Size: a a a

2016 April 22

AY

Aleksey Yurlov in freebsd_ru
надо множить количество людей на 10 хотя бы
источник

AY

Aleksey Yurlov in freebsd_ru
тут уже кейсы сейчас пойдут и библии
источник

p

pragus in freebsd_ru
pf хреново интегрируется с netgraph и непонятно как на нем делать что-то более сложное чем выпустить офис в инет
источник

PK

Phil Kulin in freebsd_ru
@pragus   ты бы мне помог с Соляркой. а то я как-то даже в линуксячью модель быстрее въехал. Солярка вообще жива по сетевому стеку или лучше не надо?
источник

p

pragus in freebsd_ru
из ipfw/ngnat фиг вытащишь state table на белый свет
источник

PK

Phil Kulin in freebsd_ru
pragus
из ipfw/ngnat фиг вытащишь state table на белый свет
дадада
источник

p

pragus in freebsd_ru
ну или фиг ты в эту state table добавишь запись извне :)
источник

AY

Aleksey Yurlov in freebsd_ru
ну или это нафик не нужно в архитектуре
источник

AY

Aleksey Yurlov in freebsd_ru
принципиально
источник

AS

Alex Semenyaka in freebsd_ru
pragus
а ещё протоколы бывают настолько ужасные, что хрен ты для них нормальный хелпер для ната сделаешь
Конечно. Потому что NAT - это говно и палки. Промежуточная система не имеет в общем случае способа восстановить состояние конечных систем, что требуется для ната. В простых случаях может статистически угадать. Я об этом и писал.
источник

p

pragus in freebsd_ru
ну и отдельный привет - это завязка на abi между ядром и юзерлендом в плане общения
источник

PK

Phil Kulin in freebsd_ru
state table это вещь скорее для траблешутинга
источник

NK

ID:177364595 in freebsd_ru
У солярки же вроде был отдельный проект по виртуализации сети. Для связки с пулами и зонами?
источник

p

pragus in freebsd_ru
Phil Kulin
state table это вещь скорее для траблешутинга
нет. ты не прав. возможность получать-модифицировать записи в state table - это прямой путь к хелперам протоколов в юзерленде
источник

p

pragus in freebsd_ru
ну и можно сделать синхронизацию между нодами как в pfsync
источник

AS

Alex Semenyaka in freebsd_ru
pragus
а ещё протоколы бывают настолько ужасные, что хрен ты для них нормальный хелпер для ната сделаешь
Чтобы не было говна и палок - на границе должна стоять конечная система ака прокси. Но их под мало протоколов написали, увы и ах. а под часть они еще и работают так, что ужас. Вот и приходится пользоваться паллиативным нат, который компромисс - ибо говно и палки, но жить как-то надо :(
источник

PK

Phil Kulin in freebsd_ru
ID:177364595
У солярки же вроде был отдельный проект по виртуализации сети. Для связки с пулами и зонами?
ну вот у меня уже мозг сломался
источник

p

pragus in freebsd_ru
Phil Kulin
@pragus   ты бы мне помог с Соляркой. а то я как-то даже в линуксячью модель быстрее въехал. Солярка вообще жива по сетевому стеку или лучше не надо?
я давно её не трогал и она мне кажется архаичной.
источник

AY

Aleksey Yurlov in freebsd_ru
надо denk сюда из irc позвать
источник

AY

Aleksey Yurlov in freebsd_ru
он за солярку порвет
источник