IPFW меняем размер хеш-таблицы динамических правил
Для изменения размера хеш-таблицы, использующейся для хранения динамических правил, достаточно подправить один параметр sysctl, net.inet.ip.fw.dyn_buckets, по умолчанию он всегда равен 256. Значение параметра должно быть степенью 2. Размер таблицы желательно менять только тогда когда она пуста, т.е. на лету не желательно, иначе придется использовать flush и сбрасывать правила.
Рубрики: FreeBSD, Сеть · Теги: firewall, FreeBSD, ipfw, sysctl
Привязка dummynet к одному ядру
Недавно вычитал в тырнете, что существенно снизить нагрузку на цпу даминетом, можно снизить если прикрутить его к одному из ядер. Чтож, попробуем, а пока что информация к размышлению, до привязки нагрузка на цпу была порядка 20 процентов. Чтож попробуем чудо оптимизацию: Определим TID процесса в результате будет нечто подобное: т.е. TID = 100051
Рубрики: FreeBSD, Сеть · Теги: core, cpu0, dummynet, FreeBSD
Nodeny пример dhcp.txt
Выкладываю кусок настроеного файла для nomake.pl для настройки dhcpd под freebsd и биллинговой системы Nodeny. В конфиге включено регулярное выражение, для выборки только мак адресов в правильном формате. Как говорится «хозяйке на заметку»
Рубрики: NoDeny · Теги: dhcp.txt, dhcpd, FreeBSD, nodeny, nomake.pl
Icmp redirect сообщения в консоли
Недавно на одном из серверов, в messages начали сыпаться такого вида сообщения: ICMP-редирект — это один из видов ICMP-пакетов предназначенный для изменения таблиц маршрутизации. Т.е. предполагается что получив такой пакет твоя машина должна в своей таблице маршрутизации прописать новые строчки. На данный момент нигде в 'добрых' целях не используется. Во FreeBSD прохождение этих пакетов регулируется следующими ключами […]
Рубрики: FreeBSD, Сеть · Теги: FreeBSD, Icmp, redirect
uptime меряемся письками :)
Недавно на одном из серверов решил проверить аптайм: был приятно удивлен) Сервак стоит без ребута с самого запуска, не тупит, не глючит, тьфу тьфу тьфу!)) Это конечно не десять лет как я видел в инете на одном из скринов, но все-таки достижение :))))
Рубрики: FreeBSD · Теги: FreeBSD, uptime
SSH, FreeBSD смена порта по умолчанию
Заметил что многие теряются в этом вопросе, а ведь проще этого момента нет ничего. Открываем конфигурационный файл: Ищем строку раскоментируем ее и поставим порт который нам нужен, например 1122:
Рубрики: FreeBSD, Сеть · Теги: firewall, FreeBSD, port, server, ssh, sshd
Вышел в свет Gnome 3!
Совсем недавно вышел в свет Gnome 3, скажу честно, ждал этого события еще с того момента как узнал об его разработке, итак 7 апреля вышел в свет новенький гномик! ) В GNOME 3.0 внесена масса новшеств, главными из которых являются принципиально новый пользовательский интерфейс, основанный на GNOME Shell — оболочке, призванной минимизировать сложность управления элементами интерфейса и дать […]