The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Rambler-почта собирается мигрировать с FreeBSD на Debian GNU..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Доступны два режима работы форума: "Раскрыть нити" и "Свернуть нити".
. "Rambler-почта собирается мигрировать с FreeBSD на Debian GNU..." +/
Сообщение от PereresusNeVlezaetBuggyemail (ok), 18-Июл-11, 12:39 
>> А это уже интереснее, несмотря на искусственность условий. Можно поподробнее? Списки правил
>> и статистику фаерволов («pfctl -si» и «iptables -n -L -v») хотя
>> бы.
> там ничего интересного. для netfilter вообще одно правило.
> для pf - nat + pass in quick/pass out quick

Ага, раз NAT в отдельной секции, то PF староватый...

>> BTW, о птичках: какие версии netfilter и PF? А то был у
> freebsd 8.1 & linux 2.6.37

Покопался ещё: похоже, за исключением импорта sloppy states (и, возможно, ещё чего-то), PF во фряхе совсем протух. :( Ну да ладно. Спасибо за информацию, попробую повторить тесты и если всё будет печально, поискать узкое место.

>> Ваши цифры, если вы вспомните, взяты из трафикогенератора. То есть не учитывают
>> обработку входящих пакетов и переброску между интерфейсами. Так что напрямую сравнивать
>> результаты ваши и у Саломеи, мягко говоря, некорректно.
> цифры снимались с помощью netstat в FreeBSD и sar в Linux.

А это тут причём? :) В одном случае (Саломея) тестировалась пропускная способность, говоря аналогиями, целого таможенного терминала, в другом (вы) — только той части, что «на выход». Это не говоря о других различиях в методике тестирования. Поэтому, повторюсь, тест ваш сам по себе интересен, но сравнивать его результаты с результатами Саломеи абсолютно некорректно.

>>>> Инсталяция базовой системы, поднятие pfsync (одна команда ifconfig) и CARP (ещё 1-2
>>>> команды ifconfig). Всё, дальше оно само. Ну, ещё не грех те
>>>> же команды в /etc/rc.conf записать, разумеется. :) Остальное — написание правил
>>>> собсно фаервола (для ленивых есть Firewall Builder, например).
>>> pfsync в GENERIC нет. ALTQ тоже.
>> Ага, виноват: повторюсь, не слежу внимательно за фряхой. Кстати, вы NPF не
>> пробовали? А то у меня руки так и не дошли его
>> нагрузить...
> Не трогал вообще.

Жаль. :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Rambler-почта собирается мигрировать с FreeBSD на Debian GNU..., opennews, 17-Июл-11, 11:40  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру