FTTH_VN
Сitizens-
Всього повідомлень
551 -
Приєднався
-
Останній візит
-
Дней в лидерах
2
Тип контенту
Профили
Форум
Календарь
Все, що було написано FTTH_VN
-
див - "Якщо кусок сервісу має бути доступним для всіх - типу "персональний кабінет абонента" - тоді все набагато печальніше." ???? нормальний крок, може просто написати 3.14здец.... П.С. Халяви нема є, є нормальний білінг, а якщо десь там прогери натупили, що буває це ж люди, то треба моментально пофіксити все, а не писати кроки 3.14здец. Тут якби просто питання, як брати гроші за білінг то є кроки, а як прийшов 3.14 то ми вам запропонуєм кроки які може зробити адмін/власник мережі ? охерене вирішеня пробелеми. Хлопці робіть багфікс і то в срочному порядку, а то просрете всіх клієнтів. у вас хороший білінг, але не доводьте до 3.14.ца... і не пишіть тут кроки бо чесно виглядаєте "глуповато" пропонуючи такі кроки. Ви краще запропонуйте як власнику мережі бути з абонплатами які похерилися? дайте крок на вирішення.
-
Как избежать подобных ситуаций? Якщо є софт, який можливо має баги, впроваджуйте додаткові рівні захисту. Якщо доступ "до адмінки" потрібен тільки вам (і обмеженій кількості працівників) розгляньте наступне: 1. додайте HTT Basic Auth - потрібно буде додатковий логін і пароль, щоб просто побачити хоч щось. Недолік - брутфорситься. Але якщо використовувати логін не "admin", а щось складніше - має право на життя. 2. додайте автентифікацію по HTTPS user сертифікатах. Не ламається, але адмін має вміти прочитати man openssl і нагенерити сертифікатів раз в рік. 3. пункт 1 разом з пунктом 2. (Я вибрав такий варіант, наприклад, для одного з своїх веб сервісів) 4. інші варіанти типу VNP в інтранет і адмінка доступна тільки звідти. 5. інші *збочені* варіанти типу port knocking. Якщо кусок сервісу має бути доступним для всіх - типу "персональний кабінет абонента" - тоді все набагато печальніше. все це супер, а що робити абонам які з мобільного інтернету хочуть зайти в кабінет ? HTT Basic Auth кожному роздати логін і пароль? або впн ? я думаю краще таки код перевірити найти баги, випустити багфікс і вирішити цю проблему.
-
пару фактов о системе - были повреждены системные таблицы базы - бекап больше месяца не создавался до конца - ну и самое главное потёрты юникс логи выборочно - а сегодян заметил, что те файлы которые вчера открывал уже забиты на половину мусором итоги думаю подведете сами Где вы там логи увидели потертые выборочно ? Чойто вы не договариваете...... а вот база ваша ушатана. только ваша база совпадение ? и сервант повис от глюка перлового процесса билинга.... взлома системы по ссх не было, попытки да были миллион, но взлома не было. Как то странно выглядит упала только база билинга... Проблем по диску нету, да и рейд там как бы если чо... П.С. Посмотрев тот сервант для себя сделал ИМХО былинг дырявый. Сори за прямоту но факт есть фактом. А вот как быть владельцу этой сети, тут уже вопрос, попал на бабло 100% потому что похерилась база билинга, но это пол беды, вот что делать дальше хз....
-
А разве может быть порт одновременно транковым и аксессовым??Видимо команда pvid не означает, что порт аксессовый. Она просто вешает тег на нетегированные пакеты.Конфиг 100% можно вписать. Как работает - нужно проверить, под рукой нет стенда. Щас затестим. Спасибо Только так и заработает . чойто там курнули веселое китайцы когда писали команду pvid. чтоб получить акцес сначала нужно завести влан транком switchport trunk vlan-allow 2, а потом прибить switchport pvid 2. сам моцг был чуть не сломал с их логикой работы .
-
конфиг покажите
-
Хренли тут думать ? строить и чем раньше тем лучше. П.С. https://www.youtube.com/watch?v=j0-3RoWEElc
-
Предыдущий админ куда пропал ?
