<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>:: syscallme :: &#187; Advanced</title>
	<atom:link href="http://syscallme.2bopen.org/category/linux/experience/advanced/feed/" rel="self" type="application/rss+xml" />
	<link>http://syscallme.2bopen.org</link>
	<description>segfault of my memory leak</description>
	<lastBuildDate>Mon, 26 Jul 2010 10:18:49 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Squid 3 in parent-child configuration</title>
		<link>http://syscallme.2bopen.org/2008/12/07/squid-3-in-parent-child-configuration/</link>
		<comments>http://syscallme.2bopen.org/2008/12/07/squid-3-in-parent-child-configuration/#comments</comments>
		<pubDate>Sun, 07 Dec 2008 20:25:03 +0000</pubDate>
		<dc:creator>daniele</dc:creator>
				<category><![CDATA[Advanced]]></category>
		<category><![CDATA[Experience]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Uncategorized]]></category>
		<category><![CDATA[How-To]]></category>
		<category><![CDATA[Proxy]]></category>
		<category><![CDATA[Squid]]></category>
		<category><![CDATA[Symantec]]></category>

		<guid isPermaLink="false">http://syscallme.2bopen.org/?p=49</guid>
		<description><![CDATA[Un pizzico di nostalgia mi porta su queste pagine e risveglia un torpore di scrittura che andava avanti ormai da un po&#8217; troppo tempo. Messi da parte i giorni delle intrepide (come lo stambecco ubuntiano) avventure libanesi, le guide da paladino della giustizia e i consigli da &#8220;mi manda raitre&#8221;, mi ributto a capofitto su [...]]]></description>
			<content:encoded><![CDATA[<p>Un pizzico di nostalgia mi porta su queste pagine e risveglia un torpore di scrittura che andava avanti ormai da un po&#8217; troppo tempo. Messi da parte i giorni delle intrepide (come lo stambecco ubuntiano) avventure libanesi, le guide da paladino della giustizia e i consigli da &#8220;mi manda raitre&#8221;, mi ributto a capofitto su ciò che mi viene meglio: raccontare il &#8220;come si fa&#8221; quotidiano di chi, incidentalmente, si diletta a fare il mio stesso mestiere.</p>
<p>La guida che leggerete è sicuramente particolare, quantomeno interessante e difficile da trovare in lingua italiana: questi i motivi per cui mi decido a scriverla.<br />
L&#8217;architettura che andremo a realizzare è basata su <a href="http://it.wikipedia.org/wiki/Squid" target="_blank">Squid</a>, il popolare proxy-cache server opensource, e vedremo come questo potentissimo amico riesce a dare il meglio di se e a stupire anche nelle architetture più complesse. L&#8217;obiettivo, infatti, è quello di installare un sistema di proxy-caching distribuito in parent-child configuration, integrando l&#8217;oggetto &#8220;child&#8221; con un antiviral engine proprietario come Symantec Scan Engine, e con un sistema di autenticazione ldap-based. Ma andiamo con ordine.</p>
<p><span id="more-49"></span></p>
<h4>Overview: in che contesto ci muoviamo?</h4>
<p>In strutture di rete complesse, solitamente è la network di <a href="http://it.wikipedia.org/wiki/Demilitarized_zone" target="_blank">DMZ (Demilitarized Zone)</a> che si occupa di gestire i contatti tra l&#8217;intranet e l&#8217;esterno e viceversa. Le risorse disponibili in DMZ (solitamente server mail, webserver, server Dns, proxy server eccetera) devono essere separate dalla LAN per non comprometterne l&#8217;integrità. Ciò comporta l&#8217;impossibilità, da parte di un client di rete interna, di poter raggiungere un host fisico in DMZ o un servizio presente su di esso.</p>
<p>Se vogliamo implementare un servizio proxy-cache per velocizzare e controllare l&#8217;accesso ad internet dei nostri client, sarà indispensabile posizionare il server proxy su una delle macchine della DMZ. Come consentire, quindi, agli utenti della nostra rete di utilizzare il server proxy (che di base non raggiungerebbero direttamente) per poter accedere ad internet?</p>
<h4>La risposta alla nostra domanda: Squid e la configurazione parent-child.</h4>
<p>Una possibile soluzione è senza dubbio quella di effettuare due installazioni di Squid, una sull&#8217;host fisico della DMZ, e un&#8217;altra su un host fisico presente su una rete che faccia da trait d&#8217;union fra la nostra LAN e la zona demilitarizzata. Ovviamente solo per alcuni servizi e per alcuni protocolli.<br />
