1.1, Аноним (-), 22:55, 20/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В netfilter будет добавлена нормальная система для организации прозрачного проксирования, появления которой ждали 5 лет.
как эта так? как можно в линухе что-то ждать 5 лет? ужос и холокост. а еще на фрю чета косите. Кстати в bsd с этим уже тыщу лет как все в порядке.
| |
|
2.2, Georges (ok), 23:08, 20/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>В netfilter будет добавлена нормальная система для организации прозрачного проксирования, появления которой
>ждали 5 лет.
>
>как эта так? как можно в линухе что-то ждать 5 лет? ужос
>и холокост. а еще на фрю чета косите. Кстати в bsd
>с этим уже тыщу лет как все в порядке.
это не связка NAT + прокси сервер. это коечто другое
| |
2.4, неаноним (?), 23:49, 20/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>В netfilter будет добавлена нормальная система для организации прозрачного проксирования, появления которой
>ждали 5 лет.
>
>как эта так? как можно в линухе что-то ждать 5 лет? ужос
>и холокост. а еще на фрю чета косите. Кстати в bsd
>с этим уже тыщу лет как все в порядке.
Как раз на BSD (как минимум, FreeBSD) это, в текущий момент, к сожалению, невозможно. (поднимать пакеты со 2-го на 3-й уровень). Были патчи от luigi, но только для 5.х
| |
|
3.17, Touch (?), 14:02, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
Скажите, это то при помощи чего можно сделать прозрачно https ?..
| |
|
|
1.3, Аноним (3), 23:22, 20/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
А нормальная считалка трафика в netfilter появится лет через десять ))
| |
|
2.6, Аноним (-), 04:52, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>А нормальная считалка трафика в netfilter появится лет через десять ))
омайгод. зачем, зачем в firewall пихать считалку трафика!!??
| |
|
3.15, vadiml (?), 12:37, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>>А нормальная считалка трафика в netfilter появится лет через десять ))
>
>омайгод. зачем, зачем в firewall пихать считалку трафика!!??
Чтоб не пихать на шлюз кучу дополнительных программ
у меня на шлюзе крутится только 1 программа -- squid, через который пушены только 80 и 443 порты и ftp
а трафик хочется знать весь
вот и считается весь forward через дополнительные цепочки
| |
|
4.16, uldus (ok), 14:00, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
Главная причина другая, уже при потоках а 50Мбит/сек на достаточно мощном сервере ULOG начинает терять пакеты из-за большого числа переключений контекста в user space и лишнего копирования между буферами. Поэтому и пытаются избавиться от составляющей, работающей на уровне пользователей, производя минимальное агрегирование на уровне ядра.
| |
|
5.34, Аноним (3), 15:06, 23/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
Странный у вас ULOG. Я в начале 2005 на средненьком по тем временам сервере (2-х процессорные одноядерные xeon'ы на базе p4, свежий 64-х битный RHEL4) когда прикручивал ULOG, гонял на гигабитном трафике - потерь не было абсолютно, все считалось идеально точно (в отличие от pcap, который даже на сотне мегабит терял пакеты). Данные выгребались ipcad'ом, в ULOG стояла максимальная агрегация (50, кажется, пакетов).
Ищите проблему в настройке ulog/netfilter/ядре/железе..
| |
|
|
3.24, Аноним (-), 14:33, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>>А нормальная считалка трафика в netfilter появится лет через десять ))
>
>омайгод. зачем, зачем в firewall пихать считалку трафика!!??
точна, нафига она нужна, сами напишет, че нам.
Как и везде в свободном ПО - что вам нада пишите сами.
| |
|
2.7, ineu (ok), 04:53, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>А нормальная считалка трафика в netfilter появится лет через десять ))
Чем ipt_NETFLOW не устраивает?
| |
|
3.18, Аноним (-), 14:09, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
И чтожы мне придется еще настроить и поставить,
что все нормально ИГРАБЕЛЬНО считало, а не сваливало в кучу
типа "а остальное сами допишыте"
| |
|
4.21, ineu (ok), 14:15, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>И чтожы мне придется еще настроить и поставить,
>что все нормально ИГРАБЕЛЬНО считало, а не сваливало в кучу
>типа "а остальное сами допишыте"
Жы-шы пишы с буквай ы?
Чтоб самому ничего не делать, платите деньги за готовые решения. Не хотите платить деньги - думайте головой. Как собирать трафик с iptables, я Вам сказал.
| |
|
5.23, Аноним (-), 14:29, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
да все собирается, на базе Дебиан+НетАМС.
