
Dmitrii
04.11.2016
07:38:38
-)

Sergiy
04.11.2016
07:40:23
но да, 6,37 пишет больше - 16000 за 7 дней

Dmitrii
04.11.2016
07:40:49
ладно бы он просто писал но тут просдеживается явная кореляция с трафиком который пропускает. Это начинает нравится все меньше и появляются всякие мысли нехорошие....

Google

Roman
04.11.2016
08:00:17
Syncthing
О как раз ковыряю последнюю неделю :)

Q
04.11.2016
08:18:46

Uml
04.11.2016
09:15:23
кто пробовал на микротике https переправлять на встроенный прокси.с 80 порт норм, с 443 беда.хотелось бы обойтись без хотспота и сертификатов

Dmitrii
04.11.2016
09:16:39
я пробовал
оно так не работает ?

Uml
04.11.2016
09:17:53

Dmitrii
04.11.2016
09:19:06
нет. я сделал на 80, и 443 увидел полную загрузку cpu и отказался от идеи прокси впринципе

Uml
04.11.2016
09:19:52
но вопрос мне надо как то решить ...

Dmitrii
04.11.2016
09:20:10
на socks еще пробовал - та же история не тянет оно эту проксю. пока через l7 сделал на отдельной машине прокси как нибудь надо сделать

Евгений Вайд
04.11.2016
09:21:52
Привет, стоит задача часть трафика отправить по одной таблице маршрутизации, часть другой. Более подробно: принять по BGP несколько десятков тысяч маршрутов и отправить часть IP по этим маршрутам, при этом трафик по другим маршрутам должен ходить нормально. Я правильно понимаю, что в инстанс BGP указываю роут марк для нужного инстанса, в манглах для нужных сорсов вешаю роут марк и все работает как надо?

Dmitrii
04.11.2016
09:24:28
но вопрос мне надо как то решить ...
мне кажется лучше на отдельной машине сделать прокси и редиректить туда. Можно еще как вариант поставить в метароутер опенврт и поднять проксик там. Как я понял штатный микротиковский хттпс не умеет. Через хотспот не извращался. Но оно у вас при сколько нибудь заметной нагрузке все равно ляжет

Николай
04.11.2016
09:24:45

Dmitrii
04.11.2016
09:24:59
либо еще можно сделать радиус аксес листы л7

Google

Николай
04.11.2016
09:25:39
а где же угод 90 градусов между антеннами

Dmitrii
04.11.2016
09:26:06
мне просто порезать доступ надо, не знаю какова ваша задача. но л7 хттпс фильтрует

Uml
04.11.2016
09:26:17

Kirill
04.11.2016
09:28:21
Что порекомендуете в место.
rb1100ahx2
?

Евгений Вайд
04.11.2016
09:28:39

Dmitrii
04.11.2016
09:28:44
а эм мне кажется в таком варианте хттпс не будет работать совсем никак

Евгений Вайд
04.11.2016
09:28:47
или лучше x86

Kirill
04.11.2016
09:29:15

Евгений Вайд
04.11.2016
09:29:38

Скептический анализ неверных действий наркоманов
04.11.2016
09:29:41
Модель
По ценнику смотри. У нас 1036

Dmitrii
04.11.2016
09:29:43
на 80 его не редиректнуть потому что это другой протокол и на свой хттпс не редиректнуть потому что сертификат не пройдет

Скептический анализ неверных действий наркоманов
04.11.2016
09:29:55
Как раз вместо 1100 ан2 брали

Евгений Вайд
04.11.2016
09:32:10
В целом нормально работает, жует мегабит 800

Uml
04.11.2016
09:35:06

Dmitrii
04.11.2016
09:35:45
нет

Uml
04.11.2016
09:35:52
а может есть еще варианты выдавать пользователю при откл апллинке страничку что ведутся тех работы

Dmitrii
04.11.2016
09:36:14
он подписан для вашего домена а клиент запрашивает другой...

Uml
04.11.2016
09:37:01

Google

Dmitrii
04.11.2016
09:42:00
он не по днсу в самом сертификате написано что это rogaicopita.comp а yt vk.com
если хттп то кинет если если хттпс то нет
оно ж специально седелано чтоб в сесиию не вклинится а вы хотите редиректить
вот если у вас будет свой уц занесеный в довереные в браузер пользователя и вы сами себе выпишите сертификат о том что вы есть vk тогда да тлс поднимется и дальше уже можете отправлять любой заголовок клиенту

Скептический анализ неверных действий наркоманов
04.11.2016
10:03:31
Тупой вопрос.
Чтоб оспф завёлся, статик роутов быть не должно? Или он всё же получить хоть что-то должен?
Три тика через еоип.

