Re: [freebsd] FreeBSD 11 UTF-8 in console

2016-11-02 Пенетрантность Golub Mikhail
облему. В 11 это уже по дефолту. -- Golub Mikhail

Re: [freebsd] FreeBSD 11 UTF-8 in console

2016-11-02 Пенетрантность Golub Mikhail
:\ :tc=default: -- Golub Mikhail

[freebsd] FreeBSD 11 UTF-8 in console

2016-11-02 Пенетрантность Golub Mikhail
оса вместо читаемых букв. Чистая проинсталенная ОС. Обновил бинарно - та же проблемка. -- Golub Mikhail

Re: [freebsd] bind

2016-07-08 Пенетрантность Golub Mikhail
08.07.2016 13:06, Vlad Shpolyanskiy пишет: Проверил, да, все так же. Проверил на 10.3 версии из портов bind99, bind910, bind911 - везде SERVFAIL. На 9.3 порт bind910 тоже SERVFAIL. Ждем исправлений :) -- Golub Mikhail

Re: [freebsd] bind

2016-07-08 Пенетрантность Golub Mikhail
,qrysent:0,timeout:0,lame:0,quota:0,neterr:0,badresp:0,adberr:0,findfail:0,valfail:0] -- Golub Mikhail

Re: [freebsd] bind

2016-07-08 Пенетрантность Golub Mikhail
08.07.2016 11:24, Vlad Shpolyanskiy пишет: Похожая проблема. http://bind-users.isc.narkive.com/0bgWoIsg/issues-resolving-outlook-office365-com И, похоже, она таки в конкретных версиях bind. -- Golub Mikhail

Re: [freebsd] bind

2016-07-08 Пенетрантность Golub Mikhail
retn.net/A in 0.373601: SERVFAIL/success [domain:retn.net,referral:2,restart:1,qrysent:0,timeout:0,lame:0,neterr:0,badresp:0,adberr:0,findfail:0,valfail:0] -- Golub Mikhail

Re: [freebsd] bind

2016-07-07 Пенетрантность Golub Mikhail
описано Дефолты разные. Более того, на одном и том же хосте unbound резолвит, а bind нет. 10.3-RELEASE-p5, BIND 9.10.4-P1 -- Golub Mikhail

Re: [freebsd] bind

2016-07-07 Пенетрантность Golub Mikhail
; dump-file "/var/dump/named_dump.db"; statistics-file "/var/stats/named.stats"; listen-on { 127.0.0.1; }; version "9.x"; notify yes; recursive-clients 2000; listen-on-v6 { none; }; edns-udp-size 1432; }; -- Golub Mikhail

Re: [freebsd] bind

2016-07-07 Пенетрантность Golub Mikhail
дело :) -- Golub Mikhail

Re: [freebsd] bind

2016-07-06 Пенетрантность Golub Mikhail
-- Golub Mikhail

[freebsd] Re: [freebsd] Удаление писем по cron-у

2016-07-04 Пенетрантность Golub Mikhail
Это (на данный момент для меня) лучший вариант. Спасибо. 04.07.2016 15:30, Eugene Grosbein пишет: On 04.07.2016 19:18, Golub Mikhail wrote: Доброго времени суток. Подскажите, плиз, как лучше реализовать следующее: удаление писем из ящика по расписанию. Пользовался раньше этим ftp

[freebsd] Удаление писем по cron-у

2016-07-04 Пенетрантность Golub Mikhail
минимальными затратами (без Перла, установки доп. ПО) выполнить данную задачу? -- Golub Mikhail

Re: [freebsd] 10.3 swap usage

2016-06-13 Пенетрантность Golub Mikhail
stemu.html -- Golub Mikhail

Re: [freebsd] 10.3 swap usage

2016-06-06 Пенетрантность Golub Mikhail
06.06.2016 16:06, Vitaly Dodonov пишет: а кстати на чем виртуалка и есть ли в системе что-то по управлению памятью от неё, memory ballooning итд-- vmware 5.5 Проблем небыло до обновления гостевых ОС до FreeBSD 10.3 На 10.2, 9.х проблем нет и сейчас. Проблемы появились только на 10.3 vmware too

Re: [freebsd] 10.3 swap usage

2016-06-06 Пенетрантность Golub Mikhail
ех, где обновил 10.2 до 10.3. "вагон" памяти сделать можно ... Но подход должен быть разумным :) -- Golub Mikhail

