
Goletsa
21.06.2016
14:20:06
неправильно может выразился
ну или там вообще ад и содомия какая-то
/me вспоминает времена mpd5/quagga/ospfd в ядре с теплотой

Aleksandr
21.06.2016
14:21:12
неправильно может выразился
Проблема с внутренними адресами, которые мы транслируем провайдеру, все что приходит от провайдера мы в kernel не плюсуем

Google

Goletsa
21.06.2016
14:21:33

Aleksandr
21.06.2016
14:24:46

Victor
21.06.2016
14:27:56

Goletsa
21.06.2016
14:28:09

Victor
21.06.2016
14:28:29

Goletsa
21.06.2016
14:28:57
https://www.juniper.net/documentation/en_US/junos12.3/topics/topic-map/policy-bfd-static-routes.html
Supported Platforms
ACX Series
EX Series
M Series
MX Series
QFX Series
T Series
хм

Victor
21.06.2016
14:32:43
сессии в дауне на SRX*

Goletsa
21.06.2016
14:36:31
мне бы чем проще тем лучше. меньше вероятность сбоя. ладно, поковыряю

Victor
21.06.2016
14:36:57

Goletsa
21.06.2016
14:39:00

Victor
21.06.2016
14:39:23

Google

Goletsa
21.06.2016
14:39:55

Victor
21.06.2016
14:40:06
ecmp

Goletsa
21.06.2016
14:40:14
на *bsd я использовал несколько routing table
ecmp
и как это примерно выглядит? допустим мне надо отдать все что от 1.2.0.0/16 на внешний интерфейс, а 1.3.0.0/16 на другой.

Victor
21.06.2016
14:43:01
не, там суть немного в другом. Есть два маршрута в мир через два ната. Т.е. предполагается что есть два 0/0 маршута с разными next-hop, они оба инсталлируются в fib с балансировкой как в LAG
но между хопами

Goletsa
21.06.2016
14:43:54
сайты и сервисы такого не люббят

Victor
21.06.2016
14:45:00
оно там попоточно балансируется, несмотря на название
тогда вообще путинстабильность

Goletsa
21.06.2016
14:46:32
В общем понятно как это будет в перспективе, но на текущем этапе мне надо сделать балансировку трафика на несколько серверов в зависимости от подсети клиента.
Не подскажете как? Помню у нас был блок, который должен был это делать, но при апгрейде на 12.3(вроде) оно ругалось, что неверно для mx80.
И вы сказали тогда что оно не работает просто.
forwarding-options {
hash-key {
family multiservice {
payload {
ip {
layer-3;
layer-4;
}
}
}
}
}
к вопросу хэша на 80м
оно тупо не работало на нем

Victor
21.06.2016
14:50:44

Andrey
21.06.2016
14:57:28
#fedora #docker #tui https://fedoraproject.org/wiki/Changes/sen--tui-for-docker

Aleksandr
21.06.2016
15:07:55
нарисуйте draw.io
Как то так https://drive.google.com/file/d/0B8cH7ie9GmEwZlNOVW03NHVCeEU/view?usp=sharing

Goletsa
21.06.2016
15:09:32
мелковато
там все одна подсеть?

Google

Goletsa
21.06.2016
15:09:52
и .1/24 тоже? vrrp или типа того?

Aleksandr
21.06.2016
15:09:56
не, подсетей несколько, но это не важно
Думаю теперь нужны конфиги птицы )

Victor
21.06.2016
15:20:33

Goletsa
21.06.2016
15:21:33
CARP на FreeBSD
Не сталкивался с CARP. Всё равно не понимаю зачем анонсить /32
Ну между коробками еще куда ни шло

Aleksandr
21.06.2016
15:22:32

Goletsa
21.06.2016
15:23:03

Aleksandr
21.06.2016
15:23:59
Свитч сети - Роутер - Линк провайдера
Сервер=Роутер

Goletsa
21.06.2016
15:24:41

Victor
21.06.2016
15:26:23

Goletsa
21.06.2016
15:26:30
Могу предложить что пров вам ваши /32 обратно и отдает через другой линк

Victor
21.06.2016
15:27:24

Goletsa
21.06.2016
15:27:40

Aleksandr
21.06.2016
15:28:19

Goletsa
21.06.2016
15:28:29

Google

Victor
21.06.2016
15:28:42

Goletsa
21.06.2016
15:29:29
Может это и есть ошибки попыток добавить с аплинка

Aleksandr
21.06.2016
15:31:06
Так уверены?
protocol kernel {
scan time 20; # Scan kernel routing table every 20 seconds
import none; # Default is import all
export all;
}

Victor
21.06.2016
15:31:43

Aleksandr
21.06.2016
15:33:20
Нафига экспорт all?
Мне сложно сказать, я пока вникаю чего до меня настроили и если нахожу чего неправильное, выясняю для чего это могли впилить.

Admin
ERROR: S client not available

Victor
21.06.2016
15:36:33
Ну если import none, то может не птица инсертит маршруты?

Aleksandr
21.06.2016
15:37:36

Victor
21.06.2016
15:39:44

Goletsa
21.06.2016
15:40:02
Нужно больше резервов
По одному кабелю
https://roem.ru/21-06-2016/227026/mgts-bez-interneta-i-telefona/ только сегодня обсуждали МГТС )

Aleksandr
21.06.2016
15:40:31
Один провайдер на вход, второй на выход, по два линка для резервирования

Victor
21.06.2016
15:40:31
ну или там бридж, что не суть, потому что логически оно летит в аплинк

Aleksandr
21.06.2016
15:41:46
Походу нужно гдето фильтр прописать чтобы маршруты не пересекались при передачи с одного сервера на другой.

Google

Goletsa
21.06.2016
15:51:14
Вообще схема какая-то слишком избыточная

Victor
21.06.2016
15:51:33
Вы для начала раскурите как должно быть к этому и настраивайте

Aleksandr
21.06.2016
15:54:22
Точнее обе Птички переключаются, одна становиться мастером, а вторая Бэкап.

Victor
21.06.2016
15:55:07
Таблицу маршрутизации составьте
Какой она станет

Aleksandr
21.06.2016
15:56:32
на r1 все пулы должны переключиться с нерабочего линка до свитча, на линк до r2
protocol static stat_downlink {
preference 700;
меняется на 100 в бэкапном роутере, а на мастере становиться 100 вместо 700
protocol static stat_downlink {
preference 700;
route x.x.x.0/24 via "lagg1";
route x.x.x.2/32 via x.x.x.1;
route x.x.x.3/32 via x.x.x.1;
................
route x.x.x.254/32 via x.x.x.1;
}

Phil
21.06.2016
16:30:35
всё, сдался. не готов собрать php 5.2 на xenial
ну я примерно знаю как, но это лос пиздос

Roman
21.06.2016
16:32:13

Phil
21.06.2016
16:32:55
Што?
Што-што. Я не готов пихать ему sqlite2 таким же раком как и его самого собирать

pl
21.06.2016
16:33:11
а зачем тебе sqlite2?

Phil
21.06.2016
16:33:34

pl
21.06.2016
16:34:21
ну —disable-sqlite

Phil
21.06.2016
16:35:54
ну и нахер ебля, если у половины клиентов что-то отвалится?
это был популярный модуль
как и fileinfo, будь он не ладен