Dmitrii
04.11.2016
10:04:53
статик роуты никак не мешают оспф
lsa должен быть

Скептический анализ неверных действий наркоманов
04.11.2016
10:06:04
Я что ли тогда такой криворукий.

Dmitrii
04.11.2016
10:06:06
и в таблицу он тоже добавит только с низким приоритетом если статик есть то статик и будет работать

Скептический анализ неверных действий наркоманов
04.11.2016
10:06:36
Мы ж пишем сети которые анонсируем, а не принимаем?

Sergiy
04.11.2016
10:06:41

Скептический анализ неверных действий наркоманов
04.11.2016
10:07:31
Оу, спасибо. Вот тут я и лох.

Dmitrii
04.11.2016
10:07:38
сеть соседа незабудь

Sergiy
04.11.2016
10:08:43
обычно для ЧЕРНОВОГО запуска хватет вписать в нетворках свою локалку и сеть к соседу. а дальше уже акуратно обрабатывать напильником, отсекая всё лишнее

Uml
04.11.2016
10:13:02

Dmitrii
04.11.2016
10:13:23
свой уц говорю же
через политику закидываешь его в довереные пользователям и радуешся счастью -)

Скептический анализ неверных действий наркоманов
04.11.2016
10:15:24

Uml
04.11.2016
10:15:27

Google

Скептический анализ неверных действий наркоманов
04.11.2016
10:15:41
Можно и без графики.

Dmitrii
04.11.2016
10:16:23

Скептический анализ неверных действий наркоманов
04.11.2016
10:16:34
Если домена нет - хоть линуксы.

Uml
04.11.2016
10:17:24

Скептический анализ неверных действий наркоманов
04.11.2016
10:18:17

Uml
04.11.2016
10:18:27

Dmitrii
04.11.2016
10:18:31
если так то как никрути а предупреждалка у них выползет

Admin
ERROR: S client not available

Uml
04.11.2016
10:18:57

Dmitrii
04.11.2016
10:19:26
не

Скептический анализ неверных действий наркоманов
04.11.2016
10:21:21
Распространить в домене - легко. Пользователям где-то там - смотреть по ошибке и направлять на страницу с инструкциями по установке корневого сертификата.

Dmitrii
04.11.2016
10:26:21
выполнить команду при входе -)

[Anonymous]
04.11.2016
10:42:56
@zediesel
Как дела

Kirill
04.11.2016
10:44:53
Маршрутизатор Mikrotik Cloud Core Router CCR1009-8G-1S-1S+ (CCR1009-8G-1S-1S+), купить, цена
http://shop.nag.ru/catalog/00002.Marshrutizatory/08454.MikroTik/14463.CCR1009-8G-1S-1S
Че скажите ?

Sergey
04.11.2016
10:45:00
а как договориться с производителями браузеров что бы его добавили
а что ожидаешь услышать?

Google

Sergiy
04.11.2016
10:45:43
Че скажите ?
о чем конкретно ?. без списка задач и требований ничего не скажут ?

Sergey
04.11.2016
10:46:10
например как помне нелепище, медные порты, зачем то сфп+, один блок питания

Kirill
04.11.2016
10:46:11

Sergey
04.11.2016
10:46:39
меня цена устраивала когда за такую цену покупал 1036+8г+2с+

Sergiy
04.11.2016
10:46:42
ну учти что там половина портов через апаратный комутатор

Sergey
04.11.2016
10:47:02
то есть порты не полноценные отпроца, печаль

Sergiy
04.11.2016
10:47:07
тоесть если что то больше гигабита сумарно не прожуют они к другим портам

Sergey
04.11.2016
10:47:09
в отличии от 1036

Kirill
04.11.2016
10:47:22
Меня бы устроил с тремя сфп я б от провайдера взял бы 2 и один в свою сторону

Sergiy
04.11.2016
10:47:28

Sergey
04.11.2016
10:48:11
там л2 свитчи убогие
они не юзабельный для оператора

Dmitrii
04.11.2016
10:51:09
они порт доступа на влан не могут-)
пытаются как то исправить положение дел со слабым цп

Sergey
04.11.2016
10:59:21
если только как роутер для организации, что бы в этот свитч воткнуть сервера и локалку
один два сервера
для маленькой

Евгений Вайд
04.11.2016
11:22:01

Darwin
04.11.2016
11:23:02
Смотря в каком

Евгений Вайд
04.11.2016
11:24:33
в 1016,1036 не было