Jump to content
Калькуляторы

Avensis

Пользователи
  • Content Count

    56
  • Joined

  • Last visited

About Avensis

  • Rank
    Абитуриент

Recent Profile Visitors

697 profile views
  1. Мне правильно подсказали выше :) Абсолютно все хосты, на которые жаловались, оказались заблокированы ркном.
  2. Мда... Поиск по доменным именам ничего не дал.. Дальше не стал искать. Спасибо!
  3. Добрый день. Некоторые https сайты перестали открываться и вываливаются в reset by peer. Как примеры... Причем проблема актуально только для наших абонентов с белыми ip-адресами... Схема простая, Juniper MX480(bras) -(load-balancing)- СКАТx4 - Juniper MX480(R1). Проблеме примерно с полгода, все попытки писать в сапорт различных сайтов не увенчались успехом (никто не отвечал). В данный момент список сайтов понемногу начинает увеличиваться... Погуглив, находил подобные проблемы на другом форуме https://sysadmins.ru/topic488609.html Так что, возможно, кто-то из аплинков просто блокирует эти соединения... Хотя я уже не знаю в какую сторону думать. Кто-нибудь сталкивался с подобным? Место действия - Сибирь.
  4. Тоже так думал, но: тут джунипер даже не перезагружался...
  5. Более подробно можно почитать в их книге-мануале Day One: Dynamic Subscriber Management Или начать с более простого с доков
  6. Советую включить логирование при отладке. Мне при настройке помогло увидеть банальные ошибки типа:
  7. Как ни странно, после включения network-services enhanced-ip и перезагрузки джунипера балансировка заработала.
  8. Первоначально схема была с 3 СКАТами. При неизменной конфигурации балансировки добавил 4 СКАТ и о чудо - балансировка заработала. Исчезли проблемы и сессии перестали скакать. Отлично, подумал я, и попробовал сделать так же с другой частью города. Добавил 4 СКАТ и столкнулся с тем же, что и было в прошлый раз. Сессии снова скачут, хотя по таблице видно, что балансировка работает. Перезапуск сессий никаких изменений не дал. Снова тупик...
  9. 1) MPC root@MX> show chassis fpc pic-status Slot 1 Online MPC 3D 16x 10GE PIC 0 Online 4x 10GE(LAN) SFP+ PIC 1 Online 4x 10GE(LAN) SFP+ PIC 2 Online 4x 10GE(LAN) SFP+ PIC 3 Online 4x 10GE(LAN) SFP+ Slot 2 Online MPC 3D 16x 10GE PIC 0 Online 4x 10GE(LAN) SFP+ PIC 1 Online 4x 10GE(LAN) SFP+ PIC 2 Online 4x 10GE(LAN) SFP+ PIC 3 Online 4x 10GE(LAN) SFP+ {master} 2) Балансировка включена на аггрегации, до ната Все сделано как на схеме: Есть одно сомнение, если смотреть логи ната, немного трафика ( 1-2%) отображались на другом DPI, остальной же трафик шел через один DPI. Но абонентские сессии мапятся в один IP. Почему я и не могу понять, где может быть проблема.   До включения балансировки, сети вручную разбивались префиксами по линкам до DPI... И проблем на них не наблюдается. Начинаешь слать только дефолт и включаешь балансировку, все отлично балансируется, но проблемы с приложениями сразу вылезают...
  10. @orlik @Victor Tkachenko Обновился до 16.2R2.8. Теперь использую балансировку по src-ip ( https://www.juniper.net/documentation/en_US/junos/topics/task/configuration/load-balancing-using-src-or-dst-ip-only-configuring.html ) Собственно, после включения балансировки начали наблюдаться проблемы с ftp,rdp, личным кабинетом Сбербанка... Пробовал изменять длину префикса в [edit forwarding-options enhanced-hash-key] и, примерно, с длиной префикса в 27 фтп работает через раз.. В других же случаях почти сразу дропает. Может сталкивались с подобным поведением?
  11. Как говорится, хозяин - барин. С вашим функционалом и требованиям к бюджету посмотрите на решения от ubiquiti.
  12. А почему просто не купить у провайдера банальную услугу l2vpn ( или обычный влан в простонародье ) и радоваться жизни?
  13. Решение от Вас Экспертс, возможно, будет тяжелым в плане бюджета. Но на нем можно поднять практически все хотелки ТС'а
  14. Спасибо за ответы, обновлюсь на версию выше.