Перейти к содержимому
Калькуляторы

sasku

Пользователи
  • Публикации

    16
  • Зарегистрирован

  • Посещение

Все публикации пользователя sasku


  1. всем добрый день. стоял линукс софт роутер с бгп (дефолт), натом и одним аплинком, все нормально работало. теперь подключился до точки обмена трафиком, соответственно: две сессии бгп, много маршрутов, два аплинка. при подключении второго аплинка перестает работать половина сайтов. теоретически проблему понимаю: трафик уходит через один интерфейс(внешний ип-адрес), а приходит через второй(внешний ип-адрес) и поэтому нат нормально не работает, но как ее решить ?
  2. добрый день пытаюсь настроить на микротике хот-спот с выдачей IP-адресов от радиуса после создания хотспота мастером создается DHCP pool адресов, из которого выдаются клиентам адреса в профиле хотспота указываю использовать радиус, запросы на радиус прилетают, радиус отдает Framed-IP-Address, но адреса клиентам выдаются все равно из пула пробовал радиусов выдавать адреса для дхцп сервера, получилось: хотспот получал из радиуса. но для радиуса фактически стартует две сессии: одна от дхцп сервера и сразу за ней от хотспота и параметр NAS-Port - для обоих разный. как настроить хотспот, чтобы адреса выдавались из радиуса ?
  3. snmpwalk -Os -c public_ro1 -v 2c 10.2.11.15 .1.3.6.1.4.1.2011.6.128.1.1.2.48.1.2 iso.3.6.1.4.1.2011.6.128.1.1.2.48.1.2 = No Such Instance currently exists at this OID
  4. MA5603T по снмп видает много информации, но все, что касается ону, - нет пример: snmpwalk -Os -c public_ro1 -v 2c 10.2.11.15 1.3.6.1.2.1.2.2.1.2 iso.3.6.1.2.1.2.2.1.2.128 = STRING: "InLoopBack0" iso.3.6.1.2.1.2.2.1.2.262 = STRING: "null0" iso.3.6.1.2.1.2.2.1.2.263 = STRING: "meth0" ...... snmpwalk -Os -c public_ro1 -v 2c 10.2.11.15 1.3.6.1.4.1.2011.6.128.1.1.2.51.1.4 iso.3.6.1.4.1.2011.6.128.1.1.2.51.1.4 = No Such Instance currently exists at this OID може гдето надо включить мониторинг ону ? Command: display version VERSION : MA5600V800R011C00 PATCH : SPC100 SPH102 HP1007 HP1102 PRODUCT : MA5603T Active Mainboard Running Area Information: -------------------------------------------------- Current Program Area : Area B Current Data Area : Area A Program Area A Version : Program Area B Version : MA5600V800R011C00 Data Area A Version : MA5600V800R011C Data Area B Version : MA5600V800R011C00 -------------------------------------------------- snmp-agent local-engineid 800007DB0300259E04406DE6 snmp-agent community read %C`971!^XJX+]WSJ)Da9Z0A!!B#A8&)VAB']]F;U$19'2_1!!% snmp-agent sys-info location office snmp-agent sys-info version v2c
  5. схема такая: сервер (vlan99, 10.2.10.250) - Extreme (vlan99) - Huawei (vlan99, 10.2.10.51) почему-то сервер не видит хуавея. если вместо хуавея поставить Dell 3524 с теми же настройками - все работает также если напрямую подключить к серверу хуавей - тоже все работает пробовал так: сервер - Extreme - Dell - Huawei (везде vlan99) - тоже работает получается какое-то несоответствие способа тегирования хуавея и екстрима ? прошу помощи в решении проблемы Huawei: extreme:
  6. https://www.dropbox.com/s/4mf3v3v20umtnyb/accelipoe.tar.gz?dl=0 Работа модуля: 1. пользователи настроены на работу по DHCP 2. при подключении нового абона(отрицательном балансе) выдается IP из пула отрицательного депозита 3. для нового абона, при входе в личный кабинет, обновляется CID и сбрасывается сессия. при обновлении сессии - инет работает, адрес выдается из пула адресов тарифного плана настройка: все, включая образцы конфигов, - в архиве 1. accel-ppp устанавливаем и настраиваем по инструкции из http://abills.net.ua/wiki/doku.php/abills:docs:nas:linux:accel_ipoe:ru 2. так же файл /usr/local/share/accel-ppp/radius/dictionary 3. в /etc/freeradius/dictionary добавить: $INCLUDE /usr/local/share/accel-ppp/radius/dictionary 4. в /etc/freeradius/clients.conf добавить: client 10.11.101.250 { secret = password shortname = ipoe } 5. accel-ppp.lua - возвращает имя пользователя, он же CID. скриптом можно возвращать все, что угодно, включая и опцию 82. это значение будет использоваться как уникальный идентификатор абона. 