> Ынтель Опёнка дровами не балуетну вон фрю побаловал - итого в какой-то момент мы их вертели на х... э...в руках вертели аж четыре штуки - один интеловский, второй интеловский более новый, яндексовый и еще какой-то там. И угадай что окажется в новой коробке - igb, em, или кто-то еще - тоже очень приятно.
А потом мы выкинули восемь фронтендов и поставили два, но линуксных, с штатным не самым свежим драйвером из поставки не самого распоследнего ядра.
> использования современных многоядерных процессоров в сетевом стеке улучшается.
э... кто-то не понял: интеловская сетевуха _сама_, внутри себя, тоже уже многоядерная. Очереди внутри нее - привязаны к ядрам, и к прерываниям (нетривиальным запутанным образом). В момент, когда эти прерывания развешиваются по ядрам системного процессора - начинается трэш, содомия, ручной тюнинг и резня бензопилой в опенспейсе, потому что все восемь ядер норовят повиснуть на одном.
> Если мерится письками то уж брать нормальное железо для сетей, с поддержкой 40G:
> http://www.cavium.com/OCTEON-III_CN7XXX.html И что?
и ничего, это процессор. Где (и, кстати, когда) ты купишь платформу в сборе, и сколько она тебе будет стоить по сравнению с типичным шедевром линухостроения для бед...для тех кого циски тоже затрахали, на базе банальной супермикровской помойки с четырьмя многоголовыми интелами внутри (нет, она тоже ни разу не по карману студенту, но разница будет, думаю, в десятки раз)? И в эксплуатации оно сколько потянет (учитывая что те помойки - даже если у них от перегрузки перегрелся и отпаялся нахрен sfp-модуль, упав и закоротив потроха - все еще можно оживить сравнительно занедорого)? Сколько грабель ты соберешь на только-что-из-печки разработке? Нет, может F5 какие-нибудь и поведутся, но им, по-моему, опена не нать...
> PF очень крут в умелых руках.
расскажи мне про то, как там работает нат ftp, для начала.
(про попытку заменять современные файрволы поделкой на базе сквида - даже обсуждать не буду, ты явно не в теме, извини уж)
> используй TOX поверху TCP и нать PF
еще одно эталонное ненужно, написанное не людьми а тюленями. (да, я заглядывал в код)
Поверх тцп - разговаривать будешь с соседней комнатой (иногда заглядывая в дверь, потому что ой, опять пакетик пропал)
> страницу с sip телефонией все уже перелистнули. ;)
админы локалхоста - наверное да. А операторы как зарабатывали деньги на сипе, так и зарабатывают (и проблемы твоего ната их ни в малейшей степени не колебут, что характерно, альтернативно ориентированный кастомер с воза, кобыле легче и волки сыты).
> Медленно развивается в сравнении с другим - это да!
это была бы хорошая фраза в каком-нибудь 1998-м.
> Но когда речь пойдёт о качестве и безопасности
то даже беглый анализ говорит о том, что ни качества, ни безопасности там в помине нет.
"20 лет без удаленных уязвимостей в условиях отключенного от сети интерфейса", да, Тео?