@nag_public

Страница 1354 из 3745
Den
06.04.2017
14:45:51
Ivan
06.04.2017
14:47:07
спс, напишу
+7 (925) 587-93-43 Андрей Новиков. Можно ещё позвонить

Николай
06.04.2017
14:59:19
калифорнийская циска

Google
Evgeniy
06.04.2017
15:02:48
Снесут все живое на планете

Ivan
06.04.2017
15:03:38
Приветствую коллеги. Есть новости по закону Яровой(хранение данных)?

Что-то тишина в последнее время

Stepan
06.04.2017
15:06:21
Все ушли в корпоративку, там платят больше и их не заденет

Поэтому и тишина :-)

Anton
06.04.2017
15:06:56
Приветствую коллеги. Есть новости по закону Яровой(хранение данных)?
да ничего конкретного нет. хотели пилотный запуск, но фсб против)

Ivan
06.04.2017
15:07:18
Мы тут уже не знаем что делать. Или закупаться или что делать то

И как дальше с этим работать

Кураторы тоже молчат

Wingman
06.04.2017
15:08:01
Доставило, спасибо))

Vartan
06.04.2017
15:10:11
Evgeniy
06.04.2017
15:10:46
Доставило, спасибо))
http://forum.nag.ru/forum/index.php?showtopic=128600&view=findpost&p=1391410

На ещё

Google
Wingman
06.04.2017
15:13:33
Это норм

Каждому клиенту по микроту, л3 на квартиру, оспф))

Ivan
06.04.2017
15:14:06
ОМГ

улыбнуло

зачетно

Sunny
06.04.2017
15:16:11
2Kom?

Evgeniy
06.04.2017
15:19:44
А я хз

На тракторе кидали

Konstantin
06.04.2017
15:23:22
Vartan
06.04.2017
15:24:01
И летом не надо будет ничего делать, но летом по крайней мере появятся документы, по которым можно будет планировать. Оборудования, этим документам соответствующего, не будет все равно, так что покупать будет нечего.

Sunny
06.04.2017
15:30:13
На тракторе кидали
Что за трактор?

Mikhail
06.04.2017
15:31:54
ntwrk Network Engineers From All Over The World R&S, Security, DC, SP, Wireless, Voice&Video, Cloud, Design, Automation, Monitoring. Owner: @HelloSadness Admins: @mxssl @darwinggl https://t.me/ntwrk

Sunny
06.04.2017
15:33:07
Ааа

Konstantin
06.04.2017
16:25:46
Флудильня там.

Sunny
06.04.2017
16:46:52
Угу

Батарейку жрёть

Tony
06.04.2017
16:49:56
Кто заливал уже IOSXR 6.1.x на ASR9K? как там со стабильностью?

Aleksandr
06.04.2017
17:01:25
From Release 6.0, A9K-RSP-4G, A9K-RSP-8G and the ASR 9000 Ethernet Line Cards also known as the first generation ASR 9000 LCs are not supported.

Tony
06.04.2017
17:02:40
Это к нам не относиться, у меня 9001 там тайфун а не первое поколение

Google
Aleksandr
06.04.2017
17:03:09
Ааа, ну тогда не знаю. Извиняйте.

Tony
06.04.2017
17:04:45
для 9001 просто 32бита осталось потому что проц такой и qnx для старших 64битка и linux поэтому у вторых сложнее апгрейд может проходить видимо

Vlad
06.04.2017
17:08:12
Alexander
06.04.2017
17:12:49
Народ, подскажите, а как на лине грамотно организовать nat many to many ? Как вообще оно работает и балансируется ? т.е. я допустим говорю iptables -t nat -A POSTROUTING -s 10.0.0.0/8 -d 0.0.0.0/0 -j SNAT —to-source 1.1.1.1-1.1.1.254

а как адреса задействуются ? в какой последовательности ? они буду идти 1 к 1 ? Будет ли overloading работать ?

Roman
06.04.2017
17:20:36
На микротике одной строчкой делается. А на линуксе ипитесь от души

Ключ same подсказываю

Его переименовали в iptables

Alexander
06.04.2017
17:22:07
--persistent ,

?

Спасибо, буду ипстися...

Anton
06.04.2017
17:26:47
а как адреса задействуются ? в какой последовательности ? они буду идти 1 к 1 ? Будет ли overloading работать ?
через хэш-функцию мапятся и ip-адреса, и порты. но если есть ключ persistent, то потоки между одними и теми же айпишниками будут всегда натиться на один и тот же адрес источника. если указан ключ —random то не через хэш, а случайным образом из диапазона.