6. надо раширить поле в таблице: ALTER TABLE `dv_calls` CHANGE `CID` `CID` VARCHAR(35) NOT NULL DEFAULT ''; 7. копируем файлы Accelipoe_acct.pm Accelipoe_auth.pm в /usr/\abills/Abills/mysql/ accelipoe.pm в /usr/\abills/libexec/nas/ 8. вносим изменения в Аuth.pm (для экспорта функции neg_deposit_filter_former) @EXPORT = qw( &check_chap &check_company_account &check_bill_account &get_ip &online_add &rad_pairs_former %connect_errors_ids &neg_deposit_filter_former <- добавляем эту строчку ); 9. вносим изменения в index.cgi (для обновления CID) - в файле изменения отмечены комментариями (### saskuu) 10. config.pl - там все понятно добавляем новый сервер доступа IP: адрес сервера accel-ppp, он же в /etc/accel-ppp.conf [radius] nas-ip-address=10.11.101.250 в /etc/freeradius/clients.conf Тип: accelipoe IP:PORT: адрес сервера accel-ppp:3799:2001 запускаем accel-ppp, freeradius жду ваши замечания сорь за столь мелкие детали в описании - самому пришлось долго разбираться. хочется, чтобы другим попроще было
  7. запустить восстановление/ремонт базы или backup/restore
  8. стоит сервер debian 8 делаю перезагрузку и получаю черный экран с мигающим курсором ctrl+alt+del - выскакивают сообщения: Stopping Unattended Upgrades Shutdown... Starting Unattended Upgrades Shutdown... и все помогает только жесткий сброс чтобы увидеть на чем останавливается, можно как-то в этом системДЭ включить возможность протоколирования загрузки/выключения как в старом upstart ?
  9. настройка шейпера: tc -s class show dev eth1 class htb 1:1 root rate 200000Kbit ceil 200000Kbit burst 400Kb/8 mpu 0b overhead 0b cburst 400Kb/8 mpu 0b overhead 0b level 7 Sent 347462562541 bytes 311668913 pkt (dropped 0, overlimits 0 requeues 0) rate 144566Kbit 17015pps backlog 0b 0p requeues 0 lended: 64302803 borrowed: 0 giants: 0 tokens: 254183 ctokens: 254183 class htb 1:2 parent 1:1 rate 120000Kbit ceil 120000Kbit burst 300Kb/8 mpu 0b overhead 0b cburst 300Kb/8 mpu 0b overhead 0b level 6 Sent 265556291452 bytes 230831608 pkt (dropped 0, overlimits 0 requeues 0) rate 95830Kbit 10971pps backlog 0b 0p requeues 0 lended: 84486676 borrowed: 0 giants: 0 tokens: 314276 ctokens: 314276 и клиенты так: class htb 1:6070 parent 1:2 prio 0 quantum 1536 rate 2048Kbit ceil 2048Kbit burst 50Kb/8 mpu 0b overhead 0b cburst 50Kb/8 mpu 0b overhead 0b level 0 Sent 21334056 bytes 14583 pkt (dropped 0, overlimits 0 requeues 0) rate 951160bit 81pps backlog 0b 0p requeues 0 lended: 10154 borrowed: 4429 giants: 0 tokens: -90319 ctokens: 2250787 теперь вопрос: если качать торентом - то забивается вся полоса: class htb 1:6070 parent 1:2 prio 0 quantum 1536 rate 1024Kbit ceil 2048Kbit burst 50Kb/8 mpu 0b overhead 0b cburst 50Kb/8 mpu 0b overhead 0b level 0 Sent 68270390 bytes 50739 pkt (dropped 0, overlimits 0 requeues 0) rate 2010Kbit 201pps backlog 0b 51p requeues 0 lended: 32447 borrowed: 18241 giants: 0 tokens: -126621 ctokens: -90197 а если смотреть видео онлайн или качать браузером - то смотрите выше в чем проблема ? и что означают отрицательные значения токенов ?
  10. UPSCABLE smart - ето для последовательних портов, а у меня USB
