Andrey
поэтому на стыке должна быть железка, умеющая в rewrite ingress или хотя бы vlan mapping )
Дак умеет, иногда приходится перекрашивать, но это все салупа же
Volodymyr
свищ поставить
Volodymyr
)
Volodymyr
switch is best LB
Uncel
А че?
Uncel
Тупикал вей
Uncel
Воткнуть хуитку которая оффлоадит например ovs
Uncel
Написать свою хуитку
Uncel
Как гагл андромеду
Uncel
Ну или ченить типа хостового стека vpp
Eugene
понял тока хуитку и гугл
sexst
@mxssl https://traefik.io/
Go в принципе даже близко с нормальной производительностью не валялся в области работы с трафиком. Потому что забрать пакет у ОС - это syscall. А syscall в голанге - охуительно дорогая штука. Ибо помимо обычного оверхеда там еще и гошный на вызов С добавляется. Вот прям помню у них в трекере не так давно было что-то в стиле "Не может больше 10kpps udp". И я сам адски затрахивался с быстрым получением/отправкой пакетиков.
Uncel
Сидят только байтоебы со своими байтами
Uncel
Хз зачем
Uncel
sexst
Кого это останавливает
Да это даже меня не остановило) Но на все приложения, которые "nginx делают" я смотрю с подозрением. Пиздят ибо.
Serge
АБРАМОВ ГЕНИЙ
Двачую, редакс неплох
sexst
Хардваре дешего
Так любое железо имеет предел вычислительных мощностей. А некоторые вещи хуй распараллелишь на несколько железяк. Вот и байтоебят.
Vladimir
вот потому и рулят железные решения, пока софтовая поебень драит багтрекер
Volodymyr
так уже круг опять замкнулся
Vladimir
не удивлюсь если на асиках и такое замутят. с ссл, хттп2 и вот этим вот всем
Volodymyr
вот не успели похайпить про nfv, vnf
Volodymyr
как тут уже грят
Volodymyr
у вас там вайтбоксы и так стоят
Volodymyr
цпу много
Volodymyr
делайте внф и сервис чейнинг прям там
Volodymyr
да еще хардвейр офлоад
Volodymyr
кое чего)
Vladimir
кое чего всего )
Vladimir
You have attempted to access Tech Zone, a community which requires access justification.
Evgeniy
Че за железку тшутишь?
sexst
не удивлюсь если на асиках и такое замутят. с ссл, хттп2 и вот этим вот всем
Некоторые задачи в принципе на реализацию в железе не ложатся. Тот же NAT, например, целиком в железо пихать бессмысленно. Может и парсинг HTTP не ляжет, тут смотреть нужно. Но чет думается, что ложился бы - запилили бы давно хоть что-то в этом направлении
Evgeniy
Чо с ней?
Evgeniy
Прокси арп выключен?
sexst
Так их же отловить там можно и посмотреть кто срет
Evgeniy
Там есть пиздатая вещь
Evgeniy
Netdr
Evgeniy
Трафик на проц.
vitex
vitex
@mxssl
vitex
а что там Ариста?
vitex
vitex
контейнеровоз?
Vladimir
три тега - туше
Vladimir
я
sexst
ну для того же ната тоже есть свои железные хаки, например те же ctf / ctf+fa, а у всяких молотилок с cgnat там и вовсе дремучий лес технологий
Не, держать перед системой на условной хитрой сетевухе некоторую табличку соединений и делать сначала lookup по ней и не спучкать в ОС, если нашли - это как раз ускоряемая часть и частая практика. А вот остальное уже херово ускоряется. Там CPU быстрее и лучше справляется
Eugene
а что там Ариста?
пока три тега не починят, никто и не признает ку5
sexst
Может == понимает или может == не дропает?)
Damir
подскажите как дебаг или логи вытщаить с фрирадиуса
Damir
/etc/freeradius/log пусто
Damir
как понять по какой причине идет access reject
Vladimir
/etc/freeradius/log пусто
man по секции log для radiusd.conf
Pavel
Всем PRTG😂
Pavel
sexst
условно хитрые сетевухи - дохуядерные npu ?)
Да хоть fpga+tcam. Поймали пакет, разобрали, глянули в локальной памяти есть ли такое соединение. Есть - применяем что написано и выплевываем назад. Нет - передаем в ОС. ОС гонит через свой стек, натит, добавляет через драйвер в табличку на сетевухе. Примерно так работает 99% "аппаратных" NAT коробок. Причем нередко в оффлоад только tcp и udp кладут, остальное так на CPU и молотят.
sexst
Это прям первая команда, которую вбивает любой человек, ставивший freeradius)
vitex
ты сравнил Q5 и томогавк
Volodymyr
катсру говно безфичное, с самим ку5?
Volodymyr
ты чо, пес
Volodymyr
@Kvitex норм я градус поддерживаю ?
vitex
@Kvitex норм я градус поддерживаю ?
так его крыть то нечем
Vladimir
Это прям первая команда, которую вбивает любой человек, ставивший freeradius)
я наверно из числа тех редких людей, кто сначала читает документацию, готовит конфиг и только потом что-то запускает)) никогда не делал freeradius -X)
vitex
а трио это как что?
vitex
так и q5 такой же, только для свичей
vitex
если сравнивать то уж со вторым Иерихоном
Volodymyr
но ведь такой же с другим названием для PTX
Volodymyr
но PTX можно назвать мплс свищ
Volodymyr
с фибом раздутым)
sexst
Сделать то можно все, но там дальше попросту линейный ветвящийся алгоритм, fpga и asic в таком не сильны. Их стезя - массовые параллельные операции.
Это как с криптовалютой: для Биткоинов даже асики наклепали, а потом специально запилили ряд криптовалют, которые хуево на асики ложатся.