<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Не хочется наступить на грабли. Выбор шейпера</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html</link>
    <description>Всем доброго времени. Помогите разобраться с выбором комплекта программ для шлюза, точнее шейпинга. На данный момент есть:&lt;br&gt;1. Оборудование(P4 2.2, 512Мб,сетевые:Intel PWLA8391GT,Intel82559,Intel82555 и 3Com905-TX)&lt;br&gt;2. Установленная FreeBSD 9 release.&lt;br&gt;3. Лакальная сеть в частном секторе ~25 пользователей.(Возможно быстрое увеличение количества юзеров,-подключение другой сети).&lt;br&gt;Те, кто родился и уже знал фряху, советовали найти админа, что неприемлимо на данный момент, т.к. я за него)&lt;br&gt;Пока что поставил самбу, иксы (друзья, тольк пинать не надо, оборудование еще не в строю))&lt;br&gt;С nix раньше дел не имел, поэтому как бы есть желание пройти путем без грабель.&lt;br&gt;C файрволлом определился - pf (а значит altq однако он проигрывает dummynet) ipfw ставить не хочется. Понравилась связка radius+mpd+ng_car+abills. Однако попадались заметки о тормозе ng_car под нагрузкой. Что можете сказать о ng_car и есть ли способы борьбы с тормозами если таковые имеются?&lt;br&gt;</description>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#10</link>
    <pubDate>Tue, 25 Dec 2012 12:26:22 GMT</pubDate>
    <description>&amp;gt; Помойму pf умеет видеть payload &lt;br&gt;&lt;br&gt;LOL!&lt;br&gt;</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (164Vitali164)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#9</link>
    <pubDate>Mon, 24 Dec 2012 22:35:42 GMT</pubDate>
    <description>Помойму pf умеет видеть payload&lt;br&gt;</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#8</link>
    <pubDate>Mon, 24 Dec 2012 16:27:58 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; Однако данное оборудование устарело малец и не может адекватно обслуживать увеличивающиеся &lt;br&gt;&amp;gt; количество пользователей.&lt;br&gt;&amp;gt; Есть еще один системник Athlon 2GHz Socket462. Сначала я думал сделать с &lt;br&gt;&amp;gt; него шлюз на win2k3, как резерв фряшному, но сейчас думаю поставить &lt;br&gt;&amp;gt; туда FreeBSD. Так я думал потому, что шлюз на win2k3 я &lt;br&gt;&amp;gt; могу сделать за неделю со всеми хотфиксами, тюнингом стека, шаблонами безопастности, &lt;br&gt;&amp;gt; перенести туда нужный комплект софта и настроить.&lt;br&gt;&amp;gt; Но тем не менее, то что на Пне4 будет FreeBSD - это &lt;br&gt;&amp;gt; я решил окончательно. Банальное глушение UTP...например,.. на win вызывает как бы &lt;br&gt;&amp;gt; размышления.&lt;br&gt;&lt;br&gt;  А на FreeBSD думаете не будет вызывать? Как вы себе это представляете? Банальным deny UDP?&lt;br&gt;Тут вам нужен файервол, умеющий разглядывать payload. Вам в сторону Linux...&lt;br&gt;</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (164Vitali164)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#7</link>
    <pubDate>Sat, 22 Dec 2012 19:59:08 GMT</pubDate>
    <description>&amp;gt; Старый шлюз? А кто делал старый шлюз?&lt;br&gt;&lt;br&gt;я делал. Просто он на win2kserv. Да и к тому же это P III 1GHz. Уже 5 лет в работе. Крутится там НАТ(KControl), шейпер, доменная почта, хостинг, VPN, FTP, DNS, DHCP, WINS и+ шаровый доступ.&lt;br&gt;Однако данное оборудование устарело малец и не может адекватно обслуживать увеличивающиеся количество пользователей.&lt;br&gt;Есть еще один системник Athlon 2GHz Socket462. Сначала я думал сделать с него шлюз на win2k3, как резерв фряшному, но сейчас думаю поставить туда FreeBSD. Так я думал потому, что шлюз на win2k3 я могу сделать за неделю со всеми хотфиксами, тюнингом стека, шаблонами безопастности, перенести туда нужный комплект софта и настроить.&lt;br&gt;Но тем не менее, то что на Пне4 будет FreeBSD - это я решил окончательно. Банальное глушение UTP...например,.. на win вызывает как бы размышления.&lt;br&gt;---------------------------&lt;br&gt;&amp;gt;  Вы слишком самоуверенны.&lt;br&gt;&lt;br&gt;Не без этого, канечно. Ну а как по другому? Да, тот пост был давно, прошло много времени, но во фре начал разбираться примерно с недел</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (DeadLoco)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#6</link>
