Jump to content

Recommended Posts

Posted
31 минуту назад, 911 сказал:

Не, ну то такое, лучше поставить 5 тазиков по 800 баксов, чем 1 за 300 + лицензия

 

Це ж на що ліцензія коштує більше $3700?

Posted

Разработчик The router обещал что цена лицензии будет очень гуманной, надо поинтересоваться.

Если это 100-200$ на систему и при этом копеечный сервер типа моих любимых Dell R210 сможет сколько в порты влезет(20Г) - почему нет, я готов платить.

Posted
32 минуты назад, KaYot сказал:

Разработчик The router обещал что цена лицензии будет очень гуманной, надо поинтересоваться.

Если это 100-200$ на систему и при этом копеечный сервер типа моих любимых Dell R210 сможет сколько в порты влезет(20Г) - почему нет, я готов платить.

 

Аж ніяк не 100-200.

 

"TheRouter Border Gateway
routing, NAT, flow statistics, etc    
10g    1000 евро
20g    1800 евро
30g    2600 евро
40g    3000 евро

 

TheRouter BRAS
весь функционал    
10g    1800 евро
20g    3000 евро
30g    4000 евро
40g    5000 евро"

 

  • Like 1
  • Thanks 1
Posted
1 час назад, Zlobar сказал:

Це ж на що ліцензія коштує більше $3700?

почти угадал

26 минут назад, Zlobar сказал:

30g    4000 евро
40g    5000 евро"

 

Posted
1 час назад, KaYot сказал:

Разработчик The router обещал что цена лицензии будет очень гуманной, надо поинтересоваться.

Если это 100-200$ на систему и при этом копеечный сервер типа моих любимых Dell R210 сможет сколько в порты влезет(20Г) - почему нет, я готов платить.

Дурень думкой богатеет. (с)

Posted

Люди, но это ж, ну даже не знаю, жаль время терять, вроде взрослые все. Даже если оно супер-пупер и сегодня продаётся за три рубля, оно всё равно  есть система с закрытым исходным кодом. В отличие от. И кто его знает, какие закладки там заложены нашими потенциальными старшими братьями? Параноя - может быть, но уж лучше я пешком постою, здоровее буду. Ну есть же уже Cisco, не к ночи будет сказано. Кому нравится постоянно бабло платить - велкам. Сегодня - три рубля навсегда, а завтра - три рубля в секунду, а то отключим газ. Но подглядывать всё равно будем. А послезавтра вообще отключим - вы нас не любите. А после-после завтра автору вообще надоест поддерживать - и делай что хочешь. Не, уж лучше мы по старинке как-нибудь, спасибо большое.

Posted
12 часов назад, Baneff сказал:

И кто его знает, какие закладки там заложены нашими потенциальными старшими братьями? Параноя - может быть, но уж лучше я пешком постою, здоровее буду.

Если у Вас паранойя, то это еще не означает что за Вами не следят...

Posted
19 часов назад, Zlobar сказал:

Аж ніяк не 100-200.

....

20g    3000 евро
30g    4000 евро
40g    5000 евро"

 

 

та ну нах .... я за такие деньги лучше на ebay куплю cisco ASR 1001-X

  • Thanks 1
Posted
19 минут назад, Чучундра сказал:

 

та ну нах .... я за такие деньги лучше на ebay куплю cisco ASR 1001-X

За такие деньги можно и два таких браса купить.

Posted

Пров с трафиком 10G и более не станет заморачиваться с тазиками за 300 уе...

Posted

Ага, он поставит сервак типо R210 или G6/7/8 за 400+.

  • Like 2
  • Haha 2
  • 1 month later...
Posted

Надо с Ubuntu перейти на FreeBSD.

делаю нат так:

nat 1 config if vtnet0 reset same_ports
add 2 nat 1 ip from any to any via vtnet0

(vtnet0 - сетевуха в инет)

на машине много l2tp клиентов с интерфейсами ng0, ng1... ngХ. Все доступны. Но! между собой клиенты изолированы.

на Ubuntu можно было сделать так:

iptables -t nat -A POSTROUTING -j MASQUERADE

и пошёл трафик между клиентами.

Уже голову сломал, как так же запилить на фряхе???

