Alexander
без X eos
Vladimir
к тому моменту когда дорастешь до железки побольше, уже будут решения поинтересней за приемлемые деньги, может те же mx204 начнут сливать по дешману или еще что
Sergey
ASR1001X-2.5G-K9 до ASR1001X-20G-K9 лицензиями апгрейдится?
Sergey
или там внутри что то другое?
Max
Vladimir
только к9 тебе не надо
Sergey
без него же ssh v2 не будет
Vladimir
pay as you grow
не знаю что у него там pay as you grow, все нужное rtu )
#sh lic right-to-use | i Fea
Index 2 Feature: advipservices
Index 31 Feature: throughput_36g
Sergey
то есть покупаю самую дешевую и говорю что давай мне 20 гигабит?
Sergey
точнее 36
Max
Vladimir
точнее 36
можно прям у продавана этот момент уточнить, если там в новых софтах ничего не меняли
Sergey
а 9к асры в отличии от 1к асров могут динамический субы создавать для в6 в qinq ?
Илья
who knows
Max
Max
для маленького провайдера наверное разницы нет, хотя я не в курсе как там проверяют
Sergey
что за реальная проверка?
Roman
Sergey
как понимаю это выяснится когда они какой нибудь дамп попросят при обращении в тех под?
Roman
да и вряд ли они тебе бесплатно ответят
Sergey
Roman
Евгений от джуна тут добрый такой
Alexandr
https://tools.ietf.org/html/rfc1149
Alexandr
Будущее близко
Max
что за реальная проверка?
ну в моей практике представители оракл направляли письма в налоговую о том, что такой-то банк обогащается за счет нелегально установленного софта
Max
инициируется проверка и может быть очень сложно потом
Max
но это было давно, в 2010-2012 когда я в партнере санок, а потом оракла работал
Sergey
шикарно было бы если направили бы в налоговую письма что такой то банк пользуется бесплатным ПО тем самым обогощается, из за чего оракл имеет недополученную прибыль, а налоговая недополучает налоги
Max
ну примерно так и было, я не юрист детально не смотрел как это работает
Sergey
а asrы NAT могут же, а мх104 уже нет?
Sergey
?
ewcha
не уверена что тут такое можно спрашивать
Sergey
там же есть фильтры
Evgeniy
Мх же натят на спец платах только
Stanislav
Stanislav
и в путь
Stanislav
правда суммарно вроде 9ж тока
Igor
greydjin
Два провайдера на роутере, первый провайдер основной и в него default route, во второй провайдер я ручками направляю трафик через ip rule
например
ip rule add from all to 78.34.74.131 lookup secondprov
но какой-то трафик не получается туда загнать, не понимаю почему. впн который строится от меня к 78.34.74.131 - строится всегда через default route провайдера, и соответственно трафик внутри тунеля (почта у меня так ходит) грузит имено основного провайдера. как победить и загнать трафик впн именно в резервного провайдера?
greydjin
эээ, а как он у тебя так лихо строится? типа ты вставить src туннеля ip второго прова, а он фигачит через первый?
greydjin
не понял твоего вопроса, кто "он строится"? впн - tinc, у него есть список хостов с которыми ему нужно держать соединение. он ничего не знает о провайдерах интернета, он просто идет на tinc2 и подключается.
а я хочу чтобы когда он "шел и соединялся", мой дебиан направлял его через тот канал который я укажу. через резервного провайдера
greydjin
https://pastebin.com/rBvx5FPw
Evgeniy
greydjin
Может ли кто-то с таким помочь? Обычный линук, маршруты
Sergey
а у вас у всех в ядре по 4 роутера, два на брасы и два на бордера?
Evgeniy
Ещё надо пару свитчей
Stanislav
почему, и бордеров и брасов сильно больше )))
Misak
брас это не ядро
Evgeniy
Чтобы эт все соединить
Misak
наверное
Evgeniy
Да. Это уровень услуг
Misak
и бордер тоже не ядро
Igor
шел 2019, люди до сих пор строили all in one box
Sergey
Stanislav
Igor
Stanislav
ему и ядро то поди не нужно
Evgeniy
Misak
проще это когда каждая железка одним делом занимается
Misak
что вы сразу хейтите
Evgeny
Misak
обидится еще
Sergey
Evgeniy
Ну если экономно то 3064 может vpc
Evgeny
проще - надежнее
border + bng + cgnat в одной коробке = what could go right?
Sergey
Evgeny
а нат отдельной железкой?
вы бизнес риски оценили? если у вас SLA с часом outage в месяц, то это можно все в одной коробке сделать
Evgeny
а если хотя бы одна девятка после запятой, то надо думать где подстелить соломку
Evgeniy
Да нормальная тема
Evgeniy
У нас вон b2b провайдеры с одним бордером
Max
есть негласное правило не больше 3 сервисов на коробке, ну я старался придерживаться такого по возможности