Re: [freebsd] 10.3 swap usage

2016-06-02 Пенетрантность Golub Mikhail
25.05.2016 16:36, Oleksandr V. Typlyns'kyi пишет: Today May 25, 2016 at 10:30 Golub Mikhail wrote: Доброго времени суток. Был виртуальный сервер под FreeBSD 8.3 x86 с 2 Гб ОЗУ. Перевел его (чистая установка на новый виртуальный сервер) на 10.3 amd64. Функционал тот же, только новая ОС и

Re: [freebsd] 10.3 swap usage

2016-05-25 Пенетрантность Golub Mikhail
25.05.2016 14:05, Vasiliy P. Melnik пишет: у меня 10.3 р2 обновился пару недель наверное назад Может всетаки надо обновиться ? https://svnweb.freebsd.org/base/releng/10.3/UPDATING?view=log Fix memory leak in ZFS. [EN-16:08] FreeBSD 10.3-RELEASE-p3 r...@amd64-builder.daemonology.net:/usr/obj/u

Re: [freebsd] 10.3 swap usage

2016-05-25 Пенетрантность Golub Mikhail
200 Гб (200 файлов по 1 Гб). Использование swap и не дернулось. Как было 26% - так и осталось. И не менялось в процессе теста. -- Golub Mikhail

Re: [freebsd] 10.3 swap usage

2016-05-25 Пенетрантность Golub Mikhail
25.05.2016 11:07, Vitaly Dodonov пишет: старый был с zfs? новый похоже точно с ним, может ограничить ей память? Старый был не с zfs. Да, можно память ограничить. Но другой сервер, который был на 10.2 и с zfs. Через freebsd-update обновил до 10.3. Старый до свопа не доходил никогда. Даже свобод

[freebsd] 10.3 swap usage

2016-05-25 Пенетрантность Golub Mikhail
=2 net.inet.udp.blackhole=1 hw.physmem: 3192414208 У вас FreeBSD 10.3 ведет себя нормально? P.S. Есть еще сервачок. Была 10.2 - работал и память даже свободная была. Обновил через freebsd-update до 10.3: Swap: 2048M Total, 31M Used, 2017M Free, 1% Inuse -- Golub Mikhail

Re: [freebsd] squid + kerberos

2016-04-03 Пенетрантность Golub Mikhail
03.04.2016 10:15, skeletor пишет: 02.04.2016 22:43, Eugene Grosbein пишет:-- Доброго времени суток. Используйте ntlm_fake_auth - будет фейковая аутентификация в браузерах, поддерживающих ntlm (ie, firefox точно). А если все же хотите именно kerberos, то прокси надо указывать в браузере явно

Re: [freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
15.03.2016 16:21, Eugene Grosbein пишет: --- lib/vfs/interface.c.orig2016-03-12 22:45:47.0 +0700 +++ lib/vfs/interface.c 2016-03-15 21:17:26.383826000 +0700 @@ -200,7 +200,7 @@ mc_open (const vfs_path_t * vpath, int f { va_list ap; va_start (ap, flags); -

Re: [freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
Есть и такой баг https://www.midnight-commander.org/ticket/3617 В общем, жду исправлений. Спасибо. 15.03.2016 15:07, Golub Mikhail пишет: Спасибо. Да, таки любой файл. Просто сначала проверял на 10.2 - там все нормально. 15.03.2016 14:01, Denis Kachurin пишет: Дароф, Golub, Tuesday, March

Re: [freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
Спасибо. Да, таки любой файл. Просто сначала проверял на 10.2 - там все нормально. 15.03.2016 14:01, Denis Kachurin пишет: Дароф, Golub, Tuesday, March 15, 2016, 2:29:27 PM, you wrote: 15.03.2016 13:24, Eugene Grosbein пишет: On 15.03.2016 18:19, Golub Mikhail wrote: Доброго времени

Re: [freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
15.03.2016 13:48, Eugene Grosbein пишет: On 15.03.2016 18:43, Golub Mikhail wrote: Порядок действий: touch create_events.sql mc F4 on create_events.sql, затем F2 (сохранить). Получаю mc.core Core was generated by `mc'. Program terminated with signal 4, Illegal instruction. Il

