Перейти к содержимому
Калькуляторы

infery

Активный участник
  • Публикации

    214
  • Зарегистрирован

  • Посещение

Все публикации пользователя infery


  1. DPI СКАТ

    Скажите, СКАТ пропускает BFD (Bidirectional Forwarding Detection)?
  2. Тоже cisco релеит на агрегации, но без dhcp-snooping (зачем он, если опцию вставлять не нужно?). Есть такие свичи на доступе (длинк), которые не умеют юникаст-dhcp, с помощью которого клиент продляет лизу, т.е. запрос на сервер приходит без опции, соответственно от сервера NACK. Это в основном на старых моделях длинков, в том числе 3526, DES-1228/ME/A2. У себя в сети вижу именно такое поведение и на этом старье выдаю по маку.
  3. вместо <цель> вставляете IP, который нужно пинговать. Т.е. у одного хоста с любым ипом может быть несколько элементов данных, в которых указывается нужный IP. Например, есть роутер с двумя ипами 192.168.1.1 и 192.168.2.1. Создаете у хоста ROUTER два элемента данных icmpping[192.168.1.1] и icmpping[192.168.2.1]
  4. Должно подойти это Простые проверки, а именно icmpping[<цель>,<пакеты>,<интервал>,<размер>,<время ожидания>]
  5. Мне просто интересно: а зачем экспериментировать с qtech, если есть знакомый bdcom, одинаковый по цене? Скучно?
  6. Так у вас еще и ipsec (было бы странно, если без него=) . попробуйте на споке crypto ipsec nat-transparency udp-encapsulation Хотя вру. Оно само должно договориться по поводу NAT Traversal, и эта строка нужна, чтобы отключить эту опцию. ( Configuring NAT Traversal )
  7. Только правкой кода. Скорей всего это будет js, который сабмитит форму и, если увидит что-то меньше 500 в сумме, то делает alert.
  8. DMVPN споки нормально работают за NAT-ом.
  9. Network Type BROADCAST Один сосед у вас DR, другой BDR (Backup в Quagga?) Все норм
  10. Ospf хочет одинаковое мту у соседей. На микроте тоже 1420?
  11. Так провайдер должен подгружать, а не вы. Используйте l2tp
  12. Нужно дольше снифать. Написано же no templates found
  13. Мне вобщем заняться пока нечем, давайте через тимвьювер запилю =)
  14. IN потому, что вы меняете прилетающие ОТ пира маршруты и прежде, чем установить маршрут в таблицу, у маршрута фильтрами устанавливаются нужные опции. Вы же меняете маршруты на своем тике, с которого собираетесь строить тунели? А куда делся мой пост с конфигом?
  15. MAESTROHANTER, очевидно у вас достаточно времени на изучение проблемы, я бы порекомендовал прочитать книгу Wireshark Network Analysis (Second Edition). После прочтения вы с большой долей вероятности сможете изобразить визуально (графиками) свою проблему и вести более предметный разговор со своим оператором связи, да и для общего развития никогда не помешает
  16. Серьезно? В некротиках такое название, что поделать. Вылавливаете фильтрами дефолт и ставите pref-src на нем, остальные маршруты без изменений.
  17. Дописал про фильтры в фильтрах для бгп у микрота обнаружился параметр "Set pref. source". Можно с ним поиграть
  18. Можно попробовать прописать статический маршрут в какую-нибудь таблицу маршрутизации и микротиковский OUTPUT трафик отправлять через эту таблицу. Это чтобы "не мешать" основной таблице маршрутизации, если есть резервирование, например. А если пир один, то можно прописать обычный статический маршрут по умолчанию с указанием pref-src P.S. в фильтрах для бгп у микрота обнаружился параметр "Set pref. source". Можно с ним поиграть
  19. на основании адреса интерфейса, через который пойдет пакет
  20. Вопрос больше похож на вброс.. Прописывайте маршрут к другому концу туннеля c некстхопом через нужный интерфейс и указывайте pref-source