Перейти к содержимому
Калькуляторы

default_vlan

Пользователи
  • Публикации

    303
  • Зарегистрирован

  • Посещение

Все публикации пользователя default_vlan


  1. Это в документации. Делаю по факту скрипт. # cat ng_bridge.sh #!/bin/sh ngctl mkpeer re0: bridge lower link0 ngctl name re0:lower switch ngctl connect re0: switch: upper link1 ngctl connect re2: switch: lower link2 ngctl connect re2: switch: upper link3 ngctl msg re0: setpromisc 1 ngctl msg re1: setpromisc 1 ngctl msg re0: setautosrc 0 ngctl msg re1: setautosrc 0 ngctl mkpeer switch: eiface link5 ether #ngctl name switch:link5 ngeth0 ifconfig re0 up ifconfig re2 up # ifconfig ngeth0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=28<VLAN_MTU,JUMBO_MTU> ether 00:00:00:00:00:00 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (1000baseT <full-duplex>) status: active И трафика нет. В первом случае все заработало. Что интересно, если стать читером и влезть в /usr/share/examples/netgraph/ether.bridge прописать туда свои интерфейсы, то все вроде бы даже гулять начинает, но интерфейс в ifconfig'е не создается.   завел. Банальная невнимательность - ngctl msg re0: setpromisc 1 ngctl msg re2: setpromisc 1 ngctl msg re0: setautosrc 0 ngctl msg re2: setautosrc 0 однако, снифать трафик на созданном ngeth0 не получается (((
  2. Это в документации. Делаю по факту скрипт. # cat ng_bridge.sh #!/bin/sh ngctl mkpeer re0: bridge lower link0 ngctl name re0:lower switch ngctl connect re0: switch: upper link1 ngctl connect re2: switch: lower link2 ngctl connect re2: switch: upper link3 ngctl msg re0: setpromisc 1 ngctl msg re1: setpromisc 1 ngctl msg re0: setautosrc 0 ngctl msg re1: setautosrc 0 ngctl mkpeer switch: eiface link5 ether #ngctl name switch:link5 ngeth0 ifconfig re0 up ifconfig re2 up # ifconfig ngeth0: flags=8802<BROADCAST,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=28<VLAN_MTU,JUMBO_MTU> ether 00:00:00:00:00:00 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (1000baseT <full-duplex>) status: active И трафика нет. В первом случае все заработало.
  3. Да. Выкинул 3-й интерфейс в отдельный vlan и проблема ушла. Теперь буду пробовать поднять все это дела на нетграфе. Может быть у кого есть подсказки? Чем дольше я в него вчитываюсь, тем дольше я в него вчитываюсь и мне все больше становится непонятно.
  4. Это загадка. Тот самый интерфейс, который смотрит на ноут в моей схеме. нет. Разве что есть еще 3й интерфейс, по которому идет управление и он находится в тех же подсетях, что и первые 2. Может ли быть из-за этого?
  5. re0: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE> ether 90:e6:ba:07:48:c1 hwaddr 90:e6:ba:07:48:c1 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (100baseTX <full-duplex>) status: active re2: flags=8943<UP,BROADCAST,RUNNING,PROMISC,SIMPLEX,MULTICAST> metric 0 mtu 1500 options=8209b<RXCSUM,TXCSUM,VLAN_MTU,VLAN_HWTAGGING,VLAN_HWCSUM,WOL_MAGIC,LINKSTATE> ether 90:e6:ba:07:3d:06 hwaddr 90:e6:ba:07:3d:06 nd6 options=29<PERFORMNUD,IFDISABLED,AUTO_LINKLOCAL> media: Ethernet autoselect (none) status: no carrier bridge0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> metric 0 mtu 1500 ether 02:41:86:67:4d:00 nd6 options=9<PERFORMNUD,IFDISABLED> groups: bridge id 00:00:00:00:00:00 priority 32768 hellotime 2 fwddelay 15 maxage 20 holdcnt 6 proto rstp maxaddr 2000 timeout 1200 root id 00:00:00:00:00:00 priority 32768 ifcost 0 port 0 member: re2 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 3 priority 128 path cost 2000000 member: re0 flags=143<LEARNING,DISCOVER,AUTOEDGE,AUTOPTP> ifmaxaddr 0 port 1 priority 128 path cost 2000000 Aug 22 08:54:55 home kernel: re1: link state changed to DOWN Aug 22 08:54:55 home kernel: re1: link state changed to UP Aug 22 08:54:55 home kernel: re0: link state changed to UP Aug 22 08:54:55 home kernel: re2: link state changed to UP Aug 22 08:54:55 home kernel: blanktime. Aug 22 08:57:13 home su: administrator to root on /dev/pts/0 Aug 22 08:57:32 home kernel: bridge0: Ethernet address: 02:41:86:67:4d:00 Aug 22 08:57:45 home kernel: re0: promiscuous mode enabled Aug 22 08:57:45 home kernel: re2: promiscuous mode enabled Aug 22 08:57:45 home kernel: bridge0: link state changed to UP Aug 22 08:57:57 home kernel: re0: link state changed to DOWN Aug 22 08:58:00 home kernel: re0: link state changed to UP Aug 22 08:58:00 home kernel: re2: link state changed to DOWN Aug 22 08:58:03 home kernel: re2: link state changed to UP Aug 22 08:58:30 home kernel: re2: link state changed to DOWN Включал, но с ним он вообще отказывается работать. Повторные # ifconfig re2 up # ifconfig re0 up # ifconfig bridge0 up результатов не дает.
  6. Привет всем. Пытаюсь создать прозрачный мост, однако он валится по какой-то не совсем понятной причине. Статья делаю так: запускаю пинги, 30 пакетов проходит и всё. Топология такова ПК - SWITCH <------> re0 | FreeBSD | re2 <-----> ноут 10.10.10.98 <-------------------------------------> 10.10.10.70 Мост без IP адресов. Как быть? Спасибо.
  7. На пальцах. Сидит хмырь учредитель, у которого пунктик в мозгу - есть вышка, значит человек образованный, знает свое дело и бла бла бла. Еще и ожидают, что будет не всероссийское, а всесоюзное образование, потому что раньше лучше учили.
  8. В логах. Как вариант, неверный тип данных, либо кактус не понимает отрицательные значения. Попробуйте умножить их на -1 (минус один). и посмотрите будет ли рисоваться. Чуть подробнее
  9. на нетупе есть форум. Там группа кастомщиков-мазохистов писала веб-морду для этого ... кхмм.. мероприятия. Проблема в том, что внесение данных в обход ядра биллинга очень болезненно сказывается на дальнейшей работе.
  10. В смысле "отброшено"? Вроде как закон не отменили, и законом до сих пор не регламентируется как именно будут храниться данные. Или я опять из берлоги только вылез?
  11. Как это расшифровывается?)
  12. У меня друга в отдел к пограничникам забрали за то, что ему сейчас 35 лет, а в паспорте фото 20 летнего юноши. В 35 лет у него трое детей и жена, которая раскормила его до 100 кг. В паспорте - задохлик, без слез не посмотришь. Говорят, что не похож в паспорте сам на себя и все тут. К чему я. К тому, что долго придумать за что именно? Эта инфа предоставляется только по ЭЦП. Простому смертному список ЦП и прочего закрыт, чтобы не лезли туда, куда низя. И по-вашему эта инфа не охраняется?)
  13. Не хочу показаться археологом, но мне интересно, откуда это выдрано? Мои расчеты на полосу пропускания в 2 Гбит/с (1гигабит на прием и 1 на передачу, как у нормального линка на полном дуплексе) в 4 раза больше.
  14. Если придерживаться теории заговора, то для начала можно сделать 8 различных выгрузок - по федеральным округам РФ. Дальнейший поиск "сливателя", думаю, понятен.
  15. И только потому что "ЭТО" сможет хранить трафик пользователя будет называться СОРМ-Яровая? Верно ли, что и оператор связи хранит трафик пользователя и СОРМ, но уже по разрешению суда? Да хотя бы пару ссылок показали бы. Я бы был только благодарен.
  16. Конкретно ту статью я не нашел, но есть такая - ТЫЦ
  17. Приветствую. В интернете частенько встречаю СОРМ 4, СОРМ4-Яровая и прочее. Объясните мне, глупому человеку, в чем отличие исполнения оператором пакета Яровой от СОРМ4-Яровая и от СОРМ 3, который и без закона Яровой укомплектован буфферным кольцом? В моем понимании, исполнение закона Яровой оператором - сохранение всего трафика пользователя на носитель. СОРМ 3 + буфферное кольцо - исполнение ОРМ с последующим сохранением трафика, но не на оборудовании провайдера, а на самом СОРМ. СОРМ 4 еще и Яровая. Что это вообще? Доступ со стороны силовых ведомств к сохраненному трафику пользователей? Спасибо. ЗЫ. Прошу сильно не пинать, но это наиболее подходящая тема.
  18. На основании того, что они нарушают целостность реестра. Ваш реестр и мой на конкретный момент времени будет иметь одинаковое количество записей, но разное их содержимое. Также, различным будет реестр у крупных и мелких операторов связи. Ну что вы как маленький? Нет - значит придумают. Не зря же рядовому пользователю не дают доступ к реестру)
  19. Они сейчас взялись за мониторинг распространения этой инфы. Так что аккуратнее)
  20. Оплатил - попал в реестр) Или опыт Казахстана - принудительная установка сертификата типа KZ, только в России - RF.
  21. IPMI есть на машине? посмотреть могу.
  22. вот именно, что за железо ПОДКЛЮЧЕНО. Но железо не софт, на железо и надо ССС. БС - значит на эту БС, которая подключена к ПК и надо ССС. Странно, что вы не завели темы про нестандартную работу ПО, которая в обход всякой системной ваты пишет сразу в регистры проца, тем самым создавая торсионные завихрения вокруг материнской платы, в следствии прохождения электрического тока через катушки индуктивности xD Вы его вообще читали? Пажалста. Для ознакомления, так сказать... Свежий, теплый, только с сайта нетапа. Вот только условиями применения не нужно тыкать. Судя по этому сертификату, там и mysql сертифицировался, и целая куча операционных систем. - Что за сервер? - А мускуэль это.. - А сертификат есть? - Да вот - Это ж нетап и биллинг - Ну мускуэль вписан жЫ. Как-то так получается.
  23. сразу нет, потому что их там вагон уже. Нужно в сервер в разрез зеркалирующего линка воткнуть. Линков 3. Порт 1 в 1 надо. Тут и понятно, что в лифт не влезет то, что размеры лифта превышает Таких юмористов много. есть форум один, для системных администраторов. По факту, там только тролли, балагуры и прочие водятся. Хоть ничего не спрашивай.