Re: [freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
Ниже результат. Здесь я уже не силен :( Опции: OPTIONS_FILE_UNSET+=DOCS OPTIONS_FILE_SET+=EDITOR OPTIONS_FILE_SET+=ICONV OPTIONS_FILE_SET+=NLS OPTIONS_FILE_UNSET+=SMB OPTIONS_FILE_SET+=SUBSHELL OPTIONS_FILE_UNSET+=X11 OPTIONS_FILE_SET+=SLANG OPTIONS_FILE_UNSET+=NCURSES Порядок действий: touch cr

Re: [freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
15.03.2016 13:24, Eugene Grosbein пишет: On 15.03.2016 18:19, Golub Mikhail wrote: Доброго времени суток. Обновил mc до 4.8.16. При открытии на редактирование файла с именем create_events.sql (даже пустого файла и не важно по какому пути) и потом сохранении улетает в core. Проинсталил чистую

[freebsd] 9.3, mc 4.8.16 core

2016-03-15 Пенетрантность Golub Mikhail
Доброго времени суток. Обновил mc до 4.8.16. При открытии на редактирование файла с именем create_events.sql (даже пустого файла и не важно по какому пути) и потом сохранении улетает в core. Проинсталил чистую 9.3 amd64, freebsd-update. Затем установил из портов mc. Та же ошибка. P.S. Microso

Re: [freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update

2016-03-10 Пенетрантность Golub Mikhail
10.03.2016 11:59, Golub Mikhail пишет: 10.03.2016 11:51, Anton Sayetsky пишет: 10 марта 2016 г., 11:31 пользователь Golub Mikhail написал: Добрый день. Установил FreeBSD-9.3-RELEASE-amd64 Запустил freebsd-update fetch, freebsd-update install. Ребут. После ребута не могу зайти через putty по

Re: [freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update

2016-03-10 Пенетрантность Golub Mikhail
10.03.2016 11:51, Anton Sayetsky пишет: 10 марта 2016 г., 11:31 пользователь Golub Mikhail написал: Добрый день. Установил FreeBSD-9.3-RELEASE-amd64 Запустил freebsd-update fetch, freebsd-update install. Ребут. После ребута не могу зайти через putty по ssh. С другой фришки захожу по ssh без

Re: [freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update

2016-03-10 Пенетрантность Golub Mikhail
10.03.2016 11:43, Eugene Grosbein пишет: On 10.03.2016 16:31, Golub Mikhail wrote: Добрый день. Установил FreeBSD-9.3-RELEASE-amd64 Запустил freebsd-update fetch, freebsd-update install. Ребут. После ребута не могу зайти через putty по ssh. С другой фришки захожу по ssh без проблем. Подскажите

Re: [freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update

2016-03-10 Пенетрантность Golub Mikhail
10.03.2016 11:37, Golub Mikhail пишет: 10.03.2016 11:34, Lystopad Aleksandr пишет: Hello, Golub Mikhail! On Thu, Mar 10, 2016 at 11:31:10AM +0200 ua...@gmn.org.ua wrote about "[freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update": Добрый день. Установил FreeBSD-9.3-RELEASE-amd6

Re: [freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update

2016-03-10 Пенетрантность Golub Mikhail
10.03.2016 11:34, Lystopad Aleksandr пишет: Hello, Golub Mikhail! On Thu, Mar 10, 2016 at 11:31:10AM +0200 ua...@gmn.org.ua wrote about "[freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update": Добрый день. Установил FreeBSD-9.3-RELEASE-amd64 Запустил freebsd-update fetch, free

[freebsd] FreeBSD-9.3-RELEASE-amd64 freebsd-update

2016-03-10 Пенетрантность Golub Mikhail
Добрый день. Установил FreeBSD-9.3-RELEASE-amd64 Запустил freebsd-update fetch, freebsd-update install. Ребут. После ребута не могу зайти через putty по ssh. С другой фришки захожу по ssh без проблем. Подскажите, пожалуйста, в чем может быть проблема? -- Голуб Михаил

[freebsd] zpool aotoreplace

2015-11-13 Пенетрантность Golub Mikhail
Доброго времени суток. Коллеги, подскажите, хочу на freebsd такую фичу, как autoreplace в zpool. Хочу использовать hotspare. Но autoreplace не работает. Знаю, что по умолчанию выключен. Включал. zpool set autoreplace=on tank Проверял на виртуалке под vmware отключением одного из дисков. P.S. В

