Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Операционные системы » UNIX » Общие вопросы по FreeBSD

Модерирует : ShriEkeR

articlebot (03-02-2009 05:59): Общие вопросы по FreeBSD  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

   

Demetrio

uid=0
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FreeBSD

 

 
Господа! Общие вопросы по FreeBSD - это не помойка для всех подряд вопросов по данной ОС. Здесь можно задать вопрос, ради которого открывать отдельную тему не имеет смысла, то есть когда вопрос очень простой.
Если же вопрос касается настроек, конфигурированиях и т.д. и т.п. - следует открывать отдельные темы (а сначала воспользоваться фильтром тут и тут).

 
Официальные ресурсы по FreeBSD

FreeBSD
Офицальное руководство пользователя FreeBSD
Официальные книги  
FTP FreeBSD Fundation
Официальный форум FreeBSD
 
Полезные ссылки по FreeBSD

FreshPorts - уязвимости, обновления и другая информация по портам
Daemoniada, или За свободный десктоп - ОС FreeBSD, ее устройство и использование в мирных (то есть настольных) целях.  
bsd.opennet.ru - мини-портал информация по FreeBSD и OpenBSD на opennet.ru
Часто Задаваемые Вопросы по FreeBSD 2.X, 3.X и 4.X  - Большой ФАК по FreeBSD  
An Illustrated Guide To Installing FreeBSD - Иллюстрированное Руководство по Установке FreeBSD
news.gamma.ru  
fido7.ru.unix.bsd  
http://www.tsu.ru/~pascal/ FreeBSD
http://www.freebsddiary.org/ (англ.)
http://www.onlamp.com/bsd/ (англ.)
http://www.freebsdhowtos.com/ - огромное количество инструкций "как сделать" для операционной системы FreeBSD (англ)
http://flag.blackened.net/freebsd/index.html - инструкции по FreeBSD для ленивых  (англ)  
http://www.lissyara.su/?id=1007 Очень достойный ресурс по FreeBSD (Рус)
 
Также обратите внимание на тему Unix FreeBSD FAQ
 
http://www.citytel.ru/minibsd/minibsd.html - миниатюрная FreeBSD
Поможем проекту *BSD
 
Последние релизы в ветках FreeBSD:  
 
Выпуски и продуктивные релизы: 7.1 - текущий продуктивный релиз (доступен наFTP  серверах, в т.ч. 1*DVD или 5*CD), 7.0 (6.4) - предыдущий продуктивный релиз.  
Беты и Release Candidate: в 7-й линейке - нет, в стадии разработки - 8-я ветка.  
 
Порты и бинарные пакеджи на FTP FreeBSD Fundation есть для версий и архитектур:
 
x86/AMD64:  5, 6, 7 - STABLE, 6.3, 6.4, 7.0, 7.1 - RELEASE, 8.0 - CURRENT:  
Sparc64:  6, 7 - STABLE, 6.3, 7.0 - RELEASE, 8.0 - CURRENT;
IA64:  6 - STABLE, 7.0 - CURRENT;

 
Предыдущая часть темы
 

Всего записей: 9967 | Зарегистр. 29-05-2002 | Отправлено: 21:19 15-10-2005 | Исправлено: Victor_VG, 01:31 05-01-2009
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovanj7
а какой у тебя внешний канал ? я просток тому, что может ты подумаешь над отключение вообще кеша ?
 
Я у себя отключил - выигрыш минамален, нагрузка большая

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 09:55 27-02-2008
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
tankistua
у меня 512 Кб\с
я попробую с кешем и без него.Пока в тестовом режиме. А там будет видно какой выигрыш он дает


----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 10:56 27-02-2008
DmitriyK

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Похоже состоялся релиз 7.0. Новости еще нет, но образы уже выложены.
 
А где можно прочитать на русском основные отличия 7.0 от 6.3 ?

