Перейти до

muff

Сitizens
  • Всього повідомлень

    629
  • Приєднався

  • Останній візит

  • Дней в лидерах

    10

Все, що було написано muff

  1. muff

    Rrdtool + Cacti = проблема с > 100 мегабитами

    Хелло! BABAY прав. Попробую "разжевать" немножко. Для начала: на роутере ты с помощью чего снимаешь статистику? Если установлен net-snmp, то по умолчанию там 64-битные счетчики не включены. Нужно скомпилировать с поддержкой 64-битных счетчиков. Уже не помню точно, что именно нужно добавить в Makefile, но в инете инфа на эту тему есть. Соответственно в cacti нужно для этого интерфейса указать метод вывода - 64 бита. (Data Sources -> Выбираешь нужный график -> Выставляешь Output Type ID в значение In/Outs Bits (64-bit Counters). Удачи.
  2. Пиши в аську - пообщаемся более детально. Однозначно не скажешь ничего. Нужно рассматривать каждый сервер по отдельности. ICQ: 277-87-22-17
  3. muff

    Четыре процессора

    Подыми все сервисы под FreeBSD и не парься.
  4. muff

    Блокирование Dhcp серверов

    Дафай попробуем посмотреть в корень... DHCP работает на 67 и 68 порту. Соответственно создай на DES-3828 acl, который будет запрещать входящие udp-пакеты на 68 порт (запрет выдачи настроек). Дальше примени этот acl на интерфейсы, которые смотрят в сторону пользователей. Должно работать. описание DHCP
  5. muff

    софтовый Raid в Freebsd

    Несколько раз подымал gmirror. Пока глюков не замечалось. gmirror
  6. muff

    Четыре процессора

    Слу... А какие службы у тебя там вертятся? Возможно получится все это под другой ОС собрать? Работаю с FreeBSD, при количестве процов от двух до восьми проблем не замечалось...
  7. muff

    Четыре процессора

    Что за приложение такое?
  8. Стучи в аську 277-87-22-17
  9. Проблема пустяковая, если честно. Просто нужно грамотно настроить маршрутизацию и продумать, как именно будут обьединяться сети.
  10. Хей! Два DHCP-сервера в одной сети - это плохо. Они почнут "бороться" за клиентов и выдавать айпишки как клиентам из одной сети, так и клиентам из другой сети. Как они будут узнавать, что это клиент их сети, если IP-адреса у них еще нет? Такой вариант возможен только в случае, когда выдача айпишек происходит согласно МАС-адресов. Моя рекомендация - разделить сети роутером. Так и проблемы в будущем будет намного проще решать. Прохо, когда все пользователи "варятся в одном котле". Почему бы не додерживаться правила "разделяй и властвуй"?
  11. Цена зависит от количества портов, от вендора и от функционала. Здесь уже тебе самому нужно ориентироваться, что именно брать. Я всех технических ньюансов построения твоей сети не знаю, соответственно конкретную модель назвать не могу. Слишком мало информации, чтобы давать четкий и правильный совет.
  12. Когда-то давно пробовал UserGate для виндовых серверов. Рекомендую посмотреть в эту сторону.
  13. Такой вопросец... Как-то снимаются показатели работы сервера? Загрузка проца, сетевых интерфейсов, памяти и т.д. Было бы неплохо, можно проанализировать ситуацию. Второй вариант - какая-то железка ругается. Попробуй заменить платформу, из старых железок оставив только веник и сетевушки. Еще вариант - попробуй бороться с флудом. Возможно поможет.
  14. Ведь написали - свич третьего уровня. А DES-3526 - второго уровня, даже в описании девайса про это написано. Маршрутизация - это 3 уровень модели OSI. Однозначно две разные сети необходимо разделить маршрутизатором. А что будет выступать в роли маршрутизатора - решать уже вам. Но в любом случае необходимо будет смотреть топологию сети, чтобы нормально маршрутизацию настроить.
  15. muff

    Интернет на Красноткацкой

    Номер дома, плз...
  16. Нашел оптимальный вариант - присутствует Fasty. Тема закрыта.
  17. Прива всем. Кто что сможет предложить по данному адресу (Мишуги 1/4)? Контора переезжает, нужно нет. Требования - "честный IP" и 1 Mb/s.
  18. muff

    Дешевые L2 для доступа

    Хай! Если брать что-то из дешевых комутаторов с поддержкой 802.1Q (VLAN) и привязкой МАС-адресов на порту - бери DES-1228. Правда там прошивку нужно заливать 1.00.19 - на этой прошвке глюков уже не наблюдается (в ранних версиях отваливался web). На счет TP-Link - возьму на следующей неделе на тест. Посмотрим что из себя представляют.
  19. Однозначно флуд - стыкался с таким не один раз. Теперь задание - найти кто флудит.
  20. muff

    как сделать раздачу Ip по Mac

    Просто сеть нужно строить на управляемых свичах, и привязку по МАС делать прямо на порту. У себя в сети так и делаю. Плюс на роутере привязка айпишек и маков
  21. muff

    как сделать раздачу Ip по Mac

    Для параноиков, плюс ко всему, можно еще сделать привязку МАС+IP на самом сервере, а не только указывать, что не выдавать айпишки неизвестным адресам. FreeBSD: man arp Windows: в хелпе - arp, или в командной строке набей arp.
  22. muff

    Помагите настроить сеть!!!

    Мдя... А ты извращенец... Советую посмотреть в сторону управляемых свичей и поместить всех в разные VLANи.
  23. muff

    как сделать раздачу Ip по Mac

    Под FreeBSD на раз-два можно сделать. Реализовывал уже не раз. Isc-dhcp-server. необходимые опщии в твоем случае - host Хххх { hardware ethernet 00:02:b3:хх:хх:хх; fixed-address 192.168.х.х; } - deny unknown-clients;
  24. И что вы так на человека набросились? Требования ведь небольшие... Соответственно и оплата. Я думаю, что очень многие смогут справиться с этими заданиями
  25. muff

    Проблеми з IPFW.

    Поверь мне, разница есть. Если взять структуру пакета на сетевом уровне модели OSI, то у нас там есть два довольно интерестных поля. Это Source IP address и Destination IP adress. Поверь мне, очень многие провайдеры не пропускают "серые" сети на своих маршрутизаторах. Соответственно пакет, у которого Source IP address будет 10.0.0.3 дропнется уже через два-три хопа. То есть, нужно однозначно натить такие айпишки в реальную ip-адресацию, или натить в серую айпишку, выданную провом (тогда уже пров натит определенную серую сеть, выдданую в использование клиенту. http://uk.wikipedia.org/wiki/%D0%9C%D1%96%...%BA%D0%BE%D0%BB
×
×
  • Створити нове...