Le due installazioni di Squid saranno in contatto fra di loro in una gerarchia che chiameremo &#8220;di padre-figlio&#8221; (da cui parent-child) per la quale l&#8217;installazione &#8220;padre&#8221; sarà quella che, fisicamente, mantiene il contatto con l&#8217;esterno e serve le pagine web, mentre l&#8217;installazione &#8220;figlio&#8221; sarà quella fisicamente raggiungibile dagli utenti della lan e alla quale essi inoltreranno le richieste.</p>
<p>Il &#8220;child Squid&#8221;, una volta ricevuta la richiesta dal client, controllerà sulla propria cache la presenza del dato. In caso di risposta positiva servirà la pagina in modalità &#8220;offline&#8221; all&#8217;utente, altrimenti inoltrerà la richiesta al &#8220;parent Squid&#8221;, il quale si comporterà alla medesima maniera: controllerà la presenza del dato sulla parent cache e, se la trova serve la pagina, altrimenti effettua materialmente la richiesta via internet e riceve la risposta dalla rete. Tale risposta verrà rispedita al child e servita all&#8217;utente finale.</p>
<p>Lo schema qui sotto potrebbe risultare esplicativo.</p>
<div id="attachment_129" class="wp-caption aligncenter" style="width: 310px"><a href="http://syscallme.bonsaimeme.net/wp-content/uploads/2008/12/squid1.jpg" rel="lightbox"><img class="size-medium wp-image-129" title="Squid Parent-Child Schema" src="http://syscallme.bonsaimeme.net/wp-content/uploads/2008/12/squid1-300x184.jpg" alt="Squid Parent-Child Schema" width="300" height="184" /></a><p class="wp-caption-text">Squid Parent-Child Schema</p></div>
<p>Vediamo ora come configurare correttamente le due installazioni per ottenere l&#8217;effetto voluto.</p>
<!-- Social Bookmarks BEGIN -->
<div class="social_bookmark">
<a><strong><em>Bookmark It</em></strong></a>
<br />
<div class="d">
<br />
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F&amp;title=Squid+3+in+parent-child+configuration" rel="nofollow" title="Add to&nbsp;Del.icio.us"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/delicious.png" title="Add to&nbsp;Del.icio.us" alt="Add to&nbsp;Del.icio.us" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F&amp;title=Squid+3+in+parent-child+configuration" rel="nofollow" title="Add to&nbsp;digg"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/digg.png" title="Add to&nbsp;digg" alt="Add to&nbsp;digg" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F" rel="nofollow" title="Add to&nbsp;Facebook"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/facebook.png" title="Add to&nbsp;Facebook" alt="Add to&nbsp;Facebook" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F&amp;title=Squid+3+in+parent-child+configuration" rel="nofollow" title="Add to&nbsp;Google Bookmarks"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/google.png" title="Add to&nbsp;Google Bookmarks" alt="Add to&nbsp;Google Bookmarks" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F&amp;T=Squid+3+in+parent-child+configuration" rel="nofollow" title="Add to&nbsp;Netscape"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/netscape.png" title="Add to&nbsp;Netscape" alt="Add to&nbsp;Netscape" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?url=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F&amp;title=Squid+3+in+parent-child+configuration" rel="nofollow" title="Add to&nbsp;Slashdot"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/slashdot.png" title="Add to&nbsp;Slashdot" alt="Add to&nbsp;Slashdot" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F" rel="nofollow" title="Add to&nbsp;Technorati"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/technorati.png" title="Add to&nbsp;Technorati" alt="Add to&nbsp;Technorati" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home/?status=Check+out+Squid+3+in+parent-child+configuration+@+http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F" rel="nofollow" title="Add to&nbsp;Twitter"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/twitter.png" title="Add to&nbsp;Twitter" alt="Add to&nbsp;Twitter" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fsyscallme.2bopen.org%2F2008%2F12%2F07%2Fsquid-3-in-parent-child-configuration%2F&amp;t=Squid+3+in+parent-child+configuration" rel="nofollow" title="Add to&nbsp;Yahoo My Web"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/yahoo.png" title="Add to&nbsp;Yahoo My Web" alt="Add to&nbsp;Yahoo My Web" /></a>
