The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD, opennews (??), 01-Авг-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


96. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +1 +/
Сообщение от Аноним (-), 02-Авг-15, 02:37 
> ZFS "из коробки".

Тормозная грабельная энтерпрайзная файлуха. Довольно так себе потеря.

> GEOM.

В лине свои фичи есть.

> NetGraph. PF.

Тем не менее, в лине можно нарулить и сеть и фаер не хуже бзды. А покажи аналог ipset на хоть там чем в своей бзде. А чтоб можно было сделать blacklist или whitelist на 1000 айпишников и фаер не подавился бы по производительности.

Ответить | Правка | Наверх | Cообщить модератору

101. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 02-Авг-15, 03:46 
> А чтоб можно было сделать blacklist или whitelist на
> 1000 айпишников и фаер не подавился бы по производительности.

ipfw table 50 list | wc -l
    6000

Даже сетей, не айпишников :). Поиск в таблицах ipfw выполняется очень быстро, кроме того для каждой записи можно задать ещё какой-то параметр. Обычно это скорость тарифного плана до которой нужно зажать айпишник конкретного юзера. Но может быть что угодно.

Ответить | Правка | Наверх | Cообщить модератору

277. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от Аноним (-), 04-Авг-15, 16:18 
Ты зачем 3 нуля дописал?
Ответить | Правка | Наверх | Cообщить модератору

287. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от adsh (ok), 05-Авг-15, 00:23 
> Ты зачем 3 нуля дописал?

Это не я, это оно само - отсюда: https://www.colocall.net/ua/prefixes.txt

Ответить | Правка | Наверх | Cообщить модератору

104. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от Аноним (-), 02-Авг-15, 04:44 
>> ZFS "из коробки".
> Тормозная грабельная энтерпрайзная файлуха. Довольно так себе потеря.

Да всё так, чо там :) Правда всё равно лучше нет. :)

>> GEOM.
> В лине свои фичи есть.

Такой - нет.

>> NetGraph. PF.
> Тем не менее, в лине можно нарулить и сеть и фаер не хуже бзды.

Можно. Но вот лично ты - не осилишь.

>А покажи аналог ipset на хоть там чем в  своей бзде.
> А чтоб можно было сделать blacklist или whitelist на
> 1000 айпишников и фаер не подавился бы по производительности.

Охренеть. Я не знал что в линуксе это что то из ряда вон :)
Ыгспёрд, иди в дузло^W учи матчасть, это на любой оси делается легко чай не 1995 год ...

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

161. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от Аноним (-), 02-Авг-15, 19:27 
> Да всё так, чо там :) Правда всё равно лучше нет. :)

В бздях ничего лучше действительно нет. А вот оракл на ZFS почему-то подзабил. И вместо этого пилит btrfs. Как и много кто еще.

>> В лине свои фичи есть.
> Такой - нет.

А в природе нет такой задачи - "чтобы был именно GEOM". В смысле, такие "требования" бывают только у фанатов марки. А остальным от компьютеров надо нечто более рациональное. И пингвин с этим справится

> Можно. Но вот лично ты - не осилишь.

Ну и отлично, буду пользоваться айпитаблесом. Его я осиливаю, я проверял. И там есть модули на все случаи. Я тут как-то видел как бояздэшники 32-битное поле в пакете ловят. Хорошо что я не бояздэшник.

> Охренеть. Я не знал что в линуксе это что то из ряда вон :)

С временем O(1)? Как сказать, это вообще в индустрии встречается весьма местами.

> Ыгспёрд, иди в дузло^W учи матчасть,

А вот и хваленый польский апломб^W^W.

Ответить | Правка | Наверх | Cообщить модератору

259. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от Аноним (-), 04-Авг-15, 13:12 
> В бздях ничего лучше действительно нет. А вот оракл на ZFS почему-то
> подзабил. И вместо этого пилит btrfs. Как и много кто еще.

5-ть лет всё грозят бтр-ом, я уж с женой развелся, посидел, купил две новых квартиры, и бтр все не приходит и не приходит...

