Size: a a a

2020 February 06

e

evgen in cesbo_ru
скорости уникальные ставите каждому клиенту, умеет ipv6, умеет несколько разных IP на клиента (на счетчик скорости)
источник

e

evgen in cesbo_ru
и там есть разные политики по умолчанию, типа если нет правила для этого IP. В общем я читал, что что-то ее и как полсиер и граничитель доступа использует, вместо IPSet со списом клиентов у кого инет включен. Тут не точно, я ipset использую
источник

S

Sol in cesbo_ru
А, как с нагрузкой на ЦПУ?
источник

e

evgen in cesbo_ru
Sol
А, как с нагрузкой на ЦПУ?
Сложно оценить, у меня все в куче на одном сервере, лучше на форуме нага почитайте про нее
источник

S

Sol in cesbo_ru
Понял.
источник

V

VVSina in cesbo_ru
evgen
ipt_ratelimit тоже классную штуку сделали, tc теперь не нужен
tc - в зависимости от правил - шейпер, многоуровневый, с распределением полосы.
ipt_ratelinit - полисер, со всемы вытекеющими. Но при разумном подходе и на современных скоростях - другое и не надо.
источник

e

evgen in cesbo_ru
ну шейпить 100мбит тарифы, зачем?
источник

V

VVSina in cesbo_ru
Sol
А, как с нагрузкой на ЦПУ?
Не больше чем ipt_netflow - т.е. почти никак. На фоне ната не заметно.
источник

V

VVSina in cesbo_ru
evgen
ну шейпить 100мбит тарифы, зачем?
Только полисить.
источник

e

evgen in cesbo_ru
но конечно согласен, tc очень мощный и сложный инструмент
источник

V

VVSina in cesbo_ru
Про сложный это верно подмечено.
источник

S

Sol in cesbo_ru
evgen
ну шейпить 100мбит тарифы, зачем?
У меня в ГеПОНе 1Гб сеть, потому, шейплю и 100мб, даже есть тарифы 150мб уже. 😁 конекуренты ввели - пришлось и себе впихать.
источник

V

VVSina in cesbo_ru
Sol
У меня в ГеПОНе 1Гб сеть, потому, шейплю и 100мб, даже есть тарифы 150мб уже. 😁 конекуренты ввели - пришлось и себе впихать.
Такой-же кейс, тарифы до 200, но полисер.
источник

S

Sol in cesbo_ru
evgen
но конечно согласен, tc очень мощный и сложный инструмент
Та, почему он сложный, просто через метки нужно делать - но этов се нагрузка на ЦПУ.
источник

S

Sol in cesbo_ru
Та, все это с кучей правил и т.д. и т.п.
источник

e

evgen in cesbo_ru
Sol
Та, почему он сложный, просто через метки нужно делать - но этов се нагрузка на ЦПУ.
мы делали хэш по последнему октету адреса, потом в эти 255 хэшей было вложено по хэшу для третьего октета адреса, а внутри каждого из 255 хэшей уже цепочки правил для src/dst ip в зависимости от направления

в общем то быстро это работало, но сложно ппц. раз настроили и забыли, а вспоминать было сложно )
источник

S

Sol in cesbo_ru
Потому для роутера был выбран фри, со своей нарезкой, да помучался, да мучаюсь, если чет нужно - но нарезка скорости тут работает, как песня.
источник

e

evgen in cesbo_ru
но в целом линейно не более 5 правил пробегал сервер
источник

e

evgen in cesbo_ru
с натом в целом такая же фигня в iptables, чтобы линейность убавить, понагенерировали кучу цепочек
источник

e

evgen in cesbo_ru
Sol
Та, почему он сложный, просто через метки нужно делать - но этов се нагрузка на ЦПУ.
а метки как? каждого клиента метить?
источник