
Anatoliy
23.05.2016
12:51:05
билайн Казахстан все еще на l2tp

Sunlight
23.05.2016
12:51:23
вообще какой смысл от этих вот шифрованных л3 тунелей?

Anatoliy
23.05.2016
12:51:38
а там нет шифрования
просто тунель

Google

Sunlight
23.05.2016
12:51:46
зашибись
еще лучше

Андрей
23.05.2016
12:51:50

Darwin
23.05.2016
12:51:53
когда говорят про билайн казахстан, всегда вспоминаю этот тупой суппорт и рассылку на msk-ix

Anatoliy
23.05.2016
12:52:09
что за рассылка ?

Sunlight
23.05.2016
12:52:17
я понимаю там PPPoE, это легкий тунель, работает вообще на любом говне и часто аппаратно

Darwin
23.05.2016
12:52:29
ну, у msk-ix есть рассылка, где все участники могут что-то обсудить

Sunlight
23.05.2016
12:52:33
но зачем эти вот пптп л2тп

Darwin
23.05.2016
12:52:52
и тупой суппорт билайна туда постоянно флудил проблемами с доступом к msk-ix, хотя находятся они в казахстане и явно проблема локального увроян

Anatoliy
23.05.2016
12:53:17
понятно

Darwin
23.05.2016
12:53:24
один раз это кому-то надоело и им высказались
больше не пишут :)

Anatoliy
23.05.2016
12:54:48
билайн - забавный

Google

Roman
23.05.2016
12:56:05
За туннели надо бить. Я сран говорю провайдеру "пока", как слышу pppoe/pptp/l2tp

Sunlight
23.05.2016
12:56:16

Anatoliy
23.05.2016
12:56:41
это тяжело как для оборудования провайдера так и для оборудования клиентского
а регулярно лезут глюки

Sunlight
23.05.2016
12:56:59

Anatoliy
23.05.2016
12:57:13
pppoe - не тунель
речь про pptp l2tp

? Stan
23.05.2016
12:57:35
мне "тяжело" настраивать, по этому выбираю чистый ip

Sunlight
23.05.2016
12:57:41

Anatoliy
23.05.2016
12:58:10

Sunlight
23.05.2016
12:58:11

Ant
23.05.2016
12:58:12
ну за отдельную денежку кмк у любого провайдера вам выдадут 4 адреса сеточку и прописываемся статиком
но не все готовы расставаться с доп денежкой

Sunlight
23.05.2016
12:58:53
бесят такие
интерзет так вроде делал

? Stan
23.05.2016
13:00:58
экотелеком так делает

Roman
23.05.2016
13:01:26

Anatoliy
23.05.2016
13:02:28
ладно , пусть будет тунелем , но в отличии от l2tp оно l2 и оно привязано к конкретной карте

Sunlight
23.05.2016
13:02:55
ну оно типа на канальном уровне работает, может поэтому и не тунель

Google

Sunlight
23.05.2016
13:03:10

[Anonymous]
23.05.2016
13:03:37

Sunlight
23.05.2016
13:03:48

[Anonymous]
23.05.2016
13:03:56
SE600

Denis
23.05.2016
13:04:48
pptp, ppoe и прочие туннели поверх езернета - это бред. И появилось у пионертелекома чтобы хоть как-то авторизоввывать пользователей в говносети построенной на неуправляемом оборудовании

Sunlight
23.05.2016
13:05:11
поны, доксисы, адсл построены на этом
бред это натить внешки
ибо накладные расходы

Denis
23.05.2016
13:05:58
натить внешки не надо вообще - это аналогичное зло

Sunlight
23.05.2016
13:06:00

Anatoliy
23.05.2016
13:06:10
когда появился pppoe и получил свое распространение - про ipoe еще даже не мечтали

Sunlight
23.05.2016
13:06:35
а какой смысл в л3 для юзера? прийти домой втыкнуть ненастроенный роутер?
а так раз настроил и все
вс тож самое, только с фишечками
ничего в будущем перенастраивать не нужно, он получит все из тунеля
и к сегменту не привязан

Ant
23.05.2016
13:08:12
нат внешки иногда даёт ощущение защищённости юзеров, что типа извне их не поломают не?

Sunlight
23.05.2016
13:08:14
я вообще не вижу минусов, кроме того что MTU немного меньше

Google

Anatoliy
23.05.2016
13:08:52

Sunlight
23.05.2016
13:09:06
а так больше не вижу минусов ибо PPPoE легкий протокол и вообще большинство железок его умеют аппаратно
ну если только по вайфаю его не юзать) хотя говорят и по вайфай линкам работает более менее

[Anonymous]
23.05.2016
13:12:56
NAT нужен не для защищенности
а потому что IP-адресов не хватат)

? Stan
23.05.2016
13:13:33
в каком то древнем мануале по настройке натов в айпитаблесе было написано "НЕ ИСПОЛЬЗУЙТЕ НАТ ВМЕСТО ФАЕРВОЛА!"
так что проблема "защиты" с помощью ната известна давно

Anatoliy
23.05.2016
13:15:43
ну , некоторую защищенность оно все-таки дает
но это не панацея

? Stan
23.05.2016
13:16:54
далеко за примерами ходит не надо. В скайлинке был сервер с биллингом на солярке с аптаймом 10+лет, на котором не было дефолт роута, а только на несколько адресов с маской /32. Когда потребовалось организовать взаимодействие с еще одним внешним сервисом, решили прописать дефолт роут. А потом все сломалось. Оказалось что там был пользователь billing с паролем billing. И 10 лет оно так жило, потому что небыло дефолт-роута.

Ant
23.05.2016
13:20:35
)

Darwin
23.05.2016
13:24:33
Это они его так тестируют

Anatoliy
23.05.2016
13:26:41

Darwin
23.05.2016
13:26:57
Rdp.ru

? Stan
23.05.2016
13:28:12
второе правило эконата - никогда никому не рассказывать про эконат

Anatoliy
23.05.2016
13:28:36
а первое ? :)

Wingman
23.05.2016
13:28:52

Google

? Stan
23.05.2016
13:28:56
-j REJECT

Roman
23.05.2016
13:35:06
А чо за эконат? Велосипед на базе dpdk?

Uncel
23.05.2016
13:36:28

Darwin
23.05.2016
13:38:55
Никто не знает
Но карточки там интел, так что хз

Sunlight
23.05.2016
13:41:59

Uncel
23.05.2016
13:43:15
Софт роутер, чо. Циски-джуны-брокады тем же кормят

Darwin
23.05.2016
13:43:55
У них хотя бы грамотное сегментирование процессорного времени
Для контрол и дата плейн

Uncel
23.05.2016
13:44:11
Niet

Darwin
23.05.2016
13:44:14
А тут - не уверен
Там же обычный линакс
Со своим cli

Uncel
23.05.2016
13:44:54
Tier 1 любит продавать виртуальные ядра за реальные
Условно и мы можем 80гбит+ с сервака делать, но зачем? Вся магия разделения в тупом isolcpus.

Anatoliy
23.05.2016
13:49:30
Ну да, до 80 гиг можно на софте вытянуть , больше пока проблематично
С другой сторону апаратный маршрутизатор до 80 гиг както не понятно, и не интересно

Roman
23.05.2016
13:52:07

Uncel
23.05.2016
13:53:14
Только такие космолеты никому не нужны

Anatoliy
23.05.2016
13:53:30
В 1U :)