Всего записей: 2116 | Зарегистр. 08-02-2003 | Отправлено: 11:21 27-02-2008
keyhell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Я у себя отключил - выигрыш минамален, нагрузка большая

угу.
в последнее время все чаще делаю приблизительно также. при существующих каналах и ценах на трафик - экономия в несколько процентов... ...
 

Цитата:
А где можно прочитать на русском основные отличия 7.0 от 6.3 ?

только если кто-то в блогах писал... пока статей вроде не было.
на onlamp'у есть неплохая англ. статья-интервью с разработчиками.

Всего записей: 1395 | Зарегистр. 10-08-2003 | Отправлено: 11:38 27-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
диск IDE стоит,SCSI или SATA не дадут  

vovanj7
У тебя под IDE инет тормозить будет сильно. Проверено.  
В лучшем случае "намано намано и вдруг тормоза ни с того ни с сего!!"
 
Под кэш для 70-ти человек тебе нужно гигов 60 как минимум.  
По идее под такие требования 160-ку нормально. И машинку гиг оперативки и пень четвёртый....  
Первые 2-3 месяца трафик будет большой, а потом резко упадёт.  
tankistua

Цитата:
Я у себя отключил - выигрыш минамален, нагрузка большая

Это от того кто где ходит.  
Если по сайтпм с постоянными обновлениям и все по разным, то действительно кэш не даёт сильного выигрыша.
А если все 70 чел сидят на одних сайтах, то очень даже экономится.  
К тому же при канале в 512 на 70 чел, это ещё и "экономия скорости" большая
 
Добавлено:
keyhell
tankistua

Цитата:
Я ... отключил  

А зачем тогда вообще прокси ставить?

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 12:57 27-02-2008 | Исправлено: gryu, 13:19 27-02-2008
keyhell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
А зачем тогда вообще прокси ставить?

squid для меня не только caching proxy.
даже скорее "не caching proxy".

Всего записей: 1395 | Зарегистр. 10-08-2003 | Отправлено: 17:31 27-02-2008
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
А зачем тогда вообще прокси ставить?

как пример ограничение юзеров, статистика по каждому юзеру(кто чего и куда)- это для моих целей

----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 18:55 27-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keyhell
vovanj7
Хм. Ну я не очень в этом разбераюсь, но орехи можно и микроскопом колоть.  
... Говорят что Бльшая Королевская Печать для этого тоже очень хорошо подходит.  
....
Сквидом не пользуюсь. (точнее он у меня НЕ стоит, т.к. настраивал не я)
У меня на лакалке стоит 450-й второй пень 256 оперативы и 2х3 харда.  
Исполняет работу и отлично справляется.
1. Шлюз с НАТом, АРПом,  фаерволом и т.д.  
2. Подсчёт трафика общий и по юзерно (по IP)
3. Почтовый сервер на 60 адресов (коммунгигейт) с антивирусом (DrWeb).  
 
Что именно стоит на подсчёте трафика сейчас не помню.  
Несколько страниц назад эта тема поднималась (по поводу сквида) и я там писал, хоть и с чужих слов, о том, что сквид не фиксирует трафик по ряду портов и не считает отвергаемый трафик.  
У моего приятеля эта его особенность привела к тому, что от провайдера пришёл счёт на огромную сумму, а он "ни сном ни духом".
Потом разобрались, что это были внешние запросы каких то вирусованных машин.
Толи спам-боты толи сетевые вирусы. (сейчас не помню).
 

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 12:53 28-02-2008
vovanj7



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
gryu
то, что squid не совсем корректно считает траффик, об этом я тоже читал, но не проверял. Для подсчета траффика есть trafd. Хотя для меня подсчет играет второстепенную роль, т.к. у меня безлимитка. Меня скорее интересует статистика юзеров(по каким сайтам ходили и чего качали), компромат так сказать(или отчет для руковордства ))) ). Плюс Squid позволяет блокировать нежелательные сайты для юзеров. ограничивать скачивание неположеного и довольно приятный web-интерфес в SARG.
 
