Size: a a a

2020 April 13

D

Dimka88 in Accel-PPP
Petro Leontyuk
а с ipoe все в порядке в мастере?
Нет
источник

D

Dimka88 in Accel-PPP
В плане уязвимость ещё не исправлена
источник

PL

Petro Leontyuk in Accel-PPP
а кроме безопасности это еще на что-то влияет?
источник

PL

Petro Leontyuk in Accel-PPP
эксплуатировать эту уязвимость я так понимаю не тривиально, верно?
источник

D

Dimka88 in Accel-PPP
Только со стороны клиентов возможно, или через их роутеры.
источник

D

Dimka88 in Accel-PPP
Accel будет падать при эксплуатации уязвимости
источник

S

Sergey in Accel-PPP
Petro Leontyuk
эксплуатировать эту уязвимость я так понимаю не тривиально, верно?
тривиально
источник

DM

Dmitriy Mihaylenko in Accel-PPP
а что за уязвимость? я пропустил видимо
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Какое значение conntrack у кого сточит? И сколько установить при условии ipoe 9k сессий?
Сейчас так:
net.netfilter.nf_conntrack_max=524288
net.nf_conntrack_max=524288
источник

PL

Petro Leontyuk in Accel-PPP
если ната нету то можно conntrack выпилить вообще
источник

AO

Alexander Osipenko in Accel-PPP
Dmitriy Mihaylenko
Какое значение conntrack у кого сточит? И сколько установить при условии ipoe 9k сессий?
Сейчас так:
net.netfilter.nf_conntrack_max=524288
net.nf_conntrack_max=524288
Рисуйте графики :) у меня до 200к на 3к
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Petro Leontyuk
если ната нету то можно conntrack выпилить вообще
NAT есть конечно
источник

PL

Petro Leontyuk in Accel-PPP
тогда действительно рисуйте графики, смотрите за net.netfilter.nf_conntrack_count
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Alexander Osipenko
Рисуйте графики :) у меня до 200к на 3к
Графики есть, я думаю должна быть какая то формула сколько в среднем приходится на одного клиента
источник

PL

Petro Leontyuk in Accel-PPP
также hashsize не забывайте тюнить
источник

DM

Dmitriy Mihaylenko in Accel-PPP
Petro Leontyuk
также hashsize не забывайте тюнить
echo 65536 > /sys/module/nf_conntrack/parameters/hashsize
источник

DM

Dmitriy Mihaylenko in Accel-PPP
сейчас при 5к клиентов используется 400к, хочу понять нормально это или нет вообще, и как раздувать при условии что будет 9к
источник

PL

Petro Leontyuk in Accel-PPP
у нас наты отдельно от брасов, в пике вечером до 500к не доходит, трафика при этом 15г примерно
источник

NO

Nikolay Onyshchenko in Accel-PPP
у меня 4к клиентов онлайн - в пике 172к
источник

PL

Petro Leontyuk in Accel-PPP
сколько клиентов натится сейчас с ходу не скажу, надо посмотреть, сегодня постараюсь
источник