Size: a a a

2020 July 18

PO

Pavel Odintsov in ntwrk
Alexander Biryukov
А в чем прикол ставить fnm на софт роутер?
пока идея  в том, чтобы дернуть блэкхол апстриму пока атака не разогналась и не прибила сам софт роутер
источник

AB

Alexander Biryukov in ntwrk
Pavel Odintsov
пока идея  в том, чтобы дернуть блэкхол апстриму пока атака не разогналась и не прибила сам софт роутер
Зная vyos, там надо всего 200 мегабит RTP, чтобы пакетлос начался)
источник

AB

Alexander Biryukov in ntwrk
И ддоса не надо
источник

PO

Pavel Odintsov in ntwrk
примерно как и микротику
источник

PO

Pavel Odintsov in ntwrk
ну а если серьезно, то новые линукс ядра весьма весьма неплохи на хорошем железе с хорошей сетевкой
источник

ᴋ🚀

ᴋɪʀɪʟʟ 🚀 in ntwrk
Raido
ну хоть не в гугл
Зачем нужно время аренды IP-адреса в DHCP?

Разберемся с первой частью вопроса. Все мы прекрасно понимаем, что количество IP-адресов в мире ограничено, особенно, если речь идет о протоколе IPv4. Если же говорить про локальную сеть, то здесь IP-адресов еще меньше, это будет не совсем точно, но можно сказать, что количество IP-адресов в локальной сети ограничено количеством частных IP-адресов. Кроме того, не стоит забывать и том, что мы должны выделить DHCP-серверу пул IP-адресов, чтобы сервер начал их раздавать клиентам, этот пул тоже не бесконечен.

Думаю, приведенных выше аргументов достаточно, чтобы понять важность опции время аренды в DHCP. Эта опция нужна, чтобы клиент не владел адресом до бесконечности. Ведь может возникнуть такая ситуация в сети, при которой клиента уже в ней нет, а DHCP-сервер держит ранее выданный IP-адрес за этим клиентом и никому другому его не отдает, хотя легко мог бы это сделать, и никакого конфликта бы не произошло. Как-то не экономнененько получается с учетом дефицита IP-адресов. Заставлять DHCP-сервер опрашивать своих клиентов – затея так себе, об этом я написал выше. Значит, надо сделать так, чтобы клиент не навсегда получал адрес, а на определенное время, как я уже говорил, это время называется lease time, но не подумайте, клиент ничего серверу не платит за то, чтобы получить IP-адрес, просто надо было как-то это дело назвать.
источник

ᴋ🚀

ᴋɪʀɪʟʟ 🚀 in ntwrk
просто и понятно
источник

D

Dimko in ntwrk
Pavel Odintsov
примерно как и микротику
Еджрухтеру вот поебать, он 1мппс может роутить
источник

ᴋ🚀

ᴋɪʀɪʟʟ 🚀 in ntwrk
ну у меня клиентов 4 штуки всего, могу хоть на пару лет выдать адреса
источник

PO

Pavel Odintsov in ntwrk
Dimko
Еджрухтеру вот поебать, он 1мппс может роутить
пока все на fast path, как и микротик
источник

PO

Pavel Odintsov in ntwrk
а если НЕТ, то кранты коту ваське)
источник

D

Dimko in ntwrk
Pavel Odintsov
пока все на fast path, как и микротик
Ну без иптаблеса
источник

PO

Pavel Odintsov in ntwrk
угумс
источник

PO

Pavel Odintsov in ntwrk
я думаю новый линукс на обычном новом ядре провернет несколько миллионов пакетов играючи
источник

PO

Pavel Odintsov in ntwrk
а вот если там правил тысячи, то конечно копец ему скоро
источник

AB

Alexander Biryukov in ntwrk
Pavel Odintsov
ну а если серьезно, то новые линукс ядра весьма весьма неплохи на хорошем железе с хорошей сетевкой
Ну на 1.2.1 тестировал, было все печально, особенно если через ipsec, только одно ядро на туннель работает
источник

PO

Pavel Odintsov in ntwrk
айписек увы =(
источник

PO

Pavel Odintsov in ntwrk
я скорее про обычный роутинг, проинять в интерфейс Х отослать в ифейс Z
источник

F

Fx00F in ntwrk
Alexander Biryukov
Зная vyos, там надо всего 200 мегабит RTP, чтобы пакетлос начался)
Даёшь тюнинг
источник

F

Fx00F in ntwrk
Pavel Odintsov
айписек увы =(
Так мекротик на хер свою 1072 придумали думаешь?)))
источник