Jump to content
Калькуляторы

All Activity

This stream auto-updates     

  1. Past hour
  2. Для настройки nagios есть nagiosql. Плюс nagios - настроил и забыл. Работает как часы. Zabbix - БД со всеми вытекающими.
  3. Куплю оборудование Octagon Systems и Fastwel почти в любом состоянии. Рассмотрю любые предложения.
  4. Любые ip-pal станции сейчас , сегодня я бы уже КАТЕГАРИЧЕСКИ ПОКУПАТЬ НЕ РЕКОМЕНДОВАЛ , на носу ввод h265 кодека , тесты РТРС все проведены, и следующий залив бабла в уши рекламодателям - это "платите больше, сейчас HD'" А хд можно дать только в н265 Гс24 + ресиверы , бюджетнее не придумать
  5. Да он драматизирует, у нас без изоляторов земли, в многоквартирных домах после очень сильных гроз максимум горят блоки питания усилителей, т.е. приходит по сети 220, в частном секторе к блокам питания добавляются и ответвители (вч конденсаторы испаряются)
  6. Это не в офисе, это участок где производятся работы, интернет проводить дорого , так что приходится пользоваться yota, ну и плюс там видеонаблюдение. Офис и данный участок работают по vpn, задача была что бы из-за пределов офиса наблюдать за процессом. Ну и схема для понимание, подключение к видеонаблюдению (За пределами офиса) идет по ip главного офиса, в nate как раз прописан правило с маскарадом для просмотра камер из вне,так что приходится извращаться. Проблема ( как я и написал выше) заключается в том, когда yota теряет сигнал vpn падает, и правило теряет out. int, и подставляет любой свободный интерфейс, ну и логично, что камеры перестают транслировать вне офиса. По сути мне нужно закрепить за определены правилом определены VPN-int.
  7. Добрый день. Куплю кабель Полимет, внешний 4-парный ФТП с тросом и без, с жилой 0,52. Можно маркированный Связь - 89277880044 (все месседжеры) glavst2012@gmail.com
  8. Б\у ресиверы с встроенными модуляторами, какой-нибудь сумматор и усилитель
  9. Хм, какая то странная ситуация... может кто сталкивался... вот ACL: ipv4 access-list next_hop 10 permit ipv4 host x.x.144.3 any default nexthop1 ipv4 y.y.y.y 20 permit ipv4 any any Так применяется на интерфейсе (как в инструкциях): interface TenGigE0/0/1/2 mtu 1550 ipv4 address q.q.q.q 255.255.255.252 ipv4 access-group next_hop ingress Кроме этого прописан статикой маршрут по умолчанию 0.0.0.0\0 на шлюз, отличный от y.y.y.y (в этом и суть, что мне надо только малую часть трафика отправить на y.y.y.y) Часть сайтов открывается\пингуется, часть нет. Как то рандомно. Завтра могут поменяться. Те, кто открывались\пинговались сегодня, завтра не доступны. Причем, некоторые из тех, что не открываются - пингуются. DNS доступен, не в нем проблема. Как вариант, увеличил mtu на интерфейсе, но это вопрос не решило. Трассировка прерывается на интерфейсе q.q.q.q Ошибок в логах нет. Входящий трафик на x.x.144.3 идет от y.y.y.y, как и положено. может есть мысли?
  10. Все найти найти в интернете с ценами ,но лучше купите 1 Roton, можно конечно PBI -нужно будет шасси и три модуля IP- PAL
  11. У DGS-3620-28SC заметил один глюк. Если вставить в 10г порт 1G ESFP ddm уровень показывает, но линка нет. Замыкаешь патчкордом в любой гигабитный порт - линк поднимается. Получается временная своеобразная прикурка. Далее линк работает стабильно, в режиме 1G, но до следующего ребута свитча.
