<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: IPFW NAT POOL (нат пул на ipfw nat)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html</link>
    <description>Добрый день!&lt;br&gt;Подскажите, пожалуйста, как лучше соорудить NAT POOL с помощью IPFW NAT?&lt;br&gt;Допустим у нас есть 10 белых адресов, через которые надо занатить &quot;серых&quot; пользователей.&lt;br&gt;Коллеги подсказывали такой вариант - создать 10 правиль ipfw nat (по одному на каждый белый адрес) и раскидывать &quot;серый трафик&quot; с помощью ipfw probe.&lt;br&gt;Что думаете? И как при этом потом направлять трафик по выбранному IP постоянно? То есть, если клиент подключился к онлайн игрушке и мы в первый момент занатили его через &quot;белый&quot; адрес А, то потом весь трафик на тот DST IP должен продолжать натиться через тот же &quot;белый&quot; IP A.&lt;br&gt;У кого какие идеи?&lt;br&gt;</description>

<item>
    <title>Загрузка CPU (Дмитрий)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#15</link>
    <pubDate>Sun, 06 Apr 2014 18:12:32 GMT</pubDate>
    <description>&amp;gt; До этого работал PF и грузилось одно ядро процессора. Сейчас перешел на &lt;br&gt;&amp;gt; IPFW NAT, но картина не сильно изменилась.&lt;br&gt;&lt;br&gt;В 10 PF уже сделали с поддержкой мультипроцессорности.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Загрузка CPU (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#14</link>
    <pubDate>Tue, 14 Feb 2012 06:31:08 GMT</pubDate>
    <description>&amp;gt; сетевухи какие?&lt;br&gt;&amp;gt; sysctl net.isr.maxthreads &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;ну и&lt;br&gt;http://dadv.livejournal.com/139170.html&lt;br&gt;</description>
</item>

<item>
    <title>Загрузка CPU (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#13</link>
    <pubDate>Tue, 14 Feb 2012 05:46:17 GMT</pubDate>
    <description>&amp;gt; сетевухи какие?&lt;br&gt;&amp;gt; sysctl net.isr.maxthreads &lt;br&gt;&amp;gt; ?&lt;br&gt;&lt;br&gt;Я, если что, намекаю на:&lt;br&gt;echo net.isr.maxthreads=&#096;sysctl -n hw.ncpu&#096;&amp;gt;&amp;gt;/boot/loader.conf&lt;br&gt;dmesg&amp;#124;grep igb&lt;br&gt;igb0: &amp;lt;Intel(R) PRO/1000 Network Connection version - 2.2.5&amp;gt; port 0x1020-0x103f mem 0xb1920000-0xb193ffff,0xb1944000-0xb1947fff irq 40 at device 0.0 on pci1&lt;br&gt;igb0: Using MSIX interrupts with 5 vectors&lt;br&gt;igb1: &amp;lt;Intel(R) PRO/1000 Network Connection version - 2.2.5&amp;gt; port 0x1000-0x101f mem 0xb1900000-0xb191ffff,0xb1940000-0xb1943fff irq 28 at device 0.1 on pci1&lt;br&gt;igb1: Using MSIX interrupts with 5 vectors&lt;br&gt;</description>
</item>

<item>
    <title>Загрузка CPU (IZh)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#12</link>
    <pubDate>Tue, 14 Feb 2012 05:34:01 GMT</pubDate>
    <description>сетевухи какие?&lt;br&gt;sysctl net.isr.maxthreads&lt;br&gt;?&lt;br&gt;</description>
</item>

<item>
    <title>Загрузка CPU (ввп)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#11</link>
    <pubDate>Sun, 30 Jan 2011 10:39:25 GMT</pubDate>
    <description>&amp;gt; Еще вопрос, как бы посмотреть чем там занят процессор?..&lt;br&gt;&lt;br&gt;Он же у вас интерапты жрет - с железом походу что-то, не?&lt;br&gt;&lt;br&gt;vmstat -i&lt;br&gt;systat -v 1&lt;br&gt;и смотрите кто это столько потребляет&lt;br&gt;</description>
</item>

<item>
    <title>Загрузка CPU (Monty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#10</link>
    <pubDate>Wed, 26 Jan 2011 10:49:25 GMT</pubDate>
    <description>До этого работал PF и грузилось одно ядро процессора. Сейчас перешел на IPFW NAT, но картина не сильно изменилась.&lt;br&gt;&lt;br&gt;last pid: 47166;  load averages:  0.87,  0.70,  0.48                                                                                                                                                                 up 0+01:39:39  17:42:45&lt;br&gt;47 processes:  1 running, 46 sleeping&lt;br&gt;CPU 0:  1.1&#037; user,  0.0&#037; nice, 15.4&#037; system,  6.4&#037; interrupt, 77.1&#037; idle&lt;br&gt;CPU 1:  0.0&#037; user,  0.0&#037; nice, 12.0&#037; system,  7.5&#037; interrupt, 80.5&#037; idle&lt;br&gt;CPU 2:  0.0&#037; user,  0.4&#037; nice,  9.4&#037; system,  6.0&#037; interrupt, 84.3&#037; idle&lt;br&gt;CPU 3:  1.1&#037; user,  0.0&#037; nice,  6.0&#037; system,  4.5&#037; interrupt, 88.4&#037; idle&lt;br&gt;CPU 4:  0.0&#037; user,  0.0&#037; nice,  9.4&#037; system,  4.1&#037; interrupt, 86.5&#037; idle&lt;br&gt;CPU 5:  0.4&#037; user,  0.0&#037; nice,  7.9&#037; system,  4.1&#037; interrupt, 87.6&#037; idle&lt;br&gt;CPU 6:  0.0&#037; user,  0.0&#037; nice,  4.9&#037; system,  1.1&#037; interrupt, 94.0&#037; idle&lt;br&gt;CPU 7:  0.0&#037; user,  0.0&#037; nice,  0.0&#037; system, 94.7&#037; interrupt,  5.3&#037; idle&lt;br&gt;Mem: 57M Active, 10M Inact, 356M Wire</description>
</item>

