fet4
-
Всього повідомлень
538 -
Приєднався
-
Останній візит
-
Дней в лидерах
1
Тип контенту
Профили
Форум
Календарь
Сообщения додав fet4
-
-
# Редирект должниковiptables -t nat -N redirectiptables -t nat -A redirect -p tcp -m multiport --dport 80,443 -j DNAT --to-destination *1.*30.2*0.3*:8080iptables -t nat -A PREROUTING -s 192.168.16.0/24 -j redirect#Разрешаем форвардинг для "без денег"iptables -A FORWARD -s 192.168.16.0/24 -d 2**.*1*.*5.*7 -j ACCEPT#Разрешаем до шлюзаiptables -A INPUT -s 192.168.16.0/24 -j ACCEPT#От сервера по-умолчанию поставь Acceptiptables -P OUTPUT ACCEPT#До шлюза и проходящиеiptables -P INPUT DROPiptables -P FORWARD DROP
-
Вчера пришла партия 1501с1, регистрировались но трафик не ходил, перешил на последнюю прошивку все заработало. Но шил через олт, так как на ону по 10.0.0.10 не смог попасть, как вы заходите на них?
-
Что ты подразумеваешь под хождением с этой странички на 443?
-
Это вы напрямую через онушку шьете?
-
pppoe
Спасибо за наводки.
-
Так может у кого-нибудь есть костыли для ip-up ? Точнее переменный выбор таблички в которую клиент должен пойти.
-
Заберу монитор в Днепре.
-
KaYot, ему хочется динамически от нагрузки разбрасывать.
Хотя бы по очереди пихать то в одну то в другую табличку.
KaYot, ему хочется динамически от нагрузки разбрасывать.
В таком случае нужно прикрутить скрипт к ip-up (pppoe) или к ДХЦП при выдаче ип маркировать или рулить. Но это опять же не динамически по нагрузке.
Думаю так и придется, делать костыль. А как лучше реализовать на bash выборку ip, чтобы чередовать таблицы маршрут.?
-
Не вы не поняли. То что вы написали все есть и работает бомба.
Нужно сбалансировать нагрузку от активных клиентов по двум таблицам допустим 50/50. И не просто сбалансировать, а по src адресу. Чтоб часть ip пошла через первую табличку, вторая часть во вторую. До окончания сесси
-
Так точно, но решение не найдено (
-
Кстати может кто знает, как в Debian реализовать Per Connection Classifier, а именно балансировку каналов по src адресу? Разбивать трафик по src допустим так - первый ip пошел через isp1, второй ip пошел через isp2, третий снова по isp1 и так далее.
а два дефолта с одинаковым весом не работают?
Не работают. И nexthop тоже не работает корректно. Пример - заходишь в вк, вроде зашло, а музыка не играет, потом во все авторизацию сбрасывает, все потому что последующее соединение идет через другой шлюз.
Надо как-то маркировать и направлять в нужные таблицы.
Вот если бы к этому привязать как-то src адрес, цены не было б.
iptables -t mangle -N NEW_OUT_CONN
iptables -t mangle -A NEW_OUT_CONN -j CONNMARK --set-mark 1
iptables -t mangle -A NEW_OUT_CONN -m statistic --mode random --probability 0.50 -j RETURN
iptables -t mangle -A NEW_OUT_CONN -j CONNMARK --set-mark 2
-
Кстати может кто знает, как в Debian реализовать Per Connection Classifier, а именно балансировку каналов по src адресу? Разбивать трафик по src допустим так - первый ip пошел через isp1, второй ip пошел через isp2, третий снова по isp1 и так далее.
-
Продам NanoStation Loco M2 300 грн.
-
Куплю FOB-3-12 5 шт.
-
Продам Nanostation M5, poe. Все в хорошем состоянии. 500 грн.
-
Продам в сборе Ubiquiti Rocket M5, AirMax 20dBi 5GHz Sector Antenna, poe все в отличном состоянии. 1500 грн
-
epon dba hardware cycletime 80000 discovery-frequence 60 discovery-length 4096
Потестировавши с этой опцией пинги не выросли как за ону так и на олт. Есть у не которых в пределах 5 мс, но то видимо клиентское оборудование вносит задержку. А так 1 мс.
-
Думал может как-то командой можно отменить без перезагрузки.
epon dba hardware cycletime 80000 discovery-frequence 60 discovery-length 4096 так работает.
Но хочется глянуть как пинги меняются.
-
Подскажи а как отменить эту команду вообще
no epon dba hardware cycletime 50000 discovery-frequence 60 discovery-length 1024 не канает.
-
Продам Nanobridge M5 22 2шт. 500 грн/шт.
-
Спасибо. Будем пробовать)
-
Вроде помогло. Подскажите а на что она влияет?
-
Подскажите что нужно указать в ОЛТ 3310 что бы после ребута ZTE ZXA10 F401 работали. Сейчас так сделал
Выполняю:
conf
epon mpcp-timeout 60
epon dba hardware cycletime 25000 discovery-frequence 40 discovery-length 2048
epon dynamic-binding-timeout 40
interface EPON0/1epon mpcp-registration ctc 30ONU зарегестрировалась работает, перезагружаю ее иEPON0/2:14 ZTE F401 00d0.d051.1ca6 N/A static deregistered power off -
Добрый день, проблема с пингом только на 1й ветке?
проблема с пингом была во всех ветках, помогли настройки ниже
Попробуйте такой фикс:
conf
epon mpcp-timeout 60
epon dba hardware cycletime 25000 discovery-frequence 40 discovery-length 2048
epon dynamic-binding-timeout 40
interface EPON0/1epon mpcp-registration ctc 30да, отлично, помогло!
+1, bdcom p3310
+1, bdcom p3310. Зарегистрировались ZXA10 F401.
iptables и подсеть "без денег"
в Для тих, хто в пелюшках ще
Опубліковано:
Бред у тебя в голове