@nag_public

Страница 47 из 3745
Anatoliy
23.05.2016
12:51:05
билайн Казахстан все еще на l2tp

Sunlight
23.05.2016
12:51:23
вообще какой смысл от этих вот шифрованных л3 тунелей?

Anatoliy
23.05.2016
12:51:38
а там нет шифрования

просто тунель

Google
Sunlight
23.05.2016
12:51:46
зашибись

еще лучше

Андрей
23.05.2016
12:51:50
а почему просто не l3 connected?
Исторически. Физикам туннелирование в любом случае (pppoe\pptp). Насколько я понимаю, решается задача авторизации таким образом

Darwin
23.05.2016
12:51:53
когда говорят про билайн казахстан, всегда вспоминаю этот тупой суппорт и рассылку на msk-ix

Anatoliy
23.05.2016
12:52:09
что за рассылка ?

Sunlight
23.05.2016
12:52:17
я понимаю там PPPoE, это легкий тунель, работает вообще на любом говне и часто аппаратно

Darwin
23.05.2016
12:52:29
ну, у msk-ix есть рассылка, где все участники могут что-то обсудить

Sunlight
23.05.2016
12:52:33
но зачем эти вот пптп л2тп

Darwin
23.05.2016
12:52:52
и тупой суппорт билайна туда постоянно флудил проблемами с доступом к msk-ix, хотя находятся они в казахстане и явно проблема локального увроян

Anatoliy
23.05.2016
12:53:17
понятно

Darwin
23.05.2016
12:53:24
один раз это кому-то надоело и им высказались

больше не пишут :)

Anatoliy
23.05.2016
12:54:48
билайн - забавный

Google
Roman
23.05.2016
12:56:05
За туннели надо бить. Я сран говорю провайдеру "пока", как слышу pppoe/pptp/l2tp

Anatoliy
23.05.2016
12:56:41
это тяжело как для оборудования провайдера так и для оборудования клиентского

а регулярно лезут глюки

Sunlight
23.05.2016
12:56:59
Anatoliy
23.05.2016
12:57:13
pppoe - не тунель

речь про pptp l2tp

? Stan
23.05.2016
12:57:35
мне "тяжело" настраивать, по этому выбираю чистый ip

Sunlight
23.05.2016
12:57:41
речь про pptp l2tp
ну там выше роман обобщает, я думал ты ему ответил

Anatoliy
23.05.2016
12:58:10
не вижу логики почему тяжело PPPoE, пруфы есть?
хотя опять , скейлинг у pppoe ниже чем для ipoe ...

Sunlight
23.05.2016
12:58:11
мне "тяжело" настраивать, по этому выбираю чистый ip
ну смотря какая сеть, PPPoE может быть в адсл, доксисе, поне или езернете

Ant
23.05.2016
12:58:12
ну за отдельную денежку кмк у любого провайдера вам выдадут 4 адреса сеточку и прописываемся статиком

но не все готовы расставаться с доп денежкой

Sunlight
23.05.2016
12:58:53
ну за отдельную денежку кмк у любого провайдера вам выдадут 4 адреса сеточку и прописываемся статиком
главное чтоб этот провайдер не "натил" вам на внутренний серый ип внешку

бесят такие

интерзет так вроде делал

? Stan
23.05.2016
13:00:58
экотелеком так делает

Roman
23.05.2016
13:01:26
pppoe - не тунель
С чего бы вдруг?

Anatoliy
23.05.2016
13:02:28
ладно , пусть будет тунелем , но в отличии от l2tp оно l2 и оно привязано к конкретной карте

Sunlight
23.05.2016
13:02:55
ну оно типа на канальном уровне работает, может поэтому и не тунель

Google
[Anonymous]
23.05.2016
13:03:37
главное чтоб этот провайдер не "натил" вам на внутренний серый ип внешку
))) мы так делаем. для всех абонентов вообще. кто за денежку хочет отдельный, тому как положено

[Anonymous]
23.05.2016
13:03:56
SE600

Denis
23.05.2016
13:04:48
pptp, ppoe и прочие туннели поверх езернета - это бред. И появилось у пионертелекома чтобы хоть как-то авторизоввывать пользователей в говносети построенной на неуправляемом оборудовании

Sunlight
23.05.2016
13:05:11
поны, доксисы, адсл построены на этом

бред это натить внешки

ибо накладные расходы

Denis
23.05.2016
13:05:58
натить внешки не надо вообще - это аналогичное зло

Anatoliy
23.05.2016
13:06:10
когда появился pppoe и получил свое распространение - про ipoe еще даже не мечтали

Sunlight
23.05.2016
13:06:35
а какой смысл в л3 для юзера? прийти домой втыкнуть ненастроенный роутер?