Re: [freebsd] MC and snapshots on FreeBSD

2015-10-29 Пенетрантность Golub Mikhail
. WWW: http://www.midnight-commander.org/ jason@cs0:~$ 29 октября 2015 г., 16:05 пользователь Golub Mikhail написал: Доброго времени суток. Имеется такой баг. https://www.midnight-commander.org/ticket/2782 Его не победили? -- Голуб Михаил -- Голуб Михаил

[freebsd] MC and snapshots on FreeBSD

2015-10-29 Пенетрантность Golub Mikhail
Доброго времени суток. Имеется такой баг. https://www.midnight-commander.org/ticket/2782 Его не победили? -- Голуб Михаил

RE: [freebsd] IPsec VPN and NAT

2015-08-11 Пенетрантность Golub Mikhail
ядра. > -Original Message- > From: Eugene Grosbein [mailto:egrosb...@rdtc.ru] > Sent: Tuesday, August 11, 2015 1:49 PM > To: Golub Mikhail; freebsd@uafug.org.ua > Subject: Re: [freebsd] IPsec VPN and NAT > > On 11.08.2015 17:41, Golub Mikhail wrote: > > Доброго дн

RE: [freebsd] IPsec VPN and NAT

2015-08-11 Пенетрантность Golub Mikhail
далила патчи из репозитария. Теперь нужно подписать лицензионное соглашение разработчика, чтобы иметь к ним доступ. Что дальше будет - не понятно, все в процессе." > -Original Message- > From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] > On Behalf Of Golub Mikh

RE: [freebsd] softflowd on FreeBSD 10

2015-08-07 Пенетрантность Golub Mikhail
...@uafug.org.ua] On Behalf Of Vladislav V. Prodan Sent: Thursday, August 06, 2015 3:39 PM To: Рассылка FreeBSD UA Subject: Re: [freebsd] softflowd on FreeBSD 10 6 августа 2015 г., 14:38 пользователь Slawa Olhovchenkov написал: On Thu, Aug 06, 2015 at 02:33:20PM +0300, Golub Mikhail wrote

RE: [freebsd] softflowd on FreeBSD 10

2015-08-06 Пенетрантность Golub Mikhail
Of Slawa Olhovchenkov > Sent: Thursday, August 06, 2015 2:11 PM > To: freebsd@uafug.org.ua > Subject: Re: [freebsd] softflowd on FreeBSD 10 > > On Thu, Aug 06, 2015 at 11:13:40AM +0300, Golub Mikhail wrote: > > > Доброго времени суток. > > > > Подскажите, пожалу

[freebsd] softflowd on FreeBSD 10

2015-08-06 Пенетрантность Golub Mikhail
Доброго времени суток. Подскажите, пожалуйста, работает ли у кого успешно softflowd на FreeBSD 10.1? В rc.conf: softflowd_enable="YES" softflowd_interfaces="em0 em1" softflowd_em0_collector="192.168.44.15:2055" softflowd_em1_collector="192.168.44.15:2056" softflowd_em0_timeouts="-t maxlife=300" s

[freebsd] RE: [freebsd] pf queue на несколько интерфейсов

2015-07-22 Пенетрантность Golub Mikhail
хост с двумя интерфейсами и один интерфейс в локалку. А теперь решил переделать правильнее … From: Vasiliy P. Melnik [mailto:ba...@vpm.net.ua] Sent: Thursday, July 23, 2015 9:14 AM To: Golub Mikhail Cc: Рассылка FreeBSD UA Subject: Re: [freebsd] pf queue на несколько интерфейсов что

[freebsd] pf queue на несколько интерфейсов

2015-07-22 Пенетрантность Golub Mikhail
Доброе утро. Подскажите, пожалуйста, в таком вопросе. От провайдера приходит линк с двумя диапазонами адресов. На хосте с FreeBSD два интерфейса, на каждом из которых прописан свой диапазон адресов. И еще один интерфейс внутренний ... Вопрос: как сделать одну общую очередь на два интерфейса? Про

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> > Как понял из беглого просмотра примеров правило должно быть где- то таким? > > (если IP в IP): > > map enc0 192.168.48.1/32 -> 192.168.58.1/32 > > э, тут в твоем случае лучше внутренний интерфейс. Внутренний - em1. У него IP 192.168.48.1 И на нем же натить в 192.168.58.1? > > P.S. Кстати, ка

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> а можно забить и попробовать ipnat. > что-то не примоню никаких преимуществ у pf nat. в отличии от ipnat. Не будем о преимуществах и недостатках ... :) С ipnat не имел дела. Поэтому о нем и не шло речи. Как понял из беглого просмотра примеров правило должно быть где-то таким? (если IP в IP): m

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> Трансляции не видно, видимо проблема в PF. Я с ним не работал, не знаю какие там есть методы отладки... Жаль :( Спасибо за помощь.

