Перейти до

Baneff

Сitizens
  • Всього повідомлень

    877
  • Приєднався

  • Останній візит

  • Дней в лидерах

    14

Все, що було написано Baneff

  1. Кстати, попробовал сейчас такую связку: релей на локальном компе, а сервер на виртуальном серваке, арендованом где-то в облаках за 3.5 евры в мес. Работает. Это, конечно, экстрим, на как вариант на крайняк... Между релеем и сервером идёт простой юникастовый обмен по udp с порта 67 на порт 67 и обратно, никакой магии. Попутно выяснилось, что продукты ISC действительно работают с клиентами через BPF на очень глубоком уровне стека, еще перед всякими файерволами и тому подобным. Запретить там что-то или перенаправить куда-то правилами файервола невозможно, обмен происходит ниже. Говорят так истори
  2. Увы, связка на одном компе не выходит никак. После установки релея уже ничто в пару к нему не становится ибо 67 порт занят полностью релеем. По крайней мере у меня так. У кого есть в системе второй физический комп, то проблем нет, разносим и работаем. В моём случае там нет второго физического компа, а значит либо доставляем его специально под эту задачу либо используем релеи свичей, ничего другого я не вижу. Как по мне, доставить второй комп проще. Если решите, то, плиз, дайте знать, интересно всё таки.
  3. Похоже, что так, тоже пришёл к такому выводу. Хотелось простоты и однообразия, а релеи на свичах как бы лишние сущности если удалось бы запустит требуемую связку. Свичи разные, с разными системами команд, сегодня одни, а завтра другие и всё это напрягает. Кроме того свич с релеем предполагает определённую ценовую категорию, на дешёвые свичи релеи не ставят, нет функционала. Но делать нечего - не получилось по простому - пойдём по сложному пути. Опять же, если у кого и так есть второй комп под контролем и не нужно доставлять ещё один, то всё прекрасно решается без релеев на свичах. И, если уж н
  4. Пробовал 3-ю версию - аналогично, да и безопасность пострадает, там дыры.С нага и прочее стороннее брал и пробовал, но проблема в том, что всё это потустороннее - это всё DHCP сервера, а рабочий DHCP релей с нужным функционалом по сути наличествует только один, вот этот самый ISC DHCP Relay. Это очень странно, но правильно работать с виланами, а не только с МАС-ами клиентов почему-то может только вот эта поделка. Значит, если мы ставим перед собой задачу все это запустить на одно компе, то первая половина задачи не обсуждается - сначала ставим ISC DHCP Relay. На а дальше всё, тупик. Как я уже
  5. Baneff

    Mikrotik RB260GS (CSS106-5G-1S)

    Похоже да и никто вам тут ничего не посоветует. Либо в ремонт либо в мусорник. Это не проблема настроек скорее всего.Эти свичики иногда странно себя ведут. У нас было несколько случаев превращения в кирпич при обновлении прошивки, теперь три раза подумаем, прежде чем обновлять ибо рулетка - поднимется или не поднимется после перепрошивки. Также встречаются случаи когда свич работает как простая мыльница, но зайти на него невозможно. Ну и грозы, понятное дело. Это всё отправляем в ремонт, помогает.
  6. Опция есть, говорит на каких интерфейсах слушать. Но тулза всё равно садится на *:67 без разговоров и это не отключается. В код лезть как-то лениво, видно придётся таки доставить второй комп, может заодно ещё для чего пригодится. Больше идей пока нет.
  7. Верю, но смена оси не обсуждается, не от меня зависит.
  8. Ага, щаз. Под фрёй оно не живёт.
  9. Не, не получается. Пытался завернуть запросы на нестандарный порт по всякому, но дхцп сервер не отвечает на такие попытки.
  10. Полностью согласен - херня и так не должно быть. Однако факт налицо: > sockstat -l USER COMMAND PID FD PROTO LOCAL ADDRESS FOREIGN ADDRESS dhcpd dhcpd 60531 8 udp4 *:67 *:*
  11. Да, но на этом компе только ipfw используется в даннй момент, не хочется плодить сущности. Как раз сейчас проверяю, о результатах доложусь.
  12. Интересная мысль, спасибо, попробую с помощью ipfw fwd перенаправить запросы на нестандартный порт.
  13. Они оба по интерфейсам не разводятся и чисто на lo0 не садятся, а сразу тупо пытаются сесть на 0.0.0.0/0:67 вне зависимости от настроек. Естественно, сразу у обоих это не получается. Можно посадить сервер на порт, отличный от 67, тогда запускаются оба. Но тогда непонятно, как заставить релей передавать запросы юзеров на нестандартный порт сервера. Ещё идеи есть?
  14. Baneff

