ipfw table limit

Проблемы установки, настройки и работы Правильной Операционной Системы

Модератор: terminus

Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

ipfw table limit

Непрочитанное сообщение gonzo111 » 2010-11-08 9:44:38

Вопрос такой, сколько в ipfw table можно максимум поместить записей IP,
будет ли ОС нормально работать при допустим 2000 записей (с подсетями и просто IP)? Насколько сильно упадет производительность при использовании этих таблиц в pipe, queues ?
Может кто то реально сталкивался.. ;-)
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35487
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: ipfw table limit

Непрочитанное сообщение Alex Keda » 2010-11-08 11:05:57

Убей их всех! Бог потом рассортирует...

rmn
старшина
Сообщения: 427
Зарегистрирован: 2008-10-03 18:52:02

Re: ipfw table limit

Непрочитанное сообщение rmn » 2010-11-08 11:07:03

gonzo111 писал(а):сколько в ipfw table можно максимум поместить записей IP
4 294 967 295 адреса
gonzo111 писал(а): будет ли ОС нормально работать при допустим 2000 записей (с подсетями и просто IP)? Насколько сильно упадет производительность при использовании этих таблиц в pipe, queues ?

Код: Выделить всё

02000  3029105420  3622741976198 pipe 1000 ip from table(124) to table(123) out
02001  2260902636  1137969835158 pipe 1001 ip from table(123) to table(124) in

# ipfw table 123 list | wc -l
     767
# ipfw table 124 list | wc -l
    4602
после добавления этих таблиц, нагрузка практически не поменялась

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: ipfw table limit

Непрочитанное сообщение gonzo111 » 2010-11-08 12:56:23

спасибо

если там еще и подсети? тоже нагрузка будет небольшая?

rmn какая у тя версия фри?
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: ipfw table limit

Непрочитанное сообщение gonzo111 » 2010-11-08 13:07:08

Alex Keda я так понял в 8.1 уже идет с коммитом Хизеля ?

итого количество строк максимум 100К ? это с учетом подсетей? или просто количество строк?
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: ipfw table limit

Непрочитанное сообщение FreeBSP » 2010-11-08 13:29:47

я в сырцах 8-го стабила дяденого кода не увидел. хотя в рассылке сказано что закоммитили что то типа этого и коммитили вроде в каррент
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw table limit

Непрочитанное сообщение hizel » 2010-11-08 13:44:03

там был коллективный патч, bu7cher добавил огня
http://lists.freebsd.org/pipermail/free ... 16580.html

обрати внимание на скорость реакции Луиджи при наличии патча ;]
Последний раз редактировалось hizel 2010-11-08 13:44:39, всего редактировалось 1 раз.
Причина: обрати
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
gonzo111
лейтенант
Сообщения: 648
Зарегистрирован: 2007-11-15 16:32:33
Откуда: China
Контактная информация:

Re: ipfw table limit

Непрочитанное сообщение gonzo111 » 2010-11-08 15:12:12

я ниче не понял что в итоге?
в каком релизе будет/есть патч и сколько допустимо сторок в таблице и подсетей ???
Тяжело в учении легко в РАЮ!
беру зарплату гречкой и сахаром...
Наша комната - lissyara.su@conference.jabber.ru

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: ipfw table limit

Непрочитанное сообщение FreeBSP » 2010-11-08 17:05:21

дооо =) луиджи шустрый =) коммит через два с небольшим часа после появления патча в рассылке =)
сегодня получал RELENG_8
оттудова, тот самый main.c

Код: Выделить всё

        }

        while (fgets(buf, BUFSIZ, f)) {         /* read commands */
                char linename[10];
                char *args[2];

                lineno++;
                sprintf(linename, "Line %d", lineno);
                setprogname(linename); /* XXX */
в HEAD аналогично...

Код: Выделить всё

        }

        while (fgets(buf, BUFSIZ, f)) {         /* read commands */
                char linename[10];
                char *args[2];

                lineno++;
                sprintf(linename, "Line %d", lineno);
                setprogname(linename); /* XXX */
:unknown: :Search: :-o
в какую то отдельную ветку комитили?
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!

Аватара пользователя
hizel
дядя поня
Сообщения: 9032
Зарегистрирован: 2007-06-29 10:05:02
Откуда: Выборг

Re: ipfw table limit

Непрочитанное сообщение hizel » 2010-11-08 17:09:35

руки из попы вытаскивай! :]
http://svn.freebsd.org/viewvc/base/head ... &r2=206494
В дурацкие игры он не играет. Он просто жуткий, чу-чу, паровозик, и зовут его Блейн. Блейн --- это Боль.

Аватара пользователя
FreeBSP
майор
Сообщения: 2020
Зарегистрирован: 2009-05-24 20:20:19
Откуда: Москва

Re: ipfw table limit

Непрочитанное сообщение FreeBSP » 2010-11-08 18:02:22

Дурак!

Код: Выделить всё

cp 8-stable-supfile head-supfile
csup head-supfile
так я получил HEAD =)
осознал, исправил, прозрел =)

Код: Выделить всё

        while (fgets(buf, BUFSIZ, f)) {         /* read commands */
                char linename[20];
                char *args[2];
Человек начинает получать первые наслаждения от знакомства с unix системами. Ему нужно помочь - дальше он сможет получать наслаждение самостоятельно ©
Ламер — не желающий самостоятельно разбираться. Не путать с новичком: ламер опасен и знает это!