 А вообще, как говорится, на вкус и цвет.... Меня просто интересовал вопрос, потянет ли моя машина все это?
 


----------
Ваши руки ввели идиотскую команду и будут ампутированы.

Всего записей: 3378 | Зарегистр. 07-09-2006 | Отправлено: 18:43 28-02-2008 | Исправлено: vovanj7, 18:46 28-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vovanj7

Цитата:
Меня просто интересовал вопрос, потянет ли моя машина все это?  

Неа. Заявленная не потянет.

Цитата:
А вообще, как говорится, на вкус и цвет....

Полностью и категорически согласен.

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 21:50 28-02-2008
keyhell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Хм. Ну я не очень в этом разбераюсь
...
SKIPPED
...
 
Потом разобрались, что это были внешние запросы каких то вирусованных машин.
Толи спам-боты толи сетевые вирусы. (сейчас не помню).  
 

вот у меня и у моих клиентов никогда не бывает ни вирусов, ни open relay'ев, ни прокачанного через них трафика, ни чего-то в этом роде.
 
именно по одной простой причине: я знаю, что я делаю.
 
Добавлено:
отдельным пунктом: squid корректно считает трафик. тот трафик, который идет через него он считает без проблем.

Всего записей: 1395 | Зарегистр. 10-08-2003 | Отправлено: 23:24 28-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keyhell

Цитата:
тот трафик, который идет через него  

А тот, который он отвергает? За него то тоже платишь, т.к. для биллнговой системы провейдера, он ТВОЙ.  
Вот потому и получается...

Цитата:
вот у меня и у моих клиентов никогда не бывает ни вирусов, ни open relay'ев

Это ты о чём? ... или ты не правельно понял. Помянутые машины были ВО ВНЕШНЕЙ сети и к машинам помянутого друга не имели ни какого отношения.  
Там локалка в локалке.  

Цитата:
именно по одной простой причине: я знаю, что я делаю.

Большенство так считает. Но некоторые не обосновано.  
В данном случае вы поститали не то, что было.  
Он тоже ЗНАЕТ что он делает.  
 
 

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 12:04 29-02-2008
keyhell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
gryu,
вы читает то, что я пишу? или находу додумываете?
 
можете показать мне цитаты, в которых я говорил о том, что весь трафик во внешние сети я считаю squid'ом?
 

Цитата:
А тот, который он отвергает?

вы знаете как устроен прокси сервер? как работает ваш файрвол и nat?
если да, то объясните мне какой-такой трафик и как squid "отвергает".
 

Цитата:
За него то тоже платишь, т.к. для биллнговой системы провейдера, он ТВОЙ.  

еще раз: цитату, в которой я говорил, что считаю весь внешний трафик squid'ом.
 

Цитата:
У моего приятеля эта его особенность привела к тому, что от провайдера пришёл счёт на огромную сумму, а он "ни сном ни духом".
Потом разобрались, что это были внешние запросы каких то вирусованных машин.
Толи спам-боты толи сетевые вирусы. (сейчас не помню).  

ваш знакомый не умеет настраивать UNIX системы и сетевые сервисы.
счета на огромные суммы приходят тем, кто не справился с настройкой прокси (anonymous), mail (open relay) и/или firewall.
 

Цитата:
Большенство так считает. Но некоторые не обосновано.  

меня мало волнует чье-то мнение.
 

Цитата:
Он тоже ЗНАЕТ что он делает.  

замечательно.

Всего записей: 1395 | Зарегистр. 10-08-2003 | Отправлено: 13:39 29-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keyhell

Цитата:
вы читает то, что я пишу? или находу додумываете?  

Я читаю, а вот вы додумываете.  
Где я писал, что у него оупен релей? Где писал что у него анонимус не настроен?...
Я писал, что трафик ему сделали ЗАПРОСЫ с других машин.  
И если вы считаете, что запросы (хоть с неправильными паролём-логином, хоть на не существующий сервис) не считаются ВАШИМ трафиком, то вы крайне сильно ошибаетесь.  
Вы так же ошибаетесь, если считаете, что они не могут сделать большой трафик.  
Могут.  
И вот их то сквид и не считает.  
 