    Mikrotik RB260GS (CSS106-5G-1S)

    Я когда с пршивкой 2.8 впервые столкнулся, то тоже думал, что у меня статика, но свич не пингался и зайти на него даже по дефолтному адресу после сброса не удавалось. Оказалось, он таки получал парамтры по DHCP, несмотря на прописанную статику. Пришлось заходить на него чере тот IP, который он получил по DHCP и устанавливать принудительно режим "только статика". Вот тогда всё заработало как раньше. А по поводу бюджета... Тендер на новое оборудование за 1000грн или ремонт за 500грн? Ну даже не знаю, это как-то странно. Всегда есть какой-то выход. Списать по другой теме. В конце концов быва
  15. Доброго всем дня. Стояла себе сетка з раздачей адресов по DHCP c FreeBSD сервака через isc-dhcp44-server и всё работало. Захотелось раздавать адреса не в соответствии с МАС адресами клиентов, а в соответствии с сетевым интерфейсом, через который клиент подключен независимо от его MAC адреса. Для этого понадобилось установить isc-dhcp44-relay, который умеет снимать имена интерфейсов с входных запросов и передавать их DHCP серверу. И тут вылезла проблема. Если isc-dhcp44-relay и isc-dhcp44-server находятся на физически разных компах, то всё работает без проблем. Однако, держать отдельно сп
  16. Baneff

    Mikrotik RB260GS (CSS106-5G-1S)

    Доброго дня. Была там старая прошивка, которая иногда глючила именно в отношении SFP. Решалось обновлением только. Может быть ваш случай. Хотя, если два года работало... А если обновили до последней прошивки, то там теперь интересно сделали. Есть три режима получения адреса: статика, DHCP и "статика если не выходит по DHCP". Так вот по умолчанию там теперь третий вариант и если у вас в сети есть DHCP сервер, то свич получит IP у него не смотря на то, что у него прописана статика, оставшаяся в наследство от предыдущих прошивок. Как по мне - криво, но может быть как раз ваш случай. Ну и может бы
  17. Кстати, гнёзда с металлическими корпусами попадаются. Упрём торчащие торцы проводов в металл, получим замыкание
  18. Во, уже китайский клон с дырочками появился, дешевле, однако.
  19. И, кстати, да, вот прямо так как на фото и надо обжимать! Изоляция должна не доходить до разъёма строго минимум на 2 см. И будет всем счастье.
  20. Та ну, обычные коннекторы для любых категорий, только заточенные под удобную и качественную обжимку и за это приходится платить. Что там в них такого особенного от 6-й категории - непонятно.
  21. Удобно, но дорого, сильно дороже обычных. Нужна специальная обжимка - дорогая, тяжёлая и габаритная, таскать с собой неудобно. Действительно, если рука набита, то и обычные джеки обжимаются обжимаются обычной обжималкой без проблем. Это всё скорее для неопытных новичков или непрофессионалов.
  22. Что можете предложить подешевле из серии E5-26xx V1 ?
  23. Ну да, за всё надо платить, однако в данном случае цена не выглядит заметной на общем фоне. Загнать всё в один лагг и напихать туда потом виланов - я считаю хорошее решение с точки зрения общей балансировки и вообще концепции распараллеливания. Пускай у компа голова болит что куда раскидывать, это всяко лучше чем самому думать. Только надо не забыть озаботится правильной балансировкой лагга, с хешированием не только и даже не столько по макам, сколько по ИП адресам пакетов, иначе ничего хорошего не выйдет. И не каждый свич поддерживает правильное хеширование пакетов в лагге, тоже надо учитыват
  24. Народ, вставлю свои 5 копеек, может кому пригодится. Так вот, определяющим параметром является pps, то есть кол-во пакетов в секунду, которые способен прокачать софтроутер, а не скорость в мегабитах/с. Мелкие пакеты нагружают сильнее при той-же скорости и это надо учитывать. В своё время был момент, когда автор известного торрент клиента решил, что мелкими пакетами качать сподручнее и сразу у всех провайдеров случились проблемы, потребовалась замена оборудования на более мощное. Далее, больший pps можно получить на тазике с большей скоростью процессора и с большим кол-вом физических ядер при у
  25. Доброго дня. Для выполнения разовых работ (неполная занятость) требуются монтажники во Львове с опытом протяжки кабеля по крышам/столбам. Пишите в личку. Спасибо.
×
×
  • Створити нове...