Jump to content
Калькуляторы

iCEDmAN

Пользователи
  • Content Count

    33
  • Joined

  • Last visited

About iCEDmAN

  • Rank
    Абитуриент

Контакты

  • ICQ
    100280452
  1. задача удаленный офис в Китае с туннелем в Россию есть реально рабочие примеры? какие могут быть подводные камни? как там со скоростью спасибо
  2. запросил у разработчиков инфу по портам хорошо, спасибо
  3. спасибо, помониторим, если что - отключим
  4. thanks, сделал gt 50000 - заработало, при выключенном инете на компе. а почему gt 1024, не многовато ли? в логах MDaemon-а ниже 50000 не опускался пока (мониторим)
  5. приниматься она принимается проблема с отправкой как раз
  6. интерфейсы правильные при открытии (ACL) доступа в инет хосту на котором стоит мейлер (MDaemmon) почта начинает уходить но хотелось бы не давать ему доступ в инет, а перечислить необходимые для его работы порты в идеале 25 и все.
  7. проблемка с отправкой сообщений через фаирвол (cisco router) настроен статический нат порт в порт (25) ip nat inside source static tcp IP_LAN 25 IP_WAN 25 extendable входящие проходят, исходящие нет (Winsock Error 10060) wireshark видит запросы НЕ с 25 порта 10.10.10.10 64.233.163.26 TCP 66 53148->25 [sYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1 10.10.10.10 64.233.163.26 TCP 66 53149->25 [sYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1 10.10.10.10 64.233.163.26 TCP 66 53150->25 [sYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1 10.10.10.10 64.233.163.26 TCP 66 [TCP Retransmission] 53148->25 [sYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1 10.10.10.10 64.233.163.26 TCP 66 [TCP Retransmission] 53149->25 [sYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1 10.10.10.10 64.233.163.26 TCP 66 [TCP Retransmission] 53150->25 [sYN, ECN, CWR] Seq=0 Win=8192 Len=0 MSS=1460 WS=256 SACK_PERM=1 это так и должно быть? подскажите где что подкрутить спасибо
  8. понятно, всё опытным путём жаль что нету точной формулы, а та что есть нерабочая спасибо
  9. сначала считал как советуют в мануале, т.е. 0,005 потом начал тупо прибавлять с ваших слов (3 000 000 * 0.2) / 8 = 75 000 (3 000 000 * 0,5) / 8 = 187 500 (3 000 000 * 1) / 8 = 375 000 довольно большой разброс чем вы руководствуетесь выбирая в одном случае 0,5 а в друих 0,2 1
  10. тогда какая то ерунда получается полисер на 3М больше 600К не поднимается policer 3M { if-exceeding { bandwidth-limit 3m; burst-size-limit 12500; } then discard; } получается эта формула расчета неверна? выставил policer 3M { if-exceeding { bandwidth-limit 3m; burst-size-limit 300k; } then discard; } стало больше похоже на правду кто как вообще рассчитывает бёрст?
  11. как правильно unit 1 { vlan-id 1; family inet { policer { input 10M; output 10M; } address MyAddress/30; } } или unit 1 { vlan-id 1; family inet { filter { input 10M; output 10M; } address MyAddress/30; } }
  12. untrust to-zone untrust полиси разрешило ситуацию в положительную сторону спасибо
  13. bgp в апе, префикс анонсируется, lg видит интерфейс в untrust зоне в host-inbound-traffic - ping разрешен однако не пингается смущает то, что интерфейс, который является линковым к ISP, так же в untrust-е, но он пингается. куда копнуть?