щас только словил свою первую панику

Модератор: terminus
И кампелять ядро каждый раз заново после обновлений? ну-ну.LMik писал(а):Таки не понял что мешает ручками пропатчить NAT_BUF_LEN и не ныть? В этом и проблема ушедших в линух, всё готовое, и ум перестает работать, к сожалению.
А вы наверное не пробовали? Ну чтож, никто не совершененГость писал(а):И кампелять ядро каждый раз заново после обновлений? ну-ну.LMik писал(а):Таки не понял что мешает ручками пропатчить NAT_BUF_LEN и не ныть? В этом и проблема ушедших в линух, всё готовое, и ум перестает работать, к сожалению.
Я наверное пробовал.LMik писал(а):А вы наверное не пробовали? Ну чтож, никто не совершенен
Минут 5 на современной машине занимает. Ну и обновление в любом случае связанно с компиляцией. Не вижу совершенно никаких проблем.
Ну а бинарный апдейт не люблю, ибо не собирается всё тонко заточенное под мою систему, а это не тру.
Потому что компиляция собирает тонко заточенное ядро под вашу систему.Гость писал(а):Я наверное пробовал.LMik писал(а):А вы наверное не пробовали? Ну чтож, никто не совершенен
Минут 5 на современной машине занимает. Ну и обновление в любом случае связанно с компиляцией. Не вижу совершенно никаких проблем.
Ну а бинарный апдейт не люблю, ибо не собирается всё тонко заточенное под мою систему, а это не тру.До появления freebsd-update. Надеялся что красноглазие уже ушло в прошлое. Чем обосновано мнение, что обновление обновление в любом случае связанно с компиляцией?
Код: Выделить всё
kldload pf
pfctl -e
pfctl -f /etc/pf.conf
http://www.freebsd.org/cgi/query-pr.cgi?pr=147720suspender писал(а):А это.
В ipfw уже можно сделать, чтобы при количестве интернетов > 1, внешние сервисы отвечали с того же ip на какой пришел запрос (а не тупо через дефолтную нулевую таблицу маршрутизации) ? Короче, аналог pf-ного reply-to в ipfw уже есть или ещё нет ?
Я, конечно, понимаю, что если очень нада - то каждый из таких сервисов можно запускать в нескольких экземплярах, для каждого указывая свою таблицу маршрутизации. Но это гемор ещё тот.
Про pf из минусов вроде, что оно работает тупо на одном процессорном ядре и не умеет распределять нагрузку по остальным ядрам.
в STABLE и в следующих 8 и 9 будет можно.State Changed
From-To: open->patched
By: ae
When: Sat Jul 2 08:48:17 UTC 2011
Why: Patched in head/.
State Changed
From-To: patched->closed
By: ae
When: Wed Jul 6 06:58:55 UTC 2011
Why: Merged to stable/7 and stable/8. Thanks!
недавно тоже интересовалсяgx_ua писал(а):подскажите, какой лимит записей для таблицы в ipfw? или как можно загнать под deny 200 000 IP-шников.
Код: Выделить всё
75501 - добавило
147385 - добавило
186780 - добавило 5:54
256235 - добавило 8:08
послушайте, это не серьёзно жеgx_ua писал(а):в том топе я не нашел ответ. Какой лимит?
Код: Выделить всё
# http://case.net.ru/2009/05/22/ipv6/
add allow ip4 from any to any proto ipv6
add pass ipv6 from any to any
Код: Выделить всё
map vlan1 from 172.17.12.0/22 to 172.17.12.2/32 -> 172.17.15.200/32
map vlan2 from 172.18.12.0/22 to 172.17.12.2/32 -> 172.18.15.200/32
map vlan3 from 172.19.12.0/22 to 172.17.12.2/32 -> 172.19.15.200/32