<item>
    <title>IPFW NAT POOL (нат пул на ipfw nat) (Monty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#9</link>
    <pubDate>Wed, 26 Jan 2011 10:20:39 GMT</pubDate>
    <description>&amp;gt; http://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/#example_7 &lt;br&gt;&amp;gt;&amp;gt;Задача: обеспечить выход в интернет локальной сети задействуя все имеющиеся внешние адреса &amp;gt;(использовать пул адресов). Все это через нат и используя шейпер Dummynet обеспечить &amp;gt;честное распределение пропускной способности между клиентами в локальной сети.&lt;br&gt;&lt;br&gt;Спасибо за ссылочку. Сообщаю о полученных результатах.&lt;br&gt;&lt;br&gt;Сделал с помощью IPFW пул на 8 белых адресов. Выглядит вот так:&lt;br&gt;&lt;br&gt;01009 prob 0.125000 skipto 2009 ip from any to any in recv ng*&lt;br&gt;01010 prob 0.142900 skipto 2010 ip from any to any in recv ng*&lt;br&gt;01011 prob 0.166700 skipto 2011 ip from any to any in recv ng*&lt;br&gt;01012 prob 0.200000 skipto 2012 ip from any to any in recv ng*&lt;br&gt;01013 prob 0.250000 skipto 2013 ip from any to any in recv ng*&lt;br&gt;01014 prob 0.333300 skipto 2014 ip from any to any in recv ng*&lt;br&gt;01015 prob 0.500000 skipto 2015 ip from any to any in recv ng*&lt;br&gt;01016 skipto 2016 ip from any to any in recv ng*&lt;br&gt;01100 deny ip from any to 192.168.0.0/16 via ng*&lt;br&gt;01200 deny ip from </description>
</item>

<item>
    <title>IPFW NAT POOL (нат пул на ipfw nat) (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#8</link>
    <pubDate>Tue, 18 Jan 2011 16:12:55 GMT</pubDate>
    <description>http://www.lissyara.su/articles/freebsd/tuning/ipfw_nat/#example_7&lt;br&gt;&lt;br&gt;&amp;gt;Задача: обеспечить выход в интернет локальной сети задействуя все имеющиеся внешние адреса &amp;gt;(использовать пул адресов). Все это через нат и используя шейпер Dummynet обеспечить &amp;gt;честное распределение пропускной способности между клиентами в локальной сети.</description>
</item>

<item>
    <title>IPFW NAT POOL (нат пул на ipfw nat) (Monty)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/90708.html#7</link>
    <pubDate>Mon, 17 Jan 2011 18:34:36 GMT</pubDate>
    <description>&amp;gt; М.б. стоит попробовать pf NAT, там это уже реализовано.&lt;br&gt;&amp;gt; Есть только одна проблема, pf не масштабируется, надо пробовать для конкретного железа &lt;br&gt;&amp;gt; и конкретной загрузки.&lt;br&gt;&lt;br&gt;pf NAT как раз сейчас и работает. И все было бы хорошо, если бы он нормально загружал все процессоры, а так одно ядро загружает и все. Вот, полюбуйтесь. Одно вод завязку (CPU 7), а остальные простаивают.&lt;br&gt;&lt;br&gt;CPU 0:  0.0&#037; user,  0.0&#037; nice, 16.2&#037; system,  7.1&#037; interrupt, 76.7&#037; idle&lt;br&gt;CPU 1:  1.1&#037; user,  0.0&#037; nice, 15.8&#037; system,  5.6&#037; interrupt, 77.4&#037; idle&lt;br&gt;CPU 2:  0.7&#037; user,  0.0&#037; nice, 10.5&#037; system,  4.1&#037; interrupt, 84.6&#037; idle&lt;br&gt;CPU 3:  0.4&#037; user,  0.0&#037; nice,  6.4&#037; system,  5.6&#037; interrupt, 87.6&#037; idle&lt;br&gt;CPU 4:  0.8&#037; user,  0.0&#037; nice,  9.4&#037; system, 10.2&#037; interrupt, 79.7&#037; idle&lt;br&gt;CPU 5:  1.1&#037; user,  0.0&#037; nice,  6.4&#037; system,  9.0&#037; interrupt, 83.5&#037; idle&lt;br&gt;CPU 6:  0.4&#037; user,  0.0&#037; nice,  5.2&#037; system,  3.0&#037; interrupt, 91.4&#037; idle&lt;br&gt;CPU 7:  0.0&#037; user,  0.0&#037; nice,  0.0&#037; system,  100&#037; interrupt,  0.0&#037; idle&lt;br&gt;</description>
</item>

</channel>
</rss>
