Перейти до

KaYot

Сitizens
  • Всього повідомлень

    9 292
  • Приєднався

  • Останній візит

  • Дней в лидерах

    407

Все, що було написано KaYot

  1. Ну банальным пингом большими пакетами. Может вообще mtu где-то кривой и пакеты в 1500 не проходят.
  2. Торрентом можно тестировать максимальную ширину канала, но никак не качество. Ибо работает он в кучу потоков и в основном по udp. На канале с потерям торрент может давать гигабит, а закачка в 1 поток по tcp - мегабит 30. Тур вариантов 2, или потери по трассе, или у соседей сервер спидтеста говно. Тестируйтет на Киев.
  3. KaYot

    Qinq & Dlink

    Это именно ethertype или TPID, тип пакета. Прописывание(по моему разумению) влияет то какие пакеты длинк будет считать двухметочными и на то как будет паковать сам. Для транзита по идее это не нужно вообще, если не пролезают через длинк - можно включить на нем QinQ, прописать все порты NNI и поставить TPDI 0х88a8 для нужных портов и 8100 для остальных. Вообще с таким TPID затык может быть на любом свиче в цепочке, это метка трафика QinQ а не стандартных ethernet фреймов. Соответсвенно свичи не знающие ничего про qinq могут его дропать без объяснения причин.
  4. А никак не поступить. Разве что со своих кабелей их стяжки посрезать да кабель скинуть, а любые элементы конструкций и отверстия есть собственность домовладельцев и конкурент имеет на них такие же права. По закону, вы даже за чужой кабель в своих трубах-стояках не имеете права ничего делать. Поставили кабель-канал - молодцы, сделали пользу дому.
  5. KaYot

    Option 82 vs isc-dhcpd

    Что значит реально работающий? Я себе дописал скрипт Ivan_83 с НАГа, работает года 3. Без релея не работает, но не могу представить как использовать OPT82 без оного. Да и дописать нужный функционал этому скрипту куда проще чем ваять свой сервер на С.
  6. KaYot

    Option 82 vs isc-dhcpd

    При 4к сессиях и клиентской лизе в 5 минут(перезапрос каждые 2.5мин) загрузка CPU околонулевая. Это у ics куча ограничений и производительность 20ти летней давности..
  7. Это не так, все акб могут быть вполне живые. Данный график в буферном режиме ничего не показывает, разве что параметры батареи со временем немного разбежались. Я в теме балансиров выкладывал страшный график с разбегом 12.5-14в - так вот, ботареи с максимальной ёмкостью как ни странно как раз эти крайние. А пара слегка уставших - имеют 13.8в как и все остальные. Смотреть графики нужно под нагрузкой, скорость падения заряда.
  8. KaYot

    Option 82 vs isc-dhcpd

    На наге было, по-моему там патч для ics из пары строк делали. Проще наверное это модулем для фрирадиуса сделать, или более современным dhcp-серверами типа perl-dhcp с того же нага.
  9. KaYot

    Qinq & Dlink

    Видимо вы имеете в виду не тег 0х88a8, а ethertype? По идее просто так он не пройдет, нужно на 25 и 26 портах прописать этот самый tpid 0х88a8.
  10. Есть, а что?
  11. У меня пачка серверов, RIP, много тысяч маршрутов и ничего не залипает. Может что-то делаю неправильно?
  12. Все еще ждут своего хозяина. 20$ комплект.
  13. Никакой загадки нет, руки у блокировщиков кривые немного. nslookup moy.su - 193.109.247.236 mintek-dnr.ru - 193.109.246.217 whois 193.109.246.217 - netnum: 193.109.246.0 - 193.109.247.255, netname: UCOZ-NET Заблокирован весь PI блок UCOZа да и все.
  14. Верно, правильный вариант - между брасами и бордером поднимается динамическая маршрутизация, статические маршруты убираются. И дальше не имеет значения сколько брасов и какого типа, где клиент авторизовался там и заработает.
  15. KaYot

    Балансировка каналов на FreeBSD

    Входящий канал балансируется на отправителе - свиче или соседнем сервере, все правильно. Там колдуйте с алгоритмами LAGGa.
  16. KaYot

    Python Radius для Mikrotik

    Можно конечно и из буханки сделать троллейбус, главный вопрос - зачем? Чем существующие радиус-сервера не устраивают?
  17. Allow established разрешает все что инициировал клиент, отдельные правила не нужны. Другой вопрос что state-less фаервол(тот что проходит всю цепочку правил для разрешения пакета не зависимо от данных модуля state и таблицы соединений) в принципе эффективнее чем state full(который использует conntrack и таблицу состояний). Если есть возможность прописать все возможные запросы-ответы это будете дешевле по CPU чем использовать одну строку "allow established" которая просматривает conntrack table для каждого пакета. P.S. реализовывал на своих NASах полностью state-less режим, по ресурсам вышло +- монопенисуально с банальным allow established. Ну а длинна фаервола и количество подводных камней отличается на порядок. Но у меня НАТ вынесен с серверов доступа, как и должно быть.. А клиенты идут мимо conntrack.
  18. Главное - определится что не так. Кажется или медленно открываются? Пинги идут без потерь? nslookup на разные направления мгновенно отрабатывает? Пинг пакетами 1472(или 1500, сколько там в MT нужно задать) проходит? P.S. у одмина не может быть диагноза "сайты подвисают", это вас юзер покусал походу)))
  19. Да ерунда это, к какому интерфейсу роутера не обратись - любой будет доступен и ответит от запрошенного ИП. Он в принципе не может отвечать с другого ИП.
  20. 300грн
  21. Наличие 3шт. 595$
  22. Постоянно в наличии, 20$/шт.
  23. Наличие 3шт, низкие планки. 110$/шт.
  24. А никак. Да и смысла в суммировании никакого, что 3 строки в фаерволе, что 10 - разницы вы не увидите даже в тестах.
×
×
  • Створити нове...