トップページunix
1001コメント377KB

FreeBSDでBBルータを作ろう互助会 3Gbps

■ このスレッドは過去ログ倉庫に格納されています
0001名も無きfxp25NGNG
高い金出して最近のへぼなブロードバンドルータ買うより全然いいと思うぞ。
「PPPoEの方法」
「NATにする方法」
「NICを2枚使う方法」
「ファイヤーウォール設定・セキュリティ対策」
その他なんでもいいからここで質問&アドバイスして輪を広げてこう。
悪質ブロードバンドルーター製品逝ってよし!

最近のブロードバンドルータは安くて速いぞ。遅くてヘボいルーター作るなよ。

前スレ
 FreeBSDでBBルータを作ろう互助会
 http://pc.2ch.net/test/read.cgi/unix/1038060563/
FreeBSDでBBルータを作ろう互助会 2Mbps
http://pc5.2ch.net/test/read.cgi/unix/1060660932/

関連サイト
pf:http://www.openbsd.org/faq/pf/ja/index.html
0416名無しさん@お腹いっぱい。2005/11/04(金) 00:00:59
>>415
もしかして、日本の接続環境には無用のものばっかり?
個人的にPPP over TCP/IPとかするときは要るかも知れんけどさ。
0417名無しさん@お腹いっぱい。2005/11/04(金) 00:29:54
doc/mpd5.html

Changes since version 4.0b2:
Added a new startup section to the config-file, wich is loaded once at startup.
Added a new global config space for all the global settings.
Auto-load ng_ether for PPPoE connections; fix default path for undefined service.
Rewrite the console-stuff. Multiple telnet connections are now allowed. There is no input-console anymore, must use telnet instead.

Changes since version 4.0b1: 略

Changes since version 3 (most of this work was sponsored by SURFnet SURFnet):
*Design changes: Mpd uses now a thread-based event system using libpdel, these libpdel parts are now integrated:
typed_mem(3)
pevent(3)
alog(3)
Mpd uses a "Giant Mutex" for protecting its resources.

Major new features: >>415

Rewrites of the authentication subsystem: 詳細略
RADIUS related changes: 詳細略
Added a new option for PPTP links: 詳細略
Added a new commandline option -t for adding ng_tee into the netgraph.
0418名無しさん@お腹いっぱい。2005/11/04(金) 18:03:16
二酸化炭素を無駄に撒き散らして環境破壊を推進するスレはここですか?
0419名無しさん@お腹いっぱい。2005/11/04(金) 18:15:48
ちがいますさようなら
0420名無しさん@お腹いっぱい。2005/11/04(金) 20:45:07
Pentium4使ってる>>418に云われたくない
0421名無しさん@お腹いっぱい。2005/11/04(金) 21:18:32
違います。Opteron Quadです。
0422名無しさん@お腹いっぱい。2005/11/04(金) 21:52:56
そしてdnetcをフル回転。
0423名無しさん@お腹いっぱい。2005/11/04(金) 22:15:47
>>418 でぶには言われたくないな。

体重10Kgの差は基礎代謝で100kcalの差があって、
100kcal = 420kJ
これは
100Wh = 360kJ
を上回る。

お前、Pentium4を4個分くらいの熱量余計に消費してるだろ。
0424名無しさん@お腹いっぱい。2005/11/05(土) 01:34:57
6.0リリースおめでとう。
IPnutsスレより。
0425名無しさん@お腹いっぱい。2005/11/05(土) 01:58:48
ガリの方が体温逃げやすいから基礎代謝多いと思ってた。
0426名無しさん@お腹いっぱい。2005/11/08(火) 01:30:02
光ファイバー導入記念ってことで、今で素のPentiumだったルータマシンを
引退させて、ウィンドーズ用だったセレロン1Gのマシンに、FreeBSD 6.0 を
仕込んで、ppp + ipf + ipnat でルータにしたんですが、どーもいまいち
パソコンをじかに繋ぐのより遥かに遅いので、NetBSD 2.1 にしてみたら
さっくり解決してしまいました。
2年ほど前にADSL導入したときは、最初 OpenBSD にしてどーも遅いので、
色々調べたりしたら、当時は、*BSDでは OpenBSDが一番遅くて、僅差で
NetBSDが一番みたいだったんだけど、今日日は、mpdってのつかえば、
FreeBSDが一等賞なんすか?
もー一回OS入れるのめんどくさいんで。。。
おしえてくらさい。
0427名無しさん@お腹いっぱい。2005/11/08(火) 01:36:32
スケジューラは?
pppのプライオリティーは?
pppでやるならULE使ってrtprio 1で動かしてから考えろ。

mpdはカーネル内部でPPPする分だけ速いが、
おぬしのような愚物に扱える代物ではない。
0428名無しさん@お腹いっぱい。2005/11/08(火) 13:46:52
m0n0wallのQoSって何で行われているのでしょう?ALTQで言うところのborrowの設定がなのがしたいのですが無いように見えます。何でQoSをやってるかわかれば調べられるかなと思うのですが。
0429名無しさん@お腹いっぱい。2005/11/08(火) 16:43:16
そこで
http://m0n0wallのアドレス/status.php
ですよ。
04304262005/11/08(火) 21:53:54
>>427

とりあえずデフォルトでは NetBSD に完敗で、
すんげー修行してがんがればそれなりにましになるけど、
残念ながらデフォな NetBSD にはいまいち追いつかない、
ってことでつね。
おしえてくれてありがトン。
0431名無しさん@お腹いっぱい。2005/11/08(火) 22:43:01
はい次ィ
0432名無しさん@お腹いっぱい。2005/11/09(水) 09:36:20
>>426
ネタなのか本気なのか知らんが、比較の仕方がフェアじゃない。
>>427はユーザーランドPPPとカーネル内PPPを比較するなと言いたいと思われ。
お前がやってるのは、PPTPとPPPoE/SSHを比較してPPTPの方が性能がよいと
言っているようなもんだ。

性能比較をしている人くらいいそうだから比較したいPPPoE実現方法を列挙して
ぐぐってみたら?
私見だが、FreeBSDはSMPの場合は並列して動ける時間が多く*BSD系では最速だが、
UPではロックを細かくしているのがあだになってNetBSDに負ける。
FreeBSDはCPUを複数マシンに乗せられる金持ちが高速に動かすためのOSだ。
貧乏人はNetBSDで麦でも食ってなさい。
0433名無しさん@お腹いっぱい。2005/11/09(水) 09:39:59
そろそろpfいってみようっと。
04344282005/11/09(水) 10:06:58
>429
ありがとうございます。こんな素敵な画面があったとはこっち見たほうがずっとわかりやすい。
やっぱりdummynetですね。borrowは使えないと。そもそもCBQじゃないのでborrowは無理なのか。
FreeSBIE辺りでがしがし作るしかないか。どっかに場所とって皆で作るってのはどうでしょうか?
0435名無しさん@お腹いっぱい。2005/11/09(水) 14:13:31
今から作るんなら6.0Rでpf+mpdが基礎になるかなあ。
pfのoverloadがすごく便利なのよね。

あとborrowじゃなくてtraffic shaperではだめなん?
0436名無しさん@お腹いっぱい。2005/11/09(水) 23:55:24
>>435
うちはそういう構成だね。
かつてはuserland-ppp+ipfwだったけど、高速さを求めてmpdを使い、
設定の簡単さとカーネルレベルでのscrubを求めてpf。
pfもPHPべた書きの設定ソフトがあるけど、正直こんなの使うよりは手書きがまし。

all in one FreeBSDルーター化live CDとかあったら欲しい人っているのかね...
0437名無しさん@お腹いっぱい。2005/11/10(木) 01:24:54
pfかあ。。。ちょっとやってみようかなあ。
0438名無しさん@お腹いっぱい。2005/11/10(木) 02:47:03
>436
m0n0wallとかでいいんじゃね?
0439名無しさん@お腹いっぱい。2005/11/10(木) 11:08:18
>>436
とても素敵。欲しいです。m0n0が6.0ベースでpfになるのは当分無さそうだし…
0440名無しさん@お腹いっぱい。2005/11/10(木) 23:03:05
個人的に、ルールの書き方は ipfw が一番分かりやすい
pf は on とか日本人にとって分かりにくい前置詞があって読みにくい

