Мегаадминов сейчас очень много появилось. Дал я как-то объявление о приеме на работу сисадмина - позвонил один ,по голосу ну совсем молодой, мол типа юникс знаю , у самого убунта на ноуте стоит. Пришел на собеседование ( на вид лет 17) - я ему консоль предоставил - мол покажи что умееш - и тут раздался вопрос который подытожил нашу встречу - А вы до сих пор в ДОСе работаете ?.....
Доброго времени суток . Возникла проблема с pf_nat - {em4 taskq} доходит до 100% передергиваю pf pfctrl -F all - f /etc/pf.gw - taskq падает до 20-30% - но через некоторое время загрузка доходит до 100%. Решил поменять pf_nat на ng_nat. Не получается вставить его в ipfw - как ни пробовал - ng_nat работает, а вот шейпер перестает, то есть трафик не шейпится совсем. net.inet.ip.fw.one_pass =1 , если выставить "0" - то инет вообще перестает ходить.
Подскажите как грамотно применить ng_nat . Спасибо.
а реальные тесты есть у кого-нибудь ? к примеру при трафе в 500мбит К вопросу о ipfw nat подтолкнула загрузка в вечернее время {em0 taskq} - почти 100% На форуме nag.ru вычитал что это скорей всего из за pf nat ( он на em0 ) Всевозможные правки sysctl только немного снижали загрузку .
Добрый день . Использует ли кто-нибудь ipfw nat ? Как впечатления ? Как реализовать с помощью ipfw nat "реальные ip" ? в pf это выглядело так: no nat on $IF_OUT from <reai_ip> to any
Добрый день. Наблюдаю некоторые проблемы с netflow - был поставлен новый сервак вместо старого , соответственно изменились интерфейсы , необходимые изменения были сделаны в "Операции-Настойки-Коллекторы трафика" . Но в мониторинге все равно периодически " Не получен трафик от netflow:gs (8888:1). " - хотя интерфейсы уже указаны другие . Ядро рестартовал , noserver тоже. ?
Проблема вторая - такие-же сообщения приходят и для новых интерфейсов - но траф в статистике есть только он не правильный - сенсор и коллектор соединены между собой из интерфейса в интерфейс, промежуточных узлов нет.