Перейти до

l1ght

Сitizens
  • Всього повідомлень

    2 712
  • Приєднався

  • Останній візит

  • Дней в лидерах

    18

Все, що було написано l1ght

  1. l1ght

    DNS-заглушка

    Кстати, что б браузеры не кеширывали заглушку - можно в .htaccess закинуть следующее <IfModule mod_headers.c> Header append Cache-Control "no-store, no-cache, must-revalidate" </IfModule> <IfModule mod_expires.c> ExpiresActive On ExpiresDefault "now" </IfModule>
  2. Последний запуск 26 марта этого года был есличо. Из 22 запусков - всего 1 неуспешный. Днепр, да. тсссс, мы для них дикари, надо доставать своё самодельное копье и охотится на мамонта, куда уж там нам до высоких технологий
  3. та нема за що це таке розваження на форумі, називається "уроки читання", найтфлай ще практикує уроки "дивимося відео разом" :D :D
  4. доку читати не модно? динамічний шейпер
  5. php -m покажите
  6. l1ght

    Не пингуется user

    боже мой у нас админят уже те, кто не понимает работы протоколов... ну не отвечает машина на пинг, режется там фаерволовом\антивирусом\чем угодно.
  7. l1ght

    "Мертвые" свичи

    А чем вас так Remote API пугает? засунуть в crontab -e подробнее написано в документации.
  8. l1ght

    "Мертвые" свичи

    crontab?
  9. Ну и что? Уже сколько раз обсуждали, кому услуга нахаляву нужна он её найдет и будет бегать от акции к акции. Кому нужна услуга - тот будет выбирать качество и нужное ему кол-во мегабит. То что сами отрасль опустили ниже некуда и все считают что провайдеры гребут кучи денег и вообще инет должны бесплатно раздавать - наши же проблемы и это нужно искоренять. Вот у меня домашний интернет - наороборот, ввели тарифы где скорости больше а АП та же, т.е. я сейчас вместо 15 мегабит получаю 25 за те же деньги. Смысл? Меня конечно как обычного домового потребителя радует. А вот как причастного к телекому - вообще такие ходы считаю не правильно в наше время.
  10. Оуууу. Начнем с количества абонентов. Как человекок, которому были открыты доступы к биллингам и обородудованию ответственно заявляю - там 280 человек, а точнее устройств, 30 из которых - это компы владельца/его друзей и всех остальных, кто не платит за интернет. А примеров заявленного профессионализма за период "сотрудничиства" могу привести столько, что на книгу хватит. Например изначального доступа мне дать не смогли, предложили ВПН, но за неделю "профессионалами" он так и не был поднят. Про настройки OLT упоминалось выше, слово "компорт" приводит и в замешательство. Использовать в сети управляемый L2 свитч FoxGate s6424 в качестве хаба!!! - это место, где у меня глаза закровоточили... Это конечно всё плачевно, но я бы вам советовал не опускатся до этого уровня и междуособицы оставить между вами, вы себе на этом репутацию не сделаете, даже наоборот.
  11. Я думаю надо этот разговор переносить в русло личного общения, а не общественного. Лично я заподозрил что-то не ладно в посте ТС ещё со слов По заявлению ТС-а в сети 400 абонентов, что там можно из оборудования сутки настраивать мне не понятно, при чём своими усилиями и усилиями дружественных сетей, которые упоминает ТС. В общем захотелось показать себя героем, а в прессе не печатают. Выглядит как статья молодого и неопытного журналиста
  12. l1ght

