Jump to content
Калькуляторы

fox_m

Активный участник
  • Content Count

    524
  • Joined

  • Last visited

1 Follower

About fox_m

  • Rank
    Аспирант

Recent Profile Visitors

2592 profile views
  1. Хотите у нас купить 2 штуки по цене одной?)
  2. easyrsa не подойдет? Я через него делал сертификаты для openvpn
  3. Я у себя думаю на Huawei потихоньку переходить. Хоть Циско и люблю всей душой) По производительности коммутаторы очень даже ничего. Но стоят гораздо дешевле Циско. Кстати, cli у них чем-то похож на cli от Циско.   https://www.huawei.com/ucmf/groups/public/documents/attachments/hw_451971.pdf
  4. Ну допустим сможет, но забивать память этой хренью совсем не хотелось бы. Я вот понять не могу, в схеме с миррор, каким образом клиента редиректит на сайт с заглушкой? Да, копия трафика приходит на фильтр, он определил, что URL под запретом, а как он потом об этом сообщает клиенту-то? И вообще схема с миррор нужна для того, что бы не анонсить кучу маршрутов?
  5. Skudns тоже такой сервис предоставляют. Прислали уже нам предложение https://docs.skydns.ru/zapret/connecting_schema.html#network-schemas
  6. Поясните по схеме с "зеркалированием" трафика. У нас сейчас трафик заворачивается на фильтр, посредством анонса в сеть /32 маршрутов. У вас, как я понял, трафик от бордера зеркалируется на фильтр, а дальше? Как происходит "отфутболивание"? Да, ip выдаются абонентам статически, если это важно
  7. Это которые skydns.ru? Нам еще скат предлагают и карбон. Оба тоже на слуху.
  8. aggregate-address summary-only? Правда не уверен, что он не будет отправлять агрегированный маршрут, если не приходят /25 префиксы.
  9. Коллеги, подскажите хорошее коммерческое решение для блокировки сайтов в ISP? Что нынче в моде?
  10. Да, это в случае если по ip блочить. Мне то нужно маршруты добавить, что бы пакеты на релиректор приходили. Изначально маршурты были на /32 префиксы. Но щас их очень много стало. Поэтому решил по /24 агрегировать. Так на порядок меньше получается. А откуда статистика? Сами собирали?
  11. Ну пока хотелось бы агрегировать по /24 префиксам. Например, в списке есть ряд ip у которых первые три октета одинаковые их можно агрегировать в /24. Короче пока так сделал. В исходном списке у каждого ip удалил последний октет. Затем сортировка полученного списка по уникальным записям (sort -u). В итоге, вместо 1.5 млн стало 111 тыс. Многова-то конечно тоже