Jump to content

mr.Scamp

Сitizens
  • Content Count

    502
  • Joined

  • Last visited

  • Days Won

    2

Everything posted by mr.Scamp

  1. Лучшая шпаргалка по временам английского глагола http://t.co/fiYtTM4e75

  2. RT @Great_Hohland: Выходит, что до 1933 года украинцы были титульной нацией СССР... http://t.co/C3ZBVIqeKv

  3. Мной опубликована новая фотография на Facebook http://t.co/IJ9Yreh2K5

  4. нашел релевантную ссылку по теме http://serverfault.com/questions/237867/iptables-match-for-hashing-ip-addresses
  5. Проверил, действительно хэшируется по src-ip, причем даже после ребута внешний адрес остается тем же. Как все просто оказалось на самом деле ;-) Спасибо всем за советы.
  6. Могут быть проблемы с сайтами, где фронт и контент находятся за разными IP-адресами, они требуют, чтобы скачивание/стриминг контента было с того же адреса, откуда был загружен плеер. Обязательно проверю, кстати.
  7. Тут недостаток в том, что пользователи получают неизменный внешний адрес, что не всегда есть желательно. Да и при большом количестве внутренних подсетей таким рулсетом неудобно управлять из-за его громоздкости. Мне вот нравиться решение задачи NAT-а в пул адресов с помощью pf на FreeBSD nat on vlan210 from 10.200.0.0/16 to any -> 193.106.147.zzz/28 source-hash
  8. SNAT в диапазон адресов не катит, соединения одного и того же юзера размываются по всему диапазону. Ключик --persistent добавляет хэширование src-dst ip при выборе внешнего адреса, но тоже не то немного, насколько я понимаю, один и тот же юзер будет иметь разные исходящие IP при посещении разных ресурсов. Пока что присматриваюсь к DNETMAP, штука интересная, но нужно много внешних адресов, по адресу на каждого активного клиента.
  9. Заметил в микротике прикольную фичу - PCC. Позволяет разделить трафик на несколько потоков, причем равномерно. Очень полезно для overload NAT-а кучи сеток через несколько внешних адресов, например /ip firewall mangle add action=mark-connection chain=prerouting new-connection-mark=nat-1 passthrough=yes per-connection-classifier=src-address:8/0 \ src-address=10.100.0.0/16 add action=mark-connection chain=prerouting new-connection-mark=nat-2 passthrough=yes per-connection-classifier=src-address:8/1 \ src-address=10.100.0.0/16 add action=mark-connection chain=prerouting new-connection-
  10. П'ята колона Москви отримала завдання сіяти паніку http://t.co/dX3Wa5qmvT

  11. Инфорезист сегодня какой-то странный. http://t.co/JqBoeLamvK

  12. Губарев обратился к Миру на языке инопланетян. http://t.co/avp2hh21Yd

  13. Лига безопасного интернета предлагает ввести в России предфильтрацию контента http://t.co/Wb5gREgIAI

  14. Это разве активность? Возьмите микротик CCR, будет слегка дороже б/ушной циски.
  15. RT @grayraw: У этой кофемолки карьера лучше, чем у вас. http://t.co/jxUE1mNDCY

  16. Зачем Кремль сбил малазийский самолет и что дальше? http://t.co/aOZQyxkgrr

  17. Незнайка на Луне и «Общество по выращиванию гигантских растений» (Н. Носов, 1964 год) http://t.co/P2WCUQaf6G

  18. RT @kapinusnatalia: США, конечно, молодцы - дали время россии вконец изовраться со своими "версиями", а потом стали выкладывать снимки из к…

  19. RT @lobushkin: Сайт недоступен вследствие аварии в одном из дата-центров ВКонтакте в Санкт-Петербурге, вызванной беспрецедентной жарой.

×
×
  • Create New...