mysyslog.ru

22 Октябрь 2009

PHP + Asterisk AMI

написано в рубрике: voip — Метки: — constantine.malov @ 14:52

Asterisk Manager Interface (AMI) – интерфейс, позволяющей клиентам подключаться к работающему asterisk, и через набор заданных функций получать данные о его работе или менять его настройки. Звучит хорошо?
(далее…)

SIP / AGENT, is still ‘Not in Use’ when it probably should not be!

написано в рубрике: gentoo, voip — Метки: — constantine.malov @ 10:46

WARNING[18373]: app_queue.c:2705 try_calling: The device state of this queue member, SIP/612, is still ‘Not in Use’ when it probably should not be!
Please check UPGRADE.txt for correct configuration settings.
Какое-то время наблюдал вот такое сообщение в логах и не мог понять почему не меняется статус для очередей когда смотришь queue show queuename.
(далее…)

15 Октябрь 2009

FreeBSD mbuf и nmbclusters (или сколько нужно памяти вашему серверу)

написано в рубрике: Новости — constantine.malov @ 10:15

Каждое сетевое соединение потребляет определенный объем памяти ядра, чем больше соединений, тем больше памяти нужно и тем ближе момент, когда в списке процессов можно будет увидеть статус zoneli (zonelimit). Но обо всем по порядку.
(далее…)

8 Октябрь 2009

ipset значительно облегчает жизнь iptables

написано в рубрике: linux — Метки: , , — constantine.malov @ 11:57

В iptables мне очень не хватало таблиц PF!

block in quick on $if inet proto tcp from to $me port 80

Как красиво выглядит такое правило в PF по сравнению с ужасным аналогом в iptables:

$IPTABLES -A INPUT -i eth1 -p tcp -m tcp -s 192.168.0.1 -d $me –dport 80 -j DROP
$IPTABLES -A INPUT -i eth1 -p tcp -m tcp -s 192.168.4.1 -d $me –dport 80 -j DROP
$IPTABLES -A INPUT -i eth1 -p tcp -m tcp -s 10.10.0.1 -d $me –dport 80 -j DROP
$IPTABLES -A INPUT -i eth1 -p tcp -m tcp -s 10.0.1.1 -d $me –dport 80 -j DROP

И так далее. Более того, проверка каждого нового правила – это лишняя нагрузка на процессор, так что если у вас несколько тысяч правил, то не удивляйтесь idle процессора, равного 0 процентов… В общем такое положение дел в iptables меня долго отпугивало от него. Но не так давно я нашел проект http://ipset.netfilter.org/ , который дает весь функционал таблиц PF и даже больше!
(далее…)

Работает на WordPress