Перейти до

l1ght

Сitizens
  • Всього повідомлень

    2 712
  • Приєднався

  • Останній візит

  • Дней в лидерах

    18

Сообщения додав l1ght

  1. А що у вас не виходить, той скрипт пишется за 15 хвилин і то якщо по дорозі курити доку по скриптам у тіках.

    Авжеж можу допомогти, але якщо самі зробите - то вам наука буде, яка потім згодится не раз ;)

  2.  

     

    там бы герметично сделать все и кондюком воздух циркулировать. Ибо любой вдув, даже с сеткой это пыль и профилактика раз в пол года.

     

    Профілактика раз в пів року - не надо і часто,

     

    Оо. раз в 2 года норма имхо

     

    Все залежить від приміщення, якщо там пилу більше ніж обладнання - то раз в пів року - це дуже рідко :)

  3. там бы герметично сделать все и кондюком воздух циркулировать. Ибо любой вдув, даже с сеткой это пыль и профилактика раз в пол года.

    Все вірно кажете, але я вважаю, що у ТС-а не вийде герметично зробити цю кімнатку, але може я помиляюсь...

    Профілактика раз в пів року - не надо і часто, тому може такий варіант найліпший для ТС-а.

  4. Правильна циркуляція повітря настільки ж важливо - як відсутність пилу, бо ви будете чистити кулера надто часто, а якщо не будете - то буть біді ;)

    А щодо сервера, то я так розумію, що він не рековий? Бо рековий влізе тільки напівглибинний, а звичайний 100% не влізе.

  5. Уважаемый, вы не поверите, но это делается даже через winbox ;)

    А что бы прописать: 

     > interface ethernet print
    Выбираете номер нужного интерфейса, потом
    interface ethernet set speed=100Mbps auto-negotiation=no 999
    где "999" - номер нужного интерфейса

    А через winbox делается, к слову, через:

    Interface -> Ethernet -> двойной клик по нужному интерфейсу -> вкладка Ethernet выключается Auto Negotiation и выставляется скорость порта!

    Вуаля! ;)

  6. У меня так один знакомый-чудак сектора позадирал в небо, которые итак на мачте 75метров.

    Тут есть определенный паракдокс, ибо он утверждал что именно так лучший сигнал.

    Мне кажется - это ваш случай.  С сигналом всё хорошо, а вот работает не так хорошо как хотелось бы.

    И ещё при падении дерева, зацепило только мачту? Антенну не тронуло?

  7.  

     

    Увеличить скорость только два варианта

    1. Замена оборудования (достаточно платформы и карты)

     

    В первом варианте можно достичь 550Mbit/s

     

    Это каким же образом заменой платформы и карты можно получить 550 Мбит/c?

    Ооооочень интересно! Просветите пожалуйста как!? 

     

    Какой нибудь Nstreame Dual в 60Мгц?)))

    Даже там 200 мегабит в симплексе разве что.

  8. Не так, Ip подставные. Суть в том, что есть несколько натов.

    ip конфигурятся вида
    ifconfig_em1=" 192.168.200.1/24"

    Ifconfig_em1_alias0="192.168.200.3/32"

    Ifconfig_em1_alias1="192.168.200.4/32"

     

    На айпишках которые \32 висит нат.

     

    Заворот на нат:

     

    ipfw add nat 1 ip from 192.168.0.0/25 to any via em1

    ipfw add nat 1 ip from any to 192.168.200.3 via em1

  9. Внимание. Вопрос идиотский.

    Есть ipfw, есть нат.

    Конфигурится так:

    ipwf nat 1 config ip 192.168.200.3 log redirect_port 192.168.0.2:85 85
    ipfw nat 2 config ip 192.168.200.2 log
    
    Проброс происходит - ничего не открывается.
    Tcpdump на локальном влане:
    # tcpdump -n -i vlan20 port 85
    tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
    listening on vlan20, link-type EN10MB (Ethernet), capture size 65535 bytes
    IP xx.xx.x.xxx.55630 > 192.168.0.3.85: Flags [S], seq 2744952797, win 8192, options [mss 1460,nop,nop,sackOK], length 0
    IP 192.168.0.3.85 > xx.xx.x.xxx.55630: Flags [S.], seq 2832902202, ack 2744952798, win 5840, options [mss 1460,nop,nop,sackOK], length 0
    

    Собсно вопрос. Что не так?

     

    UPD 1

     

    Tcpdump на внешнем интерфейсе

    xx.xx.x.xxx.63464 > 192.168.200.3.85: Flags [S], seq 2931662549, win 8192, options [mss 1460,nop,nop,sackOK], length 0
    192.168.200.2.85 > xx.xx.x.xxx.61692: Flags [S.], seq 1157160089, ack 2624385643, win 5840, options [mss 1460,nop,nop,sackOK], length 0
    
  10. Ну гигабитный это 411GL. А что по настройкам? Какой протокол используется чистый 802.11\Nstreame\nv2?

    Очередя на интерфейсах правильно выставлены?

