Igor
а ты просто дропаешь без ответа хттпс
это в терминологии джунипера послать ицмп обратно?
Volodymyr
это в терминологии джунипера послать ицмп обратно?
да. я несколько раз выше писал прямо icmp unreach послать
Alexandr
Я тут подумал, поставлю ка я ляликс и соберу zfs из всего этого говна и не буду париться. А дальше это всё к виму гвоздями приколочу. И будут у меня бекапы лежать полёживать себе спокойно
Igor
да. я несколько раз выше писал прямо icmp unreach послать
понял, нет, ничего не шлю конечно же
Volodymyr
смотрите, они ща тестят в кейсе "дропать хттпс без ответа"
Volodymyr
андроиды
Volodymyr
айфоны
Volodymyr
сразу отдают каптив
Volodymyr
винда - нет
Stanislav
Вроде в винде когда ты по вифи подключаешься или езернет вставляешь - она сразу делает проверку на кэптив
Volodymyr
она чего-то ждет
Igor
работало-работало и кончились средства
Stanislav
Но если ты уже сидишь в инете и на брасло прилетит, то тут да
Volodymyr
я про вставляешь
Volodymyr
на лету - фиг с ним
Alexandr
Мне временно. Гдет на пару месяцев) Должно простоять)
Igor
я про вставляешь
хз, винда сразу детектила
Igor
ну на столе у меня :D
Alexandr
и да, у меня половина дисков саташных стоят, через переходники) Так что пох, что там FATA
Alexandr
И линакс
Igor
вот в процессе интересный вопрос, я задумался даже
Stanislav
Да, винда моментально детектит; учитывая что мы дропаем все что не хттп и днс
Igor
когда рубильник дёргается
Volodymyr
у них было два состояния : 1) https случайно было разрешено и винда сразу детектила captive 2) https сейчас дропается, как обычно - винда ничего не детектит
Volodymyr
при этом андроиды сразу детектят в обоих кейсах
Igor
ну это понятно
Igor
но как часто
Igor
сколько ждать хомяку, пока он не позвонит в ТП?
Volodymyr
есть конечно вариант, что мне врут и все не так
Volodymyr
но вряд ли
Stanislav
Ну за 10 зуб не дам, на 8 точно с дропом детектит мгновенно )
Igor
овечка врёт
Volodymyr
ладно. когда ко мне придут с фидбеком - мы вам перезвоним и расскажем
Volodymyr
спасибо
Stanislav
Вообще там для исп8к много парятся ребята. У нас в городе ни у кого даже странички нет кроме нас
Stanislav
Тупо отрубают все
Stanislav
Плоти
Igor
блин, даже если надо слать ицмп и ради этого упороться какие-то серворы ставить ради этого
Igor
сомнительно
Volodymyr
кастомер же будет звонить ОЛОЛО, НЕ РАБОТАЕТ
Volodymyr
а так, ЗОПЛОТИ, ЗОПЛОТИЛ
Volodymyr
все
Volodymyr
нагрузка на тп меньше
Volodymyr
кешфлоу лучше
Misak
скорее всего наш сервер просто и на 443 норм отвечает
Volodymyr
блин, даже если надо слать ицмп и ради этого упороться какие-то серворы ставить ради этого
все равно есть сервор, который 302 отвечает. потому что я на бирасах ток стейтлесс всегда заворот делаю
Igor
душа зовёт же
Volodymyr
мне просто жалко бирасы тратить на стейтфул редирект
Misak
а чего?
Volodymyr
это или контрол плейн нагружать, или сервисную карту юзать
Volodymyr
фу
Igor
мне просто жалко бирасы тратить на стейтфул редирект
я один раз огрёб плотно от этой хуйни да
Volodymyr
скорее всего наш сервер просто и на 443 норм отвечает
там 443 ты дропаешь ,или на сервув заворачиваешь, определись
Misak
term redirect { from { protocol tcp; destination-port [ 80 443 ]; } then { routing-instance VR-redirect-nomoney; } }
Volodymyr
вот. а теперь скажи мне, пожалуйста. что делают с 443 на сервере : drop, icmp unreach, tcp rst
Volodymyr
и будешь ваще респект тебе братишь
Volodymyr
фу такими быть
Misak
вот. а теперь скажи мне, пожалуйста. что делают с 443 на сервере : drop, icmp unreach, tcp rst
так думаю просто нашу страничку выводят на любой запрос
Alexandr
да
Volodymyr
Я же говорил TCP RST
ваши доказательства ?
Misak
но если надо я у нашего ИТ попрошу конфиги
Roman
так большинство OS понимают что интернета нема
Roman
и проверяют кэптив
Volodymyr
ты типа точно знаешь, а не как те ребята выше ?
Evgeniy
не очень понятно, зачем это всё
Мы как-то делали тариф хамелеон. Типа выбери два промежутка времени когда скорость будет какая хочешь и по площади считалась абонка. Там было бы полезно. Но из-за убогости реализации ацл с тайм ренджами приходилось генерить около пары мбайт ацл.
Roman
ты типа точно знаешь, а не как те ребята выше ?
ну зуб не дам, но да, я видел много презентах кто так делает
Roman
может даже найду одну такую вечером
Evgeniy
Пришлось бы сильно брас мучать
Misak
на джуне это просто
Misak
параметризованным фильтром отдаешь новые скорости и все
Evgeniy
А с таймаутами на сервисах вроде были проблемы. Но сам не пробовал
Anonymous
Как Dahua NVR сделать в отдельной VLAN в PfSense? Подключаю его в untagged port - VLAN CCTV но это не катит.