  12. 3M 8865-c Инструмент для Монтажа 3m Fibrlok 2565 Новые наборы. полный комплект 15шт 25000руб 35000руб екб лс
  13. Чтобы, например, сделать из 5..10 спутниковых каналов сигнал в существующую кабельную сеть. Работаю в доме престарелых, денег нет, но мы держимся Абонентов потенциально 250..750 Есть Интернет, но канал узкий и ненадёжный, т.к. стоим в лесу
  14. Today
  15. Зачем маскарадить в офис?
  16. Все модули новые, гарантия 30 дней. Gateray SFP+ 10G SR - 20 штук, цена 1шт 500 руб modultech sfp+ 10G LR 20 km 1310nm - 30 штук, цена 1500 руб за шт gateray sfp+ 10G LR 10km 1310nm - 40 штук, цена 1000 руб за шт Модули новые. Производители разные. Гарантия 30 дней. DWDM SFP+ 80km 10g DDM 1561.42 - 20ch DWDM SFP+ 80km 10g DDM 1560.61 - 21ch DWDM SFP+ 80km 10g DDM 1559.79 - 22ch DWDM SFP+ 80km 10g DDM 1558.98 - 23ch DWDM SFP+ 80km 10g DDM 1558.17 - 24ch DWDM SFP+ 80km 10g DDM 1557.36 - 25ch DWDM SFP+ 80km 10g DDM 1556,55 - 26ch DWDM SFP+ 80km 10g DDM 1555,75 - 27ch DWDM SFP+ 80km 10g DDM 1554,94 - 28ch DWDM SFP+ 80km 10g DDM 1554,13 - 29ch DWDM SFP+ 80km 10g DDM 1553,33 - 30ch DWDM SFP+ 80km 10g DDM 1552,52 - 31ch DWDM SFP+ 80km 10g DDM 1551,72 - 32ch DWDM SFP+ 80km 10g DDM 1550,92 - 33ch DWDM SFP+ 80km 10g DDM 1550,12 - 34ch DWDM SFP+ 80km 10g DDM 1549,32 - 35ch DWDM SFP+ 80km 10g DDM 1548,51 - 36ch DWDM SFP+ 80km 10g DDM 1547,72 - 37ch DWDM SFP+ 80km 10g DDM 1546,92 - 38ch DWDM SFP+ 80km 10g DDM 1546,12 - 39ch DWDM SFP+ 80km 10g DDM 1545,32 - 40ch DWDM SFP+ 80km 10g DDM 1544,53 - 41ch DWDM SFP+ 80km 10g DDM 1543,73 - 42ch DWDM SFP+ 80km 10g DDM 1542,92 - 43ch DWDM SFP+ 80km 10g DDM 1542,14 - 44ch DWDM SFP+ 80km 10g DDM 1541,35 - 45ch DWDM SFP+ 80km 10g DDM 1540,56 - 46ch DWDM SFP+ 80km 10g DDM 1539,77 - 47ch DWDM SFP+ 80km 10g DDM 1538,98 - 48ch DWDM SFP+ 80km 10g DDM 1518,19 - 49ch DWDM SFP+ 80km 10g DDM 1537,4 - 50ch DWDM SFP+ 80km 10g DDM 1536,61 - 51ch DWDM SFP+ 80km 10g DDM 1535,82 - 52ch DWDM SFP+ 80km 10g DDM 1535,04 - 53ch DWDM SFP+ 80km 10g DDM 1534,25 - 54ch DWDM SFP+ 80km 10g DDM 1533,47 - 55ch DWDM SFP+ 80km 10g DDM 1532,68 - 56ch DWDM SFP+ 80km 10g DDM 1531,9 - 57ch DWDM SFP+ 80km 10g DDM 1531,12 - 58ch DWDM SFP+ 80km 10g DDM 1530,33 - 59ch DWDM SFP+ 80km 10g DDM 1529,55 - 60ch Есть по паре каждой длины. Пишите в личку. Цена 12 тыс за модуль. Цена обсуждаема от 10 штук. Город Москва, могу отправить в регионы
  17. 1) в Zabbix'е до сих пор нету Host based dependencies https://support.zabbix.com/browse/ZBXNEXT-46 Для некоторых, которые видели другие системы мониторинга, это может быть неприятным открытием Вроде как в 5.0 собираются сделать (есть в roadmap), после угроз оплатить фичу А из коробки - это тонны писем "сломалось/починилось" 2) лично мне нравятся графики загрузки, где по оси (Y) - загрузка в порт, а по оси (-Y ) - отдача из порта. В Zabbix'е, кто так пытается делать (костылить), потом я вижу жалуются что у них что-то разъезжается 3) нету возможности оперативно "показать несколько графиков на одной странице", так чтобы они были 1) на одной странице 2) отдельными картинками Есть только stacked graphs, которое не то; и Screens, которые долго и не то Эта фишка очень полезна для оперативного изучения аномалий по трафику. А её нет. https://support.zabbix.com/browse/ZBX-10589 4) Плохая страница поиска и группировки оборудования (Inventory), бывает гораздо лучше Из плюсов - большое коммунити в СНГ, есть telegram канал, где мне даже отвечали на простые вопросы. В других NMS - другие проблемы :)
