@linkmeup_chat

Страница 515 из 1252
Dmitry
05.12.2017
08:34:37


Anton
05.12.2017
08:43:08
такие книги надо читать если ты работаешь с ipv6. а если нет, лучше прочитать ipv6 для чайников и запомнить только самую базу.

тупо википедию

Vladislav
05.12.2017
08:49:07
какую базу?

Google
Vladislav
05.12.2017
08:49:29
что там 128 бит адрес? :)

Anton
05.12.2017
08:49:41
да хотя бы это

база в смысле что бы понимать , зачем оно надо, в чём отличие от 4, как они вместе работают, ну и ещё что нить по мелочи

Denis
05.12.2017
08:55:53
желательно по спирали, конечно, но иногда кажется, что и по кругу -_-

Filhronos
05.12.2017
11:22:44
товарищи кто нить дуржит с астериском и телефонами grandstream

дело в том что мы купили партию телефонов grandstream

на них не пашет перехват звонков стандартной комбинацией ** или *8#

старые телефоны атком прекрасно перехватывают вызовы через команду **номер абонента на которые идет вызов

Uburro
05.12.2017
11:28:24
товарищи кто нить дуржит с астериском и телефонами grandstream
лучше спроси здесь @ru_voip, там ребята любят астериск

Filhronos
05.12.2017
11:28:35
спасибо

Stella
05.12.2017
11:36:53
Понятно. Спасибо за ответы. Книжку уже прочитал, соглашусь, она с многим помогает разобраться. Советую тем кто этого еще не сделал, но нуждается в знаниях таковых. Однако в последнее время натыкался на такие вещи, которые в ней не описаны + там очень мало информации по anycast. Может на самом деле все намногш проще. Просто там вопросы были связаны с практикой напрямую. В общем-то в моем положении мне не нужны такие глубокие знания, но хочется чувствовать почву под ногами. У меня такой пунктик что ли, даже если это логически не обосновано. Буду тогда вертеться по спирали, как уже написали ранее xD или по кругу :/

Google
Stella
05.12.2017
11:41:54
Все кроме раздела по динамике. Но это вот только на днях случилось. Я для себя заметки сделал и позже хочу еще раз пройтись, а то у меня английский не настолько хорош, чтобы вольно пройтись по учебнику и все вразуметь.

Uburro
05.12.2017
11:45:29
фига се ты талант, книжку в 400 стр за пару часов одолеть )

Stella
05.12.2017
11:45:45
Нет, ты не правильно понял.

Я о ней знал до этого.

Был у меня такой прогресс, я бы такое в чате не писал, наверное.

Uburro
05.12.2017
11:46:18
аа =))

Stella
05.12.2017
11:47:08
Просто я не с той интонацией прочитал первый вопрос xD

Vsevolod
05.12.2017
11:54:55
еще раз спрошу

Друзья, какие есть способы(готовые решения) в linux балансировки трафика по нескольким каналам per connection(что-то типа round-robin)? Задача размазать исходящие соединения по нескольким каналам. Нат используется. Цель в том, чтобы обеспечить доступ к внешему ресурсу с разных ip адресов во имя избежания блокировки

Sergey
05.12.2017
12:03:21
типа SNAT

только он будет срабатывать для каждого нового соединения только 1 раз из 2

1 правило СНАТИТ в один ip

2 правило SNAT делает в другой ip для 2 соединения

и будет какраз 50/ 50

Vsevolod
05.12.2017
12:04:46
спасибо, посмотрю

nwur
05.12.2017
12:05:06
А потом веб сайты будут терять твою авторизацию

Sergey
05.12.2017
12:05:18
iptables -A POSTROUTING -o eth0 -p tcp -m conntrack --ctstate NEW -m tcp --dport 80 -m statistic --mode nth --every 2 -j SNAT --to-source XX.XX.XX.XX

тип такое

Google
Vsevolod
05.12.2017
12:07:15
iptables -A POSTROUTING -o eth0 -p tcp -m conntrack --ctstate NEW -m tcp --dport 80 -m statistic --mode nth --every 2 -j SNAT --to-source XX.XX.XX.XX
при таком раскладе должно быть два равнозначных дефолтных маршрута?

ведь до ната еще нужно смаршрутизировать соединения по разным интерфейсам

Filhronos
05.12.2017
12:11:00
на всякий случай решение по астеру

проблема в диал плане на телефоне

должен быть такой

{ x+ | *x+ | **x+ | *xx*x+ }

Sergey
05.12.2017
12:16:00
Anton
05.12.2017
13:03:19
Друзья, какие есть способы(готовые решения) в linux балансировки трафика по нескольким каналам per connection(что-то типа round-robin)? Задача размазать исходящие соединения по нескольким каналам. Нат используется. Цель в том, чтобы обеспечить доступ к внешему ресурсу с разных ip адресов во имя избежания блокировки
Как ты правильно заметил, -m statistic подходит, только тебе надо сначала помечать пакет с состоянием NEW меткой, по метке маршрутизировать, и ещё использовать CONNMARK чтобы остальные пакеты этого соединения так же пустить через тот же маршрут.