  11. стоит Debian testing (wheezy) apcupsd 3.14.10-1 apcupsd.conf: .... UPSCABLE usb UPSTYPE usb DEVICE .... в один прекрасный момент в логи посыпались: 2012-03-15 18:24:11 +0200 apcupsd 3.14.10 (13 September 2011) debian startup succeeded 2012-03-15 18:31:00 +0200 Communications with UPS restored. 2012-03-15 18:31:43 +0200 Communications with UPS restored. 2012-03-15 18:31:53 +0200 Communications with UPS restored. 2012-03-15 18:32:01 +0200 Communications with UPS restored. 2012-03-15 18:32:09 +0200 Communications with UPS restored. 2012-03-15 18:32:18 +0200 Communications with UPS restored. 2012-03-15 18:32:26 +0200 Communications with UPS restored. 2012-03-15 18:32:38 +0200 Communications with UPS restored. 2012-03-15 18:32:47 +0200 Communications with UPS restored. 2012-03-15 18:32:54 +0200 Communications with UPS restored. 2012-03-15 18:33:04 +0200 Communications with UPS restored. 2012-03-15 18:33:24 +0200 Communications with UPS restored. удалил apcupsd, поставил заново, перегрузился, теперь в логах: 2012-04-01 11:56:04 +0300 apcupsd FATAL ERROR in linux-usb.c at line 609 Cannot find UPS device -- For a link to detailed USB trouble shooting information, please see <http://www.apcupsd.com/support.html>. 2012-04-01 11:56:04 +0300 apcupsd error shutdown completed root@serv:/var/log# lsusb Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub Bus 002 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub Bus 003 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub Bus 004 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub Bus 005 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub Bus 006 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub Bus 007 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub Bus 008 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub Bus 005 Device 002: ID 051d:0002 American Power Conversion Uninterruptible Power Supply подскажите, плиз, куда хоть копать ?
  12. Мы ставим для всех тарифов. Изначально ставили для того чтобы на 64-128к странички шустро грузились. Так и оставили сейчас, хоть тарифы до 100 мбит некоторые подросли. Минусов не наблюдаем. А quantum грамотно поставить - не судьба? quantum ставится для дисциплини, а у меня слишком большой разброс скоростей - не помещаются ) да и при превишении загрузки канала - все хорошо виравнивается
  13. у меня burst 20Kb cburst 20k и у корневого класса burst 200kb cburst 200kb для скоростей от 1 до 8 мбит хватает при скоростях до 24 мбит - ставлю burst 40kb cburst 40kb работает все отлично единственно в настройках клиента ставлю rate - 5% от заказной скорости, а ceil 105% а в дисциплине r2q 1 иначе в логи попрет: kernel: HTB: quantum of class 12291 is small. Consider r2q change. или kernel: HTB: quantum of class 10001 is big. Consider r2q change.
  14. делать бридж - тут поподробней, пожалуста. я думал для каждой подсети вланы (Port-based): порт сервера-порт подсетисмысл действа - разгрузить сеть серв справится бюджет до $500 и то напряг
  15. Есть плоская сеть. Прошу не критиковать, а дать дельные предложения Все свичи неуправляемые :( Адреса в сети: 10.0.хх.хх/8 , шлюз 10.0.0.1 Есть задача разбить сеть на сегменты. Бюджет крайне малый поэтому делать буду поэтапно Хочу для начала поставить управляемый свич в корне дерева и разбить 5 сегментов по вланам. Теперь вопрос надо ли менять адреса клиентов на 10.0.хх.хх/24 ? если да, то мне на сервере втыкать сетевую карту для каждой подсети ? или можно создать виртуальные интерфейсы (типа eth0:0) ? если нет, то будет ли клиентская машина из одного влана отправлять пакеты на шлюз для другого влана, если оба находятся в одной подсети (10.0.хх.хх/8) . т.е. например, клиент 1 из влан1 с адресом 10.0.11.22/8 и шлюзом 10.0.0.1 сможет связаться с клиентом 2 из влан2 с адресом 10.0.22.33/8 и шлюзом 10.0.0.1 ?