Добавлено:
И наконец не стоит додумывать, чтотон НЕ знал об этих запросах и не боролся с ними.
Провайдеру писал и звонил. Но в течении довольно большого времени, провайдер занимался отписками.  
А потом прислал счёт за перерасход трафика.  

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 14:13 29-02-2008 | Исправлено: gryu, 14:17 29-02-2008
keyhell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
И если вы считаете

я считаю, что люди должны знать как решают такие вопросы.
 

Цитата:
Провайдеру писал и звонил.

угу. надо было еще попробовать умолять и плакать.
 
жесть.
вы понимаете, что ваш знакомый, находясь при исполнение своих обязанностей, просто подставил компанию.
 

Цитата:
И наконец не стоит додумывать, чтотон НЕ знал об этих запросах и не боролся с ними.  

я не додумываю.
вы сами указали последовательность действий, написав, что сначала пришел счет, а
Цитата:
Потом разобрались
, что это долбился кто-то.
 
вы уж определитесь.
 
впрочем, это не отменяет того, что реагировать на такие вещи надо четче, быстрее и организованнее. тогда и попадать не будете.

Всего записей: 1395 | Зарегистр. 10-08-2003 | Отправлено: 14:28 29-02-2008
gryu



дикий гусь
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keyhell
не надо путать тёплое с мягким.  
Разумеется он знал про эти запросы, но он не думал, что  за них придётся платить.  
Ведь сквид показывал совсем другие цифры.  
(не надо тут филосовствовать на тему "индюк тоже думал")

Цитата:
Потом разобрались  
, что это долбился кто-то.  

Вы опять надумали.  
Разобралить ОТКУДА ПОДСЧИТАННЫЙ трафик, а не кто долбился.  
Он говорит "не ели мы столько" ему представлят цифры "ели".
Сквид говорит "не ели"... вот с этим и разбирались.
 

Цитата:
угу. надо было еще попробовать умолять и плакать.  

А вы что предлагаете? послать наземную группу и разобратся на месте?
Какие вы предложите действия? Блэк лист не предлогать. Тех кого можно было, занесли.
К тому же это НЕ помогает в данном случае.  
Сервер всёравно принимает запрос для обработки. Ему, серверу, конечно легче, но трафик от этого меньше не становится.  

Всего записей: 13033 | Зарегистр. 15-03-2006 | Отправлено: 14:41 29-02-2008
keyhell



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
список полного непрофессионализма (больше обсуждать в этом топике не буду - хотите разъяснений, пишите в аську):
 
1) не представляет принципа отношений с провадером. не знал, что за любой входящий трафик надо платить.
 
2) не знал, что squid считает только тот трафик, который на него заворачивают и, который приходит ответом на запросы. т.е. не знал как работает сетевой сервис, который он установил и настраивал.
 
причем, это же подразумевает, что человек не знает, как работает вообще фильтрация трафика, ибо иначе он бы понимал смысл волшебных манипуляций, проводимых для того, чтобы завернуть трафик на squid.
 
3) не прореагировал должным образом на "атаки" извне.
вялые письма провайдеру, на которые провайдер еще и не посчитал своим долгом прореагировать, не в счет.
 
 
трех пунтов хватает - ЧТД.
 
 
спрашивать о том, что я предпринял бы, совершенно корректно. раз уж я влез с критикой, то должен отвечать:
1) знать как работает firewall, nat, squid и система в целом;
2) знать специфику своих отношений с провайдером;
3) наладить своевременное оповещение "себя" об атаках на сервер(ы);
 
в случае атаки, описанного вами вида (т.е. перманентное и очень длительные попытки присоединиться, которые просто тянут трафик):
1) звонок провайдеру с просьбой закрывать атакующие адреса/подсети на уровне самого провайдера - трафик до вас просто не дойдет;
2) просьба сменить ваш внешний адрес - тут я подразумеваю, что он статический, и атакуют именно на IP, а не на какое-то доменное имя, которое даже при смене IP все равно будет резолвиться;
3) письмо с сообщением об атаке админам тех хостов/сетей, с которых идут атаки;
 
очевидно, что 1-2) это совершенно конкретные решения, а 3) - срабатывает 50 на  50.
 