なんて人いませんか?漏れだけかな。(´A`)
0441名無しさん@お腹いっぱい。2005/11/11(金) 00:43:09
>>440
on ネットワークI/F
ってそんなにわかりにくい?
もれにはこのI/F上では○○の設定をして...という発想なのだが。
0442名無しさん@お腹いっぱい。2005/11/11(金) 02:43:29
なれればpfのほうがポテンシャルは上だと思う。
0443名無しさん@お腹いっぱい。2005/11/11(金) 02:58:46
FreeBSDでコネクショントラッキングする方法って
ありますか?
0444名無しさん@お腹いっぱい。2005/11/11(金) 10:08:06
りな某でいうところのconn_trackに相当するものはないと思いますが、おなじことはできますよ。
0445名無しさん@お腹いっぱい。2005/11/11(金) 10:29:02
pfもqueueが絡むとipfwより不便な部分もあるね。


0446名無しさん@お腹いっぱい。2005/11/11(金) 18:41:49
>>444
いやーそれが知りたいんですが、日本語で書かれているページは全く見つかりませんでした。
というか、どういうキーワードで検索すればいいのかすら分からず。。orz
FreeBSDではなんと言うんですか?
0447名無しさん@お腹いっぱい。2005/11/11(金) 20:36:58
ipfw でも pf みたいに、<TABLE> 使える?


0448名無しさん@お腹いっぱい。2005/11/12(土) 00:43:08
>>446
コネクショントラッキングっていまいちわからんけど、pfつかってて、
pfctl -s state
で表示されるようなやつのこと?
ipfwでは...natつかってたらnatd -vでそういうのは出そうだけど...
そういうのを望んでるんじゃないだろうし...ipfwは最近使ってないからわからん。

>>447
それっぽいのはできるらしい。
ipfwも進化したなぁ....でも、まだscrubはできまい。
04494482005/11/12(土) 00:44:12
思いついたけど、ipfwでそういうことをするとしたらallowのときにlogとればいい
気がする。
0450名無しさん@お腹いっぱい。2005/11/12(土) 12:15:09
pppならpunch_fwでipfwへ動的に穴を空けてあげられますよ。これをipfwルールの外からのsetupを棄てるルールの
前に来るように仕掛けてあげれば桶。
0451名無しさん@お腹いっぱい。2005/11/13(日) 01:38:00
ipfwはカーネルレベルでnatができない時点で負けだと思う。
0452名無しさん@お腹いっぱい。2005/11/14(月) 23:08:28
>>451
出来るけど何か?
0453名無しさん@お腹いっぱい。2005/11/15(火) 00:28:47
>>452
へ?natdにdivertしてNATするんじゃなかったっけ?
6.0Rのipfwのマニュアル見てもNATの話は載ってなかったのだが.....
んで、カーネル->ユーザーランド->カーネルのコピーが起きるのでそのオーバーヘッドが
ある文だけpfやipfには勝てないと思う。
0454名無しさん@お腹いっぱい。2005/11/15(火) 07:32:18
NG_NAT(4) FreeBSD Kernel Interfaces Manual NG_NAT(4)

NAME
ng_nat -- NAT netgraph node type
...
SEE ALSO
libalias(3), ng_ipfw(4), natd(8), ngctl(8)

HISTORY
The ng_nat node type was implemented in FreeBSD 6.0.
0455名無しさん@お腹いっぱい。2005/11/20(日) 12:19:46
>>436
pfSenseはどう?
http://www.pfsense.com/
0456名無しさん@お腹いっぱい。2005/11/23(水) 23:25:10
さて、俺もルータ作ってみたいと思いますよ。
セレロン400MHzとかはやめたほうがいいかな...?
0457名無しさん@お腹いっぱい。2005/11/23(水) 23:46:27
要求されるスループット、フィルタリングルールによると思うけど。
ADSLレベルなら十分じゃない?
04584562005/11/24(木) 15:54:52
>>457
ファイルサーバ兼ルータにしたいと思っております
回線は光です
ファイルサーバに関しても
CPUの速度が影響しているのか
思うようにスピードがでないので
もう少しましなスペックにすることにしたいと思う
0459名無しさん@お腹いっぱい。2005/11/24(木) 23:52:14
>>458
topしてみて、通常時でCPUやメモリーをどれくらい使ってる?
もし、CPU使用率が高かったらもっと速いCPUにすると性能が向上しそうだし、
activeなメモリーが物理メモリーのほとんどを占めていたらメモリーを買い足すと
よさそうだけど。

