Роутер на FreeBSD чтобы шейпить трафик

Решение проблем связванных с работой железа. Проблемы программно-аппаратной совместимости.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение manefesto » 2011-08-11 10:17:13

Предпологается поставить freebsd в роли роутера, который будет шейпить трафик для 3х серверов.
Своего рода защита игровых серверов от ddos атак.
1 машинка кушает примерно 25-30 входящего и 10-15мб исходящего
Хватит ли такой машинки http://srv-trade.ru/catalog/306814564/SL510%7C1U0# ?
я такой яростный шо аж пиздеЦ
Изображение

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
tom.cat
старшина
Сообщения: 446
Зарегистрирован: 2007-11-24 20:23:49
Откуда: Мытищи
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение tom.cat » 2011-08-11 11:18:04

Вполне. У меня тазико-шлюз на 30 человеков слабее в 2 раза. Инет 100мбит анлим, и вроде нормально тянет при включенном дц++ и торренте.
When you see pigs fly it means Windows has become open source

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение manefesto » 2011-08-11 12:41:59

сколько клиентов будет я не знаю, но в серой сети будут вполне оффициальные сервер CS
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35332
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение Alex Keda » 2011-08-11 12:46:05

tom.cat писал(а):Вполне. У меня тазико-шлюз на 30 человеков слабее в 2 раза. Инет 100мбит анлим, и вроде нормально тянет при включенном дц++ и торренте.
вы не путайте ваших юзеров, которые генерят несколько сот пакетов в секунду, с ДДоС - где эти пакетики уже меряются сотнями тысяч...
==
2 Макс
ты не под роутер выбираешь.
слабовата будет, боюсь...

подожди пока сетевики тему заметят...
--
а вообще - рассмотри Juniper SRX какойнить как альтернативу...
дорого, но оно того стоит
Убей их всех! Бог потом рассортирует...

Аватара пользователя
tom.cat
старшина
Сообщения: 446
Зарегистрирован: 2007-11-24 20:23:49
Откуда: Мытищи
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение tom.cat » 2011-08-11 12:54:59

с ДДоС - где эти пакетики уже меряются сотнями тысяч...
А файерволл зачем?!
When you see pigs fly it means Windows has become open source

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение opt1k » 2011-08-12 20:22:22

согласен с Лисярой, даже для слабой дос атаки будет мало. А под сильным досом ляжет и современный 4х процессорный 6 ядерный. Вопрос в ожидаемой нагрузке и бюджете. Ну а для простого шейпинга, фильтрации, роутинга и трансляции на 100 мегабит хватит точно.

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение thefree » 2011-08-13 9:12:11

боюсь растроить но к-с сервак защитить от ddos не реально ): на коленках
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение princeps » 2011-08-14 7:57:01

защитить нереально, но сделать нерентабельным - можно.
Кстати, я так понимаю, что игровой сервер в принципе - это куча мелких пакетов, а также тут важен пинг. Поэтому надо брать железку с хорошим процессором и сетевухами. Я думаю, стоит хизеля спросить, он мне в своё время здорово помог шейпер на фре для провайдера настроить.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение princeps » 2011-08-14 8:01:19

30х3~90 мбит? Плюс надо предусмотреть возможность увеличения серверов в серой сети. Имхо для 100 мегабит игрового трафика железка с одним процессором подохнет.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение thefree » 2011-08-14 11:11:22

мне интересно откуда на CS такой трафик ...
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

opt1k
лейтенант
Сообщения: 966
Зарегистрирован: 2007-12-05 9:45:18
Откуда: Mytischi

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение opt1k » 2011-08-14 20:44:39

думаю это предполагаемые пиковые цифры.
Реально раз в 10 меньше должно быть.

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение manefesto » 2011-08-15 8:32:56

сотня юзеров онлайн на каждом из серверов дадут о себе знать.
Кстати там вроде как двухядерный процессор на сабжевой железке стоит
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
InventoR
ст. лейтенант
Сообщения: 1344
Зарегистрирован: 2006-12-10 19:43:25
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение InventoR » 2011-08-15 9:24:59

Как бы сами сетевки не захлебнулись в итоге.
А если они там бортовые то ничего хорошего может не получится.
ну вот и сказочке конец, кто слушал, тот молодец.