    Смена тарифа по неуплате

    а смысл?
  13. l1ght

    FreeBSD + mpd5

    та то себе просто
  14. l1ght

    FreeBSD + mpd5

    в этом случае при поднятии интерфейса почему-то.
  15. l1ght

    FreeBSD + mpd5

    При таком раскладе вероятность, что это сбрасывающийся форвардинг, стремится к бесконечности. Но тогда как понимать ? Да, срасывался форвардинг, ну я почему-то убедил себя, что не работает именно нат, а с форвардингом всё ок, вот и выпалил так "с горяча".
  16. ну я знаю про практику \32-\48, просто решил уточнить, у них как в голове чего-нибудь перевернется, так и пойдут менять стандарты...
  17. Вполне себе, только вот сколько там для IPv6 минимальный блок для анонсов? Если можно анонсить \64 - то всё в шеколаде
  18. поддержу этот холивар В принципе с тем что ipv6 грядет и проблема количества адресов не будет такой острой, проблема останется одна это количество маршрутов. С другой стороны, если будет всё как пологается, с анонсами сетей с обоих сторон - при условии что абоненты будут подключены к двум и более провайдерам одновременно (я ж так понимаю, что только ради этого вся затея?) - то провайдеры получат ещё и некислую возможность резервирования через соседние сети посредством как раз таки домашних роутеров через которые они пересекаются %) А если вернутся к реальности - увы и ах, абонентские линки 100 мегабитные, сохо железо не готово к такому повороту в принципе и врятле в ближайшие лет 20 приблизится к этому (иначе какого хрена железные роутеры в которые влетез 1 и больше FV стоят так много?). Ну а так, с футуристической точки зрения, полностью распределенная сеть смотреть очень интересно %) Ещё бы мплс сюда приплести..... :D
  19. l1ght

    FreeBSD + mpd5

    Предполагаю, что если в rc.conf отсутствует gateway_enable="YES" и net.inet.ip.forwarding включается только через sysctl.conf, то во время соединения происходит сброс net.inet.ip.forwarding в 0.в 9.2 с этим точно были проблемы. по поводу 9.3 не знаю. http://lists.freebsd.org/pipermail/freebsd-net/2013-October/037012.html да, обычно ставлю gateway_enable="yes", но в этом случае он там отсутствует #cat /etc/sysctl.conf net.inet.ip.fw.one_pass=1 net.inet.ip.fastforwarding=1 net.inet.tcp.nolocaltimewait=1 net.inet.ip.portrange.randomized=0 net.inet.ip.dummynet.io_fast=1 net.inet.ip.forwarding=1
  20. l1ght

    FreeBSD + mpd5

    абонентский трафик приходит - т.к. меняются счетчики на правилах шейпа, вот мне пока больше всего нравится идея с net.inet.ip.forwarding = потому что трафик дальше не идет.
  21. l1ght

    FreeBSD + mpd5

    Да именно через igb0, там висит порядка 5 адресов, на 4 из которых нат, нат конфигурирется так: ipfw nat 1 config ip xx.xx.xx.xx log deny_in. 172.16.1.0/24 есть в 11 таблице - т.е. попадает. Как сказал выше - тесты только ночью ибо машина в бою. Или убить экземпляр ната и сконфигурировать заново? - не помогает, как и перезагрузка фаера в целом. С маршрутизацией всё стандартно - дефолт, да и всё. без set pptp self - это по идее забиндит все доступные адреса? net.inet.ip.fw.one_pass=1 Остановка\перезагрузка какого-либо сервиса или фаервола не меняет ситуацию до полного ребута машины.
  22. l1ght

    FreeBSD + mpd5

    хм, интересно - надо поглядеть, но время на тесты только ночью, ибо сожрут х) ещё варианты?
  23. l1ght

    SNTP сервер

    мені просто достатьно прописати sntp server 10.0.0.1 - то локальний сервер, котрий роздає синхронізацію, котрий в свою чергу синхронізується з ntp.time.in.ua
  24. l1ght

    SNTP сервер

    за нат її випустити? чи олта на пряму бачить такі айпішки?
  25. l1ght

    FreeBSD + mpd5

    дивлюся по ipfw show - просто по нат правилам перестають ходити пакети плюс повне падіння трафіку, що проходить через той компьютер. це відноситься до всіх користувачів, що виходять в інтернет через ту машину - перезавантаження фаєру не допомогає, тільки повний ребут машини. 06000 nat 1 ip from table(10) to not table(9) out xmit igb0 06001 nat 1 ip from any to xx.xx.xx.xa in recv igb0 06002 nat 2 ip from 10.0.1.0/24 to not table(9) out xmit igb0 06003 nat 2 ip from any to xx.xx.xx.xb in recv igb0 06004 nat 3 ip from table(11) to not table(9) out xmit igb0 06005 nat 3 ip from any to xx.xx.xx.xc in recv igb0 06006 nat 4 ip from 10.0.0.0/24 to not table(9) out xmit igb0 06007 nat 4 ip from any to xx.xx.xx.xd in recv igb0 12000 pipe tablearg ip from table(3) to any via vlan20 in 12001 pipe tablearg ip from any to table(4) via vlan20 out 12002 pipe tablearg ip from any to table(4) via vlan21 out 12003 pipe tablearg ip from table(3) to any via vlan21 in 65535 allow ip from any to any
×
×
  • Створити нове...