
Sergiy
09.09.2017
11:00:12
да несложно там. тут скорее на умение нестандартно мыслить

Anton
09.09.2017
11:00:18

Sergiy
09.09.2017
11:00:25
или на знание пунктов в правилах файрвола

Google

Anton
09.09.2017
11:01:56
А, да там ничего сложного.

Nikolai
09.09.2017
11:05:17
Кажется одновременно два L2TP (tcp+gre) начнут таки конфликтовать
Я б не стал городить огород, а поднял на разных протоколах. Например Wan1-L2TP, Wan2-SSTP

Anton
09.09.2017
11:06:21

Nikolai
09.09.2017
11:06:21
Хотя есть мысль зашаманить с фаерволом хитрый конфиг. Но без проверки на стенде советовать опасаюсь.

Sergiy
09.09.2017
11:06:37
задачка чисто теоретическая ?
Примем любой абстрактный протокол где порты нельзя изменять ?
Народ просил задачку, вот вспомнил задачку из одного чата

Nikolai
09.09.2017
11:07:16
Tcp control connection, в l2tp отменили?

Anton
09.09.2017
11:07:47
В L2TP никогда не было управляющего соединения как отдельной сущности.
А ты, я смотрю, любишь их придумывать, как и ставить лишние запятые.

Nikolai
09.09.2017
11:10:55
Да, кстати, не tcp, а udp
Теоретически, можно соединения метить по "every N-th" в фаерволе и запихивать в разные route table
Но на всякий случай придется делать src-nat всего исходящего трафика
Поинтерфейсно

Google

Nikolai
09.09.2017
11:14:17
Даже своего локального. Чтобы src-ip случайно не перепутались

Anton
09.09.2017
11:17:30

Nikolai
09.09.2017
11:18:11

Anton
09.09.2017
11:18:30

Nikolai
09.09.2017
11:18:51
Читай выше. Udp

Anton
09.09.2017
11:19:09
В том сообщении три вопроса, а не один.

Nikolai
09.09.2017
11:20:16
Вы - еврей?

Anton
09.09.2017
11:21:31
А поцчему ви таки спrашиваете?
Не требуй ответов на свои вопросы от тех, на чьи вопросы ты сам ответить не можешь.

Sergiy
09.09.2017
11:23:30

Anton
09.09.2017
11:24:09
@erazel, да не будет оно работать с nth= же, ну.

Sergiy
09.09.2017
11:24:16
почему?

Anton
09.09.2017
11:24:39
Потому что nth= маркирует пакеты, а не соединения.
В данном случае следует использовать PCC.

Sergiy
09.09.2017
11:25:02
ну так по кон.стейту нью ловить и маркировать конекшены
или nth работает сугубо в рамках одного конекшина?

Anton
09.09.2017
11:25:53
Нет. Смотри выше.

Nikolai
09.09.2017
11:26:03
Какая разница в PCC и every-Nth при connection-state=new ?

Anton
09.09.2017
11:28:08

Google

Nikolai
09.09.2017
11:28:34

Sergiy
09.09.2017
11:28:39
а если я прыгаю на одной ноге ? Антон, контрак мало где выключен ?. Предлагаю предположить что контрак включен ?

Anton
09.09.2017
11:28:58

Nikolai
09.09.2017
11:29:37
Точно? Поглядим.

Sergiy
09.09.2017
11:29:38
да, вроде в РСС есть критерий СРЦ. порт. по нему и можно будет разносить
так как каждый конекшн будет идти со своего рандомного порта

Anton
09.09.2017
11:30:08

Sergiy
09.09.2017
11:31:01
ты не путай теоретические задачки и практическую помощь с реальным железом ?.
теория на то она и теория что можно предположить всё что угодно ?. "Моя корова, что хочу то и делаю" ?

Anton
09.09.2017
11:32:01
Вот я и предположил, что conntrack выключен и предложил способ, который будет гарантированно работать.