если провайдер не реагирует:
1) в ту же минуту срываемся к своему рук-ву с объяснением проблемы и возможных рез-тов. т.е. "ай, смотрите, уже 10 метров прокачали, а если еще 10 дней так продолжится, то будет пару гигов - стоить будет лишние 500 баксов!!!";
 
2) выезд в офис к провайдеру (желательно с предварительным звонком вашего рук-ва) и попытка решить проблему там, на месте;
 
3) отказ от услуг провайдера прямо у них в офисе, если не будет никакой помощи реакции;
возможно, что в конкретном регионе тяжело отказаться от услуг конкретного/единственного провайдера, но это уже нюанс реализации. т.е. можно просто пригрозить отказом.
 
 
Добавлено:
я встречал, что провайдер не реагирует на письма. встречал, что тяжело найти админа провайдера, а не мальчика на саппорте.
 
но случаев, когда не помогает выезд на место с подробным и конкретным разговором.... - не встречал.
 
опять же, никогда не поздно поставить свое рук-во в известность, и послать прова нафиг.
 
 
DIXI.

Всего записей: 1395 | Зарегистр. 10-08-2003 | Отправлено: 18:08 29-02-2008
ZaqwrKos

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keyhell

Цитата:
счета на огромные суммы приходят тем, кто не справился с настройкой прокси (anonymous),

дайте хост, я его щас попингую по 1500 и к вечру, даже с вашей да и любой настройкой набежит icmp гигабайты =)))
Уважаемый, Ты конечно хорошо пишешь, всегда умные и верные решения, но не надо считать что (да простят меня боги) всё вокруг гавно а Ты пионер красной армии, все ошибаются, и ты тоже, я процитировал.  
п.с. реакция надеюсь будет адекватна.

Всего записей: 611 | Зарегистр. 26-02-2007 | Отправлено: 22:59 29-02-2008 | Исправлено: ZaqwrKos, 22:59 29-02-2008
tankistua

Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
keyhell
ну и чего ты добился ?
 
Ты говоришь понятно для тех людей , которые отстают от тебя на один шаг, но твои слова совсем не понятны людям, отстающим на порядок.
 
Самое поганое в этом всем, что в топик ходишь  только до времени, пока ответ на один из десяти возникших вопросов тебя интересует. Я практически перестал читать - нет возможности забивать своими знаниями ту разницу в знаниях, которая образовалась.
 
Когда достигаешь определенного уровня знаний - ты перестаешь искать в форуме ответ, ты просто заходишь в гугль и находишь нужный ответ. Только ищешь ты его не на одном форуме - а на многих.
 
ZaqwrKos

Цитата:
дайте хост, я его щас попингую по 1500 и к вечру, даже с вашей да и любой настройкой набежит icmp гигабайты =)))

ну на:riviera.kiev.farlep.net - попингуй. Только какой смысл?

Всего записей: 9572 | Зарегистр. 15-01-2002 | Отправлено: 22:01 01-03-2008
ZaqwrKos

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
ну на:riviera.kiev.farlep.net - попингуй. Только какой смысл?

вот и я про тоже.... я просто привёл пример, куда полетит трафик? где будут посчитаны байты входящего,  пусть даже узел выключен?

Всего записей: 611 | Зарегистр. 26-02-2007 | Отправлено: 02:58 02-03-2008
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146

Компьютерный форум Ru.Board » Операционные системы » UNIX » Общие вопросы по FreeBSD
articlebot (03-02-2009 05:59): Общие вопросы по FreeBSD


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru