@spblug

Страница 359 из 1075
Goletsa
21.06.2016
14:20:06
неправильно может выразился

ну или там вообще ад и содомия какая-то

/me вспоминает времена mpd5/quagga/ospfd в ядре с теплотой

Aleksandr
21.06.2016
14:21:12
неправильно может выразился
Проблема с внутренними адресами, которые мы транслируем провайдеру, все что приходит от провайдера мы в kernel не плюсуем

Google
Aleksandr
21.06.2016
14:24:46
нарисуйте draw.io
ок, сейчас попробую обрисовать

Victor
21.06.2016
14:27:56
Как писать выше, руководство считает что так приоритет будет выше
приоритет будет выше по сравнению с чем и где? Если у вас direct связность с клиентом то как ни мухлюй ничего проще и быстрее arp лукапа и пиздык в интерфейс не выйдет. Если нужна ПРИОРИТИЗАЦИЯ то тогда курите COS и QOS

Goletsa
21.06.2016
14:28:09
Нет, просто тестировали.
хм, а BFD на SRX то есть?

Victor
21.06.2016
14:28:29
хм, а BFD на SRX то есть?
С мхом тестировали. Вообще должен быть

Goletsa
21.06.2016
14:28:57
https://www.juniper.net/documentation/en_US/junos12.3/topics/topic-map/policy-bfd-static-routes.html Supported Platforms ACX Series EX Series M Series MX Series QFX Series T Series

хм

Victor
21.06.2016
14:32:43
https://www.juniper.net/documentation/en_US/junos12.3/topics/topic-map/policy-bfd-static-routes.html Supported Platforms ACX Series EX Series M Series MX Series QFX Series T Series
у нас на оспф, правда сессии в дауне, возможно перемудрили с фаерволами

сессии в дауне на SRX*

Goletsa
21.06.2016
14:36:31
мне бы чем проще тем лучше. меньше вероятность сбоя. ладно, поковыряю

Goletsa
21.06.2016
14:39:00
Вы уже там намудрили
srx в качестве nat если только.

Victor
21.06.2016
14:39:23
srx в качестве nat если только.
Я про RI для балансировки

Google
Goletsa
21.06.2016
14:39:55
Я про RI для балансировки
а как еще на mx в зависимости от source address отдавать на внешние железки

Victor
21.06.2016
14:40:06
ecmp

Goletsa
21.06.2016
14:40:14
на *bsd я использовал несколько routing table

ecmp
и как это примерно выглядит? допустим мне надо отдать все что от 1.2.0.0/16 на внешний интерфейс, а 1.3.0.0/16 на другой.

Victor
21.06.2016
14:43:01
не, там суть немного в другом. Есть два маршрута в мир через два ната. Т.е. предполагается что есть два 0/0 маршута с разными next-hop, они оба инсталлируются в fib с балансировкой как в LAG

но между хопами

Goletsa
21.06.2016
14:43:54
сайты и сервисы такого не люббят

Victor
21.06.2016
14:45:00
оно там попоточно балансируется, несмотря на название

тогда вообще путинстабильность

Goletsa
21.06.2016
14:46:32
В общем понятно как это будет в перспективе, но на текущем этапе мне надо сделать балансировку трафика на несколько серверов в зависимости от подсети клиента. Не подскажете как? Помню у нас был блок, который должен был это делать, но при апгрейде на 12.3(вроде) оно ругалось, что неверно для mx80. И вы сказали тогда что оно не работает просто. forwarding-options { hash-key { family multiservice { payload { ip { layer-3; layer-4; } } } } }

к вопросу хэша на 80м

оно тупо не работало на нем

Andrey
21.06.2016
14:57:28
#fedora #docker #tui https://fedoraproject.org/wiki/Changes/sen--tui-for-docker

Aleksandr
21.06.2016
15:07:55
нарисуйте draw.io
Как то так https://drive.google.com/file/d/0B8cH7ie9GmEwZlNOVW03NHVCeEU/view?usp=sharing

Goletsa
21.06.2016
15:09:32
мелковато

там все одна подсеть?

Google
Goletsa
21.06.2016
15:09:52
и .1/24 тоже? vrrp или типа того?

Aleksandr
21.06.2016
15:09:56
не, подсетей несколько, но это не важно

Думаю теперь нужны конфиги птицы )

Goletsa
21.06.2016
15:21:33
CARP на FreeBSD
Не сталкивался с CARP. Всё равно не понимаю зачем анонсить /32

Ну между коробками еще куда ни шло

Не уверен, но думаю можно забалансировать по session-id
Звучит сложно. У меня же еще туннели.

Aleksandr
21.06.2016
15:22:32
Не сталкивался с CARP. Всё равно не понимаю зачем анонсить /32
Ну он между каробками и нужен, прову он прицепом падает, но для енго это не смертельно.

Aleksandr
21.06.2016
15:23:59
Свитч сети - Роутер - Линк провайдера

Сервер=Роутер

Goletsa
21.06.2016
15:24:41
Сервер=Роутер
Нарисовано как разные

Victor
21.06.2016
15:26:23
Как то так https://drive.google.com/file/d/0B8cH7ie9GmEwZlNOVW03NHVCeEU/view?usp=sharing
Я не уверен что птица делает, но смысл в том что птица а) должна анонсировать /24 в аплинк. б) больше вообще ничего не делать. Для клиентов резервирование шлюза через VRRP или CARP. То что птица или что-то еще пытается запихать /32 машруты в куда-нибудь в корне не правильно

Goletsa
21.06.2016
15:26:30
Могу предложить что пров вам ваши /32 обратно и отдает через другой линк

Goletsa
21.06.2016
15:27:40
Aleksandr
21.06.2016
15:28:19
Ну он же принимает /32(
от прова ничего не добавляется в таблицы

Goletsa
21.06.2016
15:28:29
Нельзя от прова такое принимать
Я бы из вредности их обратно такому клиенту слал

Google
Victor
21.06.2016
15:28:42
Ну он же принимает /32(
Не, смысл в том что нельзя принимать RFC1918 и свои сети. Никогда.

Goletsa
21.06.2016
15:29:29
Может это и есть ошибки попыток добавить с аплинка

Не, смысл в том что нельзя принимать RFC1918 и свои сети. Никогда.
Еще бы роутфильтры не забывать настраивать

Aleksandr
21.06.2016
15:31:06
Так уверены?
protocol kernel { scan time 20; # Scan kernel routing table every 20 seconds import none; # Default is import all export all; }

Aleksandr
21.06.2016
15:33:20
Нафига экспорт all?
Мне сложно сказать, я пока вникаю чего до меня настроили и если нахожу чего неправильное, выясняю для чего это могли впилить.

Admin
ERROR: S client not available

Victor
21.06.2016
15:36:33
Ну если import none, то может не птица инсертит маршруты?

Aleksandr
21.06.2016
15:37:36
Ну если import none, то может не птица инсертит маршруты?
Птица, это скорей всего обмен между серверами. В случае сбоя трафик должен проходить по линку между ними.

Птица, это скорей всего обмен между серверами. В случае сбоя трафик должен проходить по линку между ними.
protocol bgp uplink_router_1 { description "router-1"; local as 65002; neighbor x.x.x.249 as 65002; source address x.x.x.250; hold time 30; next hop self; startup hold time 10; connect retry time 5; direct; keepalive time 10; connect delay time 5; error wait time 10, 30; error forget time 30; path metric 1; import filter filter_router_1_in; export filter filter_router_1_out;

Goletsa
21.06.2016
15:40:02
Нужно больше резервов

По одному кабелю

https://roem.ru/21-06-2016/227026/mgts-bez-interneta-i-telefona/ только сегодня обсуждали МГТС )

Aleksandr
21.06.2016
15:40:31
Один провайдер на вход, второй на выход, по два линка для резервирования

Victor
21.06.2016
15:40:31
ну или там бридж, что не суть, потому что логически оно летит в аплинк

Aleksandr
21.06.2016
15:41:46
Я все таки попрошу вашей травы
Поздно, человек который строил уже ушел и видимо траву с собой забрал

Походу нужно гдето фильтр прописать чтобы маршруты не пересекались при передачи с одного сервера на другой.

Google
Goletsa
21.06.2016
15:51:14
Вообще схема какая-то слишком избыточная

Victor
21.06.2016
15:51:33
Вы для начала раскурите как должно быть к этому и настраивайте

Aleksandr
21.06.2016
15:54:22
Вы для начала раскурите как должно быть к этому и настраивайте
В случае подения линка от r1 до свитча включается резервный конфиг Птички, и весь трафик должен поути через линк между роутерами.

Точнее обе Птички переключаются, одна становиться мастером, а вторая Бэкап.

Victor
21.06.2016
15:55:07
Таблицу маршрутизации составьте

Какой она станет

Aleksandr
21.06.2016
15:56:32
на r1 все пулы должны переключиться с нерабочего линка до свитча, на линк до r2

protocol static stat_downlink { preference 700; меняется на 100 в бэкапном роутере, а на мастере становиться 100 вместо 700

protocol static stat_downlink { preference 700; route x.x.x.0/24 via "lagg1"; route x.x.x.2/32 via x.x.x.1; route x.x.x.3/32 via x.x.x.1; ................ route x.x.x.254/32 via x.x.x.1; }

Phil
21.06.2016
16:30:35
всё, сдался. не готов собрать php 5.2 на xenial

ну я примерно знаю как, но это лос пиздос

Phil
21.06.2016
16:32:55
Што?
Што-што. Я не готов пихать ему sqlite2 таким же раком как и его самого собирать

pl
21.06.2016
16:33:11
а зачем тебе sqlite2?

Phil
21.06.2016
16:33:34
а зачем тебе sqlite2?
потому что в php 5.2 стандартный модуль sqlite он 2

pl
21.06.2016
16:34:21
ну —disable-sqlite

Phil
21.06.2016
16:35:54
ну и нахер ебля, если у половины клиентов что-то отвалится?

это был популярный модуль

как и fileinfo, будь он не ладен

Страница 359 из 1075