Перейти до

Почему GPON?


Рекомендованные сообщения

5 часов назад, v68 сказав:

Самое интересное в рекомендациях борьбы с проблемой - отключить IPv6

Прям как вайфай

Ссылка на сообщение
Поделиться на других сайтах
  • Відповіді 111
  • Створено
  • Остання відповідь

Top Posters In This Topic

Top Posters In This Topic

Popular Posts

У мєня саврэмєнний роутер! TP-Link TLWR841. Новий! Вчєра купіл. На ньом напісана 300Мбіт. Гдє маі 300Мбіт ?

ВСЭ ВЫДЭРЖЭ А ВОПЩЕ ТЫ ДОВГО БУДЫШ УСИМ МОСК ЙИПАТЬ? ЕСЛИ НЫМА УМА ПОНЯТЬ ЯК ОНО РОБЭ ТО ИДЫ У ШКОЛУ

А че вы не читаете отзывы на хДСЛ в Германии, в первой экономике Европы? При цене в 50+ евро\мес за 20-100Мбит, а?   Почему вы хотите получить 1-10Гб гарантированых на технологии, которая ис

Posted Images

5 часов назад, v68 сказал:

Самое интересное в рекомендациях борьбы с проблемой - отключить IPv6 :)

Якщо зловмисники у локальній мережі вже вільно шлють пакети... то що їм заважає так само розсилати dbcp пакети з так само підміненим шлюзом та ДНС сервером? 

 

Ну й окреме питання... як вони потім ламають SSL трафік до серверів оновлень?  Чи тими серверами оновлень теж керує якийсь динозавр та кричить, що треба юзати виключно http, бо https більше трафіку споживає за рахунок оверхед та ще й навантаження на сервер збільшує? 😁

  • Like 2
Ссылка на сообщение
Поделиться на других сайтах
20 часов назад, tkapluk сказал:

Якщо зловмисники у локальній мережі вже вільно шлють пакети... то що їм заважає так само розсилати dbcp пакети з так само підміненим шлюзом та ДНС сервером? 

 

Ну й окреме питання... як вони потім ламають SSL трафік до серверів оновлень?  Чи тими серверами оновлень теж керує якийсь динозавр та кричить, що треба юзати виключно http, бо https більше трафіку споживає за рахунок оверхед та ще й навантаження на сервер збільшує? 😁

В статье указано, что подменяют адреса серверов обновлений, через перенаправление на свой DNS

И насчет RA - что мешает его прислать соседней зараженной машине в сети?

Ссылка на сообщение
Поделиться на других сайтах
11 минут назад, v68 сказал:

В статье указано, что подменяют адреса серверов обновлений, через перенаправление на свой DNS

Получается что информацию, полученную из этих серверов никто не проверяет на целостность?

 

12 минут назад, v68 сказал:

И насчет RA - что мешает его прислать соседней зараженной машине в сети?

Ну прислали и дальше что? Даже если какой-то клиент к вам и подключится, как вы дальше TLS 1.3 ломать планируете?

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, v68 сказал:

В статье указано, что подменяют адреса серверов обновлений, через перенаправление на свой DNS

 Тут більше питань до софта, що качає оновлення по незахищених ftp/http, ніж до мережевих технологій.

4 часа назад, v68 сказал:

насчет RA - что мешает его прислать соседней зараженной машине в сети?

У корпоративному секторі є RA Guard, за допомогою якого можна відфільтрувати ці пакети.

У домашньому сегменті всім пофігу на безпеку. 

Ссылка на сообщение
Поделиться на других сайтах
23 часа назад, tkapluk сказал:

У домашньому сегменті всім пофігу на безпеку. 

В домашнем сегменте 99% пользователей использую роутер как нахлобучку на входящий в квартиру Ethernet кабель, чтобы дальше пользовать исключительно WiFi. Дефолтные настройки обычно изолируют клиентов друг от друга. Разве не так?

Ссылка на сообщение
Поделиться на других сайтах
18 часов назад, Sunvas сказал:

Дефолтные настройки обычно изолируют клиентов друг от друга. Разве не так?

Як ти відео на ТВ виведеш чи  на принтері роздрукуєш якщо клієнти будуть ізольовані? Це провайдери стараються ізолювати клієнтів друг від друга, а в мережі користувача всі друг друга бачать. 

  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, tkapluk сказал:

Як ти відео на ТВ виведеш чи  на принтері роздрукуєш якщо клієнти будуть ізольовані?

В домашнем сегменте видео на ТВ выводится по HDMI, а не по ethernet.

  • Haha 1
Ссылка на сообщение
Поделиться на других сайтах
15 часов назад, Sunvas сказал:

В домашнем сегменте видео на ТВ выводится по HDMI, а не по ethernet.

Консерватори можуть і по scart виводити. 

Відредаговано tkapluk
  • Like 1
Ссылка на сообщение
Поделиться на других сайтах
В 10.05.2025 в 18:11, Sunvas сказал:

В домашнем сегменте видео на ТВ выводится по HDMI, а не по ethernet.

набагто частіше, по віфі 2.4 ггц через 2 стіни

ethernet то для тих то не з такої сімї

Відредаговано collerok
Ссылка на сообщение
Поделиться на других сайтах
1 час назад, collerok сказав:

набагто частіше, по віфі 2.4 ггц через 2 стіни

ethernet то для тих то не з такої сімї

ethernet для тих хто вайфа будує

Ссылка на сообщение
Поделиться на других сайтах
4 часа назад, collerok сказал:

набагто частіше, по віфі 2.4 ггц через 2 стіни

И зачем в таком случае допускать, чтобы клиенты видели друг друга?

Ссылка на сообщение
Поделиться на других сайтах
Опубліковано: (відредаговано)
3 часа назад, collerok сказал:

щоб в клієнта на смартфоні в апці ютаба появилась кнопка "транслювати на великий екран"

Понял. В локальных сетях для такого я использую исключительно IPv4.

Відредаговано Sunvas
Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, Sunvas сказал:

Понял. В локальных сетях для такого я использую исключительно IPv4.

А для чого IPv6 використовуєш у локальній мережі? і головне питання як ти обираєш саме IPv4 коли присутні обидва протоколи? 🙃

 

Ссылка на сообщение
Поделиться на других сайтах
1 час назад, tkapluk сказал:

А для чого IPv6 використовуєш у локальній мережі?

В локальной сети не использую IPv6 - слишком длинный, чтобы писать вручную. Чтобы всякое Г не рассылало свои RA, есть фильтр по icmpv6 type nd-router-advert

 

1 час назад, tkapluk сказал:

і головне питання як ти обираєш саме IPv4 коли присутні обидва протоколи? 🙃

Роутер настроен так, что RA не рассылает локальные префиксы. DHCP раздаёт локальные 192.168.

Ссылка на сообщение
Поделиться на других сайтах

абонент не хоче фільтри по RA icmpv6 

 

абонент хоче щоб тикув дріт в коробочку з рогами  і тіктоки інтаграми фейсбуки з ютабами не лагали  і щоб срана капча не лізла з кожної дирки

 

і за це він буде платити

а який там під капотом IP protocol його не то що би не хвилює, а навіть невідомо що то таке є

Ссылка на сообщение
Поделиться на других сайтах
3 часа назад, collerok сказал:

абонент хоче щоб тикув дріт в коробочку з рогами  і тіктоки інтаграми фейсбуки з ютабами не лагали  і щоб срана капча не лізла з кожної дирки

а нащо їм тоді провідний інтернет? 🙃

Ссылка на сообщение
Поделиться на других сайтах
4 минуты назад, tkapluk сказал:

а нащо їм тоді провідний інтернет? 🙃

бо зіркафон:)  тіко  20 гігобайтів на місяць дає

а дота2 60 ГБ важить

сину для навчання треба та і дочка там якісь відіо знімає

Відредаговано collerok
Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, collerok сказал:

абонент хоче щоб тикув дріт в коробочку з рогами  і тіктоки інтаграми фейсбуки з ютабами не лагали  і щоб срана капча не лізла з кожної дирки

Для таких абонентов обычно предоставляет услуга настроенного роутера за 1 гривну. А чтобы капча не лезла - IPv6. 😁

Ссылка на сообщение
Поделиться на других сайтах
2 часа назад, collerok сказал:

а дота2 60 ГБ важить

сину для навчання треба та і дочка там якісь відіо знімає

В доту не играю, иногда в пабг, а так на видосиках чуть живу
 

Сессия 17 дней.

image.png.a478e4ed8ef1ac20f0a024fc5f4e1d3d.png
 

Ссылка на сообщение
Поделиться на других сайтах
5 часов назад, collerok сказал:

бо зіркафон:)  тіко  20 гігобайтів на місяць дає

а дота2 60 ГБ важить

сину для навчання треба та і дочка там якісь відіо знімає

Ну от, як копнули глубже, то зразу вимоги підросли... 

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від Vens
      Есть свободные бригады, опыт ККЕ, подвес, многоэтажки, Житомирская область и граничащие области. Контакт - 098 543 83 23
    • Від Emanon
      Приветствую форумчан. Есть проблема и суть ее такова:
      В топологии одной провайдерской сети сделали определенные изменения. Некоторые access-коммутаторы (edge core ec3528M) в домах, решили подключить по gpon-у. Тоесть, если ранее все это дело шло ветками от одного свича к другому, то теперь ответственность, за их агрегацию , частично лягла на olt bdcom gp3600.
      Если схематически : свич -> onu -> olt -> свич агрегации -> bras (accel ipoe) ну и далее уже в ядро. Onu кстати - bdcom gp1701. Вопросы о том, зачем все это и насколько целесообразно - можно оставить для другого разговора.
      А пока что хотелось бы в кое чем разобраться. Недавно, начали идти заявки от НЕКОТОРЫХ абонентов одного и того же дома с одного и того же узла с жалобой на нестабильный интернет. Это через неделю-две после изменения топологии и соответственно, переключения их коммутатора к pon-сети.
      Техник, осмотрев происходящее, заявлял что рандомно, раз в минуту-две, начинаются потери пакетов. Проверял целостность линий,  подключался напрямую ноутом. Результат один и тот же. Линк между свичом и роутером не падает. Не падает линк и между onu и свичом. Проблем с режимами (half duplex, full duplex) портов тоже не было. Если уже далеко зайти, сам домовой свич, olt, коммутатор агрегации, без проблем пингуются (правда находятся в отдельном управляющем vlan). Очевидные проблемы, вроде роста cpu и утечек памяти, в их работе не наблюдались. В логах все чисто. В мониторинге видно, что канал не нагружен (download и upload не превышают 250 Мбит как по pon так и выше, нет аномальных значений pps как для broadcast, так для unicast и multicast). Да и для остальных пользователей, кроме проблемных, не было вопросов. У всех вроде работает, кроме некоторых ребят с конкретного узла. Трасса упорно показывает, что проблемный участок как раз между роутером и bras. Логи на роутерах тоже ничего вразумительного не пишут. При этом, стоило подключить вместо абонентского tp link archer ax12, c64 или keenetic titan, какой то древний роутер, вроде dlink dir300 или tp link tl-wr841n, как все работало стабильно, без потерь. 
      Со стороны bras сессии не рвутся, но через tcpdump действительно обнаруживается, что при пинге ( как 32 байта, так и побольше) часть icmp пакетов от проблемных абонентов не доходит. 
      Менялись mac  абонентских устройств, пытались найти mac flapping, менялся mac aging, менялся абонентский ip. Без результатов. Mac таблица за onu не забивается кстати, там не более 8 устройств. Проверялись оптические уровни. Конечно, onu rx -24 и olt rx -26 - это уже почти на грани. 
      И наверное это отчасти играет роль. Но нюанс с тем, что происходит при замене роутеров, заставляет задуматься. Возможно то, что такое вылезло именно после перехода на gpon - это совпадение. Но есть подозрения, что связь все таки есть. И проблема довольно странная, ранее не встречал.
      Ещё стоит сказать, что это далеко уже не первый домовой свич, подключенный по такой схеме. Но проблема пока вылезла именно тут. В общем, хотелось бы услышать мнения опытных ребят, с чем конкретно связаны проблемы.
      Прошу не судить сильно по части некоторых решений и высказываний. Я пока не имею солидного опыта и большого багажа знаний. Но буду благодарен за помощь
    • Від Alina1989
      L3 GPON 2 port OLT, in stock now! Send inquiry if you need it.
       
      WEB managed, 256 users the max
       

       
       
    • Від DaemonWeb
      Розглядаю покупку інтернет-мережі з діючою абонентською базою.
      Цільова технологія PON, GPON, GePON, FTTX.
      З пропозиціями та питаннями звертайтесь у приват.
    • Від jaroslav2r
      Hello,
      Has anyone successfully provisioned a Huawei ONU on a non-Huawei OLT using an XML file?
      Чи хтось успішно налаштовував ONU Huawei на OLT іншого виробника за допомогою XML-файлу?
      Кто-нибудь успешно настраивал ONU Huawei на OLT стороннего производителя с помощью XML-файла?

×
×
  • Створити нове...