Size: a a a

2020 February 28

VG

Vadim Goncharov in freebsd_ru
вот это превышение 64к - оно ведь на всю громадную сеть, не так ли?
источник

AE

Andrey Elsukov in freebsd_ru
NDA.
источник

VG

Vadim Goncharov in freebsd_ru
любому отдельно взятому столько не нужно
источник

AE

Andrey Elsukov in freebsd_ru
640к хватит всем (с)
источник

AE

Andrey Elsukov in freebsd_ru
IPv4 никогда не закончатся (с)
источник

VG

Vadim Goncharov in freebsd_ru
Andrey Elsukov
да причём тут вообще трафик всей конторы и один роутер?
поскольку через один не ходит трафик всей конторы, то на нём не будет и всех комбинаций
источник

VG

Vadim Goncharov in freebsd_ru
элементарная логика
источник

КК

Константин Кукушкин in freebsd_ru
@nuclight выкусывать из общего набора правила для отдельно взятого прибора может быть сильно дорого например
источник

VG

Vadim Goncharov in freebsd_ru
Константин Кукушкин
@nuclight выкусывать из общего набора правила для отдельно взятого прибора может быть сильно дорого например
дороже чем что?
источник

VG

Vadim Goncharov in freebsd_ru
не человек же там 64 тыщи правил и таблиц майнтейнит
источник

VG

Vadim Goncharov in freebsd_ru
Andrey Elsukov
IPv4 никогда не закончатся (с)
памяти на 10 копий BGP full view хватит всегда
источник

VG

Vadim Goncharov in freebsd_ru
интересно, сколько админов материлось на эту родовую травму дизайна BGP, когда именно что каждый должен иметь полную копию вообще всего
источник

VG

Vadim Goncharov in freebsd_ru
тот ж самый подход.
источник

VG

Vadim Goncharov in freebsd_ru
а если уж сильно надо на одном, то правильно эта задача решается разделением общего плоского пространства номеров и таблиц - на инстансы, хотя бы а-ля цепочки iptables (в каждом инстансе свои номера/таблицы)
...например, отдельные netgraph-ноды :D
источник

VG

Vadim Goncharov in freebsd_ru
даж на BSD/OS в 90-е их ipfw был разделен на 5 (input, output, forward, local_input, local_output), в линуксе уже почти 20 лет как пошли дальше и добавили возможность вложенных цепочек - и только у нас эта архаика из каменного века, кажется @drookie её с BASIC сравнивал
источник

LS

Lev Serebryakov in freebsd_ru
Vadim Goncharov
даж на BSD/OS в 90-е их ipfw был разделен на 5 (input, output, forward, local_input, local_output), в линуксе уже почти 20 лет как пошли дальше и добавили возможность вложенных цепочек - и только у нас эта архаика из каменного века, кажется @drookie её с BASIC сравнивал
BASIC и есть!
источник

LS

Lev Serebryakov in freebsd_ru
Но писать с нуля новое… Нет бзумцев.
источник

LS

Lev Serebryakov in freebsd_ru
Хотя вот Драгонфлай сделал
источник

LS

Lev Serebryakov in freebsd_ru
Я почитал
источник

VG

Vadim Goncharov in freebsd_ru
хм, а что у них?
источник