Alexandr
Я тут подумал, поставлю ка я ляликс и соберу zfs из всего этого говна и не буду париться. А дальше это всё к виму гвоздями приколочу. И будут у меня бекапы лежать полёживать себе спокойно
Igor
Volodymyr
смотрите, они ща тестят в кейсе "дропать хттпс без ответа"
Volodymyr
андроиды
Volodymyr
айфоны
Volodymyr
сразу отдают каптив
Volodymyr
винда - нет
Stanislav
Вроде в винде когда ты по вифи подключаешься или езернет вставляешь - она сразу делает проверку на кэптив
Volodymyr
она чего-то ждет
Igor
Igor
работало-работало и кончились средства
Stanislav
Но если ты уже сидишь в инете и на брасло прилетит, то тут да
Volodymyr
я про вставляешь
Volodymyr
на лету - фиг с ним
Alexandr
Мне временно. Гдет на пару месяцев) Должно простоять)
Igor
ну на столе у меня :D
Alexandr
и да, у меня половина дисков саташных стоят, через переходники) Так что пох, что там FATA
Alexandr
И линакс
Igor
вот в процессе интересный вопрос, я задумался даже
Stanislav
Да, винда моментально детектит; учитывая что мы дропаем все что не хттп и днс
Igor
когда рубильник дёргается
Volodymyr
у них было два состояния :
1) https случайно было разрешено и винда сразу детектила captive
2) https сейчас дропается, как обычно - винда ничего не детектит
Volodymyr
при этом андроиды сразу детектят в обоих кейсах
Igor
ну это понятно
Igor
но как часто
Stanislav
Volodymyr
Igor
сколько ждать хомяку, пока он не позвонит в ТП?
Volodymyr
есть конечно вариант, что мне врут и все не так
Volodymyr
но вряд ли
Stanislav
Ну за 10 зуб не дам, на 8 точно с дропом детектит мгновенно )
Igor
овечка врёт
Volodymyr
ладно. когда ко мне придут с фидбеком - мы вам перезвоним и расскажем
Volodymyr
спасибо
Stanislav
Вообще там для исп8к много парятся ребята. У нас в городе ни у кого даже странички нет кроме нас
Stanislav
Тупо отрубают все
Misak
Stanislav
Плоти
Igor
блин, даже если надо слать ицмп и ради этого упороться какие-то серворы ставить ради этого
Igor
сомнительно
Volodymyr
Volodymyr
кастомер же будет звонить ОЛОЛО, НЕ РАБОТАЕТ
Volodymyr
а так, ЗОПЛОТИ, ЗОПЛОТИЛ
Volodymyr
все
Volodymyr
нагрузка на тп меньше
Volodymyr
кешфлоу лучше
Misak
скорее всего наш сервер просто и на 443 норм отвечает
Igor
душа зовёт же
Igor
Volodymyr
мне просто жалко бирасы тратить на стейтфул редирект
Misak
а чего?
Volodymyr
это или контрол плейн нагружать, или сервисную карту юзать
Volodymyr
фу
Igor
Misak
Misak
term redirect {
from {
protocol tcp;
destination-port [ 80 443 ];
}
then {
routing-instance VR-redirect-nomoney;
}
}
Volodymyr
вот. а теперь скажи мне, пожалуйста. что делают с 443 на сервере : drop, icmp unreach, tcp rst
Volodymyr
и будешь ваще респект тебе братишь
Volodymyr
фу такими быть
Misak
Roman
Alexandr
да
Misak
но если надо я у нашего ИТ попрошу конфиги
Roman
так большинство OS понимают что интернета нема
Roman
и проверяют кэптив
Volodymyr
ты типа точно знаешь, а не как те ребята выше ?
Evgeniy
не очень понятно, зачем это всё
Мы как-то делали тариф хамелеон. Типа выбери два промежутка времени когда скорость будет какая хочешь и по площади считалась абонка. Там было бы полезно. Но из-за убогости реализации ацл с тайм ренджами приходилось генерить около пары мбайт ацл.
Roman
может даже найду одну такую вечером
Evgeniy
Пришлось бы сильно брас мучать
Misak
на джуне это просто
Misak
параметризованным фильтром отдаешь новые скорости и все
Evgeniy
А с таймаутами на сервисах вроде были проблемы. Но сам не пробовал
Anonymous
Как Dahua NVR сделать в отдельной VLAN в PfSense? Подключаю его в untagged port - VLAN CCTV но это не катит.