 

 

Posted (edited)

Если фрибсд знает маршруты к каждому клиенту, тоесть directly connected если ngX, то разрешите ходить трафику между подсетями клиентов типа

ipfw add 100 allow ip from 192.168.1.0/24 to 10.0.0.0/8

ipfw add 101 allow ip from 10.0.0./8 to 192.168.1.0/24 

 

При необходимости можно заюзать таблицы если много сетей.

Edited by blackjack
Posted
13 часов назад, blackjack сказал:

Если фрибсд знает маршруты к каждому клиенту, тоесть directly connected если ngX, то разрешите ходить трафику между подсетями клиентов типа

ipfw add 100 allow ip from 192.168.1.0/24 to 10.0.0.0/8

ipfw add 101 allow ip from 10.0.0./8 to 192.168.1.0/24 

 

При необходимости можно заюзать таблицы если много сетей.

сейсас

allow ip from any to any

фрибсд то знает куда и как ходить. Я не пойму как заставить ее маскарадить с ng0 на ng1 и наоборот.

13 часов назад, 911 сказал:

причина перехода?

Ubilling. Сейчас сделано так: Микротик,к нему цепляю все сетки, Zabbix, Ubilling, ну и компы диспетчера там, админа. Проблеммы с эл-вом достали. Хочу переехать в облако. Микротик тут лишний. По идее и Zabbix не нужен, в Ubilling все есть. И я надеюсь, что проще победить маршрутизацию, чем убиллинг переносить на линукс.

Posted
32 минуты назад, msat сказал:

Ubilling.

Абалдеть. Сейчас и так случаи перехода Linux -> FreeBSD можно сосчитать на пальцах одной руки, но вот из-за биллинга менять всю систему - это даже меня проняло. Неужели для линуха нет достойного биллинга? Аж интересно стало. Я против холиваров ибо каждому - своё, но в данном случае мне кажется это всё странным.

Posted (edited)
4 hours ago, Baneff said:

Неужели для линуха нет достойного биллинга? Аж интересно стало.

 

Это немножко катастрофа. Если биллинги делаются под операционки. Особенно, написанные на интерпретаторах.

Edited by vop
  • Like 1
Posted

на линухе:

iptables -t nat -A POSTROUTING -j MASQUERADE

как такое же сделать на фряхе???

Posted (edited)
19 часов назад, msat сказал:

на линухе:

iptables -t nat -A POSTROUTING -j MASQUERADE

как такое же сделать на фряхе???

на фре:

ngctl -f << EOF

 mkpeer vlan777: utp lower lower

 connect vlan777: vlan777:lower upper upper

 msg vlan777:lower addfilter '{ l3_proto=0 action=3 flags=0x00000000 h0="lower" h1="upper" }'

EOF

как такое же сделать на линухе ???

Edited by Чучундра
Posted
1 час назад, Чучундра сказал:

на фре:

ngctl -f- <<-EOF

 mkpeer vlan777: utp lower lower

 connect vlan777: vlan777:lower upper upper

 msg vlan777:lower addfilter '{ l3_proto=0 action=3 flags=0x00000000 h0="lower" h1="upper" }'

EOF

как такое же сделать на линухе ???

Спасибо! Поизучаем!!!

Posted
2 часа назад, msat сказал:

на линухе:

iptables -t nat -A POSTROUTING -j MASQUERADE

как такое же сделать на фряхе???

 

20 часов назад, msat сказал:

nat 1 config if vtnet0 reset same_ports
add 2 nat 1 ip from any to any via vtnet0

 

nat 1 config ip xxx

ipfw add nat 1 ip from any to any

но будет очень много оверхеда на нат всего и вся

Posted

Blya, зачем натить если можно роутить? Это ж внутри вашей секты.

Posted
46 минут назад, l1ght сказал:

nat 1 config ip xxx

ipfw add nat 1 ip from any to any

Ну это не маскарад получается, а обычный snat. Фишка маскарада как раз в том что не нужно указывать IP, оно работает даже на ppp с динамическим IP.

Posted
47 минут назад, KaYot сказал:

Ну это не маскарад получается, а обычный snat. Фишка маскарада как раз в том что не нужно указывать IP, оно работает даже на ppp с динамическим IP.

ну если он оставит 

nat 1 config if vtnet0 

то получится аналог маскарада, как я понимаю

  • Like 1

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...