Перейти до

gall

Сitizens
  • Всього повідомлень

    395
  • Приєднався

  • Останній візит

  • Дней в лидерах

    2

Все, що було написано gall

  1. gall

    Wi-Fi аномалия.

    Я тоже подозреваю наводку. Но какого именно рода понять не могу. Перегрев исключаю, поскольку роутер со старта такую скорость выдает. Брак железа исключаю тоже, поскольку у меня идентичных роутеров 3шт. и за пределами моей квартиры они работают отлично. Как вариант это дешевые комплектующие. Но понять бы что не так.. Я беру их прямо на заводе в Китае, потому возможно дожать их пофиксить эту проблему (знать бы только что именно).
  2. gall

    Wi-Fi аномалия.

    Добрый вечер. Столкнулся с неведомой херней которую логически объяснить не могу. Суть вопроса такова: аномальное поведение роутеров у меня в квартире (проблемы со скоростью аплоада). Дано: китайские роутеры двух моделей, практически идентичных. Железо в роутерах: чип - мтк 7620n, прошивка - openwrt. На спидтесте выдает 10-30мбит даунлоада и до 1мбит аплоада. (для чистоты эксперимента менял каналы - результат нулевой) В то же время. У меня на входе в квартиру стоит асус rt-n12e который спокойно дает на тесте 40/40 мбит. Кроме того, приносил домой тплинк 740 и тестил его и на стоковой и на опенврт - скорость отличная, порядка 35-40мбит в обе стороны. Но. Казалось бы все дело в китайских роутерах. А вот фиг. Взял я один роутер и отправил в другой город для пользования, а со вторым поехал в гости к товарищу. Подключили их и там и тут. И получили опять же 35-40 мбит скорость.... Тесты проводил как по воздуху так и по проводам. Ничего не меняет. То есть проблема не в железе... Я в тупике. Может есть у кого мысли. Что не так у меня дома с чипами 7620? Или может кто сталкивался с подобной чертовщиной.
  3. Попробуй вот это. Очень давно мне помогло, причем очень сильно. Я сливал 6 аплинков в одну кучу.
  4. Поздравляю!!!!! ВСЕМ БУХАТЬ!!!!!!! Пятница - тяпница!!!
  5. С кабелем помогли, спасибо. Помогите еще недорого взять 4 WDM конвертера.
  6. Может у кого есть остатки оптики подвесной 4волокна, метров 300-350. Еще пара конверторов WDM 100mbit не помешает. Пишите.
  7. Выходные... Хм. Хороший вопрос, заставил задуматься. Пока была сетка, такой проблемы не возникало... Выходных практически никогда не было. Сейчас сетки нету, админю всего пару десятков серверов. Казалось бы живи и радуйся. А вот фиг. Ловлю себя на том, что ощущаю непонятный дискомфорт, периодически сажусь за комп и проверяю почту, а там все тихо. Настораживает. Походу нервы уже ни в дугу. Даже гуляя с ребенком, частенько с телефона проверяю почту. Наверное пора сделать реальный отпуск, желательно с выездом за территорию страны. Возможно это очистит мозг от работы. Хотя жена считает, что я уже неисправимый трудоголик
  8. gall

    ПРОДАМ ИНТЕРНЕТ КАНАЛ

    А сайт с описанием и тарифами где? А телефоны представительств? P.S.: Иди туда, не знаю куда... Спроси то, не знаю что....
  9. gall

    Нужен Инет в Полтаве

    Апаю тему не прикола ради. Задолбало качество УТ. Саппорт фиг нагнеш проверить линию. А инет то нужен... работать то надо. Потому периодически нервы сдают и тему апаю. Вдруг за прошедшее время обьявился кто в этом районе. А может быстрее найдем новый офис с норм инетом....
  10. Нужен для прокладки в квартире, любой марки и модели. г.Полтава.
  11. Вот как то так было когда то.
  12. gall

    Вакансии

    А что, в Луганске люди научились жить без еды и крова над головой?
  13. У меня довольно долгое время сливалось 5 каналов. Работало всё умеренно замечательно. Плюсы - балансировка нагрузки и прирост скорости при многопоточной закачке. Минусы - соединения критичные к состоянию канала приходилось пускать строго через один (аська, онлайн игры..) Реализовано было с помощью NTH (нада патчить kernel + iptables и пересобирать) как это сделать. Думаю если бы добавил к этой связке дэдик то было бы еще веселее, без заморочек с аськами и etc. Если использовать vpn то думаю можно даже без патчения ядра обойтись одним iproute. Динамическую балансировку я делал с помощью htb, к сожалению реализацию не описал, поэтому дать пример немогу, в данный момент сменил вид деятельности. Собственно можно сделать что угодно, но в некоторых случаях погуглить придется немного больше.
  14. Думаю и сервер далеко не ушел, и бэкапы были. Просто так надо. Просто это Украина.
  15. gall