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> Предлагаю перейти к отладке с помощью dtrace :) Вот что получается. # ./ipsec.d dtrace: script './ipsec.d' matched 3 probes CPU IDFUNCTION:NAME 0 50792 ipsec_filter:entry 10.7.0.12->10.7.0.41 0 50793 ipsec_filter:return 10.7.0.12->10.7.0.

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> А можете ещё сделать bpf_mask=3 для входящих пакетов? Для каждого > входящего пакета тогда будет по две записи. Сделал. # sysctl net.enc.in.ipsec_bpf_mask=3 net.enc.in.ipsec_bpf_mask: 1 -> 3 Картина не поменялась, в смысле ответов так и нет. # ipsec status Routed Connections: 10.7.0.12{1}:

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> > net.enc.in.ipsec_filter_mask: 1 > > Чтобы pfil вызывался, когда внешний IP заголовок уже будет отрезан и > трансляция выполнялась с адресами 192., нужно установить в 2. Сделал. # sysctl net.enc.in.ipsec_filter_mask=2 net.enc.in.ipsec_filter_mask: 1 -> 2 > >> sysctl net.inet.ipsec.filtert

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> А покажите что у вас в это время выводят: > setkey -DP # setkey -DP 192.168.44.0/24[any] 192.168.58.0/24[any] any in ipsec esp/tunnel/10.7.0.12-10.7.0.41/unique:1 created: Apr 28 11:18:06 2015 lastused: Apr 28 11:18:07 2015 lifetime: 9223372036854775807(s) validt

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> Вернусь теперь к вопросу NAT-а перед отправкой пакетов в туннель. С одной стороны туннеля FreeBSD 10.1, с другой - FreeBSD 11. Сторона А: 10.1 10.7.0.12, 192.168.44.0/24 Сеть правой стороны изменена на "rightsubnet = 192.168.58.0/24" Сторона Б: 11 10.7.0.41, 192.168.48.0/24 И здесь делаю NAT:

RE: [freebsd] IPsec VPN and NAT

2015-04-28 Пенетрантность Golub Mikhail
> самая вероятная причина -- в ключах. Рядом :) Сети перепутал ... 192.168.44, 192.168.48 ... Так что, на 11-ке работает ipsec. Когда "сгруппировал" конфиг - left* и rigth* - увидел, что сети указал наоборот :( Да и в логе запись "no matching CHILD_SA config found" указала, где искать ошибку. Ве

RE: [freebsd] IPsec VPN and NAT

2015-04-27 Пенетрантность Golub Mikhail
> Возможно к выходу 11.0 оно будет в GENERIC. Было бы круто :) > а device enc есть в ядре? есть. > tcpdump на нём говорит о чём-то? Мертвая тишина. > Ну и на всякий случай, gif(4)-ов нет нигде? Нет. FreeBSD на vmware (на всякий случай сообщаю). em0: flags=8843 metric 0 mtu 1500 optio

RE: [freebsd] IPsec VPN and NAT

2015-04-26 Пенетрантность Golub Mikhail
> -Original Message- > From: Andrey V. Elsukov [mailto:bu7c...@yandex.ru] > Sent: Friday, April 24, 2015 5:48 PM > To: Golub Mikhail; freebsd@uafug.org.ua > Subject: Re: [freebsd] IPsec VPN and NAT > > On 24.04.2015 12:44, Golub Mikhail wrote: > > Скачал вчера

RE: [freebsd] IPsec VPN and NAT

2015-04-24 Пенетрантность Golub Mikhail
. Поставил из портов - ситуация не изменилась. До натирования дело не дошло. > -Original Message- > From: Andrey V. Elsukov [mailto:bu7c...@yandex.ru] > Sent: Friday, April 24, 2015 8:41 AM > To: Golub Mikhail; freebsd@uafug.org.ua > Subject: Re: [freebsd] IPsec VPN

RE: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Golub Mikhail
> > Хочу на FreeBSD 10.1 натировать сеть в сеть средствами pf перед > > заворачиванием в ipsec-туннель (например, локалку 192.168.1.0/24 в > > 172.16.1.0/24) > > pfsense такое делает (а там 10.1-RELEASE-p9 FreeBSD). > > В pfsense есть два параметра: > > net.inet.ip.pfil.inbound: pf > > net.inet.ip.

