Size: a a a

KVM (PVE/oVirt etc)

2019 October 03

МS

Михаил SinTeZoiD in KVM (PVE/oVirt etc)
Find DT
Bgp работает, начинаешь маркировать айпишники
а зачем ты айпишники маркировал?
источник

МS

Михаил SinTeZoiD in KVM (PVE/oVirt etc)
ну всмысле что в конце хотел получить
источник

FD

Find DT in KVM (PVE/oVirt etc)
Захотели прихуярить елк... Миррор сделать для анализа трафика...
источник

FD

Find DT in KVM (PVE/oVirt etc)
Ну вы поняли
источник

МS

Михаил SinTeZoiD in KVM (PVE/oVirt etc)
Find DT
Захотели прихуярить елк... Миррор сделать для анализа трафика...
источник

МS

Михаил SinTeZoiD in KVM (PVE/oVirt etc)
миррор на low cost везде хуёво работает
по крайней мере раньше так было
источник

FD

Find DT in KVM (PVE/oVirt etc)
Короче выкидываем это говно, берём srx 650, а за ним разворачиваем suricata
источник

FD

Find DT in KVM (PVE/oVirt etc)
И больше никаких еблороутеров
источник

FD

Find DT in KVM (PVE/oVirt etc)
Нетгейровские какахи тоже с фрр, но там хоть пофиксят
источник

FD

Find DT in KVM (PVE/oVirt etc)
Михаил SinTeZoiD
миррор на low cost везде хуёво работает
по крайней мере раньше так было
Говорят на микротике нормально, но хрен там было
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
Find DT
Говорят на микротике нормально, но хрен там было
дешевый микрот тоже говно
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
все дешевое - все говно
источник

FD

Find DT in KVM (PVE/oVirt etc)
Я видел железки от 150баксов на амазоне, чисто миррор
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
У меня стоит по разным местам порядка 5 пфсенсов. Стоят в качетсве роутера в и-нет + дмз + впн сервера. Работают стабильно, один держит 2 гигабитных интернета, около 270 опенвпн сессий, порядка 10ка айписек сессий, и 2 локальных шигабитных интерфейса. Ну и пара доппакетов на нем типа сквид и снорт. Единственная проблема - он нормально не умеет 10 гигабит обработать. Как только на стенде не тюнил. Жопорукие разрабы все испортили.
источник

МS

Михаил SinTeZoiD in KVM (PVE/oVirt etc)
Find DT
Говорят на микротике нормально, но хрен там было
да хрен там был)
кейс спецефичный
источник

i

ivdok in KVM (PVE/oVirt etc)
Vladimir Manko
У меня стоит по разным местам порядка 5 пфсенсов. Стоят в качетсве роутера в и-нет + дмз + впн сервера. Работают стабильно, один держит 2 гигабитных интернета, около 270 опенвпн сессий, порядка 10ка айписек сессий, и 2 локальных шигабитных интерфейса. Ну и пара доппакетов на нем типа сквид и снорт. Единственная проблема - он нормально не умеет 10 гигабит обработать. Как только на стенде не тюнил. Жопорукие разрабы все испортили.
Возможно в проц упираешься, где-то читал что x86 могут в пике что-то около гигабита на ггц роутить, и аппаратные лучше работают.
источник

FD

Find DT in KVM (PVE/oVirt etc)
Михаил SinTeZoiD
а зачем ты айпишники маркировал?
У нас в сети бардак из-за bgp community - белые айпи, псевдобелые и серые
источник

NS

Nik Sh in KVM (PVE/oVirt etc)
Vladimir Manko
У меня стоит по разным местам порядка 5 пфсенсов. Стоят в качетсве роутера в и-нет + дмз + впн сервера. Работают стабильно, один держит 2 гигабитных интернета, около 270 опенвпн сессий, порядка 10ка айписек сессий, и 2 локальных шигабитных интерфейса. Ну и пара доппакетов на нем типа сквид и снорт. Единственная проблема - он нормально не умеет 10 гигабит обработать. Как только на стенде не тюнил. Жопорукие разрабы все испортили.
У нас тут тазоводы в восторге от DPDK, говорят переваривает в разы больше. 10-20GE переваривает обычный core-i7.
источник

VM

Vladimir Manko in KVM (PVE/oVirt etc)
ivdok
Возможно в проц упираешься, где-то читал что x86 могут в пике что-то около гигабита на ггц роутить, и аппаратные лучше работают.
Нет. Мне удавалос до 4 гигабит выжать, в сети говорят 8 получали на аналогичном железе. Я делал тесты на кор и5 4 ядра по 4Ггц. Модель не помню, вроде 4960k.
источник

i

ivdok in KVM (PVE/oVirt etc)
Vladimir Manko
Нет. Мне удавалос до 4 гигабит выжать, в сети говорят 8 получали на аналогичном железе. Я делал тесты на кор и5 4 ядра по 4Ггц. Модель не помню, вроде 4960k.
Ну вот 4gbit и я получал на CHR, но не выше.
источник