    Укртелеком заставил подписать договор

    Спалился на фигне. Если уж продавать УТ то грамотно, у 4-5 клиентов ставишь мопеды, тихонько сливаешь на роутер и вуаля..... никому не бросается в глаза расход трафика в регионе, плюс если и вычислили то только одного из ..... держателя модема... остальные работают в штатном режиме.
  16. gall

    centos+vpn+shorewall

    Сегодня ночью подгадал момент простоя сервера и положил сервисы service shorewall stop, service iptables stop после этого iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE и нифига, все стает колом на шлюзе. как ни крути дальше сервера ничего не пускает. ну пожалуйста подкиньте мыслей, я уверен что проблемая мелкая... но блин в глаза не бросается.. хоть тресни ---- попробовал еще tcpdump -i ppp0 [root@vps554 ppp]# cat out.ppp 09:39:29.915262 IP 10.0.0.101.65404 > google-public-dns-a.google.com.domain: 26979+ A? teredo.ipv6.microsoft.com. (43) 09:39:30.355256 IP 10.0.0.101.56407 > google-public-dns-a.google.com.domain: 20867+ A? www.msftncsi.com. (34) 09:39:33.915247 IP 10.0.0.101.65404 > google-public-dns-a.google.com.domain: 26979+ A? teredo.ipv6.microsoft.com. (43) 09:39:34.355256 IP 10.0.0.101.56407 > google-public-dns-a.google.com.domain: 20867+ A? www.msftncsi.com. (34) 09:39:34.415285 IP 10.0.0.101.52713 > google-public-dns-a.google.com.domain: 1+ PTR? 8.8.8.8.in-addr.arpa. (38) 09:39:36.415262 IP 10.0.0.101.62879 > google-public-dns-a.google.com.domain: 2+ A? mail.ru. (25) 09:39:37.915262 IP 10.0.0.101.57147 > google-public-dns-a.google.com.domain: 43359+ A? teredo.ipv6.microsoft.com. (43) 09:39:38.425269 IP 10.0.0.101.52912 > google-public-dns-a.google.com.domain: 3+ AAAA? mail.ru. (25) 09:39:38.915260 IP 10.0.0.101.57147 > google-public-dns-a.google.com.domain: 43359+ A? teredo.ipv6.microsoft.com. (43) 09:39:39.915255 IP 10.0.0.101.57147 > google-public-dns-a.google.com.domain: 43359+ A? teredo.ipv6.microsoft.com. (43) 09:39:40.425249 IP 10.0.0.101.51954 > google-public-dns-a.google.com.domain: 4+ A? mail.ru. (25) 09:39:41.915272 IP 10.0.0.101.57147 > google-public-dns-a.google.com.domain: 43359+ A? teredo.ipv6.microsoft.com. (43) 09:39:42.425263 IP 10.0.0.101.60585 > google-public-dns-a.google.com.domain: 5+ AAAA? mail.ru. (25) 09:39:45.915271 IP 10.0.0.101.57147 > google-public-dns-a.google.com.domain: 43359+ A? teredo.ipv6.microsoft.com. (43) в это время на винде C:\Windows\system32>nslookup mail.ru DNS request timed out. timeout was 2 seconds. ╤хЁтхЁ: UnKnown Address: 8.8.8.8 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** Превышено время ожидания запроса UnKnown
  17. gall