RE: [freebsd] IPsec VPN and NAT

2015-04-23 Пенетрантность Golub Mikhail
ip.pfil.outbound: pf > net.inet6.ip6.pfil.inbound: pf > net.inet6.ip6.pfil.outbound: pf > > Может еще какие. > > > > -Original Message- > > From: owner-free...@uafug.org.ua [mailto:owner- > freebsd@uafug.org.ua] > > On Behalf Of Golub Mikhail > >

RE: [freebsd] IPsec VPN and NAT

2015-04-22 Пенетрантность Golub Mikhail
org.ua [mailto:owner-free...@uafug.org.ua] > On Behalf Of Golub Mikhail > Sent: Wednesday, April 22, 2015 12:33 PM > To: freebsd@uafug.org.ua > Subject: RE: [freebsd] IPsec VPN and NAT > > Нет. > Я проверял этот параметр. > > В pfsense установлен дефолтный:

RE: [freebsd] IPsec VPN and NAT

2015-04-22 Пенетрантность Golub Mikhail
esday, April 22, 2015 11:37 AM > To: freebsd@uafug.org.ua > Subject: Re: [freebsd] IPsec VPN and NAT > > 22.04.2015 09:11, Golub Mikhail пишет: > > В pfsence 2.2 (вчера скачанном) работает. > > Там тоже FreeBSD 10.1 ... > > Тот же strongswan, тот

RE: [freebsd] IPsec VPN and NAT

2015-04-21 Пенетрантность Golub Mikhail
В pfsence 2.2 (вчера скачанном) работает. Там тоже FreeBSD 10.1 ... Тот же strongswan, тот же pf ... > -Original Message- > From: Andrey V. Elsukov [mailto:bu7c...@yandex.ru] > Sent: Tuesday, April 21, 2015 1:51 PM > To: Eugene Grosbein; Golub Mikhail; freebsd@uafug.org.ua &

[freebsd] IPsec VPN and NAT

2015-04-21 Пенетрантность Golub Mikhail
Доброе утро. Есть две сети с одинаковой адресацией сетей за шлюзами. Задача - объединить их через ipsec. Чтобы проверить работу схемы сделал сети отличающимися. Имеется FreeBSD 10.1 Два интерфейса (em0 - outside, em1 - inside). Используется pf. Хочу с одной стороны сделать NAT для адресов локаль

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-05 Пенетрантность Golub Mikhail
> Не очень понятно - если ядро и так кастомное, то зачем столько всего > оставлять в модулях? Машинка тестовая. Там несколько ядер, разных конфигов.

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-05 Пенетрантность Golub Mikhail
Все дело в vmxnet3. Вернул e1000 (em0 в гостевой) - в корку не вылетает. Дальше теперь только настроить правильно altq. Пока остановлюсь на этом. Всем спасибо за помощь. > -Original Message- > From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] > On Behalf

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-05 Пенетрантность Golub Mikhail
На тестовой виртуалке под vmware esx 5.5u2, гостевая ОС FreeBSD 10.1 x64 Установлен сетевой адаптер vmx3f0. Установлены vmaware tools. Сделано так, что при старте системы правила pf не загружаются, сквид не загружается (для теста). Загружаю вручную такие правила (взял за основу https://calomel.org

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
> -Original Message- > From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] > On Behalf Of Alexander Sheiko > Sent: Wednesday, March 04, 2015 8:19 PM > To: freebsd@uafug.org.ua > Subject: Re: [freebsd] FreeBSD 10.1: PF bug? > Какие-то странные у Вас правила. Вы режете исход

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
> -Original Message- > From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] > On Behalf Of Golub Mikhail > Sent: Wednesday, March 04, 2015 5:12 PM > To: freebsd@uafug.org.ua > Subject: RE: [freebsd] FreeBSD 10.1: PF bug? > > Спасибо. > Это будет

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
5:10 PM > To: freebsd@uafug.org.ua > Subject: Re: [freebsd] FreeBSD 10.1: PF bug? > > On 04.03.2015 12:39, Golub Mikhail wrote: > > pf модулем. > > > > # kldstat > > Id Refs AddressSize Name > > 1 19 0x8020 1669200 kernel > &

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
> А какая версия esxi ? ESXi-5.5U2-2069112 > И почему vmware tools не ставил? Просто не ставил ... На адаптере e1000 несколько хостов работают нормально. Правда там нагрузки сетевые совсем не такие. vmxnet3 может помочь? altq работает с этим драйвером - только что проверил на виртуалке.

