The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
100K записей в таблицу маршрутизации. Как?, !*! Аноним, 17-Апр-18, 10:05  [смотреть все]
Хочу маршрутизировать трафик к заблокированным ресурсам через wireguard.
Распарсил список блокировок отсюда https://github.com/zapret-info/z-i Объединил адрса по маскам там где это возможно.
Получилось ~60K записей, добавил все это в таблицу маршрутизации ip route add $IP/prefix via 10.0.0.1 dev wg0
Как не странно все работает, ничего не изменилось по ощущениям.

Какие могут быть проблемы от такого количества записей в таблице? Для iptables есть ipset, а для роутинга есть что-нибудь оптимизированное под сотни тысяч записей?

  • 100K записей в таблицу маршрутизации. Как?, !*! ыы, 10:24 , 17-Апр-18 (1) –2
    > Хочу маршрутизировать трафик к заблокированным ресурсам через wireguard.
    > Распарсил список блокировок отсюда https://github.com/zapret-info/z-i Объединил адрса
    > по маскам там где это возможно.
    >  Получилось ~60K записей, добавил все это в таблицу маршрутизации ip route
    > add $IP/prefix via 10.0.0.1 dev wg0
    > Как не странно все работает, ничего не изменилось по ощущениям.
    > Какие могут быть проблемы от

    От публичного заявления что вы умышленно нарушаете федеральный закон?
    Формально- ваше заявление еще не доказательство вашей вины.
    Кто-то должен все-таки заинтересоваться, установить фактические действия состава преступления.
    Так что...возможно ваше необдуманное хвастовство сойдет вам с рук...

    • 100K записей в таблицу маршрутизации. Как?, !*! Аноним, 10:47 , 17-Апр-18 (2) +1
      > От публичного заявления что вы умышленно нарушаете федеральный закон?

      Не порите чушь, ей больно. Федеральный закон не запрещает частным лица производить подобные манипуляции с оборудованием, находящимся в личной собственности. Двусмысленность всего написанного в ФЗ, позволяющая в конечном итоге с треском натягивать их на любой глобус также не является доказательство вины вышеотметившегося Анонима...

      • 100K записей в таблицу маршрутизации. Как?, !*! ыы, 13:30 , 17-Апр-18 (4)
        >> От публичного заявления что вы умышленно нарушаете федеральный закон?
        > Не порите чушь, ей больно. Федеральный закон не запрещает частным лица производить
        > подобные манипуляции с оборудованием, находящимся в личной собственности. Двусмысленность
        > всего написанного в ФЗ, позволяющая в конечном итоге с треском натягивать
        > их на любой глобус также не является доказательство вины вышеотметившегося Анонима...

        Процитируйте пожалуйста фразы из ФЗ, содержащие двусмысленность с объяснением почему данная цитата содержит двусмысленность.

        Конечно если вам не трудно :)


        • 100K записей в таблицу маршрутизации. Как?, !*! Аноним, 14:46 , 17-Апр-18 (6) +1
          > Процитируйте пожалуйста фразы из ФЗ, содержащие двусмысленность с объяснением почему данная
          > цитата содержит двусмысленность.

          Возьмите любой ФЗ и читайте на здоровье. Если вы утверждаете, что текст закона прозрачнен, понятен и однозначен, то вы либо засланный казачок из правительства, либо врете, что читали законы.

          • 100K записей в таблицу маршрутизации. Как?, !*! Аноним, 14:50 , 17-Апр-18 (7)
            >> Процитируйте пожалуйста фразы из ФЗ, содержащие двусмысленность с объяснением почему данная
            >> цитата содержит двусмысленность.
            > Возьмите любой ФЗ и читайте на здоровье. Если вы утверждаете, что текст
            > закона прозрачнен, понятен и однозначен, то вы либо засланный казачок из
            > правительства, либо врете, что читали законы.

            Есть еще вариант - он юрист. Но это совсем особый случай, они вообще с другой планеты...

        • 100K записей в таблицу маршрутизации. Как?, !*! Pahanivo, 16:39 , 20-Апр-18 (20)
          > Процитируйте пожалуйста фразы из ФЗ, содержащие двусмысленность с объяснением почему данная
          > цитата содержит двусмысленность.

          родной, ты хотя бы наставление по блокировкам почитай для операторов.
          там так все "грамотно" написано, шо капец ...

          модеры, грохните темку пока до опеннета не докопались.

    • 100K записей в таблицу маршрутизации. Как?, !*! Аноним, 17:21 , 17-Апр-18 (9)
  • 100K записей в таблицу маршрутизации. Как?, !*! Виктор, 12:40 , 17-Апр-18 (3)
    > Какие могут быть проблемы от такого количества записей в таблице?

    А какие проблемы вы ждете? Пока хватает оперативки, это количество - семечки.

  • 100K записей в таблицу маршрутизации. Как?, !*! Аноним, 13:33 , 17-Апр-18 (5)
    > а для роутинга есть что-нибудь оптимизированное под сотни тысяч
    > записей?

    Да, есть конечно. Таблица маршрутизации.
    Вот, к примеру, типичный роутер в Интернете:
    Totals 692683
    Где-то больше, где-то меньше на пару десятков-сотен тысяч.

  • 100K записей в таблицу маршрутизации. Как?, !*! universite, 18:25 , 17-Апр-18 (10)
    > Хочу маршрутизировать трафик к заблокированным ресурсам через wireguard.
    > Распарсил список блокировок отсюда https://github.com/zapret-info/z-i Объединил адрса
    > по маскам там где это возможно.

    Вы бы выложили бы скрипты для парсинга...

  • 100K записей в таблицу маршрутизации. Как?, !*! pavel_simple, 09:59 , 18-Апр-18 (15)
    > Хочу маршрутизировать трафик к заблокированным ресурсам через wireguard.
    > Распарсил список блокировок отсюда https://github.com/zapret-info/z-i Объединил адрса
    > по маскам там где это возможно.
    >  Получилось ~60K записей, добавил все это в таблицу маршрутизации ip route
    > add $IP/prefix via 10.0.0.1 dev wg0
    > Как не странно все работает, ничего не изменилось по ощущениям.
    > Какие могут быть проблемы от такого количества записей в таблице? Для iptables
    > есть ipset, а для роутинга есть что-нибудь оптимизированное под сотни тысяч
    > записей?

    а чем вариант iptables + ipset + mark + ip rule не устраивает?

    • 100K записей в таблицу маршрутизации. Как?, !*! Аноним, 00:33 , 20-Апр-18 (18) +1
      > а чем вариант iptables + ipset + mark + ip rule не
      > устраивает?

      таблица маршрутов на пару сотен тысяч маршрутов - вообще ничего. а вот ipset даже в виде хеш-таблицы вполне может и ударить по производительности, особенно если его не туда, куда надо воткнуть по неопытности.

      Да, можно делать лукап только для state NEW, и там маркать коннекты, и отдельно на входе маркать пакеты по маркам коннектов, но это сложно и нужно далеко не везде, когда обычная маршрутазация успешно решает этот кейс

  • 100K записей в таблицу маршрутизации. Как?, !*! Pahanivo, 16:35 , 20-Апр-18 (19)
    Че вы паритесь, неделька-лругая и можно будет спокойно дефаулт на vpn заворачивать :)



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру