Перейти к содержимому
Калькуляторы

OperationCwal

Пользователи
  • Публикации

    22
  • Зарегистрирован

  • Посещение

О OperationCwal

  • Звание
    Абитуриент
    Абитуриент

Посетители профиля

Блок посетителей профиля отключен и не будет отображаться другим пользователям

  1. Добрый день! Есть потребность в 10G коммутаторе с малым кол-во портов для зеркалирования трафика к СОРМ. Требования - поддержка собственно зеркалирования (желательно отдельного влан), vlan, lacp. Обнаружили неприятную особенность оборудования других вендоров. В режиме зеркалирования 10G порта производительность коммутатора начинает резко падать пропорционально объёму зеркалируемого трафика. Сможет ли SNR-S2970-12X обеспечить зеркалирование на скорости 10G без падения производительности?
  2. Доброго времени суток! Требуется подключить телеприставку STB по wifi. STB поддерживает только мультикаст, поэтому использовать udpxy нельзя. В оригинальной прошивке мультикаст транслируется через wi-fi c подменой мак-адреса. Т.е. роутер заменяет мультикастовый мак-адрес получателя на юникастовый мак конкретного подписчика мультикастовой группы. У роутеров Асус это называется - "Wireless Multicast Forwarding (WMF)". У Микротик - "Multicast-helper". Собственно вопрос: Можно ли реализовать подобную технику с роутером TP-Link wr741Nd прошитым в OpenWrt? В оригинальной прошивке это работает. Как вообще это реализовано? Это функция драйвера wi-fi или патч ядра или патч igmpproxy или что-то иное?
  3. Доброго времени суток! Очень заинтересовала приведённая разработка. Захотелось посмотреть. Но не удалось собрать. Тестировал на одной и той же машине с разными версиями ядер (2.6.39 - 3.10.17) Обнаружил две проблемы. Первая возникает при сборке с ядрами версией выше 3.5.7 Её победить удалось. Вторая при сборке с ядром любой версии. /root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/xt_RAWNAT.c: В функции «ipt_rnat_set_ctl»: /root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/xt_RAWNAT.c:437:3: предупреждение: format «%ld» expects argument of type «long int», but argument 2 has type «__be32» [-Wformat] /root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/xt_RAWNAT.c:437:3: предупреждение: format «%ld» expects argument of type «long int», but argument 3 has type «__be32» [-Wformat] WARNING: "nf_nat_setup_info" [/root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/xt_DNETMAP.ko] undefined! WARNING: "ipt_unregister_table" [/root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/iptable_rawpost.ko] undefined! WARNING: "ipt_register_table" [/root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/iptable_rawpost.ko] undefined! WARNING: "ipt_do_table" [/root/shaping/ipt_TABCLAS/xtables-addons-1.41/extensions/iptable_rawpost.ko] undefined! In file included from ../include/net/netfilter/nf_nat.h:4:0, from libxt_DNETMAP.c:14: ../include/net/netfilter/nf_conntrack_tuple.h:29:7: ошибка: повторное определение «union nf_conntrack_man_proto» /usr/include/linux/netfilter/nf_conntrack_tuple_common.h:13:7: замечание: originally defined here make[3]: *** [libxt_DNETMAP.oo] Error 1 make[2]: *** [user-all-local] Error 2 make[1]: *** [all-recursive] Error 1 make: *** [all] Error 2 Дистрибутив: gentoo gcc версия 4.6.3 (Gentoo 4.6.3 p1.13, pie-0.5.2) Конфиг ядра 3.5.7 в аттаче. Подскажите, пожалуйста, что пропатчить в исходниках. В первую очередь интересует сборка для ядра 3.10.7 Ежели потребуется дополнительная информация, постараюсь предоставить. config.gz
  4. Увы, нет. Присутствие или отсутствие --persistent эффекта не даёт.
  5. Пробовал подключаться к проблемному VPN с двух разных серых адресов, кот. разначиваются через разные белые. До нового года, около месяца, VPN работал. Потом перестал. Клиент своё оборудование перезагружал. Настроек не менял. Менять оборудование не будут, т.к. проблем с подключение через других провайдеров нет. Подключение с белого клиентского адреса устанавливается без проблем. Схема след |client| -> |shaper| -> |nat| -> |border| -> \internet\ -> |pptp-server| shaper,nat,border - серверы с Gentoo на борту. ACL на коммутаторах касаются мультикаста, фильтрации gre нет. Клиенту выдаётся серая /29 сетка. Эта проблема наблюдается у нескольких клиентов. Кто-то приобрёл белый адрес. Что есть костыль и покупать белый ip только для работы VPN как-то не правильно. Как именно реализован сервер у каждого клиента не известно. Есть инфа лишь об одном, который с д-линком. SNAT без --persistent Эта опция не помогает.
  6. Доброго времени суток! У наших клиентов сидящих за NAT раз через устанавливаются сессии PPTP с внешними серверами. По NAT не даёт поднять gre. Отвечая на запрос от сервера пакетом icmp "protocol 47 unreachable". Самое неприятное - сессии иногда устанавливаются. Чаще нет. С одного и того же серого адреса пытался подключаться к разным серверам. К одному пускает к другому нет. Более того. Одно время работал и тот, с которым не удаётся установить соединение. Но по не выясненной причине перестал. Проблемный сервер - D-Link DFL-210 НАТит iptables. Хелперы (nf_conntrack_proto_gre,nf_nat_pptp,nf_conntrack_pptp) собраны и загружены. Куда копать? В чём может быть проблема?
  7. Сам разобрался. Заработало. Крайне удивлён этой "особенностью".
  8. Проблема та же. Спорт-1, DCH-4000 и рестарт cam. Что такое decoder play? Вывод потока в аналог?
  9. Перекодируется хорошо. Рассинхрона пока не замечено. Транскодируется только звук, флаги следующие: -vcodec copy -acodec libmp3lame -ab 192k -ac 2 -f mpegts Битых пакетов не замечено. На входе 1080p с шестиканальным ac3 на выходе тот же 1080p но уже с двухканальным mp3. Один процесс ffmpeg'a грузит CPU на 5-7%
  10. Разобрался. Эх невнимательность... Дело было в rp_filter. Совсем из головы вылетел. Отключаем фильтр и всё работает sysctl net.ipv4.conf.all.rp_filter=0 sysctl net.ipv4.conf.default.rp_filter=0
  11. Доброго времени суток! Задача следующая. Получаем от контенагрегатора мультикаст потоки IPTV. У некоторых каналов звуковая дорожка кодирована ac3. Их, к сожалению, не переваривает используемая нами прошивка DIB-120. Но таких каналов мало по сему возникла мысль перекодировать звук на лету и стримить мультикастом. Для этого пробовал ffmpeg, для начала без перекодирования. Но обнаружил странное. Если стримить локальный файл - работает. Если в качестве входного файла указать адрес мультикаст группы, то ffmpeg повисает. Т.е. ffmpeg -y -fflags genpts -i a.avi -vcodec copy -acodec copy -f mpegts -re udp://@235.0.0.254:10000 Работает, а вот ffmpeg -fflags genpts -i udp://@235.0.0.1:15000 -vcodec copy -acodec copy -f mpegts -re udp://@235.0.0.254:10000 ffmpeg version 0.9.1, Copyright (c) 2000-2012 the FFmpeg developers built on Jan 12 2012 16:02:23 with gcc 4.5.3 configuration: --prefix=/usr --libdir=/usr/lib64 --shlibdir=/usr/lib64 --mandir=/usr/share/man --enable-shared --cc=x86_64-pc-linux-gnu-gcc --cxx=x86_64-pc-linux-gnu-g++ --ar=x86_64-pc-linux-gnu-ar --optflags='-O2 -march=native -pipe' --extra-cflags='-O2 -march=native -pipe' --extra-cxxflags='-O2 -march=native -pipe' --disable-static --enable-gpl --enable-version3 --enable-postproc --enable-avfilter --disable-stripping --disable-debug --disable-doc --disable-vaapi --disable-vdpau --disable-ffplay --enable-avconv --enable-libmp3lame --enable-libvo-aacenc --enable-libtheora --enable-libvorbis --enable-libx264 --enable-libxvid --enable-libaacplus --enable-nonfree --enable-libfaac --enable-nonfree --disable-indev=v4l --disable-indev=v4l2 --disable-indev=alsa --disable-indev=oss --disable-indev=jack --disable-outdev=alsa --disable-outdev=oss --disable-outdev=sdl --enable-libfreetype --enable-libass --enable-pthreads --disable-altivec --disable-avx --disable-vis --disable-neon --disable-iwmmxt --cpu=host --enabl libavutil 51. 32. 0 / 51. 32. 0 libavcodec 53. 42. 4 / 53. 42. 4 libavformat 53. 24. 2 / 53. 24. 2 libavdevice 53. 4. 0 / 53. 4. 0 libavfilter 2. 53. 0 / 2. 53. 0 libswscale 2. 1. 0 / 2. 1. 0 libpostproc 51. 2. 0 / 51. 2. 0 Зависает в такой позе. Вопрос - в чём ошибка? Возможно существуют другие способы перекодировать звук на лету (не трогая видеопоток), не очень требовательные к ресурсам? Да, OS Gentoo; ffmpeg 0.9.1 и 0.7.6 (обе версии одинаков не работаю)
  12. Max P, нат этой машиной не выполняется. А что делал твой сервер? Шейпинг+нат?
  13. Просто откат до 32 (35 почему-то не стабилизировали в gentoo) проблему не решил. Пересобрал его с заменой дефайна в skbuff.h Простояло до понедельника, а потом сбойнуло питание. Короче не считается )) Наблюдаю сколько проживёт. ipfw то конечно стоит убрать, но в данный момент не представляется возможным. Слишком много переделывать. Да и работает он на убунтах прекрасно.