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
gt; To: freebsd@uafug.org.ua > Subject: Re: [freebsd] FreeBSD 10.1: PF bug? > > On 04.03.2015 11:17, Golub Mikhail wrote: > > Добрый день. > > > > Имеем FreeBSD 10.1, один сетевой интерфейс. > > Ядро собрано с поддержкой altq. > > Интересно, а pf в ядре или модулем? > > -- > Sphinx of black quartz judge my vow.

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
lto:eu...@grosbein.net] > Sent: Wednesday, March 04, 2015 12:18 PM > To: Golub Mikhail; freebsd@uafug.org.ua > Subject: Re: [freebsd] FreeBSD 10.1: PF bug? > > On 04.03.2015 16:17, Golub Mikhail wrote: > > Добрый день. > > > > Имеем FreeBSD 10.1, один сетевой интерфейс. > >

RE: [freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
.rx_processing_limit: 4096 dev.em.0.flow_control: 3 dev.em.0.mbuf_alloc_fail: 0 dev.em.0.cluster_alloc_fail: 0 dev.em.0.dropped: 0 > -Original Message- > From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] > On Behalf Of Golub Mikhail > Sent: Wednesday, March 04, 2015 1

[freebsd] FreeBSD 10.1: PF bug?

2015-03-04 Пенетрантность Golub Mikhail
Добрый день. Имеем FreeBSD 10.1, один сетевой интерфейс. Ядро собрано с поддержкой altq. options ALTQ options ALTQ_CBQ# Class Bases Queuing (CBQ) options ALTQ_RED# Random Early Detection (RED) options ALTQ_RIO# RED In/Out options ALTQ

[freebsd] FreeBSD on Hyper-V

2015-02-13 Пенетрантность Golub Mikhail
Доброго дня всем. Ради теста решил проверить работоспособность FreeBSD на Hyper-V. Имеется гипервизор на Windows Server 2012 R2. В качестве гостевой установил FreeBSD 10.1 amd64, сделал freebsd update. Все (почти) хорошо. hn0 (не legacy) адаптер сразу не подхватил адрес по DHCP. Лечится добавлен

[freebsd] RE: [freebsd] Скорость ZFS на гостевой ОС под vmware

2015-02-12 Пенетрантность Golub Mikhail
Наступило утро, голова светлая ... :) В общем, результат 3 Гб за 2 секунды - мало правдоподобный. А вот линейная запись на диск данных размером 3 Гб за 20 секунд - похоже на правду. Получается скорость порядка 150 Мб/сек. А почему с zfs получаем скорость 3 Гб за 2 секунды - сложно сказать. И така

[freebsd] RE: [freebsd] Скорость ZFS на гостевой ОС под vmware

2015-02-11 Пенетрантность Golub Mikhail
; On Wed, Feb 11, 2015 at 05:30:11PM +0200, Golub Mikhail wrote: > > > > > >> Добрый вечер. > > >> > > >> Прошу помочь советом. > > >> > > >> Имеется VMware vSphere 5 (esxi-5.5.0). > > >> На лезвие подан диск в 1 Тб. > &

[freebsd] Скорость ZFS на гостевой ОС под vmware

2015-02-11 Пенетрантность Golub Mikhail
Добрый вечер. Прошу помочь советом. Имеется VMware vSphere 5 (esxi-5.5.0). На лезвие подан диск в 1 Тб. Создана гостевая виртуальная машина с FreeBSD 10.1 Установлена с образа FreeBSD-10.1-RELEASE-amd64-disc1.iso (next -> next -> next ...). Выделил один CPU: Intel(R) Xeon(R) CPU E5649

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-04 Пенетрантность Golub Mikhail
roc set +x -Original Message- From: George L. Yermulnik [mailto:y...@yz.kiev.ua] Sent: Thursday, December 04, 2014 11:36 AM To: Golub Mikhail Cc: freebsd@uafug.org.ua Subject: Re: [freebsd] squid: kern.maxfilesperproc Hello! On Thu, 04 Dec 2014 at 09:13:26 (+0200), Golub Mikhail wro

