
Victor
26.09.2018
08:28:36

Aleksey
26.09.2018
08:28:41
хм, Работал под началом Малеванова в провайдере... ну.. чёт хз, не всегда было всё ок

Victor
26.09.2018
08:29:03

Aleksey
26.09.2018
08:29:56
Обит?
не, до обита он был в ниеншанз телеком

Google

Aleksey
26.09.2018
08:30:03
давно дело было

Terminator
26.09.2018
09:47:53
Артём Боровский будет жить. Поприветствуем!

Артём
26.09.2018
09:48:07
Добрый день всем
Есть проблема с CAPsMAN микротика, посоветовали задать вопрос тут. Сам системный администратор, по микротам довольно не очень, так что если буду говорить чушь не серчайте.
При включении роутера RouterBOARD 2011UiAS-2HnD-IN в бесшовный(под управление CAPsMAN) мощность точки падает почти в 3 раза: вместо 27dbm показывает 12dbm. Ограничений на мощность в настройках канала нет, при установке вручную TX power на 30 мощность точки остаётся такой же, если установить 27, то мощность падает до 9dbm.
это показании при точке под управлением капсмана
Это если точка самостоятельная

Terminator
26.09.2018
09:55:52
@mx1805 будет жить. Поприветствуем!

Victor
26.09.2018
11:29:31
шикарно

Google

ᅠ
26.09.2018
12:00:35
блин, ахонь)

U
26.09.2018
13:12:48

Артём
26.09.2018
13:14:24
Попытаюсь. Сеть осталась в наследство, не хочется с ноля настраивать.

Alex
26.09.2018
13:46:10

Артём
26.09.2018
13:47:08

Sergey
26.09.2018
15:15:34
Один местный провайдер после перенастройки оборудования начал пересылать пакеты от своих клиентов с частными адресами источника (например 172.21.123.123) напрямую (без NATа!) на белые статические адреса своих клиентов (например 88.88.88.88), в число которых входит и моя контора (колледж). Мы предоставляют доступ к своим ресурсам из интернета: сайт, почта и т.п. В результате клиенты других провайдеров доступ к ресурсам имеют, а клиенты этого же провайдера нет, т.к. на интерфейсах с белыми адресами запрещен входящий трафик из частных сетей. Да ещё и есть пересечение подсетей клиентов провайдера и внутренних подсетей конторы.
Как объяснить провайдеру что он не прав? И что делать если обьяснить не получится?

Andrey
26.09.2018
15:19:38
Если не получается, то это уже тяжёлый случай


Kristina
26.09.2018
15:27:47
Один местный провайдер после перенастройки оборудования начал пересылать пакеты от своих клиентов с частными адресами источника (например 172.21.123.123) напрямую (без NATа!) на белые статические адреса своих клиентов (например 88.88.88.88), в число которых входит и моя контора (колледж). Мы предоставляют доступ к своим ресурсам из интернета: сайт, почта и т.п. В результате клиенты других провайдеров доступ к ресурсам имеют, а клиенты этого же провайдера нет, т.к. на интерфейсах с белыми адресами запрещен входящий трафик из частных сетей. Да ещё и есть пересечение подсетей клиентов провайдера и внутренних подсетей конторы.
Как объяснить провайдеру что он не прав? И что делать если обьяснить не получится?
чисто имхо, внутри своей сети натить - изврат бессмысленный для прова) если все в 1 ас) просите клиента, который не может получить доступ, сделать трассу к вашему ресурсу, и пишете провайдеру мол "вот, не могут получить доступ к ресурсам на нашей ойпишке, вот вам трасса, проверьте пожалуйста"))


Snake
26.09.2018
15:29:43
но вообще затея странная, да

Kristina
26.09.2018
15:32:01

Sergey
26.09.2018
15:32:20
Ну и маршрутизируемых соответствующим образом.

Kristina
26.09.2018
15:39:10

Sergey
26.09.2018
15:47:28

Kristina
26.09.2018
15:51:31

Loxmatiy
26.09.2018
15:52:57
А зачем они это сделали?
Ну должен же быть какой-то смысл в этом, с их стороны

Kristina
26.09.2018
15:53:34

Google

Loxmatiy
26.09.2018
15:54:12
Мне видимо образование мешает это осознать

Kristina
26.09.2018
15:55:14

Loxmatiy
26.09.2018
15:55:49
Да пусть продают, это нормально
Но нат на бордере

Sergey
26.09.2018
15:56:21
https://en.m.wikipedia.org/wiki/Carrier-grade_NAT
Зачем они так сделали ТП не сказала, но сказали что это надолго. Минимум на год до смены оборудования.