あとはvmstatで見て、割り込み頻度が高すぎるようだったらdevice pollingを試すとかかね。
ま、こういうチューニングネタはtuning(7)のマニュアルでも見て。
0460名無しさん@お腹いっぱい。2005/11/25(金) 01:31:41
Pentium3S 800MHzでBフレッツベーシックなら前々余裕。mpd使用
0461名無しさん@お腹いっぱい。2005/11/25(金) 10:22:39
Celeron400MHz で,Bフレッツハイパーファミリー全然余裕.
mpd + ipfilter + ipnat 使用で,www.flets での速度測定で 80Mbps 近い値が出た.
後はプロバイダ次第だろう.
0462名無しさん@お腹いっぱい。2005/11/27(日) 22:42:19
mpd使い始めてかれこれ3年になるけど、
kernel: no matching session
なるエラーを吐いてセッションが切れた。こんなエラーは始めてで、
この状態に陥ったらmpdを終了、再起動させてもだめ。OSの再起動が必要だった。
0463名無しさん@お腹いっぱい。2005/11/29(火) 04:49:17
エラーメッセージでソースをgrepすれば
0464名無しさん@お腹いっぱい。2005/12/03(土) 11:29:00
ipnatのセッション数が増えない。。。define LARGE_NATして再コンパイルしたんだけどなあ。。。うーん。。。
0465名無しさん@お腹いっぱい。2005/12/09(金) 18:46:42
保守
0466名無しさん@お腹いっぱい。2005/12/14(水) 21:20:57
>>464
この辺は見てみた?
  ttp://mimori.org/~h/tdiary/20030904.html
0467名無しさん@お腹いっぱい。2005/12/21(水) 13:36:15
今までP3-700 + RELENG_4 + ipfwでがんばってたんですが、
Bフレッツ引いたついでに、新たにPenM PC調達してR6.0入れて
さあ、PFでフィルタリングしてみるかと思たんですが、
>>1にあるOpenBSDのPF日本語FAQが行方不明なんですが、
どこかに保存されてないでしょうか?
0468名無しさん@お腹いっぱい。2005/12/21(水) 18:05:18
http://web.archive.org/web/*/http://www.openbsd.org/faq/pf/ja/
0469名無しさん@お腹いっぱい。2005/12/22(木) 16:14:10
>>468
それだとリンク追うのが面倒なのでこことか>http://openbsd.bug.it/faq/pf/ja/
0470名無しさん@お腹いっぱい。2005/12/24(土) 01:17:29
FreeBSD and OpenBSD Security イイ!
0471名無しさん@お腹いっぱい。2005/12/24(土) 19:17:56
>>467
つtp://www.pfsense.com/
0472名無しさん@お腹いっぱい。2005/12/26(月) 15:15:00
>>471
これは m0n0wall を pf ベースに作り替えたもの という理解で良いのだろうか
0473名無しさん@お腹いっぱい。2005/12/28(水) 01:22:11
こんばんわ。
mpd で pppoe でぶら下がってるんですが、インターネット側からの
ping に応答しません。なんでかな〜と思って色々見てると、シスログに;

Dec 27 18:11:17 sv mpd: [hogebdl] exec: /sbin/ifconfig ng0 [自分] [相手] netmask 0xffffffff -link0
Dec 27 18:11:17 sv mpd: [hogebdl] exec: /sbin/route add [自分] -iface lo0
Dec 27 18:11:17 sv mpd: [hogebdl] exec: /sbin/route add 0.0.0.0 [相手]

とか、ここで exec してる結果として、netstat -rn で;
Internet:
Destination Gateway Flags Refs Use Netif Expire
[自分] lo0 UHS 0 0 lo0

