forum.wfido.ru  

Вернуться   forum.wfido.ru > Прочие эхи > RU.UNIX.BSD

Ответ
 
Опции темы Опции просмотра
  #1  
Старый 13.08.2019, 18:32
Victor Sudakov
Guest
 
Сообщений: n/a
По умолчанию GEOM_ELI: Crypto: software

Victor Sudakov написал(а) к All в Aug 19 21:06:34 по местному времени:

Dear All,

Есть у меня машинка с шифрованным диском, geli говорит про неё сабж. А какую плату можно прикупить, чтобы появилось аппаратное ускорение шифрования этого диска? А то больно медленно (zpool поверх geli).

GEOM_ELI: Device ada1.eli created.
GEOM_ELI: Encryption: AES-XTS 128
GEOM_ELI: Crypto: software


Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
Ответить с цитированием
  #2  
Старый 13.08.2019, 18:53
Eugene Grosbein
Guest
 
Сообщений: n/a
По умолчанию Re: GEOM_ELI: Crypto: software

Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 21:41:26 по местному времени:

13 авг. 2019, вторник, в 21:06 NOVT, Victor Sudakov написал(а):

VS> Есть у меня машинка с шифрованным диском, geli говорит про неё сабж. А какую
VS> плату можно прикупить, чтобы появилось аппаратное ускорение шифрования этого
VS> диска? А то больно медленно (zpool поверх geli).
VS> GEOM_ELI: Device ada1.eli created.
VS> GEOM_ELI: Encryption: AES-XTS 128
VS> GEOM_ELI: Crypto: software

GELI очень шустр на самом деле на современном железе.
Опиши своё железо для начала.

Eugene
--
For the Colonel's Lady an' Judy O'Grady
Are sisters under their skins!
--- slrn/1.0.3 (FreeBSD)
Ответить с цитированием
  #3  
Старый 13.08.2019, 19:02
Dmitriy Smirnov
Guest
 
Сообщений: n/a
По умолчанию GEOM_ELI: Crypto: software

Dmitriy Smirnov написал(а) к Victor Sudakov в Aug 19 19:49:48 по местному времени:

hi, Victor!

13 Aug 19 21:06, Victor Sudakov wrote to All:

VS> Есть у меня машинка с шифрованным диском, geli говорит про неё сабж. А
VS> какую плату можно прикупить, чтобы появилось аппаратное ускорение
VS> шифрования этого диска? А то больно медленно (zpool поверх geli).

VS> GEOM_ELI: Device ada1.eli created.
VS> GEOM_ELI: Encryption: AES-XTS 128
VS> GEOM_ELI: Crypto: software

процессор с инструкциями AES и подгруженным модулем aesni, после чего уже тебя в сабже станет hardware

wbr, Dmitriy.
---
Ответить с цитированием
  #4  
Старый 13.08.2019, 20:32
Victor Sudakov
Guest
 
Сообщений: n/a
По умолчанию GEOM_ELI: Crypto: software

Victor Sudakov написал(а) к Dmitriy Smirnov в Aug 19 22:59:44 по местному времени:

Dear Dmitriy,

13 Aug 19 19:49, you wrote to me:

VS>> Есть у меня машинка с шифрованным диском, geli говорит про неё
VS>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное
VS>> ускорение шифрования этого диска? А то больно медленно (zpool
VS>> поверх geli).

VS>> GEOM_ELI: Device ada1.eli created.
VS>> GEOM_ELI: Encryption: AES-XTS 128
VS>> GEOM_ELI: Crypto: software

DS> процессор с инструкциями AES и подгруженным модулем aesni, после чего
DS> уже тебя в сабже станет hardware

"grep -i aes /var/run/dmesg.boot" не показывает AES, не процессор же мне менять.

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
Ответить с цитированием
  #5  
Старый 13.08.2019, 20:32
Victor Sudakov
Guest
 
Сообщений: n/a
По умолчанию GEOM_ELI: Crypto: software

Victor Sudakov написал(а) к eugen в Aug 19 23:01:14 по местному времени:

Dear eugen,

13 Aug 19 21:41, Eugene Grosbein wrote to me:

VS>> Есть у меня машинка с шифрованным диском, geli говорит про неё
VS>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное
VS>> ускорение шифрования этого диска? А то больно медленно (zpool
VS>> поверх geli). GEOMELI: Device ada1.eli created. GEOMELI:
VS>> Encryption: AES-XTS 128 GEOM_ELI: Crypto: software

EG> GELI очень шустр на самом деле на современном железе.
EG> Опиши своё железо для начала.