  18. @iraklizh Без шуток, хотя в каждой шутке есть доля шутки. Нужно больше микротиков. Поймите роутинг и нат это разны вещи как яблоко и груша, хоть оба фрукт. Если нужно собрать, что бы работало как часы нужно купить еще 2 микротика. 1 микротик это гетвей для всех клиентов, у этого микротика есть два дефолтных маршута до двух разных маршутизаторов допустим через OSPF и через этот OSPF вы передаете маршуты до выше стоящих микротиков на первом микротике нет ната чисто роутинг и вы уже маркировкой балинсируете какому клиенту в какой микротик ходить. На двух других микротиках уже исполняется нат для клиентов. В разрезе допустим SRX100 или cisco 2800 есть VRF, где в нутри маршутизатора можно создать отдельные таблицы маршутизации и отдельные правила ната для виртуальных роутров. Т.е. получится почти схема как с тремя микротиками. Если нужно дешево сердито, то будет как у вас в данный момент. З.Ы. можно купить те же 750, думаю справятся.
  19. Всем доброго времени суток. Есть правило add action=masquerade chain=srcnat comment="\CA\E0\F0\FC\E5\F0 \EA\E0\EC\E5\F0\FB" dst-address=192.168.50.0/24 out-interface=<l2tp-office2> работает через vpn, Проблема в след. когда теряется или отключается инет, out-interface=<l2tp-office2> данный интерфейс слетает, можно ли его как нибудь прописать, что бы данный интерфейс подставлял автоматом vpn??? Надоело следить и каждый раз поправлять его. Заранее благодарю.
  20. Policy использовать ту же не получится - в новом l2l другое шифрование уже.
  21. https://github.com/xcme/briseis + https://rascal.su/blog/2017/09/25/настраиваем-graphite-с-хранилищем-метрик-в-clickhouse/ + https://grafana.com/ На массовые однотипные коммутаторы - более чем. Работает быстро, внимания особо не требует. Места - за счет кликхауса ест немного. Для остального заббикс. а! из us api в БД каждый час ссыпается список свичей. В БД brieseis берет что мониторить. Можно настроить чтобы brieses брал напрямую из БД юзерсайда.
  22. и logи нашлись :)   и хорошо бы просто проверить - а эти каналы открываются карта+КАм а то по logам очень похоже на вачдога который видит что сервис no lock и дрюкает ВЕСЬ кам , перезапуская сервисы , он ведь не знает что они к примеру не открыты на карте , ему сказали что они открыты :)   можно просто убрать дескремблирование эти каналов
  23. было что-то подобное с RBDisc-5nD, с новыми из коробки, все 8 штук в упаковке вели себя так. свежий netinstall не помог, пришлось использовать разные старые версии netinstall и на какой то из старых версий всё получилось! а бывало и на старых версиях не прошивается зато на новой прошилось.
