Перейти до

l1ght

Сitizens
  • Всього повідомлень

    2 712
  • Приєднався

  • Останній візит

  • Дней в лидерах

    18

Все, що було написано l1ght

  1. да, именно ipfw+nat+setfib решит ваши проблемы с каналами но не решит ваших отклонений от реальности и от чувства что вам все должны
  2. я могу себя уже цитировать об этом... ipfw nat на кол-во каналов + setfib в таком же количестве и играемся как хотим, или берем человеческий канал нужного размера и не страдаем херней и собсно да, это ниразу не проблема биллинга что там, как и куда балансируется проблема роутера с бжп\фаерволом и админа который это обслуживает
  3. ну типо стремное оно "smart pro" типо вебсмерта, если задача позволяет то пожалуйста, но не в ISP
  4. l1ght

    backend/liqpay

    а зачем ему бекенд? у него есть приват24 и терминалы - это и есть его бекенд
  5. l1ght

    backend/liqpay

    ВОТ КАК??!?! как вы ЭТО делаете??? там же всё просто как три пальца!
  6. l1ght

    backend/liqpay

    работает ликпей вполне себе у меня повсеместно используется - искаропки пашет с приват24 вечно пляски, то с сертификатами ещё дерьмом каким, а ликпей заводится с пол пинка
  7. і чо я енглійш не вчив в школі, тепер бідую... никогда не поздно начать учить ну и манов на русском никто не отменял...
  8. Маны надо читать И все будет
  9. l1ght

    MRTG и 2к хостов

    А я за zabbix. Ему только рамы много надо, а так масштабируется и вдоль и в поперек. ПС: [offtop] Лайт поздравляю с выздаровлением ножки), и c 1100 сообщением) [/offtop] пасибо за поздравление, но по теме: zabbix даже не в 10 раз медленее графита, если правильно сделано, типо такой стори
  10. кстати man ifconfig читать пробовал? там есть такие штуки: sticky interface Mark an interface as a ``sticky'' interface. Dynamically learned address entries are treated at static once entered into the cache. Sticky entries are never aged out of the cache or replaced, even if the address is seen on a different interface. -sticky interface Clear the ``sticky'' attribute on a member interface. private interface Mark an interface as a ``private'' interface. A private inter- face does not forwa
  11. подозреваю что это нужно решать через ng_bridge и нетграфовские фильтры ipfw не умеет раздельно сорс\дест интерфейс даже самому интересно стало, но поидее нетграф выход из этой ситуации
  12. ну несколько вариантов если побито на влане - сделать правила в фаерволе по маске интерфейса или просто подублировать правила фаера на нужное кол-во ифейсов у меня где-то до сих пор висит в конфиге 12002 pipe tablearg ip from any to table(4) out xmit ng* 12003 pipe tablearg ip from table(3) to any in recv ng* 12004 pipe tablearg ip from any to table(4) out xmit vlan* 12005 pipe tablearg ip from table(3) to any in recv vlan* а ну и софтфлоуд не забыть запустить на нужный ифейсах морально смирится с тем что бендвисд не работает на более чем одном интерфейсе а самому биллингу пофигу на и
  13. l1ght

    MRTG и 2к хостов

    ну типо если много метрик снимать и много хостов тут graphite нужен, имхо
  14. ну так запусти на -4 и не парься чего оно должно в лог орать если всё ок? - вот и молчит
  15. l1ght

    Выдача IP новому пользователю

    бл@#ь, а человек дальше не научиться читать буквы. я пытался, показать что стоит читать, но увы
  16. l1ght

    Выдача IP новому пользователю

    SAFE_REG=0 в альтер.ини
  17. l1ght

    Выдача IP новому пользователю

    wiki читать пробовали? в часности опции alter.ini
  18. я вам просто буду рейтинг снижать за оторванность от реальности были б живы x.ua - ссылку бы дал, где подключение 10 гбит за одну гривну + доплачивают за то что ты будешь им генерировать контент провайдеры заинтересованы продать свой трафик, когда у них есть уникальный дорогой контент, ибо цена на такой трафик выше, вот и всё поэтому они готовы купить этот контент, что бы купить можно было только у них
  19. да вы что ... вправду ? что-то я не слышал чтобы вконтакте, фейсбук, гугл кому-то платили .... или это не транзит и они не зарабатывают деньги на ваших абонентах ... . То есть сервера Вконтакте, Фейсбука и Гугла обмениваются данными с сетью по воздуху и никто из них не платит за аренду канала? Они предоставляют абонентам сервис, а Вы предоставляете абоненту доступ к их сервисам. Они зарабатывают деньги на Ваших абонентах, а Вы на своих абонентах не зарабатываете? идем и узнаем на каких условиях работают с контент генераторами и чушь не пишем, пока не узнаем
  20. l1ght

    фильтр dhcp на BDCOM 3310B

    vlan per user + proxy-arp тогда
  21. Раньше реелел с NASа, от такой схемы отказался, сейчас релею свичами. ну там ещё были у кого-то попытки строить тунели и заставлять дхцп слушать этот тунель, типо eoip
  22. не к чему всё усложнять, если оно работает, хочется чего-то своего - всегда пожалуйста. имхо строить наты всегда была обязанность админа и никак не биллинга у него вполне себе у меня одна белая ипишка на \25 серых, обсуждалось уже не одну сотню раз, каждый сам себе выберает как натить оно от этого перестало собирать нетфлоу и отправлять на сенсор? О_о оно не требует настроек, по факту кроме как запустить его на интерфейсе, и да оно работает не сильно нагружая систему есть алтернативы? желательно собраным пакетом и с конфигом - пойдет в ветку если оно того стоит н
  23. фаервол непонимать? нат сами не может подымать? бай дефолт там фаер шоб поехало из карбоки, хотя у флая с таким фаером насы по 1к абонов разгребают разницу коллектора и сенсора тоже не? софтфлоуд - сенсор если шо по маске интерфейса правила в фаерволе тоже не? в том числе шейпинг как выставишь в OnConnect\dnswitch так и будет, главное что б совпадало, бай дефолт килобиты нетфлоу в в5 - а там как осилишь
  24. ospf в помощь - и не будет проблем с роутами
×
×
  • Створити нове...