Ответить | Правка | Наверх | Cообщить модератору

305. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от Аноним (-), 06-Авг-15, 02:16 
> 5-ть лет всё грозят бтр-ом, я уж с женой развелся, посидел, купил
> две новых квартиры, и бтр все не приходит и не приходит...

Ну не знаю, у меня оно пришло и на рутфс компа с которого я это сообщение печатаю. И если мне там что-то не нравится, я могу просто отмотать снапшот.

И все это - не трескает память сотнями и вообще - от ext4 на глаз особо и не отличишь. Даже на малохольном ноуте с медленным винчом.


Ответить | Правка | Наверх | Cообщить модератору

318. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от Аноним (-), 06-Авг-15, 17:44 
Правдо иногда кржшится с потерей всего, но кого волнует лаптоп анонима?
Ответить | Правка | Наверх | Cообщить модератору

138. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +3 +/
Сообщение от bOOsteremail (ok), 02-Авг-15, 16:48 
>> ZFS "из коробки".
> Тормозная грабельная энтерпрайзная файлуха. Довольно так себе потеря.
>> GEOM.
> В лине свои фичи есть.
>> NetGraph. PF.
> Тем не менее, в лине можно нарулить и сеть и фаер не
> хуже бзды. А покажи аналог ipset на хоть там чем в
> своей бзде. А чтоб можно было сделать blacklist или whitelist на
> 1000 айпишников и фаер не подавился бы по производительности.

Реально смешно… Даже комментировать данный бред не охота, но напишу что NetGraph это "ассемблер" сетевой инфраструктуры. Его "модули" (пысы название для дураков, иначе не поймут) это типа виртуальной машины со своим кодом. Разрабатывая такие модуля, получаем любой функционал работающий на максимальной скорости. Линь, даже близко ничего подобного не имеет, хотя давно пыжаться портировать...
Это вам не 6-7й уровень OSI фильтровать Перловкой+regexp… что в целом толпа безграмотных линуксоидов типа тебя и делает (facepalm)
Ну а уж про PF то и говорить смысла нет. Как обычно линуксоиды придумали отсебячину типа MASQUARDING и кучу граблей и костылей, хотя в целом просто надо было разобраться в типах и применениях разных типов NAT

В том то все и разница, что в BSD подход концептуальный, основательный, GEOM, Netgraph это модульные, расширяемые kernel интерфейсы,  основы, а не толпа костылей навешиваемых на Linux ядро встречным и поперечным отсебятером…

Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору

203. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от Денисemail (??), 03-Авг-15, 11:48 
Справедливости ради - PF тот ещё мамонт. Напомнить, как у него до сих пор реализован хелпер для ftp NAT?
Ответить | Правка | Наверх | Cообщить модератору

212. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от bOOsteremail (ok), 03-Авг-15, 14:00 
А FTP не мамонт? :) Он живет только у извращенных некромантов. Остальные уже на SFTP (ssh) уехали давно.
Ответить | Правка | Наверх | Cообщить модератору

230. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –3 +/
Сообщение от adsh (ok), 03-Авг-15, 19:30 
> А FTP не мамонт? :) Он живет только у извращенных некромантов. Остальные
> уже на SFTP (ssh) уехали давно.

FTP очень удобен для анонимных сервисов и там, где не требуется шифрование. Он потребляет куда меньше ресурсов, чем SSH шифрование и разгоняется лучше.

Ответить | Правка | Наверх | Cообщить модератору

255. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от bOOsteremail (ok), 04-Авг-15, 12:53 
Эхехе.. в наше время, обновляя удаленный сайт, не раз задумаешься о том чтобы никто ничего не подменил в процессе обновления :)
Ответить | Правка | Наверх | Cообщить модератору

284. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от adsh (ok), 05-Авг-15, 00:09 
> Эхехе.. в наше время, обновляя удаленный сайт, не раз задумаешься о том
> чтобы никто ничего не подменил в процессе обновления :)

Это повод задуматься о своём провайдере или о собственной уравновешенности :).

В моём хозяйстве скрипты для сайтов обновляются по SFTP с середины 2000-х. А вот фильмы, музыка и прочий хлам перекачиваются через FTP в каталог, где нельзя ничего запустить. Всему своё место.

