Jump to content
Калькуляторы

Phantom

Пользователи
  • Content Count

    42
  • Joined

  • Last visited

About Phantom

  • Rank
    Абитуриент
  • Birthday 02/04/1981

Информация

  • Пол
    Мужчина
  • Интересы
    КВ/УКВ,армейская приемо-передающая техника,магнитофоны/усилители и прочее

Город

  • Город
    Владимирская область,Александров

Recent Profile Visitors

1221 profile views
  1. Доброго дня всем. Коллеги,а есть шаблон для заббикса 3.4 ? Тот,что есть по ссылке в вики,не импортируется. Ошибки. Wrong value for url field.
  2. На 10G сетевухах крутится почти 2 гига, все норм. А,железо какое? Серверное или десктопное?
  3. Отлично работают. Да и с radius авторизацией и CoA проблем нет. Есть несколько X86 микротов в зоне досягаемости, на каждом по 2 fullview и трафика под 2 гига. Загрузка xeon e3-1240v2 копеечная. У Вас,наверное, PPPoE? Ибо,поддержку CoA в 6-ой ветке запилили то относительно недавно. А,как Вы добились того,чтобы 82576 карточки в микротиках заработали? Может,поделитесь рецептом? :) У нас не получилось работать с ними. При создании VLAN`а просто не было значения L2MTU и соотв. интерфейс не работал.Вот поэтому и отложили эти карты до лучших времен. Конкретно intel "e1g42etblk" в списке поддерж.устройств у микротиков нет.
  4. "Пачка" 82576 сетевух есть - не работают они в 6-ой ветке микротов. Так же как и i350T. А ставить 82599 - слишком жирно будет,да и ценник тоже не маленький на них. А,про нормальную ось - да,согласен всеми руками.
  5. Не,такого не держим даже близко. А,в тазиках с микротами стоЯт Intel 82572EI.
  6. угу, школьник Вася поставил мак соседа Пети - и вдвоем прекрасно работают под одной учеткой, разве что когда у Васи очередная порнушка качается, Петя названивает в поддержку, мол, чозанах, где мои тарифные мегабиты... не страдайте фигней, делайте л2 ядро и будет счастье, если бюджет ограничен. кошка с ее энергопотреблением - не лучший выбор. тем более, когда в ней нет необходимости (у вас же все равно l2-connected клиенты). ну и да, 6 тазиков с микротиком - у вас что, тазики на пентиумах 4, или общий трафик гигабит 15-20-30? или у микротика все настолько плохо с производительностью?... Да бюджет позволяет. Производительность пока позволяет вроде бы тоже... Тазики с i5-3570 на Z77 материнках,каждый прожевывает около 600-700 мегабит. У микротиков плохо с автоматизацией.Но,и здесь+ вопрос в биллинге. Типа,нажал кнопку сменить тариф и всё автоматом сделалось).
  7. NAT на бордюре живёт.Абоненты - L2. Авторизации никакой нет.Точнее как, подключили абонента - появилась ARP на микротике,сделали её Static и всё.Если сменил абонент устройство - звонит в ТП и просит "отвязать" старый MAC. Вот как то так... А,хотелось бы сделать в будущем DHCP с opt.82...ну и плюс ко всему,подружить железо с нашей UTM5. P.S В ядро смотрели что-то из 65ХХ,но,думается,это "жирно" будет. Или что-то поменьше надо? DGS-3620 конечно справляется со всем,но портов мало уже свободных.
  8. Доброго времени суток всем. Собственно,вопрос вот какой есть. Есть сеть,которую надо "проапгрейдить". Существует это все вот как: -Uplink <==> Border(NAT) на PC с линуксом <===> идет в ядро,в качестве которого DGS-3620-24 <==> 6 тазиков с микротиками. И в тот же DGS-3620 включены DGS-3120 для агрегации,в которые включены уже районы и дома.На доступе сборная солянка из 3526,1228 и 1210-28. Шлюзами выступают микротики. IPoE. Абонов ~5000,выдаём "серые IP".Реальники - по желанию и для юр.лиц. Биллинг - UTM5. Интернет трафика около ~3Gb. IPTV нет и думаю,что не планируется. На микротиках только скорости нарезаются для абонентов,более на них никакой нагрузки значимой нет. Назрел теперь вопрос вот какого плана. Сеть растёт по немногу и надо уходить от тазиков с микротиками в сторону чего-то "железного" решения.Ну и соотв-но,в ядро надо тоже что-то другое,ибо задумали переделывать всё на нормальную "звезду". Ну и что бы ещё была автоматизация,а не менять руками скорости у абонов в конце месяца по ночам :( Хотя,понятное дело,что тут ещё и от биллинга зависит. Но,начальство на что-то другое не хочет смотреть (имею ввиду,смену биллинга). P.S Redback не предлагать :) Есть коробка одна и она сдохла.Да и по трафику уже переросли её.