-
Откуда такие догадки ? С300 без карт LPU c 1 SCXN 1 PRWH Rack Shelf ShelfType CleiCode Serial-Number Power(W) Voltage(V) Current(A) ----------------------------------------------------------------------------- 1 1 ETSI_SHELF UNKNOWN 223733400038 54.517 53.136 1.026 Потребление зависит не от размера шасси, а от того что вы туда поставите. Не нада пугать людей что С300 монстр пожиратель энергии.
-
HUAWEI SmartAx 5608Т vs ZTE ZXA10 C320
тема ответил в byteplayer пользователя FTTH_VN в Комутатори L2
Ты еще забыл одно предложение не пихать С320 в ящики. Ставьте в стойку, с норм климатом в серверной и тогда нет проблем с С320, но тогда вопрос, а накуй он нужен С320 ? на 2 карты LPU ? если еще с PRAM то и без резервирования..... -
HUAWEI SmartAx 5608Т vs ZTE ZXA10 C320
тема ответил в byteplayer пользователя FTTH_VN в Комутатори L2
Есть такой глюк у С320. Температуру карт смотри. П.С. А вообще нужно брать С300, проблем с перегревом и перегрузкой нет. Цена таже что и у С320, возможностей больше на порядок. Хотя многие уверено твердят что С300 большой, места много занимает, жрет много, все это феншуйные приколы. У С300 нормальное охлаждение, питание, резервирование, С320 обрубок от С300. -
HUAWEI SmartAx 5608Т vs ZTE ZXA10 C320
тема ответил в byteplayer пользователя FTTH_VN в Комутатори L2
а в чем минус netnumen ? -
С 2 портовыми олт этого производителя кто-то работал ?
-
conf t pon rogue-onu-detect 5 enable locate enable auto-shutdown enable show pon rogue-onu-info gpon-olt_1/5/1 show loggi alarmlog history-alarm
-
Свич что говорит о дропах на портах ?
-
Это вам повезло, или уже разблокировали, но не факт что не заблокируется. Reason of offline : Insufficient ONT interoperability access license to Logiс у ZTE танцев нету. включил настроил и забыл где стоит.
-
Я смотрю вы с GPON не знакомы. В GPON нету мас ону есть SN что вам и отдает олт по опции82 ZTEGC61A1302. МАС ОЛТ ec1c.7f36.5142 . /1/1/4/0/1 - rack, shelf, card slot, port. Вам для авторизации достаточно SN ону. Можно еще и МАС ОЛТ ec1c.7f36.5142 . /1/1/4/0/1 добавить в авторизацию. Так же есть еще REMOTE-ID который вы задаете сами при подключении ONU, можете туда написать что хотите, №договора, Логин, айди абонента, хоть размер его носков Только начинаем разбираться с GPON. Я так понимаю, ZTE в Cirquit ID выдает серийный номер ОНУ, а вот Huawei OLT - только номер порта (rack, shelf, card slot, port). Или я тчто-то не так понял)? Такой маленький совет не смотрите на хуйвей gpon, если не хотите танцевать с прошивками для сторонних ону
-
Я смотрю вы с GPON не знакомы. В GPON нету мас ону есть SN что вам и отдает олт по опции82 ZTEGC61A1302. МАС ОЛТ ec1c.7f36.5142 . /1/1/4/0/1 - rack, shelf, card slot, port. Вам для авторизации достаточно SN ону. Можно еще и МАС ОЛТ ec1c.7f36.5142 . /1/1/4/0/1 добавить в авторизацию. Так же есть еще REMOTE-ID который вы задаете сами при подключении ONU, можете туда написать что хотите, №договора, Логин, айди абонента, хоть размер его носков
-
ZTE отдает вам 0 0/0/0:0.0 ec1c.7f36.5142/1/1/4/0/1/000000000000ZTEGC61A1302.
-
Переадресация в Mikrotike на нужный сайт(страницу)
тема ответил в jack_frost пользователя FTTH_VN в Софт
Отправляйте их на прокси МТ и вешайте на страницу с ошибкой вашу заглушку. -
up. Кто берет комплектом 8 шт - 30 у.е за модуль! Модулей осталось мало
-
Також взяв би ще пару відер П,С. Вино супер, але з тарою щось треба робити реально, береш в руки бутль від Фанти який по стану десь в Тисі плавав з пів року, і трохи очкуєш. Але вино супер! Вам би в http://viaplast.com.ua/product/177щось таке розливати, коркувати з пломбою, бо хто там знає чи якись "олень" на новій почті не сцикне в бутилку під час доставки.