Sergiy
09.09.2017
11:32:44
ну значит уже пришли к 4 вариантам. точнее трем.
1. Nth
2. PCC
3.тупо в манглах вешать конмарки по кон.стейту=нью и кон.марку=но конекшн марк, и указывать paththrough=no . Так каждое следующие правило будет отлавливать следующий конект

Nikolai
09.09.2017
11:33:15
Интересно, откуда pcc берет инфу о новом/старом коннекте, если connection tracker выключен, а протокол connectionless?

Anton
09.09.2017
11:37:30
Гыгы, а Nikolai смешной.

Sergiy
09.09.2017
11:41:56
ты не гыгыкай, а прямо говори ?. если человек ошибается то прямо говори где конкретно ошибка
ЧИСТО ИМХО, РСС не смотрит на конекшнтрекинг. он тупо смотрит на пары СРЦ АДР/ПОРТ : ДСТ АДР/ПОРТ

Nikolai
09.09.2017
11:42:43

Anton
09.09.2017
11:43:05
Не требуй ответов на свои вопросы от тех, на чьи вопросы ты сам ответить не можешь.

Google

Sergiy
09.09.2017
11:56:45

igor
09.09.2017
11:59:57
Добрый вечер
кто нить использовал VLAN поверх Bonding ?

Anton
09.09.2017
12:00:39

igor
09.09.2017
12:03:11

Sergiy
09.09.2017
12:03:20

igor
09.09.2017
12:03:40
у меня + 5 к Москве

Sergiy
09.09.2017
12:03:43
А, о, Бурятия тоже совсем не в центрально-европейском часовом поясе

Admin
ERROR: S client not available

Anton
09.09.2017
12:04:06
Бурятия
Ага, тогда понял, чего вечер.

Sergiy
09.09.2017
12:04:18

igor
09.09.2017
12:04:46
Задача на будущий год принять от провайдера дв гигабитных линка на ВПН

Sergiy
09.09.2017
12:05:01
ВПН?

igor
09.09.2017
12:05:09
Интересует ак работает бондинг?

Recruit
09.09.2017
12:05:16
По кому ? ??

Sergiy
09.09.2017
12:05:27
Игорь, детальней плиз
кстати бондинг проц грузит сильно кжсиь

igor
09.09.2017
12:05:45
ВПН?
Да
у меня в городе 11 зданий в пределах нескольких микрорайонов

Recruit
09.09.2017
12:05:53
Ага.. тут по моему пол чата прифигела

Sergiy
09.09.2017
12:06:07
и уточни НА КАКОМ ЖЕЛЕЗЕ принимать будешь. А то у многих железок шина от комутатора к процу узковата

Google

Anton
09.09.2017
12:06:27

igor
09.09.2017
12:06:46
в центр будет приходит несколько 100 мегабитных парочка на 200 мегабит и 1 канал на 400 мегабит
провадер в центре нам поставит свой коммутатор
на ядре сети стоит у меня ccr1016-12g
Коммутатор провайдера меня не касается это его проблемы
на ccr1016-12g норм это пойдет?

Recruit
09.09.2017
12:08:32
Так может пров сам пригонит к себе эти каналы, а вам отдаст в vlan-e?

Владлен
09.09.2017
12:08:36
Не используйте бондинг на тошнотиках - стошнит.

Sergiy
09.09.2017
12:09:05

igor
09.09.2017
12:09:08
в центре приходят тегированные пакеты

Recruit
09.09.2017
12:09:32
Т.е vlan... а не vpn

Zek
09.09.2017
12:09:53

Nikolai
09.09.2017
12:09:55
Без включенного контрака схема с двумя исходящими л2тп коннектами может сбоить

Anton
09.09.2017
12:10:17

Sergiy
09.09.2017
12:10:44
чесно говоря сам путаю цифры после точки ?

Nikolai
09.09.2017
12:11:15
Достаточно одному из провайдеров уронить свой вышестоящий линк в перед установкой соединения

Zek
09.09.2017
12:11:17
неуч

Владлен
09.09.2017
12:11:56

igor
09.09.2017
12:12:32
Провайдер местный
у него везде оптика

Recruit
09.09.2017
12:13:01

igor
09.09.2017
12:13:33
и получается что все мои филиалы на его три узла коммутации сходится
и там в принципе нечему падать
Значит бондинг норм?