Перейти к содержимому
Калькуляторы

Night_Snake

Активный участник
  • Публикации

    710
  • Зарегистрирован

  • Посещение

Все публикации пользователя Night_Snake


  1. xenserver+ гостевая routerOS

    Возможно, работает стабильно. ПРичем неважно, routeros или просто линукс Нужно только влан с белым адресом пробросить в виртуалку.
  2. Вот тут почитайте: http://nixman.info/?p=2476 Делал тоже с мана, но у меня все заработало, поэтому решил оставить в своем переложении P.S. Кстати а смысл всех этих телодвижений в чем? Ради чего вся эта свистопляска?
  3. Возврат отключенных абонентов.

    Я думаю, наиболее вероятная - это всяческие акции "новым абонентам" у провайдеров. Типа "200р/мес на полгода 100Мбит/с + 100 каналов"
  4. Ну с Яндексом и FB у меня получилось нормально (кроме ругани на CA, т.к. серт самоподписанный).
  5. т.е. security exception без вариантов?
  6. А если пользовать подменный dns? ну или фаерволом принудительно редиректить с 443 порта на нашу страницу
  7. Там было про самоподписанный. А я говорю взять серт с валидным CA и подписать им страницу, на которую вы делаете редирект.
  8. У меня зоопарк из 3028/3526/3200 разных ревизий. емнип, делать relay per port можно только на последних
  9. Кстати, коллеги, а подскажите, пожалуйста. На длинке будет ли работать relay (не local, обычный) при навешанных acl на аплинк-порты? Ну т.е. в настоящий момент по магистральным портам гоняется куча dhcp-дублей (от нижестоящих коммутаторов вышестоящим), что не есть правильно.
  10. 1. Берете Mikrotik и настраиваете там Hotspot (как ни странно - но, кмк, лучшее решение в лоу-сегменте за свои деньги. я именно про hotspot-функции) 2. Берете валидный сертификат (хоть у китайцев, хоть покупаете) 3. На микротике включаете https-auth. ??? PROFIT! Гуглы-фейсбуки успешно редиректятся. С самоподписанными будет ругань, ессно, с валидным не проверял еще.
  11. Реализаций масса - как самопальных так и уже готовых в составе биллинга. Мы тоже делаем, вместе с авторизацией через социалочки
  12. Джун не позиционирует QFX-линейку на агрегацию операторов - только в ЦОДы. так что выдюжить, наверное, выдюжит, но я бы чудес не ждал...
  13. Буду, значит, иметь в виду. Спасибо!
  14. А там разве полноценный L3? Я проде читал только про static routes в довольно ограниченном виде
  15. Apple и Hotspot

    Дело не в этом. Страница хотспота (welcome page) открывается в CNA, который суть есть весьма обрезанный браузер. И вся аутентификация проходит в нем. Вопрос - как выйти из CNA и запустить Safari? Я это встречал в коммерческих хотспотах, но не могу понять как сделано.
  16. Плюсую за 3550 (если денег нет) и 3750G если все-таки есть. По возможностям они для вас будут плюс-минус одинаковые, но 3750 посвежее все ж. Зверь, но выше L2 пользовать как-то сцыкотно.
  17. Apple и Hotspot

    Имеется хотспот с микротиком. Все нормлаьные девайсы (т.е. кроме apple) при подключении открывают браузер и показывают welcome page, где проходят аутентификацию. С девайсами apple проблема - если не применять хак с walled garden, то вместо браузера сначала стартует какой-то эппловский модуль для входа в хотспот. При этом невозможно получить информацию о клиенте (из переменных хотспота). Вопрос - можно-ли как-то "проскакивать" этот недобраузер и выкидывать уже на "правильный" welcome page в Safari?
  18. Я просто предлагаю то, чем пользовался :) Длинками вот не доводилось, поэтому и советовать не могу.
  19. Вы решаете ту же проблему, но с другой стороны. Ничуть не отрицаю вашего подхода - но он больше програмистский. В реально жизни, как правило, изменения могу деплоиться, в т.ч. прямо на железо руками (по необходимости/глупости/злому умыслу). И вот тут полезно мониторить именно изменение конфига на железе и оперативно их сливать.
  20. Кроме git'a потребуются костыли для опрашивания свичей и слива конфигов (ну на цисках есть archive, а на остальных?). Плюс еще неплохо бы валидацию прикрутить. Плюс... Короче, одним git'ом тут точно не обойтись
  21. У меня PA-3020 успешно держит OSPF и с SRX и с цисками. Не пробовал длинки, не скажу. Вангую, что SRX умеет несколько больше
  22. BGP/OSPF умеет, статику тем более. Может и подойдет... SRX100H
  23. DES-3xxx, если нужен гигабит, то DGS-12xx (в соседнем треде обсуждали, да)
  24. Как вариант посмотрите еще на Palo-Alto. У них, вообще-то, фаерволы, но SRX-то тоже фаервол... SRX не вписывается по юнитам, увы. Все многопортовое у них идет на 2U