Перейти к содержимому
Калькуляторы

Vadic

Пользователи
  • Публикации

    36
  • Зарегистрирован

  • Посещение

1 подписчик

О Vadic

  • Звание
    Абитуриент
    Абитуриент

Контакты

  • Сайт
    Array
  • ICQ
    Array

Посетители профиля

2727 просмотров профиля
  1. НСДИ и pdns-recursor

    Я пока не получив ответа сделал по другому. Закоментировал строчку с root-hints и добавил в конфигурацию: stub-zone: name: "." stub-addr: 195.208.6.1 stub-addr: 195.208.7.1 stub-addr: 2a0c:a9c7:a::1 stub-addr: 2a0c:a9c7:b::1 stub-addr: 198.41.0.4 stub-addr: 2001:503:ba3e::2:30 stub-addr: 199.9.14.201 stub-addr: 2001:500:200::b stub-addr: 192.33.4.12 stub-addr: 2001:500:2::c stub-addr: 199.7.91.13 stub-addr: 2001:500:2d::d stub-addr: 192.203.230.10 stub-addr: 2001:500:a8::e stub-addr: 192.5.5.241 stub-addr: 2001:500:2f::f stub-addr: 192.112.36.4 stub-addr: 2001:500:12::d0d stub-addr: 198.97.190.53 stub-addr: 2001:500:1::53 stub-addr: 192.36.148.17 stub-addr: 2001:7fe::53 stub-addr: 192.58.128.30 stub-addr: 2001:503:c27::2:30 stub-addr: 193.0.14.129 stub-addr: 2001:7fd::1 stub-addr: 199.7.83.42 stub-addr: 2001:500:9f::42 stub-addr: 202.12.27.33 stub-addr: 2001:dc3::35 stub-prime: no stub-first: no stub-ssl-upstream: no Корневики не так часто меняют свои адреса поэтому думаю это будет работать еще долго. Все что не знает НСДИ unbound спрашивает у корневиков как положено. В такой конфигурации абоненты перестали жаловаться на неработающие ресурсы. P.S. init module 0: ipsecmod init module 1: validator init module 2: iterator start of service (unbound 1.6.6)
  2. НСДИ и pdns-recursor

    А ответа так и нет. Глухо как в танке.
  3. НСДИ и pdns-recursor

    С forward тоже не все гладко. Так как если есть другие forward, он их будет игнорить.
  4. НСДИ и pdns-recursor

    Ну тогда не знаю. Скорее всего я их готовить не умею. Подожду что ответят с НСДИ.
  5. НСДИ и pdns-recursor

    Для п4. используются другие сервера. stub-addr: 195.208.6.1 stub-addr: 195.208.7.1
  6. НСДИ и pdns-recursor

    В общем тесты показали что не все работает в этой схеме. Перевел один сервер на их работу по п.4 с закоментированным root-hints: в unbound И вот результаты первые. Там где ICANN сервера на запрос домена rage.mp получил ответ Non-authoritative answer: Name: rage.mp Address: 104.27.53.115 Name: rage.mp Address: 104.27.52.115 Name: rage.mp Address: 2606:4700:20::681b:3473 Name: rage.mp Address: 2606:4700:20::681b:3573 На другом сервере который подключен к НСДИ получил. ** server can't find rage.mp: NXDOMAIN Таким образом все клиенты укажут ДНС сервера 8.8.8.8, 8.8.4.4, 1.1.1.1 и будут правы. Если только их не вырежут или не заставят так же подключиться к НСДИ.
  7. НСДИ и pdns-recursor

    Сделал по п.4 для unbound stub-zone: name: "." stub-prime: no stub-addr: 195.208.6.1 stub-addr: 195.208.7.1 stub-addr: 2a0c:a9c7:a::1 stub-addr: 2a0c:a9c7:b::1 Ну и получил ошибку unbound[2184:0] error: second hints for zone . ignored. Думаю дай напишу в ЦМУ и получил ответ. ---- Добрый день, Эта ошибка должна уйти, если закомментировать в конфиге строчку: root-hints: Если это не поможет, то нужно будет взглянуть на файл конфига чтобы иметь возможность воспроизвести проблему. ---- А вы говорите никто не заставит убирать корневые сервера. Шаг влево, шаг вправо - расстрел. Ведь если православный рухнет - это будут крики и иски за не работающий инет от клиентов. P.S. знать бы как они построили свои сервера и сколько их в реале.
  8. Часто при таком способе установки пароля впереди появляется пробел. Попробуйте может поможет. Но вообще таким методом пароли ставить не хорошо.
  9. http://www.barix.com/products/instreamer-family/barix/Product/show/instreamer/?tx_wvbrxproducts_barixproductslist[button]=&cHash=e3487444dea24a6b24aa0701dc1fa924 http://www.barix.com/products/exstreamer-family/barix/Product/show/exstreamer-100-105-110-120/
  10. Другой модуль не пробывали? Была такая засада.
  11. А может вот это поможет? http://www.streamlabs.ru/products/software/tele_ip/index.php
  12. Да вот хотел еще комплект взять. Да пропали они с shop.nag.ru
  13. Вот тут тоже есть http://www.dvbc.ru/index.php?option=com_content&view=article&id=62&Itemid=64
  14. У меня решено простым действием. К примеру: rate-limit input access-group 100 1024000 12000 24000 conform-action transmit exceed-action drop rate-limit output access-group 100 1024000 12000 24000 conform-action transmit exceed-action drop При этом есть access-list access-list 100 deny ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255 access-list 100 permit ip any any То есть при запросе с IP source 192.168.0.0/24 на IP destination 192.168.0.0/24 данное правило не будет применяться. Тоже самое касается разных сетей. К примеру у вас 192.168.0.0/24 у пирингового соседа 172.16.0.0/24 Правило будет выглядеть примерно так access-list 100 deny ip 192.168.0.0 0.0.0.255 192.168.0.0 0.0.0.255 access-list 100 deny ip 192.168.0.0 0.0.0.255 172.16.0.0 0.0.0.255 access-list 100 deny ip 172.16.0.0 0.0.0.255 192.168.0.0 0.0.0.255 access-list 100 deny ip 172.16.0.0 0.0.0.255 172.16.0.0 0.0.0.255 access-list 100 permit ip any any