Ответить | Правка | Наверх | Cообщить модератору

297. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  –1 +/
Сообщение от bOOsteremail (ok), 05-Авг-15, 07:39 
Ну самокритичность это хорошо. Конечно тебе стоит задуматься о собственной уравновешенности.

Этож изначально глупо полагать что кто-то будет заниматься тем что подменять чтото в качающемся фильме или музыке… Для чего? Хотя можно предположить - ЭФФЕКТ 25 кадра.. Чувак, тебя зомбируют…

Ответить | Правка | Наверх | Cообщить модератору

320. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от rob pike (?), 06-Авг-15, 18:26 
> Этож изначально глупо полагать что кто-то будет заниматься тем что подменять чтото в качающемся фильме

Это последние дыры в Stagefright вас наводят на такую мысль?

Ответить | Правка | Наверх | Cообщить модератору

309. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 06-Авг-15, 02:36 
> Сообщение от bOOster (ok) on 04-Авг-15, 12:53
> Эхехе.. в наше время, обновляя удаленный сайт, не раз задумаешься о том
> чтобы никто ничего не подменил в процессе обновления :)
> Сообщение от bOOster (ok) on 05-Авг-15, 07:39
> Этож изначально глупо полагать что кто-то будет заниматься тем что подменять чтото
> в качающемся фильме или музыке… Для чего? Хотя можно предположить -
> ЭФФЕКТ 25 кадра.

Сами с собой разговариваете? "И тебя вылечат" (c)

Ответить | Правка | К родителю #255 | Наверх | Cообщить модератору

225. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +1 +/
Сообщение от adsh (ok), 03-Авг-15, 19:14 
> Справедливости ради - PF тот ещё мамонт. Напомнить, как у него до
> сих пор реализован хелпер для ftp NAT?

А Вы сами хоть понимаете, как он работает? NAT трансляция FTP в PF те не менее - ядерная.

Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

231. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от iZEN (ok), 03-Авг-15, 21:04 
> Справедливости ради - PF тот ещё мамонт. Напомнить, как у него до
> сих пор реализован хелпер для ftp NAT?

Как-то вот так: http://www.bsdportal.ru/viewtopic.php?f=13&t=27443


Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

289. "Прекращение поддержки FreeBSD 8. Отчёт о развитии FreeBSD"  +/
Сообщение от adsh (ok), 05-Авг-15, 00:46 
>> Справедливости ради - PF тот ещё мамонт. Напомнить, как у него до
>> сих пор реализован хелпер для ftp NAT?
> Как-то вот так: http://www.bsdportal.ru/viewtopic.php?f=13&t=27443

Для красноглазого члена секты "Свидетелей ядра" будет понятнее так: программка ftp-proxy динамически прописывает правила форвардинга в PF таким образом, что работает как пассивный, так и активный FTP режимы. Фактически - программа не участвует в передаче данных, данные передаются через ядерную подсистему PF, что обеспечивают низкую загрузку ЦП и высокую производительность. Трафик для данных можно тегировать, что позволяет направить его в необходимую очередь шейпера.

Вот как это выглядит в жизни (данные качаются по FTP в активном режиме):

pfctl -vv -sA
  ftp-proxy
  ftp-proxy/11909.1

pfctl -vv -a ftp-proxy/11909.1 -sr
@0 match in on rdomain 0 inet proto tcp from 129.128.5.191 to 195.5.5.32 port = 65417 flags S/SA keep state (max 1) tag ftp_data rtable 0 rdr-to 192.168.0.100 port 5006
  [ Evaluations: 24        Packets: 8917      Bytes: 8818156     States: 1     ]
  [ Inserted: uid 71 pid 11909 State Creations: 0     ]
@1 match out on rdomain 0 inet proto tcp from 129.128.5.191 to 192.168.0.100 port = 5006 flags S/SA keep state (max 1) tag ftp_data nat-to 129.128.5.191
  [ Evaluations: 2         Packets: 8917      Bytes: 8818156     States: 1     ]
  [ Inserted: uid 71 pid 11909 State Creations: 0     ]

Уверен, что в этих подробностях мало кто разбирался даже из моих коллег.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру