Мда. Походу отказываться от телефонии надо. Думаю Si2000 к нему не прикрутить. Заявку отправлю, Посмотрим что скажут.
Поправьте меня в разделе: Применяемые на узле связи технологии (протоколы взаимодействия) установления соединений. Указать E1 ОКС7 как мы соединены с РТ? Есть еще астериск, но мы его не показывали. Через него на МГ/МН выходим через МТТ. Мошенники в основном с SIP звонят. Мы только аналог предлагаем.
Задолбали присылать письма про эти петли. Ради интереса пытался сети перекинуть на другого аплинка но все равно так же идет трафик. Вот как я могу сделать что бы не проходил этот трафик через АС только в России (мы же не магистралы). Может переслать эти письма аплинкам.
Разберешься с одним, придумают другое. Из местного РКН звонили просили заполнить хотя бы для трех абонентов. Потом типо всех добавить. В примере как я понял там всех указывают. У кого нить есть пример на 1AS и пару абонентов?
Странное поведение Chrome Vivaldi и Opera. Пока из блокировки не удалил адрес 188.114.98.171 некоторые сайты криво грузились или вообще не открывались. Firefox работает как обычно. Удалить из hostlist и все работает. Странно очень. У кого нить этот адрес есть в стоп листах?
Вроде несколько раз проверял. нет пересекающихся сегментов. В 1.9 такого не было (или было но не замечал) Такое происходит только если сразу много авторизаций запросов идет. Если множественных запросов нет, то такое не происходит.
В опциях радиуса есть не отправлять атрибут Session-timeout.
Напишу скрипт пусть мониторит. И забивает сессию у кого адрес повторяется
Связка Accel-ppp+LanBilling+Radius. Перешли с 1.9 на версию 2.0.32. Вроде все правильно считает и т.д. Но когда например если человек 50 отключилось из-за света на районе. То потом после включения радиус может дать одинаковые ip адреса ppp и ipoe сессия. Думал. может радиус тупит и его надо дергать. Но все равно не работает, Так же может выдать один и тот ip адрес который уже дал например ppp сессии. В акцеле стоит проверка на ip. но как я понял ppp и ipoe проверяются отдельно. Ни кто с таким не сталкивался?
Да как я понял по факту у меня на in вообще ни чего нет. значит и не блокируется. С 77.95.132.140 сессия устанавливалась Active, но пакетов не прилетало от них. А вот с новым 185.224.228.193 все время idle висит статус. Значит пусть у себя смотрят.
Добрый день коллеги. Подскажите по циске немного. Настроил в их сторону BGP, но надо же еще порт 179 открыть. Сейчас на интерфейсах аплинков висят access-list с заблокированными подсетями на исходящий трафик. Вот как правильно разрешить 179 порт при этом не обрубив абонентов.
Тут зависит сколько будет заблокировано. Поставьте 2048 понаблюдайте будет ли вылетать фильтр при HUP. Если будет вылетать,то увеличить. Если не ошибаюсь то echo 2048 > /sys/kernel/mm/hugepages/hugepages-2048kB/nr_hugepages это получается вы отдаете не все 32 гб, а только часть под hugepages.
cat /proc/meminfo | grep Huge там видно будет сколько вы выделили.
Блокирует.
Понятно. Спасибо. На Qemu-kvm мне кажется так не получится. Получалось только если весь интерфейс отдавать и к нему терялся доступ Гипервизора. Надо как нить попробовать заняться. Т.к. для ревизора nfqfilter мне кажется уже не хватает