комерческие Линукс решения без "отвертки" не поставишь,
или дорого ОЧЕНЬ, виндовс системы дешевле в разы.
Вот и крутица все на бесплатном сурагате,
но вполне надежно(после нескольких месяцев отладки),
без перезагрузок и вообще вмешательства.
| |
|
|
|
|
1.5, Logo (ok), 01:27, 21/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> В драйвере ath5k для беспроводных карт Atheros, появилась поддержка Mesh-сетей (каждая клиентская точка сети связана через соседние точки)...
Mesh-сети кто то пробовал? Реально пропускная способнось выше?
| |
|
2.9, абырвалг (?), 08:34, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
Сейчас OpenVPN для этого юзаем. Скоро жизнь станет проще (года через полтора, когда вендоры выпустят дистры на этом ядре). :)
| |
|
|
4.32, User294 (ok), 21:56, 22/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>а чем openvpn хуже?
Наверное тем что в юзерспейсе?Хотя по пролезанию через наты и фаерволы он куда лучше всяких хитрых штук типа GRE, а заодно умеет и внятное сжатие и шифрование на основе SSL если оно вдруг надо.
| |
|
|
2.11, Аноним (-), 09:38, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
да уж господа вы похоже стандарты не читаете :)
нет ethernet over gre
есть ethernet over ip, причем реализация данного протокола уже есть давно в БСД лет 5 как минимум
| |
|
3.22, vitek (??), 14:17, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
TAP что ли?
или о каких стандартах речь? или по другому, а что именно есть в bsd лет 5 как минимум? :-)
| |
|
|
1.12, Аноним (3), 09:55, 21/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Ошибка в тексте:
atl2 -- это драйвер Attansic L2. К Atheros он не имеет отношения
| |
1.13, Аноним (3), 10:53, 21/10/2008 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Еще появится новый API в подсистеме dvb/v4l. Называется S2API ... ждали его два года. Позволит из под Linux работать со спутниковыми потоками в стандарте DVB-S2 ( до этого только DVB-S )
| |
|
2.20, vitek (??), 14:13, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>Сделали бы наконец Linux API...
и что Вы под этим понимаете?
| |
|
3.25, Аноним (-), 14:39, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
что же что и win32 API
только Linux API
Работа через API — это наиболее близкий к системе способ взаимодействия с ней из прикладных программ. Более низкий уровень доступа, необходимый только для драйверов устройств, в текущих версиях Windows предоставляется через Driver Model.
Только для того чтобы так все зЪделать, нада хотя бы в порядок все привести,
а тут даже нет единства, где конфиги хранить.
Ну и ессно это выкинЕт подход _делай сам_.
| |
|
4.26, vitek (??), 14:52, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
системных вызовов не хватает? POSIX не достаточно? LSB?...
если эти API Вы имели в виду - то их предостаточно. все они в общественном доступе и легко доступны (начать например с википедии)
>Работа через API — это наиболее близкий к системе способ взаимодействия с ней из прикладных программ.
это называется так: привычка - вторая натура. хуже нет, чем не правильно сформированные понятия.
И много ли эта WinAPI помогает прикладным разработчикам? Например, под .net? Delphi?
Для написания прикладных программ нужны знания языка и библиотек.
И в этом плане библиотека Qt например ни чем не хуже VCL. Классы на все случаи жизни и очень не плохо документированы. + кросс платформенная. + бинденги почти на все остальные языки....
| |
4.27, Mike (??), 15:08, 21/10/2008 [^] [^^] [^^^] [ответить]
| +/– |
>[оверквотинг удален]
>
>Работа через API — это наиболее близкий к системе способ взаимодействия с
>ней из прикладных программ. Более низкий уровень доступа, необходимый только для
>драйверов устройств, в текущих версиях Windows предоставляется через Driver Model.
>
>Только для того чтобы так все зЪделать, нада хотя бы в порядок
>все привести,
>а тут даже нет единства, где конфиги хранить.
>
>Ну и ессно это выкинЕт подход _делай сам_.
Уже много-много раз мусолили эту тему. Гугл вам поможет. В исходниках ядра, в разделе
документации есть отдельный файл в котором написано, почему этого делать не надо.
И насколько мне известно - Driver API стабильно.
| |
4.33, User294 (ok), 22:52, 22/10/2008 [^] [^^] [^^^] [ответить] | +/– | Спасибо, такого счастья под виндовсом хватает С запасом А нормальные програмы по... большой текст свёрнут, показать | |
|
|
|
|