なぁんてなってるのが関係あるとおもうんですが、
LAN側からpppoe で割り当てられたアドレスに ping すっと返事するのに、
WAN側からだと何にも返事しません。

なんででしょう?出来れば ping に返事をさせたいんですが。。。
0474名無しさん@お腹いっぱい。2005/12/29(木) 18:16:03
>>473
プロバイダがICMPを落としているんじゃねーの?しらないけど。
0475名無しさん@お腹いっぱい。2005/12/30(金) 02:21:55
[ONU]--[HUB]-+-[MPD]
       |
       +- <= WAN側
とかやってたら、死なす。
0476名無しさん@お腹いっぱい。2005/12/30(金) 15:55:27
>>474

いやー tcpdump すっと届いてるから。。。
なんでかなぁ。。。
0477名無しさん@お腹いっぱい。2005/12/30(金) 22:57:30
> Destination Gateway Flags Refs Use Netif Expire
> [自分] lo0 UHS 0 0 lo0
これがあるのは正しい。
0478名無しさん@お腹いっぱい。2006/01/02(月) 12:03:19
>>473
|exec: /sbin/ifconfig ng0 [自分] [相手] netmask 0xffffffff -link0
↑ちゃんとコピペできてる?
|exec: /sbin/route add [自分] -iface lo0
|exec: /sbin/route add 0.0.0.0 [相手]
[相手]って何?
0479名無しさん@お腹いっぱい。2006/01/04(水) 18:28:22
>>473
netstat -rnの結果にdefault routeの結果は入ってる?
入ってるならmpd動かしてるマシンがpfとかのフィルタでパケット捨ててるんじゃないの?
04804732006/01/06(金) 00:24:08
遅レスでしつれい。/etc/ipf.rules がアホウだっただけでした。お騒がせしてすんません。ちょっと言い訳になりますが、
NetBSD 3.0 i386
ipf: IP Filter: v4.1.8 (396)
Kernel: IP Filter: v4.1.8
Running: yes
Log Flags: 0 = none set
Default: pass all, Logging: available
Active list: 0
Feature mask: 0x10a
なマシンから取ってきたフィルタを;
FreeBSD 6.0-STABLE amd64
6.0-STABLE amd64
ipf: IP Filter: v4.1.8 (528)
Kernel: IP Filter: v4.1.8
Running: yes
Log Flags: 0 = none set
Default: pass all, Logging: available
Active list: 0
Feature mask: 0x10f
で使ってたんですが、
pass in quick on <ISPに繋がってるNIC> proto icmp from any to <自分>
pass out on <ISPに繋がってるNIC> all
だとダメで、
pass in quick on <ISPに繋がってるNIC> proto icmp from any to <自分> keep state
だとOKになりますた。。。
0481名無しさん@お腹いっぱい。2006/01/06(金) 12:14:07
過去ログ読んでて、私も>>447-448が出来ないかなと思ってたんですが、
ipfwでpfの<TABLE>みたいな外部ファイルのIPアドレスのみ記載した
ファイルを読み込んでくれ方法ってありますか?
0482名無しさん@お腹いっぱい。2006/01/06(金) 18:33:41
>>481
無理っぽい
0483名無しさん@お腹いっぱい。2006/01/06(金) 20:40:30
>>481
ipfwはプリプロセッサを指定できるから、結構色々できるよ。
例えばm4でマクロを書けば
READ_TABLE_FROM_FILE(1, /etc/iplist)
とするとそのファイルからIPアドレスを読んで
table 1 add 192.168.0.1
table 1 add 192.168.0.2
...
と展開されるようにとかできるよ。ほかにも
SET_RULENO(5000)
OPEN_TCP_SERVICE(myserver,ssh)
OPEN_TCP_SERVICE(myserver,www)

add 5000 count log tcp from any to myserver ssh
add 5001 allow tcp from any to myserver ssh setup keep-state
add 5010 count log tcp from any to myserver www
add 5011 allow tcp from any to myserver www setup keep-state
に展開するようにとかも。
0484名無しさん@お腹いっぱい。2006/01/11(水) 12:32:47
こんぬつわ

