Перейти к содержимому
Калькуляторы

[GP]Villi

Активный участник
  • Публикации

    148
  • Зарегистрирован

  • Посещение

Все публикации пользователя [GP]Villi


  1. АХТУНГ! БиЛайн тырит бабки!

    ну я бы не сказал что прям так и тырит, но сделать ее платной без предупреждения конечно не фонтан. жаль услуга была полезной. нищебродство то еще я бы сказал.
  2. и самое интересное что все чем-то все таки натят. неужели до сих пор таки течет? может кто-то путает просто это с очень быстрым наполнением таблицы трансляций, а таймауты большие?
  3. никто не мешает NAT зарезервировать. pf или ipfw на выбор. предпочтительно наверное второе, с точки зрения того что первое не параллелится.
  4. :-) Я же написал - там BGP. Если отваливается любой из аплинков, все продолжает работать. так они только в режиме резервирования работают, или в режиме балансинга? дефолт роут только же на один из бордеров может быть.
  5. как это дефолт, а как же многоногость, я так понимаю у вас у одного бордера 1 аплинк, у другого другой. по идее пакеты должны распределяться в соотвествиии best-path, ну или что вы накрутите, но все равно чтобы был горячий резерв. а так отваливается 1 аплинк и часть клиентов сосет болт что ли?
  6. а эксперименты с ipfw нат не проводили, вдруг оно нормально параллелится.
  7. на бордерах тоже i7 ? на чем nat кстати, а то тут некоторый нат очень плохо паралеллится) и где в итоге больше расход ресурсов машины на пакет, на бордере или на бридже?
  8. так у вас именно сетевуха закончилась, а не ресурсы машины? бридж - это квад? схема неплохо масштабируется, в плане бриджей, но по идее можно упереться в перегруз бордеров, их так быстро не наплодишь, как бриджи. или там нагрузки несопоставимы?
  9. на компе arp-proxy наверное включен. который не должен отвечать. если же сегменты на л2 никак не пересекаются тогда точно машруты где то неверно прописаны.
  10. можно еще так написать, если у вас всего 3 интерфейса nat pass on ! $nt_if from 192.168.0.0/16 to any -> z.z.z.z/zz source-hash или писать как и писали два правила только поменять алгоритм, на bitmask предположим. т.е. nat pass on $ext_if from 192.168.0.0/16 to any -> z.z.z.z/zz bitmask nat pass on $ua_if from 192.168.0.0/16 to any -> z.z.z.z/zz bitmask
  11. не пробовали чем нибудь другим забивать? по-моему все нули не лучшая заглушка.
  12. да нет, не добавляют, только что проверил. это действительно не проблема, я думаю это больше пох**зм или даже лень, а скорее всего и то и другое у многих трекеров. может у кого то даже звездная болезнь. а по поводу лоста и новы, у лоста же рейтинг за деньги покупается, не знаю как у новы, может они боятся краха своей финансовой схемы, черт их знает.
  13. странные парни с кинозала решили прописывать только по запросу, причем дифференцируют по кол-ву пользователей и вполне могут отказать.
  14. так написал же человек что есть временное вполне себе решение. тем более интегрирован в ipfw, придется наверное на него переходить ибо для pf как я понял не будут писать паралелящийся код. и altq и дамминет немного для разных целей лучше использовать. каждый под свое заточен, хоть и в одной области.
  15. это где такое, можно поподробнее пожалуйста?
  16. 1000 руб/мес с абонента - в плюс

    ну это надо умудрится столько отдать. не каждому под силу)
  17. долбить длинк чтобы доделывали snooping )
  18. таки snooping же спасать шлюз должен. а клиенты не могут работать напрямую, у них /32 и видят они только аплинк-порт, обычно это 26.
  19. но глючит) я в такой ситуации рассматривал, dhcp snoop + traff_segm + /32 на клиента. тогда весь трафик ходит через л3, никто никому нагадить не может, единственное что клиент может нагадить шлюзу, но по идее от этого должен спасти snoop. жаль что недоработан пока.
  20. как я понимаю если бы работал нормально dhcp snoop то этого не потребовалось бы. или он не распространяется на арп?
  21. вы вопрос хотя бы прочитали что ли повнимательнее, и предыдущее перед вопросом сообщение. Kaban, таки комментарии будут?)
  22. а в каком софте реализуется второй пункт, второго варианта? (freebsd вариант с public записью в arp?) и возможна ли такая связка, сначала клиент получает по opt82 айпишник, мак заносится в базу и потом сервер начинает им отвечать. как только истекает lease, из базы удаляется?
  23. уверены что настроили все правильно? смотрите показания таблиц, и проч.
  24. это в коде драйвера. т.е. по идее либо сам устанавливаешь, либо оно автоконфигурится. я не очень сильно понял, но помоему это алгоритм расчета. правда я непонимаю что делает выражение. в C++ не силен)