Size: a a a

2020 November 27

VV

Vladislav Vladislav in linkmeup_chat
У каждого unifi шлюза прописана максимальная нагрузка как в чистом роутинге, так и с задействованием функций безопасности и анализа.. если перегружаете - естественно он будет стоить..
источник

VV

Vladislav Vladislav in linkmeup_chat
L K
всем привет

вопрос такой, есть тут люди которые настраивали у себя корпоративные сети c таким устройством как http://www.ubnt.su/ubiquiti/unifi.htm ?

собственно проблема в том что в нем есть механизм IPS ( intrusion prevention system ) и она грузит дико роутер
роутер время от времени падает из-за дикой нагрузки на CPU

так вот, вообще тут кто-то имел дело с UniFi ?

сам по себе IPS можно отключить, но это ж типа стремно, файлвол же от нежданных гостей

без IPS минимальная нагрузка на роутере
Ответ на ваш вопрос - да, имели дело:)
источник

i

igor in linkmeup_chat
ID:0
Нельзя просто так взять и уйти на выходные без подкаста =)
Но нет - это не про OpenStack, он ещё делается Антохой и есть шанс что после выходных что-то уже релизнется сначала как обычно на патреон… ;)

А подкаст «Разговоры из-под фальшпола» вот он готовый и свежий.
И самое главное в этом выпуске отвечают на вопрос жизни, вселенной и почему 5 киловатт на стойку!
Отличный получился выпуск, все вопросы можно задавать в наш уютный чатик, тегнув Кирилла Шадского @KshAdskiy или сразу писать в чатик Салатовой @unidatalinechat
Привет. Заливайте пожалуйста на спотифай если есть такая возможность. Пасиба.
источник

LK

L K in linkmeup_chat
Vladislav Vladislav
У каждого unifi шлюза прописана максимальная нагрузка как в чистом роутинге, так и с задействованием функций безопасности и анализа.. если перегружаете - естественно он будет стоить..
хорошо, я понял что дал мало информации вам
в самом интерфейсе выставлен режим максимальной производительности для Threat Managemenet
но все равно он грузит систему

у этого роутера 2 проца, памяти 500mb

я заходил по ssh и вроде бы нашел тот конфиг который используется

/opt/unifi/ips/config/suricata_low.yaml

https://gist.github.com/Insidexa/c5fdf2ec837a5216db3c02c528db3136
источник

LK

L K in linkmeup_chat
я выключал все дочерние опции для Threat Managemenet
и все равно грузит систему не меньше чем с включенными
источник

VV

Vladislav Vladislav in linkmeup_chat
Все верно.. включаем ips - трафик идёт через процессор, с чего и имеем полку производительности.. выключаем - обрабатывается аппаратно
источник

AU

Aleksey Uchakin in linkmeup_chat
igor
Привет. Заливайте пожалуйста на спотифай если есть такая возможность. Пасиба.
Говорят, что на спотифай уже есть
источник

LM

Loxmatiy Mamont in linkmeup_chat
Так это про датанский подкаст
источник

LK

L K in linkmeup_chat
Vladislav Vladislav
Все верно.. включаем ips - трафик идёт через процессор, с чего и имеем полку производительности.. выключаем - обрабатывается аппаратно
так все опции для обработки трафика, все фильтры выключены
я думаю это немного неправильно если все выключено, а роутер загружен IPC`ом
источник

LM

Loxmatiy Mamont in linkmeup_chat
Линкмиап на спотифае есть, да
источник

LK

L K in linkmeup_chat
я то понял что IPS выключает hardware offload и все через CPU работает
источник

LK

L K in linkmeup_chat
но не так же что роутер время от времени тухнет
источник

LK

L K in linkmeup_chat
ладно, вопрос следующий, если выключить IPS хоть какая-то дефолтная защита есть в UniFi ? edgeos этот
источник

VV

Vladislav Vladislav in linkmeup_chat
Видимо вам пора подумать об апгрейде.. или отказаться от ips..живут-же люди на мыльницах:)
источник

VV

Vladislav Vladislav in linkmeup_chat
Дефолтная защита - есть правила как на обычном межсетевом экране
источник

VV

Vladislav Vladislav in linkmeup_chat
Но  у нас клиент обычно не может отказаться от красивой статистики с раскладом по времени и пользователем:) благо нагрузки не сильно много..
источник

AU

Aleksey Uchakin in linkmeup_chat
Loxmatiy Mamont
Линкмиап на спотифае есть, да
Датан тоже есть
источник

A

Anton Klochkov in linkmeup_chat
igor
Привет. Заливайте пожалуйста на спотифай если есть такая возможность. Пасиба.
источник

A

Anton Klochkov in linkmeup_chat
источник

A

Alex in linkmeup_chat
Фаршпола
источник