Purrr
Volodymyr
Fd мастштабируемость интересует. у haproxy без такой то матери мультитредовость не получится, я так понимаю. как у nginx в случае tcp balancing ?
Purrr
или рейтлимиты
Purrr
сильная какая то гибкость по порту и размеру пакета хз
Ivan
Ivan
а там уже на митигацию
Ivan
было б неплохо автоматически такое мутить
Ivan
exabgp поддерживает
Purrr
нах? если флоуспеком можно митигацию сделать ) или типа ты про статефул фиревол и борьбу с синфлудом?
Anonymous
Evgeny
короч ариста заработала после того, как из нее вытащили всю память, потом вставили, потом снова вытащили одну из планок, потом снова вставили
Evgeny
надёга
Ivan
типа syn на 40 байт это явно атака/скан, в легальном IMIX трафе не встречается
Vladimir
Volodymyr
https://www.haproxy.com/blog/multithreading-in-haproxy/
Anonymous
Anonymous
http://cbonte.github.io/haproxy-dconv/1.8/configuration.html#nbproc
Volodymyr
ну этот как раз про "такой-то матери"
Volodymyr
nginx не будет там воркеры сам спаунить и мышью открывать окна ?
Volodymyr
может у него там все из коробки изи
Anonymous
Anonymous
Anonymous
http://nginx.org/en/docs/ngx_core_module.html#worker_processes
Volodymyr
vitex
Ivan
Anonymous
Ivan
кроме nokia с костылями
Anonymous
в моих кейсах у меня было вообще
worker_processes auto;
worker_rlimit_nofile 65535;
events {
worker_connections 1024;
}
Anonymous
а дальше там 3 апстрим группы и кучка map.
Volodymyr
спасибо
vitex
Ivan
мне очень нужно такое, некоторые сервисы требуют редиректы, и чтобы владелец сервиса мог сам их настраивать очень подойдёт флоуспек
Ivan
они там уже вкурсе насколько знаю
Ivan
скоро должна подъезжать уже поддержка
Ivan
потому что давно эта тема всплывала
vitex
Артём
Добрый день. Артем, телекоммуникации, Краснодар. Через группу freeswitch отправили. Сертификатов нет
Ivan
vitex
Ivan
а exa уже умеет
Anonymous
Артём
Артем:
Добрый день. Артем, телекоммуникации, Краснодар. Через группу freeswitch отправили. Сертификатов нет
#whois
vitex
vitex
vitex
а exa уже умеет
че там уметь то?
коммьнити вставил и все
а вот на роутере уже сложнее
Ivan
Ivan
девайс какой то?
🇷🇺 Роман
коллеги, подскажите, пожалуйста по простой acl:
ip access-list vlan7_acl_in
permit icmp 10.0.0.0/24 any
permit tcp 10.0.0.0/24 any established
interface vlan 7
ip access-group vlan7_acl_in in
по идее, tcp соединения из других подсетей с 10.0.0.0/24 должны же работать?
Denis 災 nobody
кстати, а может кто объяснить, зачем вообще в свиче может быть несколько untag вланов в гибрид режиме?
Ivan
цифры вроде неплохие пишут для AS девайса чтоли
Evgeniy
Denis 災 nobody
[Office-5500-EI-253-Ethernet1/0/48]dis th
#
interface Ethernet1/0/48
port link-type hybrid
port hybrid vlan 1 14 15 48 tagged
port hybrid vlan 5 215 untagged
port hybrid pvid vlan 215
broadcast-suppression pps 1000
undo jumboframe enable
ну и какого Х без pvid 215 ничего не работает, даже когда в untag только 1 влан (215)
Evgeniy
Видимо криво выбирает pvid
Evgeniy
Или надо что то спецом сказать чтобы assign делал
🇷🇺 Роман
так тут, по идее, "обратный" трафик и пойдет
Denis 災 nobody
суть pvid я конечно понимаю, входящие как-то понимать.. а вот зачем несколько антаг — вообще не
🇷🇺 Роман
не на интерфейс, а на роутер )
🇷🇺 Роман
короче говоря, суть проблемы в том, что в Packet Tracer это работает норм, а в Nexus 3548 нет ((
🇷🇺 Роман
не про то... документация говорит, что в данном случае нужен именно IN
Anonymous
ещё раз. можно писать говнокод, а можно писать понятно.
Denis 災 nobody
видимо, надо через пару часов спросить..
🇷🇺 Роман
т.к. я хочу прибить трафик до маршрутизации... но в nexus он прибивает весь трафик, established не проходит