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение thefree » 2011-08-17 9:24:22

manefesto писал(а):сотня юзеров онлайн на каждом из серверов дадут о себе знать.
Кстати там вроде как двухядерный процессор на сабжевой железке стоит
у вас несколько серверов будет на одном пс?!
к-с и при сотни узеров не даст вам 10 Мб трафика ...
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение manefesto » 2011-08-17 11:55:09

я только исполнитель. КОличество юзеров не знаю.
Сказали что поток 20-30 мегабит будет с каждого из серверов
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение thefree » 2011-08-17 16:26:32

(: тогда Вам сказать, совет, не ставьте фряху для к-с ... это будет очень много траблов.
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
Alex Keda
стреляли...
Сообщения: 35332
Зарегистрирован: 2004-10-18 14:25:19
Откуда: Made in USSR
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение Alex Keda » 2011-08-17 16:30:05

обоснуйте
Убей их всех! Бог потом рассортирует...

Аватара пользователя
thefree
лейтенант
Сообщения: 980
Зарегистрирован: 2008-12-29 9:23:19
Откуда: Весёлая Страна

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение thefree » 2011-08-17 22:14:16

Alex Keda писал(а):обоснуйте
очень криво сделан и для пингвина, на фряхи стартует с костылями, много падений ... у сервека еще есть такой параметр fps (отвечает за качество сервака и физику и еще куча мелочей), как бы не звучала это смушно но максимум мы добились под виндой ...

вообще достаточно интересный бизнес, если есть 100 мб - 200 мб канал, прошу обратить внимание честный канал то можно поднять серваки и сдавать в аренду слоты ... дешево и сердито ...
Не судите меня строго, Я не волшебник, а только учусь!
http://planetbsd.ru - RSS-агрегатор *BSD по Рунету

Аватара пользователя
manefesto
Группенфюррер
Сообщения: 6934
Зарегистрирован: 2007-07-20 8:27:30
Откуда: Пермь
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение manefesto » 2011-08-18 7:21:41

тему читай, КС стоит на линуксах в серой сети, а фря будет роутером
я такой яростный шо аж пиздеЦ
Изображение

Аватара пользователя
Dron
ст. сержант
Сообщения: 373
Зарегистрирован: 2007-08-15 13:36:28
Откуда: Днепропетровск
Контактная информация:

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение Dron » 2011-08-18 11:41:03

Как по мне, хелезка не пойдет.
Самое первое - проц. Да, двухядерный, но iAtom. Слабенокое чудо, разработанное для маленького энергопортребления и юзается в нетбуках. Так-же его впаивают в матери для embedded систем и домашних роутеров-файлопомоек. Вобщем никак не для обработки 90Мбит/с трафика с шейпером, фаером, а там еще захочется чего-нить прикрутить.
Та Да...

Аватара пользователя
lolwut
мл. сержант
Сообщения: 123
Зарегистрирован: 2010-01-26 4:39:23

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение lolwut » 2011-11-07 10:09:40

Купите себе Cisco PIX (да б.у., но стоит меньших денег чем этот сервер, а свое дело знает получше) либо ASA (это если с баблом не напряг).
На крайняк посмотрите на блинковские стенки. В любом случае это будет лучше чем писюк с фрей, IMHO.

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение Bayerische » 2011-11-07 10:30:08

В серверных шелезяках не секу, скажите мне, что за прикол выпускать для стойки гроб с мобильным недопроцессором? Экономическое обоснование есть? Места занимает столько же, жрёт поменьше на чуть-чуть, а производительности хуже заметно.

Аватара пользователя
lolwut
мл. сержант
Сообщения: 123
Зарегистрирован: 2010-01-26 4:39:23

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение lolwut » 2011-11-07 11:08:06

Порой не нужны большие мощности, а вот почти полное остутствие кулеров и небольшое энергопотребление всячески приветствуются.

Bayerische
капитан
Сообщения: 1820
Зарегистрирован: 2010-12-25 20:41:50
Откуда: Хлебная столица

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение Bayerische » 2011-11-07 11:21:08

Рука не поднимется купить такое. Лучше бюджетный тазосервер :)

Аватара пользователя
lolwut
мл. сержант
Сообщения: 123
Зарегистрирован: 2010-01-26 4:39:23

Re: Роутер на FreeBSD чтобы шейпить трафик

Непрочитанное сообщение lolwut » 2011-11-07 11:34:24

Отходя от задач ТС, хотел бы посмотреть каким магическим Х, Вы сможете воткнуть тазик в антивандальный ящик, в котром уже есть свич, бокс с оптикой и патч-панель :)