    centos+vpn+shorewall

    Тема все еще актуальна. Под виндой трасерт вообще дальше ипа на другой стороне туннеля не идет. >route print =========================================================================== Список интерфейсов 29...........................test-dev 12...08 10 74 35 c2 f7 ......Realtek RTL8187B Wireless 802.11b/g 54Mbps USB 2.0 Network Adapter 11...00 19 66 b4 71 74 ......Realtek RTL8168D/8111D Family PCI-E Gigabit Ethern et NIC (NDIS 6.20) 1...........................Software Loopback Interface 1 14...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP 13...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface 15...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #2 16...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #3 17...00 00 00 00 00 00 00 e0 Адаптер Microsoft ISATAP #4 =========================================================================== IPv4 таблица маршрута =========================================================================== Активные маршруты: Сетевой адрес Маска сети Адрес шлюза Интерфейс Метрика 0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.2 4250 0.0.0.0 0.0.0.0 On-link 10.0.0.101 26 10.0.0.101 255.255.255.255 On-link 10.0.0.101 281 127.0.0.0 255.0.0.0 On-link 127.0.0.1 4531 127.0.0.1 255.255.255.255 On-link 127.0.0.1 4531 127.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 178.21.112.105 255.255.255.255 192.168.1.1 192.168.1.2 4251 192.168.1.0 255.255.255.0 On-link 192.168.1.2 4506 192.168.1.2 255.255.255.255 On-link 192.168.1.2 4506 192.168.1.255 255.255.255.255 On-link 192.168.1.2 4506 224.0.0.0 240.0.0.0 On-link 127.0.0.1 4531 224.0.0.0 240.0.0.0 On-link 192.168.1.2 4507 224.0.0.0 240.0.0.0 On-link 10.0.0.101 26 255.255.255.255 255.255.255.255 On-link 127.0.0.1 4531 255.255.255.255 255.255.255.255 On-link 192.168.1.2 4506 255.255.255.255 255.255.255.255 On-link 10.0.0.101 281 =========================================================================== Постоянные маршруты: Сетевой адрес Маска Адрес шлюза Метрика 0.0.0.0 0.0.0.0 192.168.1.1 По умолчанию =========================================================================== IPv6 таблица маршрута =========================================================================== Активные маршруты: Метрика Сетевой адрес Шлюз 13 58 ::/0 On-link 1 306 ::1/128 On-link 13 58 2001::/32 On-link 13 306 2001:0:5ef5:73bc:28ea:30f0:3f57:fefd/128 On-link 13 306 fe80::/64 On-link 13 306 fe80::28ea:30f0:3f57:fefd/128 On-link 1 306 ff00::/8 On-link 13 306 ff00::/8 On-link =========================================================================== Постоянные маршруты: Отсутствует >tracert -d 8.8.8.8 Трассировка маршрута к 8.8.8.8 с максимальным числом прыжков 30 1 101 ms 99 ms 99 ms 10.0.0.100 2 * * * Превышен интервал ожидания для запроса. 3 ^C таблица с сервера при подключенном клиенте [root@xxxx shorewall]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 10.0.0.101 0.0.0.0 255.255.255.255 UH 0 0 0 ppp0 178.21.xxx.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0 169.254.0.0 0.0.0.0 255.255.0.0 U 0 0 0 eth0 0.0.0.0 178.21.xxx.1 0.0.0.0 UG 0 0 0 eth0
  18. gall

    centos+vpn+shorewall

    100%% фигли там тот впн, да еще на линухе, да еще и самый простой pptpd. А вот болт товарищи админы. Нифига не просто. # VPN ACCEPT net:213.xxx.245.xxx $FW это открывает все что можно на мой ип и в policy vpn all ACCEPT all vpn ACCEPT а вот болт. ну почему я так туплю..... жара... нету кондиционера.... праздник....без пива..... кстати ВСЕХ С ПРАЗДНИКОМ!!!!!
  19. gall

    centos+vpn+shorewall

    Слишком легко чтобы быть правдой. Любые толковые идеи приветствуются.
  20. gall

    centos+vpn+shorewall

    Локально попробовал на чистой ВМке, с выключенным фаерволом все работает отлично Видать чтото провтыкал в шореволе, но вот что.
  21. gall