    <pubDate>Sat, 22 Dec 2012 14:57:55 GMT</pubDate>
    <description>&amp;gt; Старый шлюз я разбирать не буду&lt;br&gt;&lt;br&gt;Старый шлюз? А кто делал старый шлюз?&lt;br&gt;</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#5</link>
    <pubDate>Sat, 22 Dec 2012 02:29:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; ...рекомендую посмотреть в сторону многопроцессорного&#092;многоядерного аппаратного решения..&lt;br&gt;&amp;gt;   Пока что новое оборудование не планруется, канечно, без этого не &lt;br&gt;&amp;gt; обойтись, если юзеров станет больше &lt;br&gt;&amp;gt; ------------- &lt;br&gt;&amp;gt;&amp;gt; Когда вылезут проблемы, заложенные на стадии ТЗ, а юзеры будут вас штурмовать и требовать включить Инет, вот тогда вы пожалеете об этих словах :) &lt;br&gt;&amp;gt;   Старый шлюз я разбирать не буду, так что резерв есть &lt;br&gt;&amp;gt; и потом я сначала отлажу фряшный шлюз, а уж потом заменю. &lt;br&gt;&lt;br&gt;  Вы слишком самоуверенны. И судя по этому посту http://www.opennet.ru/openforum/vsluhforumID1/90726.html?n=164Vitali164#5 во фре так и не разобрались.&lt;br&gt; Тогда зачем создавать топик да и еще с таким названием, непонятно...&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (164Vitali164)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#4</link>
    <pubDate>Fri, 21 Dec 2012 22:18:40 GMT</pubDate>
    <description>&amp;gt; ...рекомендую посмотреть в сторону многопроцессорного&#092;многоядерного аппаратного решения..&lt;br&gt;&lt;br&gt;  Пока что новое оборудование не планруется, канечно, без этого не обойтись, если юзеров станет больше&lt;br&gt;-------------&lt;br&gt;&amp;gt; Когда вылезут проблемы, заложенные на стадии ТЗ, а юзеры будут вас штурмовать и требовать включить Инет, вот тогда вы пожалеете об этих словах :)&lt;br&gt;&lt;br&gt;  Старый шлюз я разбирать не буду, так что резерв есть и потом я сначала отлажу фряшный шлюз, а уж потом заменю.&lt;br&gt;-------------&lt;br&gt;&amp;gt; Не надо городить огород. Это все вам никчему.&lt;br&gt;&lt;br&gt;  А что подразумевалось под этой фразой :) ? Если шейпинг реализован в  MPD, то почему бы не задействовать его?&lt;br&gt;</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (user)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#3</link>
    <pubDate>Fri, 21 Dec 2012 17:29:48 GMT</pubDate>
    <description>&amp;gt; Всем доброго времени. Помогите разобраться с выбором комплекта программ для шлюза, точнее &lt;br&gt;&amp;gt; шейпинга. На данный момент есть: &lt;br&gt;&amp;gt; 1. Оборудование(P4 2.2, 512Мб,сетевые:Intel PWLA8391GT,Intel82559,Intel82555 и 3Com905-TX) &lt;br&gt;&lt;br&gt;     А ччо память так дорого стоит? Для шлюза с шейпером она не помешает. Сетевой стэк вашей ОС многопоточный, так что крайне рекомендую посмотреть в сторону многопроцессорного&#092;многоядерного аппаратного решения.&lt;br&gt;&lt;br&gt;&amp;gt; Те, кто родился и уже знал фряху, советовали найти админа, что неприемлимо &lt;br&gt;&amp;gt; на данный момент, т.к. я за него) &lt;br&gt;&lt;br&gt;     Когда вылезут проблемы, заложенные на стадии ТЗ, а юзеры будут вас штурмовать и требовать включить Инет, вот тогда вы пожалеете об этих словах :)&lt;br&gt;&lt;br&gt;&amp;gt; Пока что поставил самбу, иксы (друзья, тольк пинать не надо, оборудование еще &lt;br&gt;&amp;gt; не в строю))&lt;br&gt;&lt;br&gt;    А вот эти строки еще раз подтверждают вышесказанное мной.&lt;br&gt; &lt;br&gt;&amp;gt; С nix раньше дел не имел, поэтому как бы есть желание пройти &lt;br&gt;&amp;gt; путем без грабель.&lt;br&gt;&lt;br&gt;   Не получиться!&lt;br&gt;&lt;br&gt;&amp;gt; C файрволлом определился - pf (а з</description>
</item>

<item>
    <title>Не хочется наступить на грабли. Выбор шейпера (164Vitali164)</title>
    <link>https://opennet.ru/openforum/vsluhforumID1/94177.html#2</link>
    <pubDate>Fri, 21 Dec 2012 16:20:02 GMT</pubDate>
    <description>Нагрузка может увеличится до 500 примерно чел. Ну и ~200 Мбит канал будет. Пока что 30МБит. Вопрос еще так же в удобстве. Насколько я понял ng_car интерактивен более чем altq&amp;dummynet.&lt;br&gt;_http://bonzo.me/freebsd-router Вот тут прочитал о притормаживании ng_car. Нагрузки канечно разные....но факт однако&lt;br&gt;</description>
</item>

</channel>
</rss>
