Архив рубрики «FreeBSD»
IPFW меняем размер хеш-таблицы динамических правил
Для изменения размера хеш-таблицы, использующейся для хранения динамических правил, достаточно подправить один параметр sysctl, net.inet.ip.fw.dyn_buckets, по умолчанию он всегда равен 256. Значение параметра должно быть степенью 2. Размер таблицы желательно менять только тогда когда она пуста, т.е. на лету не желательно, иначе придется использовать flush и сбрасывать правила.
Рубрики: FreeBSD, Сеть · Теги: firewall, FreeBSD, ipfw, sysctl
Привязка dummynet к одному ядру
Недавно вычитал в тырнете, что существенно снизить нагрузку на цпу даминетом, можно снизить если прикрутить его к одному из ядер. Чтож, попробуем, а пока что информация к размышлению, до привязки нагрузка на цпу была порядка 20 процентов. Чтож попробуем чудо оптимизацию: Определим TID процесса в результате будет нечто подобное: т.е. TID = 100051
Рубрики: FreeBSD, Сеть · Теги: core, cpu0, dummynet, FreeBSD
Nodeny пример dhcp.txt
Выкладываю кусок настроеного файла для nomake.pl для настройки dhcpd под freebsd и биллинговой системы Nodeny. В конфиге включено регулярное выражение, для выборки только мак адресов в правильном формате. Как говорится «хозяйке на заметку»
Рубрики: NoDeny · Теги: dhcp.txt, dhcpd, FreeBSD, nodeny, nomake.pl
Icmp redirect сообщения в консоли
Недавно на одном из серверов, в messages начали сыпаться такого вида сообщения: ICMP-редирект — это один из видов ICMP-пакетов предназначенный для изменения таблиц маршрутизации. Т.е. предполагается что получив такой пакет твоя машина должна в своей таблице маршрутизации прописать новые строчки. На данный момент нигде в 'добрых' целях не используется. Во FreeBSD прохождение этих пакетов регулируется следующими ключами […]
Рубрики: FreeBSD, Сеть · Теги: FreeBSD, Icmp, redirect
uptime меряемся письками :)
Недавно на одном из серверов решил проверить аптайм: был приятно удивлен) Сервак стоит без ребута с самого запуска, не тупит, не глючит, тьфу тьфу тьфу!)) Это конечно не десять лет как я видел в инете на одном из скринов, но все-таки достижение :))))
Рубрики: FreeBSD · Теги: FreeBSD, uptime
SSH, FreeBSD смена порта по умолчанию
Заметил что многие теряются в этом вопросе, а ведь проще этого момента нет ничего. Открываем конфигурационный файл: Ищем строку раскоментируем ее и поставим порт который нам нужен, например 1122:
Рубрики: FreeBSD, Сеть · Теги: firewall, FreeBSD, port, server, ssh, sshd
BIND пример шапки для зоны lan
Пример шапки для зоны lan доступной только в сети