  9. Quagga ругается на: Apr 13 16:41:00 filter quagga[31088]: Starting Quagga daemons (prio:10): zebra bgpd. Apr 13 16:41:00 filter quagga[31088]: % Unknown command: network 162.243.97.71/32 Apr 13 16:41:00 filter quagga[31088]: % Unknown command: network 149.202.99.111/32 Это результат после отработки скрипта генерации конфигов. Где-то ошибка? P.S с кваггой не особо знаком и может сам что-то не так делаю.
  10. Тоже интересует этот момент.Всё нужно или только блокировать запрещённые URLs ?
  11. Тогда ещё поинтересуюсь. А, сервер с фильтром обязательно должен быть маршрутизатором? Можно ли на сервере с двумя сетевыми картами запустить фильтр в режиме "моста" ? Т.е сервер с фильтром в "разрыв" включить между бордером и абонентами.
  12. Доброго времени суток! Такой вопрос.А,под Centos 6 вообще можно nfqfilter собрать? Сколько пытаюсь,ошибки только сыпятся make Making all in src make[1]: Entering directory `/root/nfqfilter-master/src' g++ -DHAVE_CONFIG_H -I. -I../include -I../nDPI/src/include -std=c++0x -O2 -pthread -MT main.o -MD -MP -MF .deps/main.Tpo -c -o main.o main.cpp main.cpp: In member function ‘virtual int nfqFilter::main(const ArgVec&)’: main.cpp:255:20: error: aggregate ‘nfqFilter::main(const ArgVec&)::sigaction handler’ has incomplete type and cannot be defined struct sigaction handler; ^ main.cpp:258:31: error: ‘sigemptyset’ was not declared in this scope sigemptyset(&handler.sa_mask); ^ main.cpp:259:13: error: ‘SIGHUP’ was not declared in this scope sigaction(SIGHUP, &handler, NULL); ^ main.cpp:259:35: error: invalid use of incomplete type ‘struct nfqFilter::main(const ArgVec&)::sigaction’ sigaction(SIGHUP, &handler, NULL); ^ main.cpp:255:10: error: forward declaration of ‘struct nfqFilter::main(const ArgVec&)::sigaction’ struct sigaction handler; ^ make[1]: *** [main.o] Ошибка 1 GCC старая версия? gcc version 4.8.2 20140120 (Red Hat 4.8.2-15) (GCC)
  13. А,почему только через USB ? В LG Aria SOHO можно LAN-модуль вставить.В своей АТС так и сделано.
  14. Вот,кстати,что пилят в RC сейчас: What's new in 6.33rc16 (2015-Sep-28 08:52): ... *) ppp - added CoA support to PPPoE, PPTP & L2TP (Mikrotik-Recv-Limit, Mikrotik-Xmit-Limit, Mikrotik-Rate-Limit, Ascend-Data-Rate, Ascend-XMit-Rate, Session-Timeout); Жаль,что для IPoE так и не будет(?!) ничего нормального+Radius.
  15. Да,собственно,конфиг то тривиальный.В мануалах расписано всё: ... context local ! ip domain-lookup ! ... ! interface vlan4-routing description i-face 4 routing ip address 192.168.253.10/28 ... ! ip default-network 192.168.250.200/24 ... ! router ospf 1 fast-convergence router-id 192.168.253.10 area 0.0.0.0 interface vlan4-routing network-type broadcast router-dead-interval 30 authentication none redistribute connected ! ... ! link-group uplink dot1q mac-address auto dot1q pvc 4 bind interface vlan4-routing local ... maximum-links 3 minimum-links 2 lacp active ! ... Вот то,что касается OSPF у меня. Статистика по OSPF: [local]AGLS#sh ospf statistics --- OSPF Statistics for Instance 1 --- Max flood queue length : 4 Interval : 3w 6d 18:23:44 LSAs received : 194130 LSAs sent : 6107 LSAs changes received : 453 LSA Retransmissions : 9 Packet Retransmissions : 8 RIB initializations : 1 Routes downloaded : 391 Routes deleted : 224 Host Routes Queued : 8 Normal Routes Queued: 607 Priority Routes Queued : 0 Total Routes Queued : 615 Download Errors : 0 RIB IPC messages : 45 Download SPF Delays : 0 SPF Download Delays : 0 DC Indicate originated : 0 DC Indicate purged : 0 DC DoNotAge purged : 0 Hello DD LSR LSU ACK Sent 236040 32 9 6056 21438 Recv 1348482 42 17 32106 98606 [local]AGLS# Просмотрел лог на наличие сообщений,которые есть у вас - ничего подобного не увидел.В дебаге только одни HELLO пакеты и события от соседей.