Udv,
Következő problémával kűzdök, a konfiguráció fbsd7.2 + openbgpd + 2db peer, a logban folyamatosan ezeket látom:
bgpd[1366]: no kernel support for PF_KEY
Ami nem is lenne baj, de teljesen random módon elpusztul a bgpd, lost child, cease, stb....
A kernelbe beleforgatva ezek:
options IPSEC
options IPSEC_FILTERTUNNEL
device crypto
options TCP_SIGNATURE
???options PF_KEY??? Na ez lenne a kérdés lényege....
- 1131 megtekintés
Hozzászólások
Itt szerintem burkoltan a BPF-re gondolnak. A kernelkonfig konyvtaraban egy make LINT-el minden elerheto opsziot kiir neked.
- A hozzászóláshoz be kell jelentkezni
márhogy milyen bpf-re? Mert a device bpf az default a netgraph_bpf az meg kldload...de nem sgítenek a problémán sajnos....:(( Nem nagyon akarok emiatt OBSD-ét reszelni....:(( Azért köszi.
- A hozzászóláshoz be kell jelentkezni
akkor hasznalj quaggat, zebrat. pfkey nincs freebsd -n ergo nem tamogatott.
- A hozzászóláshoz be kell jelentkezni
> pfkey nincs freebsd -n ergo nem tamogatott.
Ezt részleteznéd? Mi nincs, és mi nem támogatott? Mert mondjuk net/openbgpd van a ports-ban, igaz nem kifejezetten up-to-date.
- A hozzászóláshoz be kell jelentkezni
PF_KEY vagy nincs vagy nem kompatilibis az OpenBSD -s API -val. Az hogy a ports treeben benne van az openbgpd az nem azt jelenti hogy muokdik is. Sokminden van ott amit inkabb torolni kene.
- A hozzászóláshoz be kell jelentkezni
Kössz a tippet Thuglife, de a quagga/zebra leszerepelt nálam....signal 6-al fault-ol, kb. 283.000 bejegyzés van a RIB-ben és kb. 500Mbyte nem vicc!! RAM-ot zabál fel, anélkül, hogy be lenne kapcsolva a "software-reconfig-inbound", bekapcsolva harapja a gigát is....ezzel szemben az openbgpd 100Mb alatt eszik...:)) Annyit sikerült elérni, hogy most már nem pusztul el az openbgpd, a TCP_SIGNATURE kernelbe forgatása után, de valahogy még mindig nem alszok nyugodtan miatta. Mi a véleményed, essek neki openbsd-vel ennek a helyzetnek? A vasak intel alapúak freebsd-vel mennek + snmp + gmirror + carp + polling a kártyákon + rs-232-ön gsm telefon ha riadó van, stb., így ez a rendszer 0.05 alatti load-al megy olyan 5-600Mbit forgalom van rajta. Ha ezt elviszi stabilabban az obsd is akkor megpróbálom.
Az a gond, hogy nincs tapasztalatom obsd-vel.
- A hozzászóláshoz be kell jelentkezni
Siman elviszi. Es akkor legalabb teljes mertekben ki tudod hasznalni openbgpd-t es a carp ot is. Ha FreeBSD -vel el vagy akkor OpenBSD kb. 20x konnyebb es erthetobb lesz.
- A hozzászóláshoz be kell jelentkezni
Ok kössz a bíztatást, földobom valami vasra obsd-ét, aztán meglátjuk, na nekiesek :))
- A hozzászóláshoz be kell jelentkezni
De legrosszabb esetben konzultaciot szivesen vallalok :)
- A hozzászóláshoz be kell jelentkezni
Igen ezért csodálkoztam, de az alábbiak szerint más a probléma.
- A hozzászóláshoz be kell jelentkezni