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
d, 03 Dec 2014 at 18:00:26 (+0200), Golub Mikhail wrote: > да. > С " limits -a -U `whoami`" Сорри, я, наверное, неточно выразился: меня интересовал вывод _до_ изменений, которые Вы внесли в стартовый скрипт сквида. > Если просто "limits -a", то "шапка" другая:

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
r 03, 2014 5:55 PM To: freebsd@uafug.org.ua Subject: Re: [freebsd] squid: kern.maxfilesperproc Hello! On Wed, 03 Dec 2014 at 17:02:00 (+0200), Golub Mikhail wrote: > Resource limits for class root: > cputime infinity secs > filesize infinity kB > data

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
George L. Yermulnik Sent: Wednesday, December 03, 2014 4:51 PM To: freebsd@uafug.org.ua Subject: Re: [freebsd] squid: kern.maxfilesperproc Hello! On Wed, 03 Dec 2014 at 14:11:56 (+0200), Golub Mikhail wrote: > Добавил для дебага в /usr/local/etc/rc.d/squid: > squid_prestart() > { >

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
ect: Re: [freebsd] squid: kern.maxfilesperproc On 12/03/14 15:11, Golub Mikhail wrote: > При загрузке системы имеем "limits -a": > openfiles 28737 > > А после загрузки от рута "limits -a": > openfiles 10 > > В /etc

[freebsd] RE: [freebsd] Re: [freebsd] Порядок запуска служб

2014-12-03 Пенетрантность Golub Mikhail
g.ua] On Behalf Of Mykola Dzham Sent: Wednesday, December 03, 2014 1:45 PM To: Golub Mikhail Cc: freebsd@uafug.org.ua Subject: [freebsd] Re: [freebsd] Порядок запуска служб > On Dec 3, 2014, at 09:18, Golub Mikhail wrote: > > Доброго времени суток. > > Подскажите, пожалуйста, как

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
ss." -Original Message----- From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] On Behalf Of Golub Mikhail Sent: Wednesday, December 03, 2014 1:06 PM To: freebsd@uafug.org.ua Subject: RE: [freebsd] squid: kern.maxfilesperproc Удалил из /etc/sysctl.conf, прописал ли

RE: [freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
Message- From: owner-free...@uafug.org.ua [mailto:owner-free...@uafug.org.ua] On Behalf Of Lystopad Aleksandr Sent: Wednesday, December 03, 2014 12:41 PM To: freebsd@uafug.org.ua Subject: Re: [freebsd] squid: kern.maxfilesperproc Hello, Golub Mikhail! On Wed, Dec 03, 2014 at 12:26:58PM +020

[freebsd] squid: kern.maxfilesperproc

2014-12-03 Пенетрантность Golub Mikhail
Доброго времени суток. Еще один вопрос, который решаю перезапуском сквида. Но это не правильно :) Мне мало дескрипторов, с которыми сквид запускается при старте системы (именно после перезагрузки сервера). В /etc/sysctl.conf указано: kern.maxfilesperproc=10 Но squid упорно при загрузке серв

[freebsd] Порядок запуска служб

2014-12-03 Пенетрантность Golub Mikhail
Доброго времени суток. Подскажите, пожалуйста, как не редактируя rc-скрипты изменить порядок запуска служб? Например, надо чтобы spamassassin запускался после mysql. Я в /usr/local/etc/rc.d/sa-spamd добавил зависимость от mysql: # REQUIRE: LOGIN mysql Или надо, чтобы squid запускался после mysq

RE: [freebsd] zfs destroy very slow

2014-11-20 Пенетрантность Golub Mikhail
1. Да. 2. FreeBSD 8.4, zpool v 28 dedup так влияет? -Original Message- From: Volodymyr Kostyrko [mailto:c.kw...@gmail.com] Sent: Friday, November 21, 2014 1:13 AM To: Golub Mikhail; freebsd@uafug.org.ua Subject: Re: [freebsd] zfs destroy very slow On 20.11.2014 17:54, Golub Mikhail

[freebsd] zfs destroy very slow

2014-11-20 Пенетрантность Golub Mikhail
Доброго времени суток. Имеется zfs с несколькими snapshot-ами. На этой zfs лежит сайт - куча мелких и не очень файлов, которые меняются довольно часто (кеши и т.п.). Каждый день делается snapshot. И таких снимков более 10. И вот когда удаляю сайт, то выполняю "zfs destroy -rf фс". Это приводит к т