ようやくBフレッツが開通したので、
今までADSLで利用していた、以下のFreeBSDルータを早速試しました

[ CPU ] EDEN C3 533
[ RAM ] 512M (PC-100)
[LAN] Intel PRO/100 S Server Adapter
[ OS ] FreeBSD 6.0 RELEASE

pf + mpd です

flet'sスクウェアの速度計測で、45Mちょい出ますた
今までADSLで800kしか出ていなかったので感動です
はじめ、無線LAN経由で計測していて、
5〜8Mしか出なくて焦ったのは秘密です

CPUを1G前後のにすればもっとあがるかな?
以上報告ですた
0485名無しさん@お腹いっぱい。2006/01/14(土) 19:12:59
20060112:
The generic netgraph(4) cookie has been changed. If you upgrade
kernel passing this point, you also need to upgrade userland
and netgraph(4) utilities like ports/net/mpd or ports/net/mpd4.
0486名無しさん@お腹いっぱい。2006/01/15(日) 01:38:56
>>484
こういう計算をして考えればいいんじゃない?
たとえば、100Mbpsの転送速度を100MHzの計算機で出そうとすれば次のように
計算され、1clockで1bit処理しないといけない。
100M(bit/s) * 100M(clock/s) = 1bit/1clock

実際は1packetなんかの単位で処理されるから1400bytes単位くらいで考えてよいはずで、
1つのpacketを処理するのに1400clock程度は使えるのだけど、自分の調べだと
firewall無しでも1packet処理するのに1万clock以上かかるんだよね。
だから、packet処理以外の処理も考慮に入れて、1GHz程度あったほうが
性能が出ると思うよ。
04874842006/01/15(日) 10:28:32
>>486
dクス

近いうちにGeodeNXあたりを買ってきて
再構築してみる予定です

そのときはまた報告しまつ
0488名無しさん@お腹いっぱい。2006/01/15(日) 14:43:11
送受信しているときにtopやsystatをつかってsystemによるCPU使用時間をみると
よいだろうね。これがあまりにも高いようだとCPUの処理能力が足りていないということに
なるだろうから。
0489名無しさん@お腹いっぱい。2006/01/18(水) 22:17:37
>>486
> >>484
> 実際は1packetなんかの単位で処理されるから1400bytes単位くらいで考えてよいはずで、
> 1つのpacketを処理するのに1400clock程度は使えるのだけど

1400 * 8 clock は使えるんでねぇの?
実際には preamble とか MAC address とか FCS とか interframe gap
とかあるからもう少し使えるし...

MMXペンタ233 + interl pro/100 で同一セグメント上ならば 80M(bit/s)
程度のスループットが出ていた記憶がある.
4-current か 4.0-release の頃の話だが...
0490名無しさん@お腹いっぱい。2006/02/08(水) 23:10:32
mpd + pfでルーター作ったんだけど
外部から来るping元のIPアドレスを知りたいんだけど
pflogをダンプしても載ってないです。
どうすれば取れますか?
0491名無しさん@お腹いっぱい。2006/02/08(水) 23:24:08
>>490
options DEV_PFLOG
0492名無しさん@お腹いっぱい。2006/02/10(金) 02:53:15
>>490
block drop in log on ng0 from any to (ng0)
みたいなログに記録するルールは書いてる?
0493名無しさん@お腹いっぱい。2006/02/10(金) 18:22:40
そもそもFreeBSDってルータに向いてるの?
検証してみたら他に向いてるOSが有る悪寒。
リナックスと比べてどうよ?
0494名無しさん@お腹いっぱい。2006/02/10(金) 18:49:34
>>493
じゃぁそのOS使っておけば?

漏れは5.3Rでルータにしてるんだけど、ネットげーとかで「あんたんとこ光?」とか
言われるくらいの反応。ADSLなんだがorz


このスレで他のOSの話題振るならちゃんと名前書くように。
0495名無しさん@お腹いっぱい。2006/02/10(金) 18:56:24
>>493
んじゃ検証してみてよ。
0496名無しさん@お腹いっぱい。2006/02/11(土) 10:27:13
少なくとも、守るにはいいOSだよ。
0497名無しさん@お腹いっぱい。2006/02/11(土) 21:10:59
実際、多くの企業向けアプライアンスサーバでの稼働実績があるわけで。
0498名無しさん@お腹いっぱい。2006/02/11(土) 23:04:39
フリービーエスデーってADSLぐらいまでか。orz
1Gbpsは無理?

