Перейти к содержимому
Калькуляторы

pppoetest

VIP
  • Публикации

    3704
  • Зарегистрирован

  • Посещение

Все публикации пользователя pppoetest


  1. Интересно. Можно поподробнее, гугель ничего внятного на этот счёт не выдаёт.
  2. Неактуальнее с каждым днём. В ISP инкапсуляции равно как и большие л2 помойки умирают. В домене кроме тебя и гетвея больше никого нет.
  3. Аутпут вообще не при делах. Там все правила принимаются. Кроме того это не дропы, а пакеты подпадающие под правилo, каммент подразумевался для инпута с дефолтполиси дроп, Кстати да, можно просто запретить загрузку nf_conntrack и всех связанных с ним модулей и хелперов на старте.
  4. Верно, однако когда критическая масса ипв6 накроет, и начнётся обвальное ипв6 онли, вндренёж в режиме аврала будет как раз за деньги, только со знаком -
  5. Местами проще rrdtool export > xml > rrdtool import. Имхо.
  6. Не будут, но появится надпись в браузере "ваш айпив4 устарел и небезопасен, пыщпыщ".
  7. Я бы не стал так утверждать. Тенденциозно локализация энторнетов по геопризнаку видна уже сейчас А ну т. е. я это не один заметил )) И таки да, ипв6 рано или поздно но вдренять придётся. Как в своё время гугл всех подсадил на хттпс.
  8. Мы непосредственно селектив сделали на снр2995г-48фх, а 4500х просто svid протащены с повышенным мту, в такой схеме работает как часы.
  9. Ну в принципе, почему бы и не пуркуа па? Средний потребляж на абонента давно известен. Тут вопрос в количестве этих абонентов и цена за полосу у аплинка/ов
  10. На современных системах, нет. Гигабит прожуёт без тюнинга железо 10летней давности, не напрягаясь.
  11. Селективно, сейчас брас с натом крутятся на 5.10, всё норм Малюсенький, должников мечу и их рулю в отдельную таблицу.
  12. Да Снижение cpuload в 2 раза по сравнению со стандартным conntrack, возможность доделать выгрузку натэвентс в нетфло в9 для сорма.
  13. Да, тоже аксель на тазу с натом, только заменил линуховый нат на xt_nat
  14. Сколько правил? ip ru | wc -l iptables -vnL | wc -l iptables -vnL -t raw | wc -l iptables -vnL -t mangle | wc -l iptables -vnL -t nat | wc -l
  15. Стандартизация, шаблонизация, простота горизонтального расширения, есть штатная возможность регулировать сессии м/у несколькими брасами, и т.д.
  16. Можно и без, но логика выдачи в любом будет, или твоя или радиуса биллинга
  17. Конечно можно, например по маку или что, кмк, лучше не стоит по опции 012. Вообще всем этим лучше всего рулить в радиусе. Дешевизна браса, место всяких аср100* или мх204, простейший тазик и вместо кучки костылей и скриптов - аксель фактически искаропки умеющий всё тоже самое. Это тяжёлое наследие ppp, и различного рода спецслужбы очень рады радиусу и логам сессий.
  18. Я логику авторизации вынес в перл модуль.
  19. Это решается временем лизы 3-5 минут. Да и как часто у вас крешится/ребутается брас? Для меня это плюс. Собирайте стенд и пробуйте ))