Вот это например: https://termbin.com/thcz

Victor Sudakov, VAS4-RIPE, VAS47-RIPN
--- GoldED+/BSD 1.1.5-b20160322-b20160322
Ответить с цитированием
  #6  
Старый 13.08.2019, 22:33
Eugene Grosbein
Guest
 
Сообщений: n/a
По умолчанию Re: GEOM_ELI: Crypto: software

Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 01:17:44 по местному времени:

13 авг. 2019, вторник, в 22:59 NOVT, Victor Sudakov написал(а):

VS>>> Есть у меня машинка с шифрованным диском, geli говорит про неё
VS>>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное
VS>>> ускорение шифрования этого диска? А то больно медленно (zpool
VS>>> поверх geli).
VS>>> GEOM_ELI: Device ada1.eli created.
VS>>> GEOM_ELI: Encryption: AES-XTS 128
VS>>> GEOM_ELI: Crypto: software
DS>> процессор с инструкциями AES и подгруженным модулем aesni, после чего
DS>> уже тебя в сабже станет hardware
VS> "grep -i aes /var/run/dmesg.boot" не показывает AES, не процессор же мне
VS> менять.

И не покажет, если нету aesni_load="YES"
А если есть и процессор умеет, то покажет:

aesni0: <AES-CBC,AES-XTS,AES-GCM,AES-ICM> on motherboard

А железо ты специально не описываешь своё?

Eugene
--- slrn/1.0.3 (FreeBSD)
Ответить с цитированием
  #7  
Старый 13.08.2019, 22:33
Eugene Grosbein
Guest
 
Сообщений: n/a
По умолчанию Re: GEOM_ELI: Crypto: software

Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 01:22:39 по местному времени:

13 авг. 2019, вторник, в 23:01 NOVT, Victor Sudakov написал(а):

VS>>> Есть у меня машинка с шифрованным диском, geli говорит про неё
VS>>> сабж. А какую плату можно прикупить, чтобы появилось аппаратное
VS>>> ускорение шифрования этого диска? А то больно медленно (zpool
VS>>> поверх geli). GEOMELI: Device ada1.eli created. GEOMELI:
VS>>> Encryption: AES-XTS 128 GEOM_ELI: Crypto: software
EG>> GELI очень шустр на самом деле на современном железе.
EG>> Опиши своё железо для начала.
VS> Вот это например: https://termbin.com/thcz

DESCRIPTION
Starting with some models of Core i5/i7, Intel processors implement a new
set of instructions called AESNI.

(c) man aesni

Вроде бы у тебя SandyBridge и на него скорее всего можно поставить
CPU с умением AESNI, раз твой не умеет:

https://en.wikipedia.org/wiki/AES<b>...n</b>set#Intel

Eugene
--- slrn/1.0.3 (FreeBSD)
Ответить с цитированием
  #8  
Старый 13.08.2019, 22:52
Eugene Grosbein
Guest
 
Сообщений: n/a
По умолчанию Re: GEOM_ELI: Crypto: software

Eugene Grosbein написал(а) к Victor Sudakov в Aug 19 01:25:35 по местному времени:

13 авг. 2019, вторник, в 23:01 NOVT, Victor Sudakov написал(а):

VS> Вот это например: https://termbin.com/thcz

Если не хочешь ставить CPU поновее, попробуй вместо AES
шифровать при помощи Blowfish-CBC/MD5, там скорость выше будет.

Eugene
--- slrn/1.0.3 (FreeBSD)
Ответить с цитированием
  #9  
Старый 13.08.2019, 23:43
Dmitriy Smirnov
Guest
 
Сообщений: n/a
По умолчанию GEOM_ELI: Crypto: software

Dmitriy Smirnov написал(а) к Eugene Grosbein в Aug 19 00:26:18 по местному времени:

hi, Eugene!

14 Aug 19 01:17, Eugene Grosbein wrote to Victor Sudakov:

DS>>> процессор с инструкциями AES и подгруженным модулем aesni, после
DS>>> чего уже тебя в сабже станет hardware
VS>> "grep -i aes /var/run/dmesg.boot" не показывает AES, не процессор
VS>> же мне менять.

EG> И не покажет, если нету aesni_load="YES"

покажет, оно в фичах у проца рисуется
> Features2=0x82982203<SSE3,PCLMULQDQ,SSSE3,CX16,SSE4.1,SSE4.2,POPCNT,AESNI

wbr, Dmitriy.
---
Ответить с цитированием
  #10  
Старый 13.08.2019, 23:43
Dmitriy Smirnov
Guest
 
Сообщений: n/a
По умолчанию GEOM_ELI: Crypto: software

Dmitriy Smirnov написал(а) к Eugene Grosbein в Aug 19 00:27:02 по местному времени:

hi, Eugene!

14 Aug 19 01:22, Eugene Grosbein wrote to Victor Sudakov:

EG>>> GELI очень шустр на самом деле на современном железе.
EG>>> Опиши своё железо для начала.
VS>> Вот это например: https://termbin.com/thcz

EG> DESCRIPTION
EG> Starting with some models of Core i5/i7, Intel processors
EG> implement a new
EG> set of instructions called AESNI.

EG> (c) man aesni

тут больше применимо ark.intel.com, чем man aesni. Cейчас уже даже свежие селероны умеют,
а раньше "сам моделс" кроме ксеонов.


wbr, Dmitriy.
---
Ответить с цитированием
Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 04:45. Часовой пояс GMT +4.


Powered by vBulletin® Version 3.8.7
Copyright ©2000 - 2024, vBulletin Solutions, Inc. Перевод: zCarot