<br />
</div>
</div>
<!-- Social Bookmarks END -->
]]></content:encoded>
			<wfw:commentRss>http://syscallme.2bopen.org/2008/12/07/squid-3-in-parent-child-configuration/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Too many vms, not many ip addresses</title>
		<link>http://syscallme.2bopen.org/2007/11/16/too-many-vms-not-many-ip-addresses/</link>
		<comments>http://syscallme.2bopen.org/2007/11/16/too-many-vms-not-many-ip-addresses/#comments</comments>
		<pubDate>Fri, 16 Nov 2007 15:36:43 +0000</pubDate>
		<dc:creator>daniele</dc:creator>
				<category><![CDATA[Advanced]]></category>
		<category><![CDATA[Experience]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[How-To]]></category>
		<category><![CDATA[Iptables]]></category>
		<category><![CDATA[Xen]]></category>

		<guid isPermaLink="false">http://syscallme.2bopen.org/?p=20</guid>
		<description><![CDATA[Allora il punto era questo. Ho un server fisico supermegacarrozzato dove ci infilo le macchine virtuali che mi chiedono continuamente. L&#8217;ultima richiesta era fantastica: Ci servono 2 virtual machines per comporre un cluster, e altre tre per comporre un altro cluster. Fai te, basta che ce le metti a disposizione. Guardo gli ip address statici [...]]]></description>
			<content:encoded><![CDATA[<p>Allora il punto era questo.</p>
<p>Ho un server fisico supermegacarrozzato dove ci infilo le macchine virtuali che mi chiedono continuamente.  L&#8217;ultima richiesta era fantastica:</p>
<blockquote><p><em>Ci servono 2 virtual machines per comporre un cluster, e altre tre per comporre un altro cluster. Fai te, basta che ce le metti a disposizione.</em></p></blockquote>
<p>Guardo gli ip address statici a disposizione e&#8230;mmm&#8230;mi sa che non bastano&#8230;o se bastano li finisco&#8230;e se li finisco poi sono cavoli. E poi come lo simuli per benino un cluster in questa maniera?</p>
<p>E allora l&#8217;ingegno, l&#8217;aiuto del fido <a href="http://xen.org" target="_blank">xen</a> e la potenza di Linux mi hanno risolto il problema.</p>
<p>Ho creato le cinque macchine virtuali, con indirizzi di rete interna in classe 192.168.1.0/24. Sulla macchina host ho aggiunto due indirizzi statici su due interfacce virtuali in eth0 (eth0:1 e eth0:2 per capirci) e sull&#8217;eth1 del server (interfaccia fisica si intende) ho messo un indirizzo della stessa sottoclasse delle vm.</p>
<p>Una volta startate, le virtuali erano in sottorete con la macchina host. Quindi un solo indirizzo ip statico settato fisicamente su una eth virtuale del server host, diventava una specie di Virtual-IP perfetto per i rispettivi nodi del rispettivo cluster. Fantastico.</p>
<p>A quel punto era necessario dare accesso ai ragazzi alle macchine virtuali&#8230;e come fare? Vabbè domanda scema e risposta semplice: un paio di dnat facevano al caso mio. Più o meno scrivendo questo per cluster a due nodi:</p>
<p><font color="#333399">iptables -t nat -A PREROUTING -i eth0 -d XXX.XXX.XXX.XXX -p tcp -m tcp &#8211;dport 22 -j DNAT &#8211;to-destination 192.168.1.2</font><br />
<font color="#333399">iptables -t nat -A PREROUTING -i eth0 -d XXX.XXX.XXX.XXX -p tcp -m tcp &#8211;dport 222 -j DNAT &#8211;to-destination 192.168.1.3</font></p>
<p><font color="#000000">e questo per il cluster a tre nodi:</font></p>
<p><font color="#333399">iptables -t nat -A PREROUTING -i eth0 -d YYY.YYY.YYY.YYY -p tcp -m tcp &#8211;dport 22 -j DNAT &#8211;to-destination 192.168.1.12</font><br />
<font color="#000080">iptables -t nat -A PREROUTING -i eth0 -d YYY.YYY.YYY.YYY -p tcp -m tcp &#8211;dport 222 -j DNAT &#8211;to-destination 192.168.1.13</font><br />
<font color="#000080">iptables -t nat -A PREROUTING -i eth0 -d YYY.YYY.YYY.YYY -p tcp -m tcp &#8211;dport 2222 </font><font color="#000080">-j DNAT &#8211;to-destination 192.168.1.14</font></p>