а так раз настроил и все

вс тож самое, только с фишечками

ничего в будущем перенастраивать не нужно, он получит все из тунеля

и к сегменту не привязан

Ant
23.05.2016
13:08:12
нат внешки иногда даёт ощущение защищённости юзеров, что типа извне их не поломают не?

Sunlight
23.05.2016
13:08:14
я вообще не вижу минусов, кроме того что MTU немного меньше

Google
Anatoliy
23.05.2016
13:08:52
Sunlight
23.05.2016
13:09:06
на mtu в большинстве случаев плевать
скорость в пике на кропаль меньше

а так больше не вижу минусов ибо PPPoE легкий протокол и вообще большинство железок его умеют аппаратно

ну если только по вайфаю его не юзать) хотя говорят и по вайфай линкам работает более менее

[Anonymous]
23.05.2016
13:12:56
NAT нужен не для защищенности

а потому что IP-адресов не хватат)

? Stan
23.05.2016
13:13:33
в каком то древнем мануале по настройке натов в айпитаблесе было написано "НЕ ИСПОЛЬЗУЙТЕ НАТ ВМЕСТО ФАЕРВОЛА!"

так что проблема "защиты" с помощью ната известна давно

Anatoliy
23.05.2016
13:15:43
ну , некоторую защищенность оно все-таки дает

но это не панацея

? Stan
23.05.2016
13:16:54
далеко за примерами ходит не надо. В скайлинке был сервер с биллингом на солярке с аптаймом 10+лет, на котором не было дефолт роута, а только на несколько адресов с маской /32. Когда потребовалось организовать взаимодействие с еще одним внешним сервисом, решили прописать дефолт роут. А потом все сломалось. Оказалось что там был пользователь billing с паролем billing. И 10 лет оно так жило, потому что небыло дефолт-роута.

Ant
23.05.2016
13:20:35
)

Darwin
23.05.2016
13:24:33
экотелеком так делает
Потому что у них свой ЭКОНАТ

Это они его так тестируют

Anatoliy
23.05.2016
13:26:41
Darwin
23.05.2016
13:26:57
что такое эконат ?
Их поделие Аля а10

Rdp.ru

? Stan
23.05.2016
13:28:12
второе правило эконата - никогда никому не рассказывать про эконат

Anatoliy
23.05.2016
13:28:36
а первое ? :)

Wingman
23.05.2016
13:28:52
а первое ? :)
про него тоже нельзя рассказывать

Google
? Stan
23.05.2016
13:28:56
-j REJECT

Roman
23.05.2016
13:35:06
А чо за эконат? Велосипед на базе dpdk?

Darwin
23.05.2016
13:38:55
Никто не знает

Но карточки там интел, так что хз

Uncel
23.05.2016
13:43:15
Софт роутер, чо. Циски-джуны-брокады тем же кормят

Darwin
23.05.2016
13:43:55
У них хотя бы грамотное сегментирование процессорного времени

Для контрол и дата плейн

Uncel
23.05.2016
13:44:11
Niet

Darwin
23.05.2016
13:44:14
А тут - не уверен

Там же обычный линакс

Со своим cli

Uncel
23.05.2016
13:44:54
Tier 1 любит продавать виртуальные ядра за реальные

Условно и мы можем 80гбит+ с сервака делать, но зачем? Вся магия разделения в тупом isolcpus.

Anatoliy
23.05.2016
13:49:30
Ну да, до 80 гиг можно на софте вытянуть , больше пока проблематично

С другой сторону апаратный маршрутизатор до 80 гиг както не понятно, и не интересно

Roman
23.05.2016
13:52:07
Там же обычный линакс
ну скорее всего вариант kernel bypass

Uncel
23.05.2016
13:53:14
Только такие космолеты никому не нужны

Anatoliy
23.05.2016
13:53:30
В 1U :)

Страница 47 из 3745