Anton
06.04.2017
17:27:48
http://lxr.free-electrons.com/source/net/netfilter/nf_nat_core.c#L283 - вот тут немного подробностей

Alexander
06.04.2017
17:29:07
@veryangryman ясно, спасибо, т.е. получается что адреса не закончатся и продолжаться мэпится и порты тоже при этом сессия каждый раз прыгать не будет.

Anton
06.04.2017
17:29:33
да-да.

Alexander
06.04.2017
17:29:49
ещё раз спасибо.

Anton
06.04.2017
17:30:19
ещё раз спасибо.
всегда пожалуйста.

Roman
06.04.2017
17:32:45
Там еще not by dst или src надо по хорошему.

Anton
06.04.2017
17:36:15
@veryangryman ясно, спасибо, т.е. получается что адреса не закончатся и продолжаться мэпится и порты тоже при этом сессия каждый раз прыгать не будет.
самое прикольно то, что —persistent вообще даже после перезагрузки или на другой системе будет отобрать в тот же самый адрес источника.

Alexander
06.04.2017
17:37:31
Это как ?

Google
v
06.04.2017
17:38:26
хэшфункция одна)

Anton
06.04.2017
17:39:53
Это как ?
оно хоть и использует хэш-функцию, но в качестве initial-seed при флаге —persistent используется 0, поэтому эта хеш-функция на любых системах и любых условиях для одних и тех же айпишников будет возвращать одно и тоже значение.

Alexander
06.04.2017
17:41:03
Ааа об этом, ну это очень приятно

Roman
06.04.2017
17:51:08
Не надо было его принимать
Этого не избежать :(

Admin
ERROR: S client not available

Anton
06.04.2017
17:53:31
Уже давно нет в 3+ ядрах (не помню, с какого)
http://lxr.free-electrons.com/source/net/netfilter/nf_nat_core.c#L283 - ядро 4.10 и в других тоже есть.

Wingman
06.04.2017
17:54:15
Ну с мобилы особо не рассмотрю)

Anton
06.04.2017
17:54:21
если точнее, то строки 290 - 292

Wingman
06.04.2017
17:54:34
Но помню, что специально они это рандомизировали

Anton
06.04.2017
17:54:41
290 j = jhash2((u32 *)&tuple->src.u3, sizeof(tuple->src.u3) / sizeof(u32), 291 range->flags & NF_NAT_RANGE_PERSISTENT ? 292 0 : (__force u32)tuple->dst.u3.all[max] ^ zone->id);

Но помню, что специально они это рандомизировали
для рандома там есть отдельная опция у таргета.

Wingman
06.04.2017
17:55:38
гм, ну мб воткнули в какой-то версии по умолчанию рандом, потом отыграли

Точно помню, тк доставило немало проблем

Anton
06.04.2017
17:56:27
ну по-умолчанию оно действительно почти как рандом работает. надо не забывать указывать —persistent в опциях таргета

Google
Wingman
06.04.2017
18:02:21
http://forum.nag.ru/forum/index.php?showtopic=52212

И еще где-то на наге поднималось

http://forum.nag.ru/forum/index.php?showtopic=112439

Anton
06.04.2017
18:06:29
И еще где-то на наге поднималось
ага, добавил в заметки, что надо подумать над тем, как реверс сделать этого дела)

Alexander
06.04.2017
18:10:58
Привет! А кто-то заморачивался с SSD кэшем в линуксе? Сейчас ставлю опыты с LVM cache. Вроде все выглядит неплохо. А у кого-то оно реально работает?

Больше всего интересно что будет если на ходу SSD отсохнет.

Anton
06.04.2017
18:12:51
Привет! А кто-то заморачивался с SSD кэшем в линуксе? Сейчас ставлю опыты с LVM cache. Вроде все выглядит неплохо. А у кого-то оно реально работает?
если с ссд что-то случится - огребёшь по-полной. я на стенде пробовал. когда вытащил ssd даже загрузиться не смог - все данные оказались недоступными, lvm не собирался.

Alexander
06.04.2017
18:13:43
А какой тип кэша был? Write back Или write through?

С write back оно то и понятно. Это как рейд контроллер с кэшем и без батарейки ?

Anton
06.04.2017
18:17:44
Если честно, то уже точно и не помню. но если всё похерилось, то, соответственно, write back, скорее всего. Хотя какого хера оно не могло загрузиться, непонятно. Совсем, наверное, ему плохо стало.

Wingman
06.04.2017
18:19:52
ну в рейд1 надо ссдхи кеширующие

и на md уже кеш делать

желательно разных вендоров

Alexander
06.04.2017
18:22:44
Ман по LVM рекомендует силами самого LVM зазеркалить ссдхи

Хотя да, я бы силами md сделал. Фиг его знает как LVM отнесетя к сбоящим дискам.

Alexander
06.04.2017
19:42:41
И как оно в реальной жизни?

Страница 1354 из 3745