Кстати, это транзитные пакеты или локально-оригинированные?

http://dpaste.com/0MBB87V - как-то так

Vsevolod
05.12.2017
14:52:04
http://dpaste.com/0MBB87V - как-то так
спасибо, хороший выриант

Anton Klochkov
05.12.2017
15:45:28


nwur
05.12.2017
15:47:51
да, тут еще не обсудили

Va
05.12.2017
15:49:01
Доброго вечера

Кто нибудь увлекается подкастами здесь?

Кто нибудь увлекается подкастами здесь?
В смыслеи кроме этого подкаста кто нибудь ещё слушает что нибудь?

nwur
05.12.2017
15:51:16
раз в месяц увлекаемся линкмиапом, да)

Roman
05.12.2017
15:52:20
у Packet Pushers не плохие подкасты, имхо

на англицком, конечно

Google
Va
05.12.2017
15:52:34
раз в месяц увлекаемся линкмиапом, да)
Прямо все поголовно слушают только его?)

nwur
05.12.2017
15:53:11
причем стоя

Va
05.12.2017
15:53:11
на англицком, конечно
А на русском этот единственный ??

Roman
05.12.2017
15:53:35
+ тот же Пепельняк периодически подкастит

nwur
05.12.2017
15:53:36
по связи - да

Va
05.12.2017
15:53:36
Pavel
05.12.2017
15:54:10
еще Network Collective есть, но там часто ребята угорают по истории различных протоколов

Admin
ERROR: S client not available

Va
05.12.2017
15:54:19
по связи - да
А тут кроме связи о чем нибудь ещё можно разговаривать??

nwur
05.12.2017
15:54:34
конечно же нет

Stella
05.12.2017
15:55:03
Странный ты.

Anton Klochkov
05.12.2017
15:55:17
Oleg
05.12.2017
16:05:36
Ближе к телу, что хотите?
все же понятно. человек хочет поговорить

Anton Klochkov
05.12.2017
16:06:46
все же понятно. человек хочет поговорить
В лс. Да, он хочет поговорить :) Все мы чего-нибудь хотим :)

Oleg
05.12.2017
16:08:39
?

Serge
06.12.2017
01:51:31
всем привет! подскажите пожалуйста - кто0нибудь поднимал связку gre-over-ipsec - strongswan + juniper srx ?

Vladimir
06.12.2017
02:18:05
Как завернуть трафик в mgre туннель на хабе? С помощью роут-мапа не получается, говорит что надо использовать p-t-p интерфейс. Подскажите, какие еще варианты есть для реализации?

Andrey
06.12.2017
02:50:59
А роутмапа как выглядит? set next hop?

Vladimir
06.12.2017
02:56:44
Set interface

Andrey
06.12.2017
04:01:27
Set interface
попробуйте set nh. что роутер будет ставить на л3 заголовок, кому пакет?

Google
Vladimir
06.12.2017
04:15:06
попробуйте set nh. что роутер будет ставить на л3 заголовок, кому пакет?
Nh не подходит, пакеты нужно отправлять не конкретному споку а всем спокам в зависимости от destination

Denis
06.12.2017
06:58:26
http://dpaste.com/0MBB87V - как-то так
интересный вариант, а что произойдет с текущими трансляциями, скажем, открытыми через первый uplink, если он упадёт? black hole?

Sergey
06.12.2017
10:34:46
Нечего хорошого

Сессия порвется

Anton
06.12.2017
14:33:40
отслеживание соединения - это надо сбоку.

если линк падает, то, соответственно, маршруты через этот линк пропадают.

и маршрутизируется по таблице main

через другого аплинка тебе нет смысла пускать - tcp-коннекты с середины не подхватятся.

и адрес источника будет другой из-за ната.

Hisham Chammu
07.12.2017
02:17:35
Hi

Va
07.12.2017
04:10:01


Таблицы XL это гениально

У нас есть Таблицы всех размеров М, S, XL, XXL

Dmitriy
07.12.2017
04:50:58
Ребзи, всем привет. Не могу понять, почему не работает DNAT. Не происходит трансляция на R1. Пакеты идут от 192.168.1.2



interface FastEthernet0/0 ip address 10.0.0.2 255.255.255.252 ip nat inside ip virtual-reassembly duplex auto speed auto ! interface FastEthernet0/1 ip address 215.215.215.1 255.255.255.0 ip nat outside ip virtual-reassembly duplex auto speed auto ! ip forward-protocol nd ip route 192.168.1.0 255.255.255.0 10.0.0.1 ip nat pool GREEN 192.168.1.0 192.168.1.254 netmask 255.255.255.0 ip nat inside source list 1 pool GREEN ! access-list 1 permit 192.168.1.0 0.0.0.255

Страница 515 из 1252