Size: a a a

2020 June 19

Д

Денис in Accel-PPP
грешу я все таки на мамку с поддержками cstate. В deb 7 это вроде как не управляется системой
источник

G

Goletsa in Accel-PPP
Dimka88
А без патчей spectre и meldown пробовали?
Кстати да
источник

Д

Денис in Accel-PPP
вот без патчей не пробовал
источник

Д

Денис in Accel-PPP
думаете поможет?
источник

G

Goletsa in Accel-PPP
В документации был пример параметров
источник

Д

Денис in Accel-PPP
да, я видел
источник

Д

Денис in Accel-PPP
ладно, попытка не пытка
источник

Д

Денис in Accel-PPP
попробуем еще раз
источник

D

Dimka88 in Accel-PPP
А вывод то остался?
источник

Д

Денис in Accel-PPP
сейчас
источник

Д

Денис in Accel-PPP
источник

D

Dimka88 in Accel-PPP
Там есть pppd_compat?
источник

IG

Igor Gavrilov in Accel-PPP
Всем привет, сегодня попробовал на deb10 4.19 nftables flow offload - не заработал. Пакеты ходят как обычно без всякого offload.
Из остальных "улучшений":
Verdict map - с виду неплохо, копнешь глубже, где оно реально пригодилось бы - облом
Единая таблица для всего, где можно определить только нужные тебе цепочки - вроде бы и не плохо, но не вижу особо выигрыша - все равно ввиду накладываемых ограничений получается подобие iptables
источник

IG

Igor Gavrilov in Accel-PPP
Вспоминая netflow - хорошая попытка но нет
источник

s

shumbor in Accel-PPP
Igor Gavrilov
Всем привет, сегодня попробовал на deb10 4.19 nftables flow offload - не заработал. Пакеты ходят как обычно без всякого offload.
Из остальных "улучшений":
Verdict map - с виду неплохо, копнешь глубже, где оно реально пригодилось бы - облом
Единая таблица для всего, где можно определить только нужные тебе цепочки - вроде бы и не плохо, но не вижу особо выигрыша - все равно ввиду накладываемых ограничений получается подобие iptables
Ну мы прирост больше от xt_nat увидели, но у нас тут правда переход был фряха (pptp мпд5, nat, шейпер, нетфлоу)>линух (аксель, нат, шейпер, нетфлоу) нагрузка упала в двое, и флуд 10г на цпу не заметили
источник

D

Dimka88 in Accel-PPP
Igor Gavrilov
Всем привет, сегодня попробовал на deb10 4.19 nftables flow offload - не заработал. Пакеты ходят как обычно без всякого offload.
Из остальных "улучшений":
Verdict map - с виду неплохо, копнешь глубже, где оно реально пригодилось бы - облом
Единая таблица для всего, где можно определить только нужные тебе цепочки - вроде бы и не плохо, но не вижу особо выигрыша - все равно ввиду накладываемых ограничений получается подобие iptables
@sabre_ua может что то не докрутили? Прирост должен быть. В этом году есть план это пощупать плотно
источник

s

shumbor in Accel-PPP
впринципе, если это отдельная нат машинка, то должен был быть прирост... я тут хотел нат вынести отдельно, но тогда пропадает возможность экономить на  сорме (не все слать на него)
источник

IG

Igor Gavrilov in Accel-PPP
Dimka88
@sabre_ua может что то не докрутили? Прирост должен быть. В этом году есть план это пощупать плотно
Та вроде все как в мане, особо и инструкций нет. Пакеты идут по обычному пути - счётчики в правилах продолжают расти, OFFLOAD не появляется в conntrack
источник

НН

Н Н in Accel-PPP
Коллеги приветствую!
источник

НН

Н Н in Accel-PPP
Никак не могу сделать, так чтобы аксель запускался после нетворка.
источник