<p>Questo per portare l&#8217;accesso ssh sulle macchine di backend passando dai rispettivi ip statici ai nodi in rete &#8220;interna&#8221;, ovviamente dopo aver abilitato il listening dell&#8217;ssh anche sulle porte interessate dal destination nat.</p>
<p>Difficile? Ma no! semplicissimo e molto divertente!!!</p>
<!-- Social Bookmarks BEGIN -->
<div class="social_bookmark">
<a><strong><em>Bookmark It</em></strong></a>
<br />
<div class="d">
<br />
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://del.icio.us/post?url=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F&amp;title=Too+many+vms%2C+not+many+ip+addresses" rel="nofollow" title="Add to&nbsp;Del.icio.us"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/delicious.png" title="Add to&nbsp;Del.icio.us" alt="Add to&nbsp;Del.icio.us" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://digg.com/submit?phase=2&amp;url=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F&amp;title=Too+many+vms%2C+not+many+ip+addresses" rel="nofollow" title="Add to&nbsp;digg"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/digg.png" title="Add to&nbsp;digg" alt="Add to&nbsp;digg" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.facebook.com/sharer.php?u=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F" rel="nofollow" title="Add to&nbsp;Facebook"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/facebook.png" title="Add to&nbsp;Facebook" alt="Add to&nbsp;Facebook" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.google.com/bookmarks/mark?op=edit&amp;output=popup&amp;bkmk=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F&amp;title=Too+many+vms%2C+not+many+ip+addresses" rel="nofollow" title="Add to&nbsp;Google Bookmarks"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/google.png" title="Add to&nbsp;Google Bookmarks" alt="Add to&nbsp;Google Bookmarks" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.netscape.com/submit/?U=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F&amp;T=Too+many+vms%2C+not+many+ip+addresses" rel="nofollow" title="Add to&nbsp;Netscape"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/netscape.png" title="Add to&nbsp;Netscape" alt="Add to&nbsp;Netscape" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://slashdot.org/bookmark.pl?url=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F&amp;title=Too+many+vms%2C+not+many+ip+addresses" rel="nofollow" title="Add to&nbsp;Slashdot"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/slashdot.png" title="Add to&nbsp;Slashdot" alt="Add to&nbsp;Slashdot" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://www.technorati.com/faves?add=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F" rel="nofollow" title="Add to&nbsp;Technorati"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/technorati.png" title="Add to&nbsp;Technorati" alt="Add to&nbsp;Technorati" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://twitter.com/home/?status=Check+out+Too+many+vms%2C+not+many+ip+addresses+@+http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F" rel="nofollow" title="Add to&nbsp;Twitter"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/twitter.png" title="Add to&nbsp;Twitter" alt="Add to&nbsp;Twitter" /></a>
<a onclick="window.open(this.href, '_blank', 'scrollbars=yes,menubar=no,height=600,width=750,resizable=yes,toolbar=no,location=no,status=no'); return false;" href="http://myweb2.search.yahoo.com/myresults/bookmarklet?u=http%3A%2F%2Fsyscallme.2bopen.org%2F2007%2F11%2F16%2Ftoo-many-vms-not-many-ip-addresses%2F&amp;t=Too+many+vms%2C+not+many+ip+addresses" rel="nofollow" title="Add to&nbsp;Yahoo My Web"><img class="social_img" src="http://syscallme.2bopen.org/wp-content/plugins/social-bookmarks/images/yahoo.png" title="Add to&nbsp;Yahoo My Web" alt="Add to&nbsp;Yahoo My Web" /></a>
<br />
</div>
</div>
<!-- Social Bookmarks END -->
]]></content:encoded>
			<wfw:commentRss>http://syscallme.2bopen.org/2007/11/16/too-many-vms-not-many-ip-addresses/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