    Хотя на 12 км - это очень неплохо. И больше разве что до 10 мегабит выжать можно.

  11.  

     

    На таком трафике панацея это отказ от микротика в пользу linux debian 7 + accel-ppp. Ну и сетевые - intel i82576 ET.

     

    Вот скрин загрузки

    (правда этот сервант крутится еще на debian 6, но есть и на 7м, там еще ярче за счет RPS)

     

    Operating system Debian Linux 6.0

    Kernel and CPU Linux 2.6.32-5-amd64 on x86_64

    Intel® Core i5-3570K CPU @ 3.40GHz, 4 cores

     

    attachicon.giftraf.JPG

    attachicon.gifcpu.JPG

     

    + ко всему, на нем еще Quagga (BGP 4FW, OSPF 1000+ routes) и Bind9

    А в чем такие графики рисуются?

     

    zabbix

     

    Спасибо

     

     

     

    Это типа в тему топика ....?

    Да просто интересно.

    А по поводу МТ тут уже сказано больше чем нужно. Особенно от того, что с ТСа нужно всё тащить пласкогубцами, что б хоть что-то услышать.

    И да, сорри за офтоп.

     

    Извините что не вкурсе какие нужны вводные данные для решения проблемы. Но, ИМХО, форум для того и есть, чтобы спрашивать... Или проще было бы выложить весь конфиг сервера?

     

    Ну конфиг можно было показать, логины\пароли и ещё что вы там не хотите показывать - повырезали б.

  12. микротик легко с этим справится и опен впн сервер поднять можно , и преоритизацию трафика и мониторинг , главное не делать дофигища правил фаервола (они это не очень любят)  сам делал на одном офисе только стоит у них  rb750 40мегабит 25 пользователе пару вланов, проброшено 17 портов, nat , pptp server,  поднят еще хотспот , осталось еще 7.7м из 32м оперативы :)) работает есть не просит, в пользу микротика моу скказать легкость настройки , мало кушает напруги не шумит, долговечен, можно засунуть в стол или стойку. В пользу железо-роутера athlon 64 x2 3800+  c 2 гигами памяти, можно сказать поднять можно любой сервис ,  должен жевать около 300-400 мегов трафика , минусы шумит большой не особо долговечен и при выходе из строя восстановление займет куда больше времени чем настройка микротика.

    Ну много товарищ сказал :)

    Скажу свое мнение, не доверяю pfsense в таком плане, это как FreeNAS или в этом роде.

    Лучше делать на голом FreeBSD, т.к. от веб управления все равно не добьетесь всего чего хотите.

    А там уже пляшите как хотите, хоть АТС поднимите, местную файлопомойку, роутер и ещё много чего.

    В сторону микротика - всё легко, просто и ровно столько же шансов, что железка уйдет в заглюк, а возможно и не вернется от туда.

    Много раз с микротиком сталкивался, впечатлений много и разных. Где-то работает на RB750 70 человек, а где-то от каждого чиха вешается.

    Из разряда раз на раз не приходится. Да и если что-то происходит диагностировать почти невозможно, просто сидишь и думаешь "когда ж эта мистика закончится....???"

  13. Всем доброго времени суток, значит у меня следующий вопрос.

    Хотел собирать статистику с mpd5, но при встроенных настройках:

            set netflow peer localhost 42111
    	set netflow timeouts 15 1800
    	set netflow version 5
    

    mpd создает (вроде бы) по две ноды на каждое соединение, что в последствии сказалось очень негативно на системе.

    А точнее зависания в ноль, даже на консоль не реагирует.

    Так вот, накопал я значит такой скрипт, что б сделать одну ноду для всего этого дела, только вот не очень всё это понимаю.

    #!/bin/sh
    . /etc/rc.subr
     name="ngnetflow"
    rcvar=`set_rcvar`
    load_rc_config $name
    : ${ngnetflow_enable="NO"}
    : ${ngnetflow_src="0.0.0.0:5525"}
    : ${ngnetflow_dst="x.x.x.x:5525"}
    start_cmd="ngnetflow_start"
    stop_cmd="ngnetflow_stop"
    ngnetflow_start() {
    /usr/sbin/ngctl -f- <<-SEQ
    mkpeer ipfw: netflow 65534 iface0
    name ipfw:65534 netflow
    connect ipfw: netflow: 65533 out0
    msg netflow: setdlt { iface=0 dlt=12 }
    msg netflow: settimeouts { inactive=30 active=600 }
    mkpeer netflow: ksocket export inet/dgram/udp
    name netflow:export flow-sensor
    msg flow-sensor: bind inet/${ngnetflow_src}
    msg flow-sensor: connect inet/${ngnetflow_dst}
    SEQ
    }
    ngnetflow_stop() {
    /usr/sbin/ngctl -f- <<-SEQ
    shutdown netflow:
    SEQ
    }
    run_rc_command "$1"
    

    Хотелось бы поправить его под взаимодействие с cap_nf. 

×
×
  • Створити нове...