    centos+vpn+shorewall

    Порубать фаер нельзя, так как там еще крутятся сервисы (свн, днс, веб). На данный момент немного прояснилось пофиксил нат (файл masq) ############################################################################### #INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC MARK USER/ # GROUP eth0 192.168.100.0/16 Теперь трасерт норм отдает маршрут, но только если с параметром -n тоесть нету ДНС. Есть варианты как решить проблему с ДНС. P.S.: шореволл потушить пока немогу, ибо не я все это строил... и так срасбегу поломать никак нельзя. PPS: пинг тоже не выходит за пределы сервера. блин, ну неужели никто еще не топтал эти грабли?
  22. На работе срочно встал вопрос ходьбы по инету не с нашего IP (УТ) а с VPS сервера. Ну нада так нада. На сервере был установлен pptpd, запущен, пассворды розданы. Но начались проблемы. Подключиться юзеры могут, внутреннюю сеть пингуют, внешний ИП VPSa тоже пингуют, а вот дальше их шайтан-сервер не пускает. Прошу помощи понять где грабли, второй день маюсь. Даю конфиги и все что делал. cat /etc/pptpd.conf ppp /usr/sbin/pppd option /etc/ppp/options.pptpd debug noipparam logwtmp connections 15 speed 921600 localip 192.168.100.1 remoteip 192.168.100.100-150 cat /etc/ppp/options.pptpd name pptpd #auth #refuse-pap #refuse-chap #refuse-mschap require-mschap-v2 #require-mppe-128 #noauth ms-dns 193.200.132.160 ms-dns 192.168.100.1 proxyarp debug dump lock nobsdcomp novj novjccomp nologfd #mtu 1400 #mru 1400 sysctl -p net.ipv4.ip_forward = 1 net.ipv4.conf.default.rp_filter = 1 net.ipv4.conf.default.accept_source_route = 0 kernel.sysrq = 0 kernel.core_uses_pid = 1 net.ipv4.tcp_syncookies = 1 kernel.msgmnb = 65536 kernel.msgmax = 65536 kernel.shmmax = 4294967295 kernel.shmall = 268435456 cat /proc/sys/net/ipv4/ip_forward 1 Shorewall cat /etc/shorewall/interfaces #ZONE INTERFACE BROADCAST OPTIONS net eth0 detect routefilter,dhcp,tcpflags,nosmurfs vpn ppp0 detect cat /etc/shorewall/zones #ZONE TYPE OPTIONS IN OUT # OPTIONS OPTIONS fw firewall net ipv4 vpn ipv4 cat /etc/shorewall/tunnels #TYPE ZONE GATEWAY GATEWAY # ZONE pptpserver vpn 192.168.100.1 cat /etc/shorewall/policy #SOURCE DEST POLICY LOG LIMIT: CONNLIMIT: # LEVEL BURST MASK # Localhost policy $FW net ACCEPT vpn net ACCEPT net vpn ACCEPT $FW vpn ACCEPT vpn $FW ACCEPT # Internet policy net $FW DROP info net all DROP info # The FOLLOWING POLICY MUST BE LAST all all REJECT info cat /etc/shorewall/masq #INTERFACE SOURCE ADDRESS PROTO PORT(S) IPSEC MARK USER/ # GROUP eth0 192.168.100.1 cat /etc/shorewall/rules #################################################################################################################################################### #ACTION SOURCE DEST PROTO DEST SOURCE ORIGINAL RATE USER/ MARK CONNLIMIT TIME # PORT PORT(S) DEST LIMIT GROUP #SECTION ESTABLISHED #SECTION RELATED Ping/ACCEPT net $FW # DNS DNS/ACCEPT net $FW # SSH ACCEPT net:92.112.xx.xx $FW tcp 22 # HTTP HTTP/ACCEPT net:92.112.xx.xx $FW # SNMP SNMP/ACCEPT net:188.xx.xx.xx $FW # VPN ACCEPT net:92.112.xx.xx $FW 92.112.xx.xx - мой внешний ИП Адреса 192.168.100.1 и внешний ИП сервера на котором поднят впн пингуются нормально. Пытаюсь пингонуть чтото в инете - тишина. ДНС тоже не пашет. Трасерт выдает 29 хопов тишины traceroute 8.8.8.8 traceroute to 8.8.8.8 (8.8.8.8), 30 hops max, 40 byte packets using UDP Unable to look up 192.168.100.1: Temporary failure in name resolution 1 192.168.100.1 97.453 ms 96.342 ms 95.241 ms 2 * * * 3 * * * 4 * * * Помогите людииии!!!!
  23. Что за древности, анкерами... фу. Поколение "Next" всё клеит жвачкой, и работает от этого еще устойчивее.
  24. gall

    Народные приметы!

    Ну оооооочень плохая примета: обновлять софт на серверах в конце рабочего дня (а еще страшнее в пятницу).!!!!
  25. А я вот думаю для большей скорости старта и ребута системы заюзать вот такой девайс под систему онли, а обычные винты просто как LVM тома для увеличения размера ssd. Может кто использовал уже такой гибрид? Какие отзывы по производительности, в нете по тестам эти диски в разы быстрее, а вот как в реальной работе.
×
×
  • Створити нове...