Про Самбу 4.6

У одного моего друга есть файлсервер с самбой. Прочитал я он CVE-2017-7494, пригорюнился и сделал pkg install samba46 (была 4.3).

Прошла неделя и зоркий глаз заметил, что утрешний бэкап, который укладывался в час (начинался в 7 и к восьми всяко завершался) теперь идет иногда и больше двух часов. Пригорюнился.

Запатчил 4.3 патчем от 4.4-4.6 (благо там 4 строчки и место это не менялось) - и стало обратно хорошо, скорость на интерфейсе при бэкапе/верификации 2-2.5 гигабита (упирается дальше в диски), а с 4.6 было 1+. Конфиг, понятно, один и тот же.

Вполне возможно, конечно, что если потюнить, ну там удалить из smb4.conf те настройки производительности, которые для 4.3 были сделаны, а поставить какие-то другие, то станет обратно хорошо. Но времени и сил на это жалко.

Comments

не в тему - прочитал давеча = http://www.anandtech.com/show/11487/lower-cost-10gbase-t-switches-coming

Z / V

Трудящиеся востока горячо приветствуют 30 баксов за порт вместо текущих 80

Хотя вот я бы для дома охотнее взял бы комбо, 3-4 десятки + 8 портов гигабита.

Такое (4x10 + 16x1, скоре) я видел и не так дорого. У наших, причём, какие-то новосибирцы что ли делают.

Как звать, кого гуглить?

Во, сам нагуглил, элтех.

Вот например, первое попавшееся http://eltex-co.ru/catalog/mes2324.php я его или его родственника тысяч за 19 рублей находил яндексом. Но SFP+ этот конкретный. Вроде у них и с медью было, надо внимательно читать каталог. Или не было? Тогда не подходит тебе.

Десятки у них вроде все SFP+
Что разумно для индустрии (а не дома)

dlink стоит дешевле
DGS-1510-28X

но опять sfp+, 10G через витую пару пока не успело набрать популярность

У D-Link или Netgear (забыл) есть 8 медных портов 10G за ~800 по прайсу и 650 по факту.

Но мне, для счастья и изведения лишних портов (сетей и проводов) в разных местах надо 3x10+6x1 (то что сейчас используется) т.е. с запасом на пару лет 4x10+8x1.

Две разные "домашние сети" (десятка для больших данных, гигабит для остального) изрядно меня достали уже.

Меня-то SFP+ полностью устраивает, но я перестал смотреть на свитчи, когда понял, что что бы сделать одну сеть вместо двух мне придётся навертеть дырок в стенах, развесить провода фестонами в коридоре и демонтировать а потом смонтировать назад пару шкафов, привинченных к стенам. Увы, конфигурация расстановки оборудования такова, что новые провода просто так не протащить. В результате 1G сеть есть так, как проложена во время ремонта, а оптика под 10G идёт от десктопа к NAS которые стоят в соседних комнатах через стенку. Точка же сборки ввода интернета, рутера, свитча и прочего как раз получается далеко и муторно от десктопа и ещё дальше от NAS. Ставить NAS туда же не хочется, потому что как ни крути, а он стал шумноват с 8-мью дисками и кучей вентиляторов. В общем, что бы всё объеденить надо всё перепланировать, а это или провода на виду или стены вскрывать.

Ну вот у меня от WS до сервера - два независимых линка (с разными адресами/сетями, естественно).
Тот который 1G - он одновременно и default route.
И временами винда начинает ходить к \\10G-NAS-IP через этот default route. Что, понятно, несколько огорчает.
Закономерности не нашел, но последние дни оно делает это каждый, сука, день.

Надо, понятно, всю логическую структуру сети разломать и переделать (и, может быть, вообще от 1G-линка избавиться), но уж не сейчас, а после лета.

У меня 10G и 1G идут в разные коробки от десктопа (и от NAS тоже), и пока выкрутасов не было. Т.е. есть рутер, в него воткнуто всё в доме (через свитч) и интернет. И есть 10G от NAS до десктопа.

А если попробовать на сервере запретить трафик между локальными сетями?

То у меня все сломается дома.

Можно запретить входящий трафик через 1G на 10G-адреса, но проще выкинуть 1G-линк вообще, десятка то работает.

Наверно можно только из сети 1G на адрес сервера 10G. Заодно проверить - что заставляет винду менять маршрут и сможет ли она опять восстановить связь на 10G. А что может сломаться, неужели нужен трафик между 1G и 10G? По моему опыту дополнительный линк - иногда как находка :-).

Я сегодня утром поймал: при выходе из слипа 1G просыпается быстро, десятка - медленнее.

Если при этом просыпается и желающий туда пописать (бэкап), то и.

О, можно с 1G интерфейса на WS снести 'Client for Microsoft networks', должно помочь по идее.

Но не помогло.
Утрешний бэкап пошел через гигабит. Рестарт самбы на сервере (что приводит к реконнекту клиентов) - помог как и всегда.

Не буду этим заниматься до июля или августа, но злобу затаил уже.

4.4 у меня точно в диски упирается на больших файлах, в обе стороны (пишет быстрее чем читает, хе-хе).

Я вот теперь начал грустить, что raidz в raidz2 не превратить :)

Ну вот я не стал перебирать версиями, времени жалко.

4.3 упирается в диски, 4.6 - нет, руками запатчил и хорошо.

> Я вот теперь начал грустить, что raidz в raidz2 не превратить :)

вообще как-то недостаточно гибкости у zfs в этом плане. даже диск в в пул с raidz нельзя добавить

В пул добавляют vdev-ами.

Что домашним юзерам обидно, а если дисков чуть больше, то уже и ничего.

Ну, этому есть объективные причины. Например, на букву O, но не только. Если интересна история вопроса -- гуглить ZFS block pointer rewrite