アプライアンス鯖って何?
企業ではルータとしては稼働させてないの?
0499名無しさん@お腹いっぱい。2006/02/11(土) 23:19:39
どういう基準かによる>>498

っていうか1Gbpsとかに使うとして、200MHzとかのPentium初代系とかでやる気か?



ハードの処理能力とOSのポテンシャルくらいは区別して考えろよ
0500名無しさん@お腹いっぱい。2006/02/12(日) 00:14:04
>>498
使ってるハードしだいだろ?
少なくとも Linux に BGP を喋らそうとは思わんが、
結構そこらで BGP 喋ってる *BSD は知ってるし。。。

そもそも 1G 越すと、ルーティングしようと思ったら、
ソフトで地道にやってるとまずワイヤースピードは
出ない。
「どこまでハードにオフローディングするか?」
の世界なんだが。。。

ついでに言うと、Linux で snort あたりの IDS 走ら
せると、あからさまに *BSD より処理効率が落ちる。
0501名無しさん@お腹いっぱい。2006/02/12(日) 05:20:48
>>498
つ SEIL
0502名無しさん@お腹いっぱい。2006/02/12(日) 06:53:58
498>>
つ Juniper
0503名無しさん@お腹いっぱい。2006/02/12(日) 12:30:46
>そもそも 1G 越すと、ルーティングしようと思ったら、
>ソフトで地道にやってるとまずワイヤースピードは
>出ない。

良くこんな発言を見るが、大手の企業を除いて、普通企業の出口程度でそんな
煩雑なルーティング発生するもんなの?

大抵の所はstaticでも大丈夫な程度のルーティングテーブルの大きさしか無いと
思うが。

動的ルーティングするにしても、プロバイダ宛てにstatic、内部向けにRIPでdefault
gateway流してこっち来いと喋るだけでおk。
0504名無しさん@お腹いっぱい。2006/02/12(日) 13:14:42
>498
Nokia
0505名無しさん@お腹いっぱい。2006/02/13(月) 15:27:13
SEILやJuniperやNokia買って来てFreeBSDインスコするくらいなら、GSRのほうが楽じゃね?
0506名無しさん@お腹いっぱい。2006/02/13(月) 16:23:04
JuniperやNOKIAは最初からFreeBSDが入っている。SEILってNetBSDじゃなかったっけ?
0507名無しさん@お腹いっぱい。2006/02/13(月) 18:35:54
>>506
NOKIAは BSD/OS じゃなかったけ?
0508名無しさん@お腹いっぱい。2006/02/13(月) 19:54:13
>>507

FreeBSDだよ。営業から聞いたこともあるし、パンフレットにも載っていた。
0509名無しさん@お腹いっぱい。2006/02/13(月) 20:04:28
>>508
507 じゃないんだが...
それ, 最近の話?
3, 4 年前に実際に使ったことがあるんだが,
どぉ見ても BSD/OS だったぞなかみは...
それとも BSDI はすでにないから乗り換えたのか?
0510名無しさん@お腹いっぱい。2006/02/13(月) 20:08:03
そりゃnokiaといえば機械はひとつ、というお話でもないだろうさ。
0511名無しさん@お腹いっぱい。2006/02/13(月) 20:23:05
>>509
少なくともIP380はFreeBSD。先週さわったから間違いない。
0512名無しさん@お腹いっぱい。2006/02/14(火) 11:17:19
>>506
SEILはNetBSDだな
0513名無しさん@お腹いっぱい。2006/02/14(火) 22:20:28
少なくとも >>498>>505 は最近知った単語を使ってみたいだけだというのはわかった。
0514名無しさん@お腹いっぱい。2006/02/14(火) 22:57:42
>>505
SEILはパソコンじゃないぞ
0515名無しさん@お腹いっぱい。2006/02/14(火) 23:58:37
それを言ったら全部そうなのでは...

まあ、どっちにしろ>>505がろくに調べもせずに印象批評しているのはわかったけど。
■ このスレッドは過去ログ倉庫に格納されています