
Vladislav
29.12.2016
14:57:46
ну. екб не сильно большой :)
контрпредложение мордобою - пивка попить при случае

inqfen
29.12.2016
14:58:50
Можно
Марка еще дернуть

Google

inqfen
29.12.2016
14:59:02
Я ему предлагал
Он вроде не против

Vladislav
29.12.2016
14:59:11
ага

Goletsa
29.12.2016
15:41:15
Вообще я могу попробовать тестов замутить на реальном трафике
вообще меня интересует nat + netflow
ну и немного фильтрации - 25 порт

inqfen
29.12.2016
16:36:41
Нам с Марком и таскать друг друга недалеко

Ivan
29.12.2016
16:37:34
Всем Ку. У кого есть акцессные цики - закрывайте дыру.
https://2016.zeronights.ru/wp-content/uploads/2016/12/CiscoSmartInstall.v3.pdf
презенташка с ZeroNights

Павел
29.12.2016
17:14:11

Roman
29.12.2016
17:21:59

Google

Vladislav
29.12.2016
17:38:13

Vladimir
29.12.2016
17:39:40

Vladislav
29.12.2016
17:41:05
мм. ну нет. на ebpf ты туннельный драйвер не сделаешь
в т.ч потому, что незачем

Roman
29.12.2016
17:48:59

Vladislav
29.12.2016
17:55:39
и pf_packet/raw сокеты со стороны юзерспейса
больше для реализации чего-то, чем для фильтрации, что bpf/ebpf может/умеет/практикует
простой пример - надо igmp/mld снупинг реализовать, сделал модуль нетграфа, зароутил туда igmp/mld трафик и рулишь без потери производительности

Roman
29.12.2016
18:01:42

Vladislav
29.12.2016
18:01:45
в случае линуксе тебе придется писать модуль нетфильтра с биндингами, в т.ч на бридж, если используется
либо в юзерспейсе изобретать велосипед с bpf, который сожрет softirq
не близкий, тем не менее

Roman
29.12.2016
18:03:05

Vladislav
29.12.2016
18:05:09
А с чего это он сожрет?
с того, что для захвата исходящего трафика pf_packet протокол нужен eth_p_all, что дает обработку всего подряд. с bpf в softirq

Roman
29.12.2016
18:05:17
Фактически, надо сматчить нужный трафик в netfilter и послать в nfq

Vladislav
29.12.2016
18:06:02
да, такой вариант более симпатичный
и зависит от nfq, как я и говорил выше

Roman
29.12.2016
18:06:23
В iptables есть bpf-матч

Google

Vladislav
29.12.2016
18:07:32
:) начиная с какого ядра?
с какой версии iptables?
это появилось буквально вчера
ну и u32 тут за глаза, без bpf-а

Roman
29.12.2016
18:09:13
Но речь немного не о том.
Если нужна пакетная обработка, то лучше брать всякие kernel bypasd
Товарищ тут перенес npf из netbsd на dpdk

Vladislav
29.12.2016
18:13:26
с dpdk пока не приходилось работать, нет мнения

Sunlight
29.12.2016
19:22:16
когда купил дешевый китайский IDE>SATA на базе JMicron

Sergey
29.12.2016
19:27:35
потому что мир тлен и от вашего выбора клавиши ничего независит

Aleksey
29.12.2016
20:38:13
Чят, а в Мск можно получить сертификат от puppet? (в смысле, бумажный о том, что я не лох)
Сходу вижу, что можно это сделать, но не очевидно как найти это в Мск.

Aleksey
29.12.2016
20:40:27
Да, я понимаю всю глупость этой затеи, но если оплачивают, то почему бы не сходить?

Alexey
29.12.2016
20:44:07

Aleksey
29.12.2016
20:48:06
Ха-ха. А если серьёзно, то лишний сертификат в резюме всегда смотрится, компания оплачивает и “почему бы и нет”. Так что мне интересно получить именно настоящий сертификат про паппет =)

Alexey
29.12.2016
20:53:30

Aleksey
29.12.2016
20:55:05

[Anonymous]
29.12.2016
22:39:05
Так ответа и не получил
Думаю что просто никто таким не заморачивался( от puppet сертификаты )

Aleksey
29.12.2016
23:42:51
Но может кто-то знает места :))

Google

Саян
30.12.2016
01:19:52
Всех с наступающим!!!
Но всё равно работа еще кипит((
Люди добрые, кто работал с СМС-гейтом KANNEL? Перед тем как начать с ним работать, хочу прояснить ситуацию по отправке длинных сообщений. В KANNEL как-то фиксируется количество СМС на одно длинное сообщение? Просто есть необходимость балансировать затраты.

Goletsa
30.12.2016
08:13:27
Это железка?

Flex
30.12.2016
09:13:44
Всем привет
При входе в раид биос выскакивает такая ошибка
И куллеры разгоняются до ужаса
Он улететь по моему хочет

Aleksey
30.12.2016
09:17:26

Admin
ERROR: S client not available

Flex
30.12.2016
09:18:25
Это сервер
Супермикра

Aleksey
30.12.2016
09:18:55
Окей. У тебя проблема с pxe. Он тебе нужен?

Flex
30.12.2016
09:19:30
Неа

Aleksey
30.12.2016
09:19:49
Тогда выключи нетбут/pxe в биосе.
Это загрузка ОС по сети.

Flex
30.12.2016
09:20:07
Ок
А че с шумом
Я не слышал чтобы он раньше так орал

Aleksey
30.12.2016
09:20:46
На старте у тебя 100% разгон. Потом ОС/мать перехватит управление и понизит скорость до необходимой.

Flex
30.12.2016
09:20:55
А

Google

Flex
30.12.2016
09:20:56
Ну ок

Aleksey
30.12.2016
09:20:58
Я без хрустального шара сегодня, но думаю, что прав.
Если нужна будет помощь с отключением — часа через 2 буду в офисе, могу показать скрины или даже видео заснять

Flex
30.12.2016
09:23:11
Pxe?

Aleksey
30.12.2016
09:24:11
pxe/lan boot/netboot
В boot order можешь выкинуть строку ^Network:*

Flex
30.12.2016
09:33:55
Что посоветуете для виртуализации?

Aleksey
30.12.2016
09:34:38

Flex
30.12.2016
09:34:51
Ось

Aleksey
30.12.2016
09:35:06
Линукс
Задачи уточни

Flex
30.12.2016
09:35:56
Венда нужона

Aleksey
30.12.2016
09:36:16
Это все умеют.

Flex
30.12.2016
09:36:21
Я имею ввиду вмваре там

Aleksey
30.12.2016
09:37:18
Если тебе нужно субъективное мнение – рекомендую квм. Если тебе нужно задачу решать, то опиши её и мы скажем что лучше

Flex
30.12.2016
09:37:46
Ну нужна винда с актив директори, 1с и прочим офисным софтом

Aleksey
30.12.2016
09:38:07
Сколько нод? Критичен ли простой?

Flex
30.12.2016
09:39:29

Aleksey
30.12.2016
09:39:56
Сколько у тебя физически машин под это?

Necrophil
30.12.2016
09:40:08
извините, конечно, но я б посоветовал начать с Фигурнова

Flex
30.12.2016
09:40:09
40
Эта группа больше не существует