробностями

Такеши
01.10.2018
22:27:35
гуг упал от моих запросов?
ничего не нашел
хотя читал по форумам люди и на более старые ставили
видно не судьба ему попробовать фри
?

Andrey
01.10.2018
22:29:54
тут не в старости, а в прямости реализации вопрос

Такеши
01.10.2018
22:30:16
вы на руки намекаете
?

Andrey
01.10.2018
22:31:14
не на ваши, железостроители и кодеры, те ещё затейники

Такеши
01.10.2018
22:31:30
а вон что
ясно
спасибо всем за советы,пойду отдыхать ,позже еще поищу решение,всем спокойной ночи

Google

nio
02.10.2018
00:10:59
а как поставить чтоб PID процессов юзеров начинались с 1000 ??

Anton
02.10.2018
03:23:00
Скорее всего никак (т. е. только запатчив ядро). Но зачем это может быть нужно?

Terminator
02.10.2018
06:47:19
@alexandrLamdan95 будет жить. Поприветствуем!

nio
02.10.2018
08:14:29

Andrey
02.10.2018
09:05:24

Lev
02.10.2018
09:08:30

Andrey
02.10.2018
09:10:27
не понял какая путанница?

Lev
02.10.2018
09:13:29
не понял какая путанница?
сеть x.y.z.0/24 на интерфейсе 1, адрес a.b.c.d на интерфейсе 2, роутинг разрешён, на интерфейс 2 приходит пакет для x.y.z.33

Andrey
02.10.2018
09:14:03
будет роутинг
если роутинг запрещён, то есть крутилка net.inet.ip.check_interface

Lev
02.10.2018
09:16:40
будет роутинг
ну то есть, пакет славно пройдёт. Не зря я в файрволле правила пишу, значит.
Эх, жаль нельзя СЧИТАТЬ в таблички в ipfw. Правило, которое не один счётчик увеличивает а arg в табличке в заависимости от ключа вычесленного из пакета.

Artem
02.10.2018
09:23:10
ipfw не нужен, просто

Ilya
02.10.2018
09:26:28

Artem
02.10.2018
09:27:01
Не ну а че) это ж не другая ОС

Lev
02.10.2018
09:33:11
ipfw не нужен, просто
А pf такое умеет, что бы одним правилом гистограмму по интерфейсам, например? Такое умеет Dtrace, можно попробовать на нём скрипт нарисовать.

Artem
02.10.2018
09:33:41
Я не задавался таким вопросом пока

Goletsa
02.10.2018
09:33:44
гистограму чего
https://man.openbsd.org/pfctl

Google

Goletsa
02.10.2018
09:34:14
ключ -s

Artem
02.10.2018
09:34:39
А, вы об этом...

Roman
02.10.2018
09:35:01
ключ -s
это не об этом, если я правильно понял @blacklion79

Lev
02.10.2018
09:35:06
гистограму чего
Чего мне надо, очевидно. Ну, например, у меня есть правило:
count ip from any to any frag
оно считает сколько хост увидел фрагментированных IP-пакетов. А теперь я хочу не 1 число а столько чисел сколько в системе интерфейсов. А правило — одно, а не столько сколько интерфейсов.

Artem
02.10.2018
09:35:37
pflog же есть

Roman
02.10.2018
09:35:50

Vadim
02.10.2018
09:36:06
ага, бери топор вместо туалетной бумаги

Artem
02.10.2018
09:36:13
Ну count это ж подсчет

Roman
02.10.2018
09:36:21

Artem
02.10.2018
09:36:33
Ну логируй и смотри

Roman
02.10.2018
09:36:44
вот у тебя 1к интерфейсов, что именно логгировать?

Vadim
02.10.2018
09:36:54
всё!
сделай работу сам за ядро ))

Roman
02.10.2018
09:37:02

Goletsa
02.10.2018
09:37:04
а потом 4 ядер не хватает
и тормозит на 100мбит канале всё

Lev
02.10.2018
09:37:39
Но, в общем, если мне скажут, что это задача для dtrace а не для файрволла, я соглашусь и пойду писать dtrace-скрипт.

Roman
02.10.2018
09:37:48
а потом 4 ядер не хватает
нет, это как раз довольно простая история. как правило, входящий интерфейс уже есть в метаданных пакета.

Vadim
02.10.2018
09:38:15

Google

Goletsa
02.10.2018
09:38:20

Vadim
02.10.2018
09:38:33
на самом-то деле, тебе должны были посоветовать ng_netflow

Goletsa
02.10.2018
09:38:46
а вооще надо все на netgraph переписать

Lev
02.10.2018
09:39:09

Vadim
02.10.2018
09:39:48

Lev
02.10.2018
09:40:47
правда, это будет жрать проц
Да, больше, чем одно правило с записью в табличку, как одно правило с проверкой по табличке лучше чем 1000 написанных в ручную, о том и речь. Но я понимаю, что сбор статистики — не приоритетная задача для файрволла.

Vadim
02.10.2018
09:41:21
да она и для авторов нетграфа всегда была PITA

Admin
ERROR: S client not available

Vadim
02.10.2018
09:41:29
и даже для изобретателей netflow

Lev
02.10.2018
09:41:53
ну вот в отладочно-познавательных целях я опять сошлюсь На dtrace, его для этого и придумали.

Vadim
02.10.2018
09:41:56
впрочем, у тебя на самом деле чутка особый случай, если тебе впились вот прям именно frag

Lev
02.10.2018
09:42:02
пойду читать про модуль ip в нашем dtrace'е.

Vadim
02.10.2018
09:42:16
потому что во фрагментах нет портов, например

Lev
02.10.2018
09:42:17

Vadim
02.10.2018
09:42:35
так что для фрагментов, по-серьезному, всё равно надо что-то свое городить
с другой стороны, а у тебя их что, много?
чего б просто не забить

Goletsa
02.10.2018
09:46:18
ну у меня было много
изза пппое

Google

Goletsa
02.10.2018
09:46:26
решалось одним правилом в пф
проблем потом не было

Lev
02.10.2018
09:46:37
2018 за 12 часов. Интересно, откуда.

Goletsa
02.10.2018
09:46:46
ниочем
имхо

Vadim
02.10.2018
09:47:12
так мало?
зарули их в ipfwlog да посмотри tcpdump'ом

Lev
02.10.2018
09:50:02

Roman
02.10.2018
09:50:07
с ума сойти какие цифры

Lev
02.10.2018
09:51:14
Красиво. Это откуда? И где здесь патрисия?

Andrey
02.10.2018
09:51:25
ipfwlog это для nat64

Roman
02.10.2018
09:53:09

Andrey
02.10.2018
09:54:00
с какой скоростью вы печатаете, да хоть 1000 символов, но такая херня получается :)

Vadim
02.10.2018
09:54:12

Andrey
02.10.2018
09:54:31
остальным ipfw0 надо использовать

Roman
02.10.2018
09:56:15

Lev
02.10.2018
09:56:36
Ну, тут надо внимательно читать что с апдейтами (читай: локами)

Roman
02.10.2018
09:58:54

Andrey
02.10.2018
10:01:06
"real traffic from a major ISP in China" дай угадаю, зачем им там быстро :)))

Lev
02.10.2018
10:03:39