Size: a a a

2020 May 27

K

Kolunchik in Accel-PPP
GRE nat is now always available if kernel is built with it.
источник

E

Explosive in Accel-PPP
спасиб
источник

K

Kolunchik in Accel-PPP
в микротиках на подходе dhcpv4 - added end option (255) validation for both server and client;
источник

G

Goletsa in Accel-PPP
У меня был вопрос по миротикам и я искал куда бы его задать. Но я уже забыл его(
источник

G

Goletsa in Accel-PPP
А, как бы сделать чтобы он не отвечал на адреса, которые к нему сейчас не подключены, хотя сетка числится за ним. Что именно фильтровать надо.
источник

S

Sergey in Accel-PPP
Kolunchik
в микротиках на подходе dhcpv4 - added end option (255) validation for both server and client;
если по дефолту включат, то весело будет 🙂
источник

S

Sergey in Accel-PPP
по любому дофига микротов отвалится из-за кривых серверов
источник

G

Goletsa in Accel-PPP
Goletsa
А, как бы сделать чтобы он не отвечал на адреса, которые к нему сейчас не подключены, хотя сетка числится за ним. Что именно фильтровать надо.
ну если точнее то отроутил блок внешек и туда конечно же ломятся снаружи. но я не хочу на них отвечать
источник

G

Goletsa in Accel-PPP
просто в нулроут отпрвить?
источник

G

Goletsa in Accel-PPP
хотя мне кажется не взлетит
источник

G

Goletsa in Accel-PPP
сори за оффтоп
источник

K

Kolunchik in Accel-PPP
опыт будет интересным
источник

G

Goletsa in Accel-PPP
Kolunchik
опыт будет интересным
а что, ктото держит их на карент ветке?
источник

K

Kolunchik in Accel-PPP
я
но у меня они в развлекательных целях
источник

RS

Roman Shevchenko in Accel-PPP
Kolunchik
в микротиках на подходе dhcpv4 - added end option (255) validation for both server and client;
разве опция 255 обязательная?
источник

СХ

Сос Хлоев in Accel-PPP
Explosive
ну то есть если там клиент будет с gre каким нибудь, то брас должен пропустить его по идее?
Есть еще настройка ядра
net.netfilter.nf_conntrack_helper
У себя я выставлял в еденицу
источник

E

Explosive in Accel-PPP
Сос Хлоев
Есть еще настройка ядра
net.netfilter.nf_conntrack_helper
У себя я выставлял в еденицу
да, тоже на новом ядре пришлось выставить принудительно в 1.

Иначе писал так:

nf_conntrack: default automatic helper assignment has been turned off for security reasons and CT-based  firewall rule not found. Use the iptables CT target to attach helpers instead.

Хотя на старых ядрах он по дефолту в 1
источник

ST

Serhii Tomak in Accel-PPP
Привет. Резко виросла загрузка ЦП в два раза.. в логах чисто, траф не вырос.    perf top тоже ничого вроде не показывает
источник

ST

Serhii Tomak in Accel-PPP
7.29%  [kernel]                  [k] __nf_conntrack_find_get
  5.98%  [kernel]                  [k] dst_destroy
  5.18%  [kernel]                  [k] __dev_queue_xmit
  4.67%  [kernel]                  [k] native_queued_spin_lock_slowpath
  4.14%  [kernel]                  [k] nf_conntrack_tuple_taken
  3.31%  [kernel]                  [k] nf_conntrack_in
  3.00%  [kernel]                  [k] __kmalloc
  2.88%  [kernel]                  [k] rcu_process_callbacks
  2.29%  [kernel]                  [k] tcp_packet
  2.06%  [kernel]                  [k] ixgbe_xmit_frame_ring
  2.01%  [kernel]                  [k] vlan_do_receive
  1.78%  [kernel]                  [k] nf_hook_slow
  1.74%  [kernel]                  [k] __x86_indirect_thunk_rax
  1.66%  [kernel]                  [k] hash_conntrack_raw
источник

СХ

Сос Хлоев in Accel-PPP
top?
источник