
Access
06.09.2017
09:34:57
разве это не очевидно?

Nikolay
06.09.2017
09:35:41
упс
ребёнок :)

||||
06.09.2017
09:35:47
все недостатки ната это преимущества его отсутствия
Access Forbidden, [06.09.17 14:21]
1. нат это дополнительная прослойка
Access Forbidden, [06.09.17 14:21]
которая вносит задержку и риски что когда нибудь пизданется
Access Forbidden, [06.09.17 14:21]
2. нат это попытка экономить там где это нахер не нужно
Access Forbidden, [06.09.17 14:22]
3. в домовых сетях это создание дабл натано

Google

Access
06.09.2017
09:36:20
и?


||||
06.09.2017
09:43:34
и?
Ну к тому что в данном случае, По п.1 Пиздануться что либо может в любой архитектуре операторской сети. Отказоустойчивость зависит от технологий, но не так тесно как вы описываете. Риск от NATа не увеличивается и не уменьшается. BRAS с совмещенным CGNAT не такая уж и редкость.
По 2. Почему нет? Услуги конкурентноспособные по цене для домашнего использования вполне умеренны. И это может быть преимуществом перед применением белых адресов для домашнего интернета. Цена. Ну и к тому же, вы же не ставите себе белые адреса напрямую на рабочие станции дома? Скорее всего раздаете через TP-LINK\D-LINK иже с ними, что по факту в Вашем аргументе создает дополнительную точку отказа и задержки.
По 3. NAT444 на IMIX на практике работает весьма корреткно при хорошей отстройки таймеров. Очень многие приложения сейчас уже на лету определяют такой порядок вещей и продолжают работать внутри TLS туннелей. Так же как например это делает телеграмм и многие другие мессенджеры.


Access
06.09.2017
09:48:38
"весьма корректно", "многие приложения" ...
главный вопрос - зачем
я кстати BRAS в привычном понимании вообще не видел ни разу у себя в сети
у меня есть 65я роутящая абонов
2 шейпера
вот и всё по факту
и риски все равно увеличиваются
потому что пакетик должен пролететь через дополнительную модификацию

Evgeniy
06.09.2017
09:51:50
физика процесса больше задержки добавит.
тут вопрос цены..
готов ли ты купить /16 блок чтобы раздать его просто так абонентам?

Google

Access
06.09.2017
09:52:47
мы пережили это
тем более не обязательно /16
по факту нат у провайдера призван решить одну проблему
нехватку денег

Maxim
06.09.2017
09:54:37

||||
06.09.2017
09:55:40

Access
06.09.2017
09:55:50
там голодные манагеры сидят мечтающие со сделки 2-3$ с адреса получить :)
я не согласен что они пустили на самотек продажу и аренду IP адресов
у кого то чуть ли не /12 суммарно, а кто то вынужден по /22 брать создавая нового лира
и тот у которого /12 только продает их

Evgeniy
06.09.2017
09:59:09
что делать?
боюсь люди скажут ... эээ ты че епт.. мы лучше еще полгорода построим

Maxim
06.09.2017
10:00:14

Evgeniy
06.09.2017
10:00:32
сделай так чтобы не флапали

Access
06.09.2017
10:01:39

Evgeniy
06.09.2017
10:01:43
конечно проще адресов докупить

Google

Evgeniy
06.09.2017
10:01:45
когда встает беда

Access
06.09.2017
10:01:46
а из-за особенностей SIPa
который светит серый IP адрес

Evgeniy
06.09.2017
10:01:57
типа чуток надо еще
и тут такой выбор
или покупаешь антинат для сорма

A
06.09.2017
10:02:11

Evgeniy
06.09.2017
10:02:25
или докупаешь пару тыщь адресов (хотя там в цену антината можно дохуя взять)
тогда да.
а когда вбухать х млн надо где х двухзначное число :) то шанс мизер

Maxim
06.09.2017
10:04:21

A
06.09.2017
10:05:23
Уже кто то хочет мне продать /16 сеть?

Maxim
06.09.2017
10:05:34
они не из-за особенностей линукс ядра залипают
Есть в коннтраке трансляция, ифейс упал-встал, некоторые трансляции не хотят работать. Их руками надо удалить и потом только они встают заново и дальше работать. Либо надо таймаут выждать, чтобы подохли. Как-то в большой сети даже было такое, кажется, циска натила, но там не из-за флапов, а просто залипание трансляции было. PAT - это боль. Она редко дает о себе знать, но есть случается, ты идешь по улице, а у тебя в руке дырка, из нее сочится кровь и по капельке капает на асфальт по мере того, как ты идешь по людной улице в центре города...

Access
06.09.2017
10:08:20
а

Evgeniy
06.09.2017
10:08:30
да таймауты берешь и пилишь
и четка все

Maxim
06.09.2017
10:08:57
Любого трафа. Просто сипы постоянно кипалайвлят и пока я не влезу руками, хер что встент, поэтому уже давно знабю проблему. Ее знают и многие другие, но они не разбираются и просто ребутят что-нибудь и потом все встает

Google

Evgeniy
06.09.2017
10:09:49
ну чет мистика опять у тебя какая-то
натит народ
и дохера натит на цисках
была херня в entе с сипом
но там dnat

Maxim
06.09.2017
10:10:08
Ну молодцы, только у цисок не линукс кернел )

Admin
ERROR: S client not available

Evgeniy
06.09.2017
10:10:19
да линуксы тоже
норм поди натят
где тут
@wingz ты же натишь на линуксе ?

Maxim
06.09.2017
10:10:44
у него порты не падают

Evgeniy
06.09.2017
10:11:09
@igorsd тоже натит
у последнего ваще все на писюках как я понял)
из сервисной границы

Maxim
06.09.2017
10:11:46
Да я не спорю, я сам был в той поддержке, которая часто забивала и не доносила до меня редкие проблемы факапа ната, просто клиент страдал, забив на третий раз
и флапы флапы флапы, не забываем

Evgeniy
06.09.2017
10:12:31
поставь впереди мутатор )
и не будет падать линк

Maxim
06.09.2017
10:13:11
то есть у меня может перерулиться траф на другой порт в мир иной через другой девайс, трансляции будут невалидны, но все будет работать, если один шлюз умрет. Но если там трансляции залипнут, это беда )

Google

Maxim
06.09.2017
10:13:53
поставь впереди мутатор )
Ну да, как вариант, с физическими линками! А есть же еще тунели!!! Которые тоже флапают и тот же эффект!
выключить кипалайв нельзя - тогда на другие шлюзы не переключится в случае реального факапа

Evgeniy
06.09.2017
10:14:46
какое дерьмо :)
кроилово ведет к попадалову

Maxim
06.09.2017
10:15:02
Вот есть астер, до него траф внутри тунеля, ну потому что потому. Он сцуко может флапнуть )

Evgeniy
06.09.2017
10:18:36
ваще на энте в схеме с 2 isp на маленьких роутерах
пишут костыль который чистит трансляции после падения интерфейса..

Wingman
06.09.2017
10:19:15
10г процы вообще не замечают

Evgeniy
06.09.2017
10:19:36

Wingman
06.09.2017
10:19:44
Ну пптп)

Evgeniy
06.09.2017
10:20:09
так и не сделали чтоли?
вроде же все хвалят линукс за хелпер прямой
в отличии от cysco

Andrew
06.09.2017
10:20:35
жалобы?
ддос на клиентов с натом 1в1 =)

Maxim
06.09.2017
10:20:54

Andrew
06.09.2017
10:22:29