@MikrotikRu

Страница 18 из 3964
Паша
16.06.2016
04:03:52
Народ, зачем усложнять скриптами

Alexander
16.06.2016
04:03:55
тут главное чтобы хотя бы 1 всегда работал

я просто люблю всё автоматизировать))

скрипт на питоне я могу накостылить))

Google
Dmitriy
16.06.2016
04:04:27
тут как настроишь, если будет stateless, то конечно nginx придется править постоянно ручками

Паша
16.06.2016
04:04:36
я просто люблю всё автоматизировать))
Это мы поняли. Здесь автоматизировать нечего

Dmitriy
16.06.2016
04:04:54
nginx умеет чекать доступность трубы, в которую он трафик посылать будет?

Паша
16.06.2016
04:04:57
скрипт на питоне я могу накостылить))
Вот эти костыли потом и доведут до монастыря

Alexander
16.06.2016
04:05:41
nginx умеет чекать доступность трубы, в которую он трафик посылать будет?
он проверит доступность, если канал сдох - отправит через другой

должно работать

я надеюсь :-)

Dmitriy
16.06.2016
04:06:04
тогда обговаривай настройки с провайдерами

и приступим

потом момент с реалзицией state[full|less] проработай

а то вдруг напрасно вс

е

Google
Dmitriy
16.06.2016
04:07:38
не понял фразу
ну как настроим инет, нужно будет валить каналы и проверять, чекает ли nginx доступность адреса на который проксирует или нет

Alexander
16.06.2016
04:07:55
аа, да, он должен

я знаю, что так уже делали

Dmitriy
16.06.2016
04:08:27
Если канал ляжет, а nginx вслепую будет туда тарфик лить, то это даже хужем чем балансер RR на DNS

хотя нет, все равно лучше

кароч согласовывай момент, как бы тебе гвозядми настройки стека прибить

Alexander
16.06.2016
04:09:43
http://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_next_upstream

Dmitriy
16.06.2016
04:10:04
если нужен DNS провайдера иногда, то через L7 правила можно форвардить нужные DNS-запросы

Alexander
16.06.2016
04:10:15
балансер на DNS хуже потому что там кеш 2 минуты

если использовать Cloudflare

а с nginx'ом всё решится буквально за несколько секунд

Dmitriy
16.06.2016
04:11:24
тогда го к провайдеру

Alexander
16.06.2016
04:11:34
DNS провайдера нужен только ради той формы в самом начале

угу

Dmitriy
16.06.2016
04:11:56
ну значит еще форвардинг их зон настроить нужно будет

это не сложно

только адреса их DNS узнай)

Alexander
16.06.2016
04:12:46
я знаю где посмотреть их днс

через микротик

Google
Alexander
16.06.2016
04:13:58
но я не знаю, для каких именно сайтов разрешать те днс (там просто вводишь любой сайт - он перекидывал на какой-то айпишник с формой)

они со всех сайтов редиректили на свой логин-сервер

фактически, влезали в мой трафик

Dmitriy
16.06.2016
04:14:33
они не лезли в трафик

это делается проще

Alexander
16.06.2016
04:14:47
ну, в трафик днс

через их днс любой сайт вёл на ту форму

до тех пор пока я там пароль и логин не ввёл

Dmitriy
16.06.2016
04:15:25
если твой ip адрес не авторизован на бордере/брасе, то все, что от тебя летит будет блочится и редиректится на форму с логином

Alexander
16.06.2016
04:15:26
это немного кривая схема реализации всё же

да

Dmitriy
16.06.2016
04:15:45
трафик смотреть необязательно

Alexander
16.06.2016
04:16:14
ну , да, я не это имел в виду.. я понимаю принцип действия их этой схемы

и она кривовата

Dmitriy
16.06.2016
04:16:25
отличная схема

Alexander
16.06.2016
04:16:27
потому что с гугловскими днс я эту форму не увижу никогда

Dmitriy
16.06.2016
04:16:35
увдидшь

Alexander
16.06.2016
04:16:39
не видел же

не работало, пока не оставил только днс провайдера

и вот тогда увидел форму

Google
Dmitriy
16.06.2016
04:18:26
если они: 1. Сделают доступ к гуглловым DNS в любом состоянии счета 2. Домен, на который форвардишься будет доступен на NS-master-сервере, который смотрит в инет.

Кароч настроить можно и по другому

DNS протокол не шифрованный

по этому расковырять его можно

и сделать правила для форвардинга

Petr
16.06.2016
07:34:51
мы клипсы динамические используем на брас

не надо статику

просто подключите услугу статик ип, gateway у вас не поменяется

Dmitriy
16.06.2016
07:35:53
это Александру напишите

Admin
ERROR: S client not available

Petr
16.06.2016
07:36:25
а ну и не парьтесь тогда, вероятность смены гейта близка к нулевой

Паша
16.06.2016
07:37:00
При работах в подъезде

Dmitriy
16.06.2016
07:37:21
это, если option 82 юзается

Petr
16.06.2016
07:37:31
смена порта придеться переавторизовываться в любом случае

увы

Dmitriy
16.06.2016
07:37:55
по DHCP абонент получит корректные настройки стэка?

после смены порта

Google
Petr
16.06.2016
07:38:48
он получит серые ип тк биллинг не распознает клиента

Dmitriy
16.06.2016
07:39:03
а после авторизации отдается белый ip?

или тупо натить разрешается?

Petr
16.06.2016
07:39:29
белый на сетевую через 10 мин

по истечению лизы старой

Dmitriy
16.06.2016
07:39:46
эва как

сложные вы

а при подключнии статик. ip сразы белый прилетает?

Petr
16.06.2016
07:40:30
это если авторизация ипое пройдена, есть еще схема с туннелем

профит в старой - переезд порта не важен

опять же зависит от схемы, в ипое все завязано на лизу

в старой просто туннель дернуть

Dmitriy
16.06.2016
07:42:24
а если /30 на клиета?

Petr
16.06.2016
07:42:26
впринципе клиент волен любую юзать

Dmitriy
16.06.2016
07:42:31
такое возможно?

Petr
16.06.2016
07:42:39
для юриков

Dmitriy
16.06.2016
07:42:58
а физ.лицу никак чтоли?

Petr
16.06.2016
07:43:02
не

Dmitriy
16.06.2016
07:43:09
вот это да...

Паша
16.06.2016
07:43:16
а физ.лицу никак чтоли?
Давно уж... кончились то

Ipv4

Dmitriy
16.06.2016
07:43:59
кончились-то - это понятно. Просто дешевые тарифы вообще в PAT загнать можно

ну ладно. Кароч с DHCP придется колодовать скриптовать

Страница 18 из 3964