Kristina
26.09.2018
15:57:52
Но нат на бордере
а как по другому?) натят перед или на железках которые в мир выпускают людей)

Loxmatiy
26.09.2018
16:04:05
Ок, переформулирую: а как другие делают такую магическую магию, что нет проблем с доступом?

Sergey
26.09.2018
16:04:52
А зачем они это сделали?
Возможно хотят снизить нагрузку на железки, которые натят. Они оборудование меняли и видимо новое с натом плохо работает.
Завтра будем с коммерческим отделом провайдера и его техдиректором говорить. Если не решим проблему придется уходить к другому провайдеру.

Elgiz
26.09.2018
16:06:46
и еще интересно почему отдельная public сетку для этого выделили

Sergey
26.09.2018
16:08:08

Elgiz
26.09.2018
16:10:50
и как они достали этот диапазон если ипв4 исчерпан

Sergey
26.09.2018
16:10:51
Имхо CG-NAT - зло, но маршрутизировать на белые адреса не маршрутизируемый в интернете траффик - зло намного большее.

Elgiz
26.09.2018
16:11:51
и ипв6 туда засунули

Sergey
26.09.2018
16:12:05

Elgiz
26.09.2018
16:12:34
значит у них все таки имеется на руках блок адресов

Google

Sergey
26.09.2018
16:25:57
Выяснилось что они и 10.0.0.0/8 клиентам выдают. Если бы начали ещё и 192.168.0.0/24 выдавать, то стало бы весело всем.

Leonid
26.09.2018
16:54:38
Ну один /24 их не спасет так что и смысла его раздавать нету)

A
26.09.2018
17:13:35

Leonid
26.09.2018
17:14:45
А ну да, чет затупил)

Kristina
26.09.2018
18:23:19

Anton
26.09.2018
18:24:03
Коллеги, у кого какая практика использования out-of-band управления коммутаторами? И в рамках кампуса, и в рамках, например, VXLAN EVPN фабрики? Используете отдельную OOB сеть, или цепляетесь к железкам in-band?

Roman
26.09.2018
18:32:16
Могу рассказать как у нас. Есть выделенный роутер с выделенным Интернет каналом. Там терминируется сеть управления свитчами фабрики, айдраками и прочим подобными вещами
хотим даже мониторинг сделать OOB, но проблема в том что мониторинг - это виртуалки внутри датацентра, который мы и хотим мониторить. тут вообще хз как поступить )

ᅠ
26.09.2018
18:37:48
трапами на внешний адрес ?

Roman
26.09.2018
18:38:30
это в смысле когда всё ложится - последний издох в виде такого трапа

Snake
26.09.2018
18:40:44

Roman
26.09.2018
18:42:18
Виртуалки в амазоне?
Пфф...начальство (баджет овнеры) говорит " Какой ещё Амазон? Нахуя мы тут своё private облако строили??1 Ах это ещё и OPEX? Решите вопрос уже"

Snake
26.09.2018
18:42:41
Вообще странно, когда бизнес боится опекса

Leonid
26.09.2018
18:43:05
Есиь же куча сервисов которые пингуют

Snake
26.09.2018
18:43:18
Это тоже опекс :)
И тот же пингдом весьма платный

Roman
26.09.2018
18:43:39

Google

Roman
26.09.2018
18:44:38
Но что бы OOB и дёшево :) As usual кароче
так и рождаются идеи поднимать рядом с прод и тест датацентром, выделенную инфраструктуру для мониторинга. Только кто её будет мониторить...?

ᅠ
26.09.2018
18:46:02
бояре, кто нибудь знает какой нибудь дешёвый монитор в стойку? типа что б выдвигался как полка или ещё какие нибудь варианты?

Anton
26.09.2018
20:08:07

ᅠ
26.09.2018
20:09:26
кинуть монитор на дно и клавиатуру рядом положить пока выглядит самым адекватным решением)

Anton
26.09.2018
20:11:51

ᅠ
26.09.2018
20:12:42
ага, выдвижные есть) в принципе на неё можно и моник поставить, когда нужен, достав его с пола стойки)

Anton
26.09.2018
20:13:54

ᅠ
26.09.2018
20:14:48
да видал. но чёт толку с него… они вроде как для документации, инструментика и мелкого зипа…

Cate
26.09.2018
20:15:30

KorDen
26.09.2018
20:16:16

Anton
26.09.2018
20:17:33

ᅠ
26.09.2018
20:17:52
да чёт не встречал. по большому счёту имея мастерскую, можно и навать самому) но это если очень интересно) кинуть на пол всё ещё легче) эстетизм либо не стоит 1к$ ща готовую kvm консоль, либо геморроя с изобретением кронштейна )