Перейти к содержимому
Калькуляторы

pppoetest

VIP
  • Публикации

    3706
  • Зарегистрирован

  • Посещение

Все публикации пользователя pppoetest


  1. У меня только с правками под нетфло в9 nat.zip
  2. Интересно. Можно поподробнее, гугель ничего внятного на этот счёт не выдаёт.
  3. Неактуальнее с каждым днём. В ISP инкапсуляции равно как и большие л2 помойки умирают. В домене кроме тебя и гетвея больше никого нет.
  4. Аутпут вообще не при делах. Там все правила принимаются. Кроме того это не дропы, а пакеты подпадающие под правилo, каммент подразумевался для инпута с дефолтполиси дроп, Кстати да, можно просто запретить загрузку nf_conntrack и всех связанных с ним модулей и хелперов на старте.
  5. Верно, однако когда критическая масса ипв6 накроет, и начнётся обвальное ипв6 онли, вндренёж в режиме аврала будет как раз за деньги, только со знаком -
  6. Местами проще rrdtool export > xml > rrdtool import. Имхо.
  7. Не будут, но появится надпись в браузере "ваш айпив4 устарел и небезопасен, пыщпыщ".
  8. Я бы не стал так утверждать. Тенденциозно локализация энторнетов по геопризнаку видна уже сейчас А ну т. е. я это не один заметил )) И таки да, ипв6 рано или поздно но вдренять придётся. Как в своё время гугл всех подсадил на хттпс.
  9. Мы непосредственно селектив сделали на снр2995г-48фх, а 4500х просто svid протащены с повышенным мту, в такой схеме работает как часы.
  10. Ну в принципе, почему бы и не пуркуа па? Средний потребляж на абонента давно известен. Тут вопрос в количестве этих абонентов и цена за полосу у аплинка/ов
  11. На современных системах, нет. Гигабит прожуёт без тюнинга железо 10летней давности, не напрягаясь.
  12. Селективно, сейчас брас с натом крутятся на 5.10, всё норм Малюсенький, должников мечу и их рулю в отдельную таблицу.
  13. Да Снижение cpuload в 2 раза по сравнению со стандартным conntrack, возможность доделать выгрузку натэвентс в нетфло в9 для сорма.
  14. Да, тоже аксель на тазу с натом, только заменил линуховый нат на xt_nat
  15. Сколько правил? ip ru | wc -l iptables -vnL | wc -l iptables -vnL -t raw | wc -l iptables -vnL -t mangle | wc -l iptables -vnL -t nat | wc -l
  16. Стандартизация, шаблонизация, простота горизонтального расширения, есть штатная возможность регулировать сессии м/у несколькими брасами, и т.д.
  17. Можно и без, но логика выдачи в любом будет, или твоя или радиуса биллинга
  18. Конечно можно, например по маку или что, кмк, лучше не стоит по опции 012. Вообще всем этим лучше всего рулить в радиусе. Дешевизна браса, место всяких аср100* или мх204, простейший тазик и вместо кучки костылей и скриптов - аксель фактически искаропки умеющий всё тоже самое. Это тяжёлое наследие ppp, и различного рода спецслужбы очень рады радиусу и логам сессий.