Перейти к содержимому
Калькуляторы

a-zazell

Активный участник
  • Публикации

    280
  • Зарегистрирован

  • Посещение

Все публикации пользователя a-zazell


  1. Покажите как в фильтре дропнуть. Дефолтное правило появилось, похоже по теме: /ip firewall filter add action=drop chain=forward connection-nat-state=!dstnat connection-state=new in-interface=ether1-gateway
  2. Тема древняя, но все же. Недавно просто на каждый BRAS подняли NAT VM Vmware FreeBSD с NAT с BGP резервированием - полет нормальный.
  3. Здравствуйте, запустили Wi-Fi сеть на объекте. У клиента до этого уже стоял китайский регистратор DVR. После запуска клиент проявил желание смотреть на своем телевизоре в гостиной картинку с регистратора. Говорит "У меня во Владимире ребята воткнули шлешку (маленькую коробочку) в телек и все прекрасно показывает!". После долгих пыток клиента дошли до HDMI wireless extender'а. Схема сети во вложении, сложность в том, что нет возможности довести UTP до телевизора и нет возможности организовать радио между серверной и гостиной (много перекрытий, монолит...). Соответственно спасет КОМБО HDMI удлинитель, у которого на стороне А будет Ethernet выход, а на стороне В будет Wi-Fi адаптер. С устройствами подобными не работал, отсюда вопрос еще, а они как взаимодействуют? Если по IP - то надежда есть, а если там тупо включил - они соединяются "волшебным" образом, то пока не понятно как вписать их в текущую схему.
  4. Не нашел другого способа оживить VG.
  5. Еще небольшие уточнения: сервер пал жертвой летнего потопа. Неоднократно терял питание, полетело 3 диска (все из разных VG). Перед тем как поставить fsck удалось смонтировать LV, но данные прочесть не удалось.
  6. Поставил на замену HDD 2Tb, собралось, чекается fsck.ext3 -y /dev/large/netflow. ... ... Inode 536473 has INDEX_FL flag set but is not a directory. Clear HTree index? yes Inode 536473, i_size is 1303037827450491040, should be 0. Fix? yes Inode 536473, i_blocks is 3498054165, should be 0. Fix? yes Inode 536484 has a bad extended attribute block 2299659071. Clear? yes Inode 536484, i_size is 5908731541563414665, should be 0. Fix? yes Inode 536484, i_blocks is 3028881923, should be 0. Fix? yes Inode 536631 has compression flag set on filesystem without compression support. Clear? yes Inode 536631 has a bad extended attribute block 78266. Clear? yes Inode 536631, i_size is 2613364316874828009, should be 0. Fix? yes Inode 536631, i_blocks is 155357557031216, should be 0. Fix? yes Inode 536469 has compression flag set on filesystem without compression support. Clear? yes Inode 536469 has a bad extended attribute block 357711422. Clear? yes ... ... и таких строк мильен .. Это вообще нормально? Видео
  7. Здравствуйте, не могу победить LVM, прошу совета. Суть проблемы: на сервере в LVM из 11 HDD 1Tb HITACHI (не суть, но для наглядности) полетел винт (умер вообще), подсунул другой на 1Тб TOSHIBA, сделал PV с нужным UUID, активировал VG и LV, но смонтировать не могу. Далее инфа: Система ftp:/# cat /proc/version Linux version 2.6.26-2-686 (Debian 2.6.26-27) (dannf@debian.org) (gcc version 4.1.3 20080704 (prerelease) (Debian 4.1.2-25)) #1 SMP Wed Sep 21 04:35:47 UTC 2011 Дисковая подсистема 2 контроллера Adaptec 24 и 8 порта, каждый диск подключен как отдельный Volume (сервер изначально настроен другим специалистом). FSTAB (проблемного раздела) /dev/large/netflow /ftp/priv/netflow ext3 defaults 0 2 LSSCSI -V LVM PV VG LV Соображения Основной вопрос по VG large, LV netflow . При попытке активировать VG валится ошибка: ftp:/# vgchange -ay large device-mapper: reload ioctl failed: Invalid argument 1 logical volume(s) in volume group "large" now active Nov 19 14:00:04 ftp kernel: [ 2701.637378] device-mapper: table: device 65:224 too small for target Nov 19 14:00:04 ftp kernel: [ 2701.637378] device-mapper: ioctl: error adding target to table Как я думаю, проблема в том, что PV потерянного диска разечено на 931,00G а диск новый 930,99G ftp:/# pvs -s ... PV VG Fmt Attr PSize PFree DevSize PV UUID /dev/sdae large lvm2 a- 931,00G 0 930,99G TtosRX-UbPR-Qsy2-E4pF-FNoG-EX5p-oVIVnw ... :/# blockdev --getsz /dev/sdae 1952428032 Еще из ошибок ftp:/# vgscan --mknodes Reading all physical volumes. This may take a while... Found volume group "video" using metadata type lvm2 Found volume group "vg-avreg" using metadata type lvm2 Found volume group "ftp" using metadata type lvm2 Found volume group "large" using metadata type lvm2 ftp:/# vgchange -ay large device-mapper: reload ioctl failed: Invalid argument 1 logical volume(s) in volume group "large" now active ftp:/# mount -t ext3 /dev/large/netflow /ftp/priv/netflow/ mount: wrong fs type, bad option, bad superblock on /dev/mapper/large-netflow, missing codepage or helper program, or other error (could this be the IDE device where you in fact use ide-scsi so that sr0 or sda or so is needed?) In some cases useful info is found in syslog - try dmesg | tail or so ftp:/# fsck.ext3 /dev/large/netflow e2fsck 1.41.3 (12-Oct-2008) fsck.ext3: Invalid argument while trying to open /dev/large/netflow The superblock could not be read or does not describe a correct ext2 filesystem. If the device is valid and it really contains an ext2 filesystem (and not swap or ufs or something else), then the superblock is corrupt, and you might try running e2fsck with an alternate superblock: e2fsck -b 8193 <device> Еще в логах встречается: Nov 18 14:20:30 ftp kernel: [ 1935.057414] device-mapper: table: device 65:209 too small for target Nov 18 14:20:30 ftp kernel: [ 1935.057421] device-mapper: table: 254:0: linear: dm-linear: Device lookup failed Nov 18 14:20:30 ftp kernel: [ 1935.057517] device-mapper: ioctl: error adding target to table
  8. Да, этот вариант был первым, но он, мм, почти на пару сотен дороже.
  9. Сайт проекта есть? Ну типа страничка с таймером или лоудером и процентом готовности?
  10. Добрый день, есть объект с разводкой на 300 внутренних номеров (по одной медной паре). Поделитесь опытом работы с АТС для включения такого объекта в ГАТС. PS: Прикинул схему на 4x TAU-72IP + Asteriks, говорят дорого ... А еще наткнулся на интересный док "Сравнение стоимости АТС на 100 и 300 абонентов" http://goo.gl/dx3Di4, после которых схема TAU+* не кажется сильно дорогой.
  11. На MES-3116F выявилось пара моментов: 1.DHCP Pool 192.168.1.0/24 dsw#show running-config interfaces vlan 100 interface vlan 100 name Office ip address 192.168.1.1 255.255.255.0 exit ! dsw(config)#ip dhcp pool network OFFICE dsw(config-dhcp)# dsw(config-dhcp)#address low 192.168.1.51 high 192.168.1.239 /24 Illegal IP addresses range or subnet configuration Trying to configure a network pool on default IP interface Ответ пока ждем. 2. Как прибить маршрут в ноль? dsw(config)#ip route 172.16.0.0 /12 A.B.C.D Forwarding router's address Как сделать по аналогии: ip route 172.16.0.0 255.240.0.0 null 0?? dsw#show version SW version 2.5.38 ( date 28-Apr-2015 time 13:34:43 ) Boot version 0.0.1.2 ( date 12-Dec-2012 time 19:10:41 ) HW version 02.06 CPLD version 03 dsw#show system System Description: MES3116F 18-port Fiber 1G/10G Managed Switch
  12. Здравствуйте, ищу поставщика (магазин) недорогого (15-20 тыщ рублей или меньше) Rack Mount miniPC по железу аналогичного Nettop, например (уже используемые модели): Компьютер DNS Porto [0171036] http://goo.gl/kkEvMM ~11000руб Компьютер 3Q Nettop Qoo! http://goo.gl/tfNfch ~10700руб Нашел пару моделей, особенно понравился 1U NUC: 1U NUC http://g2digital.co.uk/products/rack-pc/1u-nuc/ ITS-1908 1U-ITX 8" http://goo.gl/QTAzNd 1U Rackmount or Shelf Thin Mini-ITX HTPC Case: Model# INT-TX482-1U http://goo.gl/oSRwgm Может быть кто-то собирает по частям? PS: Конкретное применение - Unifi контроллер на базе Linix.
  13. Ни "Yes" ни "special-classless" не давали результата.
  14. [admin@MikroTik] > ip dhcp-client export # jan/02/1970 00:35:56 by RouterOS 6.22 # /ip dhcp-client option add code=55 name=parameter_request_list value=0xF9 /ip dhcp-client add dhcp-options=parameter_request_list,hostname,clientid disabled=no interface=ether1-gateway [admin@MikroTik] > ip route print Flags: X - disabled, A - active, D - dynamic, C - connect, S - static, r - rip, b - bgp, o - ospf, m - mme, B - blackhole, U - unreachable, P - prohibit # DST-ADDRESS PREF-SRC GATEWAY DISTANCE 0 ADS 10.0.0.0/8 10.10.224.1 1 1 ADC 10.10.224.0/24 10.10.224.193 ether1-gateway 0 ... 8 ADS 192.168.0.0/16 10.10.224.1 1 ...
  15. Mikrotik 2 WAN

    http://forum.nag.ru/forum/index.php?showtopic=99108&view=findpost&p=1042913
  16. Mikrotik 2 WAN

    Ну, например, в схеме, когда пров дает 1ин шнурок с 4мя данными для PPPoE авторизации (IP получаем динамически) реализовано так: /ip firewall mangle add action=mark-routing chain=prerouting new-routing-mark=fwd2pppoe1 src-address-list=fwd2pppoe1 add action=mark-routing chain=prerouting new-routing-mark=fwd2pppoe2 src-address-list=fwd2pppoe2 /ip route add distance=1 gateway=pppoe1 routing-mark=fwd2pppoe1 add distance=1 gateway=pppoe2 routing-mark=fwd2pppoe2 Сами интерфейсы: > interface pppoe-client print terse 0 R name=pppoe1 add-default-route=no ...bla-bla-bla... 1 R name=pppoe2 add-default-route=no ...bla-bla-bla... Т.е. дефолтов даже не принимаю от ISP.
  17. Mikrotik + firewall + ssh access

    А в дампе пакеты долетают от 2.2.2.2 до вашего Ether6 при попытке соедениться?
  18. Помогите DDOS на Mikrotik RB751U

    Вы бы конфиг показали сначала. На аплинках, который смотрят в Internet лучше последним правилом все дропать. Проанализировали бы пакеты, определи протокол и порты, и, как посоветовал Constantin, обратились в ТП прова с запросом, повесить ACL на ваш L3 интерфейс. Так для себя определил правила при настройке RB (это выдержки, сформированные моим личным опытом "общения" с Mikrotik и применяются они в каждой ситуации индивидуально, а не все подряд): Обновляем до stable Ставим все пакеты, задействуем только необходимые Закрываем IP SERVICES кроме TELNET, SSH Удаляем (деактивируем) пользователя по умолчанию Добавляем ключи для авторизации Поднимаем L2TP IPSec VPN сервер (ip pool ranges задаем руками, НЕ подсетью, т.к. может выдаваться адрес самого RB) Отключаем MAC-SERVER на лишних интерфейсах (желательно на всех) Вешаем ACL на управу либо выносим техническую сетку в отдельный VRF Отключаем NEIGHBOUR DISCOVERY на лишних интерфейсах Отключаем UPnP если включено Firewall блочим на аплинках все, кроме управы и VPN доступа Приватные сети в blackhole
  19. Ничего, их и пользуем (раз, два). Но решение становится в районе 42000 руб (router, controller, APs) против схемы с RB в 27600руб (CAPsMAN + 10x RB cAP-2n в каждое помещение для прямой видимости).
  20. Уже заказали 6х UAP-LR .. Ждемс вменяемого RB или Unifi контроллер на базе девайса Ubnt http://goo.gl/FEFgSW (9 "За" всего).
  21. Здравствуйте, установили на объекте 3х RB cAP-2n - клиент не доволен зоной покрытия. По спецификации UAP-LR практически в 2 раза мощнее, но и ценник в 2 раза больше (cAP-2n ~2200руб : ~4300руб UAP-LR). У Mikrotik пока больше не вижу вменяемых wallmount AP для помещений (вешать 951ый 2х2MIMO за теже деньги, что и UAP-LR не охота), но отказываться от CAPsMAN в пользу контроллера не хочу. Поделитесь опытом по внутридомовому покрытию, какие AP от Mikrotik используете?
  22. Обновили ASUS, отключили "SIP Passthrough" - голос есть. Спасибо.
  23. Все больше нравится zabbix и его карты сетей ... Еще научусь выдергивать ip нужных групп устройств с бд и вообще красота