Jump to content
Калькуляторы

bike

Активный участник
  • Content Count

    408
  • Joined

  • Last visited

About bike

  • Rank
    Студент
  • Birthday 02/24/1986

Информация

  • Пол
    Мужчина

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. sess_tcp=2000

    ИМХО, много лет жили на Ericsson SE 100 с его Натом и проблем не знали с ограничением в 2к сессий, сейчас эта планка поднялась до 2-3 к сессий в виду огромно кол-ва "домашних девайсов". Нормальный абонент не упираясь в ограничения кол-ва сессий не имеет проблем, а у "загаженных", при достаточном пуле, хватает lifetime_flow_long, что бы "добрые" tcp сессии жили и появлялись новые. П.С. Разговор, во основном, про tcp, а какие у Вас ограничения на udp? У нас 8к tcp/udp - например "Ютубчег" бегает по quic, а это udp.
  2. sess_tcp=2000

    Сделали так сразу, но у нас пул 512 белых на менее 3к серых, т.е. адресов с запасом. В среднем загруженность портов Ната "около нуля". Был момент озадачился статистикой по сессиям - обычные пользователи редко выедают более 2 - 3к tcp/udp сессий. Посмотрел на наличие превышений 8к сессий - не более 1-3 абонентов за месяц и то далеко не каждый, т.е. на уровне погрешности. Пробовал посмотреть статистику по таким абонентам, с виду ни чего не обычного. Звонил - у нас нет претензий, всё работает хорошо. Что само по себе странно. А как вы навешиваете Нат на пользователей? Не сталкивались с подобным. У нас L2 DHCP Radius Proxy, при авторизации выдаём серый адрес из пула 100.64.0.0/10 и навешиваем нужный профиль Ната. П.С. Вредные советы - lifetime_flow_long=1800. Проблем, пока, нет.
  3. Всё новое - хорошо забытое старое.
  4. Апну тему. Такая же проблема. Создан L2TP сервер, если подключатся снаружи с ПК всё работает как надо. Решили подключить удалённую камеру. Взяли 2 роутер настроили его клиентом L2TP, на роутере пинг и трейс до внутренних ресурсов проходит, но на внешних устройствах уже нет. Т.е. с ПК или камеры ресурсы за L2TP сервером не доступны. Сеть за VPNом 192.168.1.0/24, сеть на клиентском роутере 192.168.100.0/24, L2TP сервер 172.16.0.200, клиенты 172.16.0.201 и далее. На сервере прописал обратный маршрут 192.168.100.0/24 на 172.16.0.201 за VPN. На клиенте поднимется дефолт в туннель. Если запускать пинг с ПК за клиентским роутером, то 172.16.0.201 пингуется, а 172.16.0.200 уже нет. В MAC/IP/Port Filtering разрешен трафик из: 192.168.100.0/24 в 192.168.1.0/24 и обратно П.С. А можно сделать привязку ИП к логину клиента при подключении к серверу?
  5. Хотелось бы раздобыть - cat4500e-entservicesk9-mz.152-4.E10a.bin, сейчас крутится - cat4500e-entservicesk9-mz.152-4.E8.bin. Но от cat4500e-entservices-mz.152-4.E10.bin тоже не откажусь. Заранее спасибо.
  6. Жесть, а есть ссылки на changelog и патчи проблем? Или тут гадание на кофейной IOS? Сами сидим с парой 4900M и в ус не дуем, правда на складе полный холодный резерв лежит, благо цена позволяет. П.С. Сказал бы спасибо за свежий софт под 4900M, как раз новый модуль на х4 десятки скоро приедет.
  7. Switch PoE горят все порты.

    Зачем так жестко - гирлянда под админскую новогоднию ёлку!
  8. А как на это смотрит местный МРСК, да и ЛЭП бывают очень разные, надеюсь не 10 кВ и выше?
  9. Всё решают деньги, но у РТ есть свои приколы при составлении ТУ на подключение. Своими глазами видел смету для подключения частника с установкой 3 столбов и общей длинной линии в 250 м = 1,5 ляма, смеялся и плакал одновременно.
  10. Тут главная проблема, что нужных полей может просто не быть. Информация о структуре выгрузок не секретна, проверяйте свои базы данных и если всё хорошо - парсер Вам поможет. Или нет. :)
  11. У меня когнитивный диссонанс - "готовимся к опытной эксплуатации" vs "встал вопрос заполнения справочников". Мы на стадии подготовки ТЗ вендорам на решение по приказу 573. И уже сейчас меняем биллинг из за "встал вопрос заполнения справочников". П.С. Извиняюсь за офф топ.
  12. НСДИ и pdns-recursor

    Апну тему. Письмо в ndr@noc.gov.ru написано, а в ответ тишина. Завтра продублирую. Это мелочи - [root@UnboundDNS ~]# dig mp. ns @127.0.0.1 ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.4 <<>> mp. ns @127.0.0.1 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 33466 Тут веселей - [root@UnboundDNS ~]# dig st. ns @127.0.0.1 ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.4 <<>> st. ns @127.0.0.1 ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 48062 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;st. IN NS ;; Query time: 502 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Mar 23 18:34:59 MSK 2021 ;; MSG SIZE rcvd: 31 В части - [root@UnboundDNS ~]# dig avito.st ; <<>> DiG 9.11.4-P2-RedHat-9.11.4-26.P2.el7_9.4 <<>> avito.st ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: SERVFAIL, id: 27546 ;; flags: qr rd ra; QUERY: 1, ANSWER: 0, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;avito.st. IN A ;; Query time: 0 msec ;; SERVER: 127.0.0.1#53(127.0.0.1) ;; WHEN: Tue Mar 23 18:36:44 MSK 2021 ;; MSG SIZE rcvd: 37
  13. От нас пингуется ищите врага по пути и напишите в их саппорт, запчасти у них и сам покупал. [bike@UnboundDNS ~]$ ping 93.191.16.146 PING 93.191.16.146 (93.191.16.146) 56(84) bytes of data. 64 bytes from 93.191.16.146: icmp_seq=1 ttl=60 time=8.69 ms 64 bytes from 93.191.16.146: icmp_seq=2 ttl=60 time=8.65 ms 64 bytes from 93.191.16.146: icmp_seq=3 ttl=60 time=8.80 ms ^C --- 93.191.16.146 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2003ms rtt min/avg/max/mdev = 8.655/8.719/8.805/0.124 ms [bike@UnboundDNS ~]$ ping 93.191.16.147 PING 93.191.16.147 (93.191.16.147) 56(84) bytes of data. 64 bytes from 93.191.16.147: icmp_seq=1 ttl=60 time=8.90 ms 64 bytes from 93.191.16.147: icmp_seq=2 ttl=60 time=8.71 ms 64 bytes from 93.191.16.147: icmp_seq=3 ttl=60 time=8.73 ms ^C --- 93.191.16.147 ping statistics --- 3 packets transmitted, 3 received, 0% packet loss, time 2002ms rtt min/avg/max/mdev = 8.714/8.784/8.909/0.116 ms
  14. Спасибо, добрый человек. На удивление, xml с первого раза прошла валидацию.