Перейти до

fet4

Сitizens
  • Всього повідомлень

    538
  • Приєднався

  • Останній візит

  • Дней в лидерах

    1

Сообщения додав fet4

  1. # Редирект должников

    iptables -t nat -N redirect

    iptables -t nat -A redirect -p tcp -m multiport --dport 80,443 -j DNAT --to-destination *1.*30.2*0.3*:8080

    iptables -t nat -A PREROUTING -s 192.168.16.0/24 -j redirect

     

    #Разрешаем форвардинг для "без денег"


    iptables  -A FORWARD -s 192.168.16.0/24 -d 2**.*1*.*5.*7 -j ACCEPT

     

    #Разрешаем до шлюза


    iptables  -A INPUT  -s 192.168.16.0/24 -j ACCEPT

     

    #От сервера по-умолчанию поставь Accept


    iptables  -P OUTPUT ACCEPT

     

    #До шлюза и проходящие


    iptables  -P INPUT DROP

    iptables   -P FORWARD DROP




     

  2. Вчера пришла партия 1501с1, регистрировались но трафик не ходил, перешил на последнюю прошивку все заработало. Но шил через олт, так как на ону по 10.0.0.10 не смог попасть, как вы заходите на них?

  3. KaYot, ему хочется динамически от нагрузки разбрасывать.

    Хотя бы по очереди пихать то в одну то в другую табличку.

     

     

     

    KaYot, ему хочется динамически от нагрузки разбрасывать.

    В таком случае нужно прикрутить скрипт к ip-up (pppoe) или к ДХЦП при выдаче ип маркировать или рулить. Но это опять же не динамически по нагрузке.

     

    Думаю так и придется, делать костыль. А как лучше реализовать на bash выборку ip, чтобы чередовать таблицы маршрут.? 

  4. Не вы не поняли. То что вы написали все есть и работает бомба.

     

    Нужно сбалансировать нагрузку от активных клиентов по двум таблицам допустим 50/50. И не просто сбалансировать, а по src адресу. Чтоб часть ip пошла через первую табличку, вторая часть во вторую. До окончания сесси

  5.  

    Кстати может кто знает, как в Debian реализовать Per Connection Classifier, а именно балансировку каналов по src адресу? Разбивать трафик по src допустим так - первый ip пошел через isp1, второй ip пошел через isp2, третий снова по isp1 и так далее.

    а два дефолта с одинаковым весом не работают?

     

    Не работают. И nexthop тоже не работает корректно. Пример - заходишь в вк, вроде зашло, а музыка не играет, потом во все авторизацию сбрасывает, все потому что последующее соединение идет через другой шлюз.

     

    Надо как-то маркировать и направлять в нужные таблицы.

     

    Вот если бы к этому привязать как-то src адрес, цены не было б.

    iptables -t mangle -N NEW_OUT_CONN

    iptables -t mangle -A NEW_OUT_CONN -j CONNMARK --set-mark 1

    iptables -t mangle -A NEW_OUT_CONN -m statistic --mode random --probability 0.50 -j RETURN

    iptables -t mangle -A NEW_OUT_CONN -j CONNMARK --set-mark 2

  6. Кстати может кто знает, как в Debian реализовать Per Connection Classifier, а именно балансировку каналов по src адресу? Разбивать трафик по src допустим так - первый ip пошел через isp1, второй ip пошел через isp2, третий снова по isp1 и так далее.

  7. epon dba hardware cycletime 80000 discovery-frequence 60 discovery-length 4096

    Потестировавши с этой опцией пинги не выросли как за ону так и на олт. Есть у не которых в пределах 5 мс, но то видимо клиентское оборудование вносит задержку. А так 1 мс.

  8. Подскажите что нужно указать в ОЛТ 3310 что бы после ребута ZTE ZXA10 F401 работали. Сейчас так сделал

    Выполняю:

    conf 

    epon mpcp-timeout 60

    epon dba hardware cycletime 25000 discovery-frequence 40 discovery-length 2048

    epon dynamic-binding-timeout 40

     

    interface EPON0/1
     epon mpcp-registration ctc 30
     
    ONU зарегестрировалась работает, перезагружаю ее и
    EPON0/2:14 ZTE       F401     00d0.d051.1ca6 N/A             static    deregiste
    red    power off
     

     

  9.  

     

    Добрый день, проблема с пингом только на 1й ветке? 

    проблема с пингом была во всех ветках, помогли настройки ниже

     

    Попробуйте такой фикс: 

    conf 

    epon mpcp-timeout 60

    epon dba hardware cycletime 25000 discovery-frequence 40 discovery-length 2048

    epon dynamic-binding-timeout 40

     

    interface EPON0/1
     epon mpcp-registration ctc 30

     

    да, отлично, помогло!

     

    +1, bdcom p3310

     

    +1, bdcom p3310. Зарегистрировались ZXA10 F401.

×
×
  • Створити нове...