Size: a a a

2021 June 25

PK

Pavel K in Accel-PPP
да, вру, есть там опция, видимо, когда копипастил в новый конфиг, пропустил
источник

PK

Pavel K in Accel-PPP
а, стоп, не пропустил, просто в другом месте:
[log]
syslog=accel-pppoe
copy=1
level=5
источник

PK

Pavel K in Accel-PPP
и модуль log_syslog тоже есть
источник

A

Alexander in Accel-PPP
ses->router в ipoe.c за via отвечает?
источник

A

Alexander in Accel-PPP
хотя нет, это src
источник

Е

Евгений Вайд... in Accel-PPP
Планируется работа акселя с ebpf? Если я правильно понял, то можно значительно поднять производительность сервера
источник

K

Kolunchik in Accel-PPP
производительность чего?
источник

Е

Евгений Вайд... in Accel-PPP
Как минимум vlan-mon можно было, я конечно понимаю, что еще с роутингом надо что то сделать
источник

АЛ

Александр Лакиза... in Accel-PPP
Так роутинг в ядре линукса происходит
Тут ничего не сделать, кроме как отобрать сетевуху у системы и через dpdk творить магию, (или использовать что-то кроме iptables, (как вариант, nftables, но тогда прощай нетфлоу)
А влан-мон и так лёгкий, во всяком случае на сервере, у которого в час пик проц загружен на 80%, 76-78 - softirq, остальное - ацель и демоны маршрутизации
источник

АТ

Андрей Тищенко... in Accel-PPP
при nftables никто не мешает использовать netflow в iptables :)
источник

АЛ

Александр Лакиза... in Accel-PPP
ИМХО, это извращение)
Хоть и есть слой совместимости
источник

АЛ

Александр Лакиза... in Accel-PPP
Однако, если работает, то почему бы и нет
источник

АТ

Андрей Тищенко... in Accel-PPP
зачем слои? nftables занимается натом\фильтрацией, а после iptables просто netflow
источник

АТ

Андрей Тищенко... in Accel-PPP
с удовольствием бы избавился от iptables полностью, если бы netflow в nft появился
источник

АЛ

Александр Лакиза... in Accel-PPP
Согласен, штука интересная, и синтаксис человечнее :)
+ говорят производительность выше
источник

AG

Anton Gorlov in Accel-PPP
+1...но если нат в нфт...то ipt_netflow врядли словит нат ивенты
источник

AG

Anton Gorlov in Accel-PPP
Жаль что в nft нет желающих нетфлоу впилить
источник

АТ

Андрей Тищенко... in Accel-PPP
На тесте ловил. У меня сейчас выключено, но в понедельник смогу проверить, если не забуду
источник

AG

Anton Gorlov in Accel-PPP
Аха было бы интересно
источник

l

le34 in Accel-PPP
У нас раньше так работало на брасе. Файервол на nftables (nat и всё остальное). А на iptables было одно или два правила для netflow.
Проблем не было.
источник