  24. ???? В логах такая фигня 20.05.2019-03:02:26: Descrambling CI 3 SID 1130 (RTNC 1) Video-PID 1301 stopped 20.05.2019-03:02:26: Restarting CAM 3.... 20.05.2019-03:03:27: Descrambling CI 2 SID 2401 (AXN) Video-PID 4011 stopped 20.05.2019-03:03:28: Restarting CAM 2.... 20.05.2019-03:03:28: Descrambling CI 3 SID 1130 (RTNC 1) Video-PID 1301 stopped 20.05.2019-03:03:28: Restarting CAM 3.... 20.05.2019-03:04:29: Descrambling CI 2 SID 2401 (AXN) Video-PID 4011 stopped 20.05.2019-03:04:29: Restarting CAM 2.... 20.05.2019-03:04:29: Descrambling CI 3 SID 1130 (RTNC 1) Video-PID 1301 stopped 20.05.2019-03:04:29: Restarting CAM 3.... 20.05.2019-03:05:30: Descrambling CI 2 SID 2401 (AXN) Video-PID 4011 stopped 20.05.2019-03:05:30: Restarting CAM 2.... 20.05.2019-03:05:30: Descrambling CI 3 SID 1130 (RTNC 1) Video-PID 1301 stopped 20.05.2019-03:05:30: Restarting CAM 3.... 20.05.2019-03:06:31: Descrambling CI 2 SID 2401 (AXN) Video-PID 4011 stopped 20.05.2019-03:06:31: Restarting CAM 2.... 20.05.2019-03:06:31: Descrambling CI 3 SID 1130 (RTNC 1) Video-PID 1301 stopped 20.05.2019-03:06:31: Restarting CAM 3.... 20.05.2019-03:07:32: Descrambling CI 2 SID 2401 (AXN) Video-PID 4011 stopped 20.05.2019-03:07:32: Restarting CAM 2.... 20.05.2019-03:07:32: Descrambling CI 3 SID 1130 (RTNC 1) Video-PID 1301 stopped Попробую убрать эти каналы.....
  25. Дело не в КАМ , дело в шине , все мультиплексоры по разному работают с КАМ , и очень часто весьма не очевидно как кажется на первый взгляд Процесс подкл терминалом в визям не секретен, там кастрированый линух , я не удивлюсь что от ящурки инструц подойдет :)
  26. Пробовал и увеличивать и уменьшать. Ни на что не влияет. Вот сейчас видно, что при частоте в 6МГц САМ загружен всего лишь на треть. Как посмотреть? Надо узнать точно. Сейчас попробовал порты 22 и 23 закрыты.
  27. И так подытожу что получилось на сегодня, правда желаемого результата пока нет ;( 1) мониторится обмен между RADIUS-клиентом микротиком и конкретным IP RADIUS-сервера 2) исходящие пакеты от микротика к RADIUS-серверу проверяются правилами в цепочке postrouting в mangle и src.nat - ловим пакет и там и там 3) входящие пакеты от RADIUS-сервера к микротику проверяются правилами в цепочке prerouting в mangle и dst.nat - в mangle - ловятся в dst.nat - нет и дополнительно проверяются в цепочке input в mangle - тут тоже пакеты ловятся правила которые ловят пакеты абсолютно идентичные на всех точках проверки для входящего трафика и свои идентичные для исходящего трафика в связи с этим ОГРОМНЫЙ вопрос: ПОЧЕМУ ПАКЕТЫ ИГНОРИРУЮТСЯ в dst.nat ??? Очень прошу помочь в данном вопросе. PS Для наглядности картинка: кружок там где правило ловит пакет, крест - где не ловит
  1. Load more activity