nocproject.org
03:27
кто что нецензурного скажет про BGP-update пакеты с Aggregate AS: 00000?
03:28
я вот столько кирпичей наложил, что деревню можно построить...
03:28
прикольно.
03:28
это кто такое слал ?
03:29
к нам от мегафона однажды в бгп прилетел префикс 128.0.0.0/1
03:30
отличный агрегат :)
03:30
причём у нас тут хитро в Томске же, есть внутреннее бгп между провайдерами, и у каждого уже есть своё внешнее
03:30
так этот 128/1 прилетел во внутреннее
03:30
маршрут-то прилетел, а транзита-то хуй :)
03:31
ааа... этот тот знаменательный случай
03:31
прикольно
03:37
а это ты в твиттере об этом писал ?
03:43
ггг.
03:43
в мегафоне видели :)
03:43
ну они потом письмо мне присылали с просьбой объяснить, как этот анонс мог нам что-то сломать :)
03:44
28хх на бордере ?
03:45
памяти мало на фулвью :) ?
03:45
фулвью у нас на линупсе
03:45
а внутренний бордер раньше был 3550, сейчас 4503 с четвёртым супом
03:46
внутренний бордер красиво звучит
03:47
ога, и слегка странно
03:47
я даже не знаю как его назвать-то научно
03:48
вопщем эта... надо итальяшек на кол сажать, я так считаю.
03:49
Прилетает с обоих аплинков еботня. Если задекодить пакет, то там анонс одной сетки, As-path для аплинков разный, но в итоге сходится на telecomitalia s.p.a.
03:49
и там этот блядский aggregate as 0
03:50
вобщем, одного аплинка уложил, другому позвонил, попросил убрать фулвью.
03:50
интересно, почему оно только у тебя
03:50
иначе детище красножопых работает через свою красную жопу. БГП-сессии с аплинками пляшут.
03:51
обновили прошивку, блядь...
03:51
причем по отзывам - это да, это есть такая проблема. Но Эриксон пофиксил ее в 6.5.чотатам. Я обновился до 11.1.2.3
03:52
а остальные бгп-роутеры поступают "по стандарту" - кладут хуй на этот апдейт и сессию не рвут
03:52
а вот эриксону надо было отличиться...
03:54
у нас когда-то бордером была 7204vxr
03:55
когда мы посчитали сколько денег нужно чтобы переступить за порог 100М, решили, что дешевле будет поставить линукс
04:05
4503 у нас как свитч для всего
04:07
госопда а глянте только у меня грабля с тем что noc-discovery не имеет лимита на размер лога ?
04:07
тока что удалил гиговый лог
05:10
а кто писал профиль для наговских свитчей?
05:46
freeseacher, никак нет, лог дискавери ротируется нормально как и остальные, проверь конфиги
05:47
да я сейчас проверил теперь нормально
05:47
но видимо деолфтные настройки какие то не сделал
05:47
вот и не ротировался
07:05
не работает OR в селкторах, срабатывает только первое условие
07:21
коллеги, помогите советом, плиз.. Пришло письмо из прокуратуры - заблокировать ролик невинность мусульман на ютубе.. и ссылка..
07:22
мля, ума не приложу, как мне это сделать на 7206 циске?? :((
07:22
или на том же ДНС.. до этого я блокировал сайты по доменному имени на нашем DNS'е
07:22
а сейчас, получается, я заблокирую полностью ютуб
07:22
руководство это не устраивает (что логично).
07:24
вот вот они чего то там порешали, а как админам заркывтаь не сказали
07:25
у себя порешали для юзеров через проксю (isa)
07:25
но ютуб хитрый урл не блокируется исой, заблокировали антивирусом, через репутейшн сервис
07:25
изврат
07:26
ребят, я инженегр у небольшого провайдера.. и я не могу ставить антивирус или ISA сервер перед или ЗА своим транзитным маршрутизатором
07:26
MindGames, отдать письмо юристам
07:27
про невинность уже все забыть же должны были
07:27
интересно, я могу вообще сказать им, ребят, я тупо роучу транзитный траффик.. и отослать их к вышестоящему провайдеру? :) хотя. не могу. решение суда было именно в адрес нашей компании..
07:27
и сам ютуб говорил, что закроет ролик для россии как только будет решение суда, и оно было давно
07:28
а ссылка какая?
07:28
ну, у нас есть институт физкультуры - и там сегодня была проверка... они подключились к сети и нашли ролик...
07:28
сща поищу письмо..
07:29
ну, в смысле, там прям watch?v=XXXXXXX?
07:33
кажется. сща человека найду, у кого письмо.
07:33
берешь и на время проверки банишь весь тьюб, потом открываешь когда уходят
07:33
:)
07:33
ну так для нас проверка была внезапной
07:34
я вообще думаю блокировать ютуб и не делать мозг.. так пара - тройка провайдеров заблокирует его и будет революция у нас.. гыгыг ;)
07:34
для революции не ютуб надо лочить, а одноглазников
07:34
не заблокируют, крупняк с DPI сидит там все красиво
07:35
да без ютуба и одноглазики будут бесполезны.. там все ссылки на ролики на ютуб ведут ;)
07:35
что такое "крупняк с DPI сидит"?
07:35
на самом деле про революцию, люди путают причину и повод, бан одноглазников может быть причиной, но он не будет поводом чтобы пойти громить
07:36
а поводом будет - бан всего интернета? :) кроме сайтов госучреждений ): муухахаха ;)
07:37
MindGames, это значит что у нас и многих некоторых провайдеров уже стоит DPI который решает эти проблемы на раз-два, баните тьюб и 90% пользователей уходят к тем у кого денег больше
07:38
это помните как началась первая мировая, геополитических причин была масса, а подом стало убийство эрцгерцога, или как америкосы в иране шалили
07:39
расскажи подробней про DPI что это за зверь и с чем его едят. куда ставится и т.п. я так понял, надо циску выкидывать и ставить DPI?
07:39
причины - нефть, а повод - оружие
07:39
MindGames, Cisco SCE
07:40
Unbeerable, эта SCE сможет по функционалу и производительности заменить Cisco 7604? Просто я сейчас новую циску заказываю для расширения пропускной способности..
07:43
почитай сначала на наге какие параметры DPI должны быть интересны, а потом ищи решение согласно своим требованиям
07:43
MindGames: аплинк не блокирует?
07:43
dvolodin, нет не блокирует.
07:44
zi_rus, уже читаю по твоей ссылке.. пока еще не понял - DPI покупаются в довесок к маршрутизатору или вместо?
07:44
там картинка более чем очевидная, а уж дальше смотри на свою сеть
07:45
я удивлен, что инициатор этого проекта до сих пор не предложил покупать его русское DPI решение
07:45
видимо его нет, этого решения
07:45
хотя да, у него там с СК терки
07:45
отжимают отжатое
07:47
ага.. вижу картинку.. у меня, правда, Gateway и Border в одной железке ;)) виланами по коммутаторам приходит на роутер и там и терминируетсяч
07:47
dvolodin, если наши смогут создать DPI, то это будет комп с линуксом и самописной софтиной
07:48
zi_rus: не пали гостайну
07:48
это будет линукс со спертой софтиной
07:48
Всё это вместе занимает 2-3 стойки.Расскажу по порядку о каждом из них.... мляяяааааааа......
07:49
если подумать то тоже вполне себе решение начального уровня, но в железе реализовать наши просто не смогут
07:49
мне б хотя бы линукс с софтинкой... ;)))
07:50
чтобы прикрыть эту проблему.. а там дальше будем копить бабло..
07:50
скажите адрес этого проклятого ролика, я гляну, как он у нас заблокирован
07:51
почти уверен что у меня он сейчас откроется
07:51
а потом заблокируют nocproject.org за то, что там размещают ссылки на детское порно
07:51
:)
07:51
ничего, наг еще не заблокировали
07:51
ему хуже
07:51
они, вроде, в россии
07:51
dvolodin, это только если кто-то сдаст
07:51
nocproject.org все-таки в UK
07:52
там писюльки наших фондов в сортире вывешивают в качестве аварийного запаса
07:52
whois говорит что они на ростелекоме
07:53
dvolodin, так что тебя смущает в
NOC-795?
07:55
кому-нибудь знаком адрес 111.111.111.111?
07:56
смотрю у меня из дома много коннектов на 80 порт этого адреса
07:56
по хуизу какой-то японский центр
07:57
но дома там никому делать нечего
07:57
может вирус какой
07:58
кто сталкивался с такой штукой, как Техноград?
07:58
Unbeerable, вот пидарасы :)
07:59
нее.. на DPI у нас денег нету :((
07:59
dvolodin, если речь об интернет-магазине, то я
07:59
адрес как будет - пришлю ;)
07:59
нет, я про линейную бухгалтерию/гис
08:32
08:32
ролик правда, уже удален
08:32
но на момент проверки был доступен
08:32
вот и все проблема... ролики плодятся как грибы после дождя
08:32
через пару дней новый появится по другой ссылке
08:32
ну вообще это не твой головняк
08:33
и че делать? блочить ютуб?? :(
08:33
тебе дали ссылку
08:33
проведена работа, ролик по ссылке больше не доступен
08:33
угу.. а если вбить в поиск на ютубе - то еще куча ссылок вылезет
08:34
но тебе же их не давали, это не твоя забота
08:34
ну да, теперь что все бросить и искать ссылки
08:35
Пришло предписание - исполняй дословно
08:39
угу... правда, я пока не могу исполнить - отдельную ссылку не заблокировать.. по поиску "невиновность мусульман" выдается куча роликов. в основном какая-то юмористическая любительская сьемка на 12 минут.
08:39
чета про иисуса и мухамеда.
08:39
дебильная инициатива
08:40
а сам фильм я найти не могу.
08:40
от них мы тоже страдаем, хоть и в другой стране
08:40
самый прикол что никто не смотрел
08:40
но осуждает
08:40
=)
08:40
ага... я не расист но не навижу мусульман.. хотя постойте.. это же и не расизм.. ;))
08:40
мусульмане это ж не нация.
08:41
тогда не пойму - почему ненавидеть мусульман - это противозаконо? :)
08:41
но по ненависти к вере - у нас тоже статья есть
08:41
странная логика... рацизм не может быть приравнен к вере
08:41
а еще атеисты не имеют чувств)
08:42
иначе, сама статья получается расисткой.. к примеру, если ты негр, то ты обязан быть мусульманином?? :)) маразм
08:42
которые можно оскорбить
08:42
атеизм - тоже вера
08:42
что бога нет
08:42
как нет? есть! все религии оскорбляют мои чувства.. ;)
08:42
ведь они ненавидят атеистов.. ;)
08:43
точно! своей верой в бога вы оскорбляете мои чувства и мою веру в то, что бога нет :))) хаха ;)
08:43
может быть и вера, но чувств религиозных у них нет)
08:43
ой черт.. надеюсь, я не задеваю ни чьи чувства здесь?? :)
08:44
ну, я могу сказать, что моя религия - наука.. а христиане презирают науку.. и вообще ученых на кострах сжигают... надо перезажать всех христиан по 282й статье за это!! %:)
08:45
в общем, я к тому клоню, что религии не место в обществе.. по крайней мере в инернете.. и вообще, у нас светская страна (по конституции) а религия доводит все до абсурда и маразма :(
08:45
судя по последним законам, у нас не место разуму)
08:46
вообще-то очень много ученых - христиан. Христианство науку не ненавидит
08:46
и не презирает
08:46
неверно обобщать, агу
08:46
и там и там есть полно дибилов
08:46
это надо Копернику сказать
08:46
не надо мешать церковное мракобесие с христианством
08:47
Коперник кстати был священником
08:47
и Бруно тоже был глубоко религиозен
08:48
ну да, тут я не прав. надо было говорить не христианство, а "церковь".. хотя, христианство само по себе - тоже ужасная религия... одна только библия чего стоит..
08:48
вот ваша Госдума, ну наш парламент тоже - теже мракобесы
08:49
вот нашел про Галилея
08:49
Здесь он провёл остаток жизни под домашним арестом и под постоянным надзором инквизиции.
08:49
ну знаешь как - Библия скорее всего хорошая книга. А у хороших книг одно свойство - хороших людей она делает лучше, а плохих - еще хуже
08:50
короче - все сложно
08:51
misak, ну, в хороших книгах не станут писать "и убей стариков и жен их.. и убей детей их об камень"... или "если кто-то из ваших близких говорит вам не верить в бога, то побейте их камнями" я не дословно цитирую , а приимерно как помню.. если надо, могу найти
08:51
главы и строфы :)
08:51
тут надо остановиться и вспомнить - откуда вообще взялась та библия)
08:51
она дошла до нас как минимум через 2 перевода
08:52
сначала греки, потом наши
08:52
и чо они там напереводили, ну вы поняли
08:52
ну и фразы можно всегда толковать как "удобно"
08:52
ну как человек близкий к компьютерам ты должен знать - контекст очень важен
08:52
угу
08:53
написал кто то там из греков дастишь фантастиш, назвал библио - и понеслось.
08:53
вырвать из контекста цитату очень соблазнительно
08:54
НТВ это просто ужас
08:54
ОРТ тоже
08:55
ну контекст - оно понятно.. но там ведь черным по белому написано. да и не вырванная это фраза - там вся глава этому посвящена как бить, как истязать... и как дочери с папой своим спать и рожать детей от него... в общем, капец..
08:55
я телевизор перестал смотреть, Евроньюс иногда
08:55
хм
08:55
нтв орт и все федеральные каналы не смотрю вообще.. благо, есть кабельное.. дискавери, ТВ1000.. Драйв.. спорт.
08:55
не помню я такого, хотя конечно не знаток
08:56
новости в блогах раньше читал... а сейчас вообще уже не знаю, где актуальные и честные новости брать..
08:56
может в Старом Завете
08:56
в Старом такое вообще полно.. в Новом тоже есть
08:56
все сложно, надо везде читать и сопоставлять, но времени много уйдет
08:57
кстати. не пойму, почему старый считают каким-то второстепенным? Сам Иисус говорил, что старый завет он признает полностью (писалось в новом завете) ;)
08:57
я как ненавистник религии, читал очень придирчиво все №)
08:57
понятно. что я через свою призму смотрю..
08:57
потому как в Новом - апдейты :)
08:57
но ведь люди читают эту книгу, считают её священной и следуют её заветам.. и это пугает..
08:57
заповеди в частности
08:57
да там со старым еще та история
08:58
хаха.. апдейты.... ;))))
08:58
кстати, у Айзека Азимова была классная книга - он Библию по строчка чуть-ли не разбирал
08:58
я к примеру и не знал, что ветхий завет - это и есть еврейская Тора + кто бы мог подумать - комментарии к ней
08:58
а на счет перевода - то при переводе могут меняться выражения. фразы.. но суть обычно остается та же ;) тем более, переводили хорошие переводчики, которые общались на языках, как на родных ;)
08:59
misak, кажется. я её читал.. но не знал, что это Азимов ;)
08:59
а вот вопрос - насчет ветхого то, а греки ж другого вероисповедания нежели иудеи - стали бы они переводить его с тем же смыслом?)))
08:59
я Азимова знаю как автора коротких рассказов про век робототехники ;)
09:00
ну дык. Иудеи тоже ведь поклоняются Иисусу, не?
09:01
да и если все считают, что смысл Библии искажен, то надо тогда отменить библию как недостоверную, а не поклоняться ей..
09:01
MindGames, путаешь
09:01
иудеи не признают ни Иисуса, ни новый завет
09:02
а кого они признают? :)
09:03
ну самого Бога)
09:03
по ветхому завету
09:03
пророков там оттуда же
09:03
а 2 тыщи лет назад ничо не было существенного для них)
09:04
вообще не пойму, почему мы считаем года начиная 2000 лет назад?? :))) ведь земле гораздо больше лет... а вселенной - темболее ;) надо перейтм на отсчет лет по времени существования вселенной ;)))
09:05
у иудеев кстати календарь другой, да
09:05
6 тыщ лет с чем то щя)
09:08
MindGames: есть отдельная статься по поводу возбуждения ненависти по признакам расовой, национальной или религиозной принадлежности
09:09
кстати, изрядная доля ученых эпохи возрождения были самими что ни на есть монахами
09:09
тыкс..последнее приложение из peer переделываю..
09:09
dvolodin, да. точно! :) назвааетсч кажется, "экстремизм" %:)
09:10
нене, там другое
09:10
хотя у нас умудряются все в одну кучу
09:10
и прежде чем делать выводы на основе выдернутых из контекста цитат, советую сначала ознакомиться с первоисточником в полном объеме
09:10
без этого, действительно полуграмотное мракобесие получается
09:10
напополам с демагогией
09:11
dvolodin, Дим, погляди заголовок в иссью. И давай еще задачек.
09:11
dvolodin, первоисточник? а где его взять? И на каком он языке? ?:)
09:11
MindGames, как ни странно иврит)
09:11
ознакомься хотя бы на русском
09:11
первоисточник - да, несколько поколений иврита, арамейский, местами греческий
09:12
спорные места полезно сравнивать с английским и латынью
09:13
там можно отсеять часть ошибок перевода
09:13
Вчера я не смог победить косяк с rndc reload. Завожу новую PTR запись нок. Файлики генеряться, птр запись появляется. В логе sync выводит что rndc reload отработал. Но на запрос dig'ом птр запись не плявляется, только после того как
09:13
вручную рндц релоад сделаю
09:14
беда в том, что большинство цитирующих даже русский вариант не осилило
09:23
=) причем цитирующих с обоих сторон))
09:23
как фанатики, так и противники
09:30
dvolodin, я тебя навеное уже третий раз спрошу, но ты может сделаешь что-нибудь с
NOC-795
09:45
Почта России стала победителем в номинации "За вклад в развитие и сохранение социальной инфраструктуры страны" в рамках Национальной премии Компания года 2012.
09:46
эту страну никто не победит.
09:46
она сама развалится(
09:59
"Почта России стала победителем в номинации "За вклад в развитие и сохранение социальной инфраструктуры страны" в рамках Национальной премии Компания года 2012." а=а=-а-а-аааа!!!! Валяюсь!!!! :)))) ROFL
10:02
впрочем, грустно.. :(
10:03
подскажите по правильности организации в NOC... у меня есть клиенты.. живут в виланах и терминируются на роутере.. есть другие клиенты, в другом городе, живут виланах (пока не пересекаются с существующими), терминируются на другом роутере с другой с
10:03
еткой и другим аплинком.. в ноке мне нужно их по разным VRF разнести, верно?
10:32
MindGames_: зачем?
10:33
они же у тебя в глобальной таблице
10:34
ну наверное за тем, чтобы нок упорядочил их логично.. ну и виланы чтобы могли пересекаться, к примеру... по крайней мере это я так понимаю..
11:04
dvolodin, а если глобальная таблица имеет уникальность в пределах города
11:12
а домены виланов разве не делят уникальность виланов?)
11:20
делят
11:20
для того и делали их
11:21
а днс-то новый у кого-нибудь работает ?
11:21
я переписал peer.as
11:21
пока правда не коммиттил, надо сохранение в райп доделать
11:22
сделал сворачиваемые fieldset's, по разделам, вроде ничего, симпотично
11:22
ты наверное хотел сказать "симпотично и работает" ?
11:38
_4ePTeHok: плиз, сделай объекты role !
11:38
из-за них не пользуюсь пир менеджментом
11:39
Cпасибо freeseacher, удалось победить промпт 3Com.
11:39
Выложил обновлённый профиль в
11:39
11:40
теперь всё кажись работает.. На днях допишу ещё пару скриптов.
11:41
misak, ну объекты по идее Диме надо в модель добавлять, я пока только интерфейс переделываю
11:41
создай иссью
11:41
я поковыряю
11:52
тут кстати еще вопрос как потом это подсовывать
11:53
role оно же по сути дублирует person, т е в одно поле надо иметь возможность вбивать и person и role
11:55
так может просто combo сделать?
11:55
роль это или морда
11:59
ну в любом случае надо делать peer.role тогда и не мешать одно с другим. А вот как в мультиселект потом разные объекты пихать - вопрос
12:46
Кстати такой вопрос, как можно огранизовать чтобы noc складывал конфиг dns в mysql?
13:06
для powerdns только
13:07
в конфиге noc-sync
13:07
#[dns/zone/ch2]
13:07
#type = powerdns/mysql
13:07
#enabled = true
13:07
#database = db=dns host=127.0.0.1 user=dns passwd=dns
13:09
ну так из person их делать?
13:09
ну не знаю
13:10
например теоретически может быть что персоны нет а в роле она есть
13:10
хотя ето фигня конечно
13:14
единственная разница - поле trouble
13:14
RFC2622, разделы 3.2 и 3.3
13:14
предлагаю просто в person сделать combo -- person/role
13:15
нет, нужно для bind
13:15
vlitvin: для bind нет плагина
13:15
можно попробовать переделать powerdns'ный
13:16
он очень прямолинейный
13:26
misak, _4ePTeHok: изменения модели по
NOC-479 закоммитил
13:26
нужно добавить колонку в grid и вместо метки Person сделать combobox с типом
13:27
1 декабря будет второй день рождения noc-logger :)
13:28
приложение не переименовывать?
13:28
Person/Role в title можно указать
13:28
сойдет и так
13:28
погляди чего я там в модели эксаппликейшена делал
13:41
а http у нока только обычную же авторизацию поддерживает?
13:41
в новых фирмваре длинк дир-100 там html-форма теперь
13:42
то есть надо постом отправлять
13:42
sa-mo открой
13:43
там же есть http
13:43
а, оно не отрабатывает так?
13:43
оно не даёт 401 код
13:43
оно открывает обычную хтмл-страницу, где надо заполнить форму и отправить её постом
13:44
и как бы пост известен, адрес известен куда слать
13:45
но получается нужно или хардкодить это в профиле или модернизировать схему http для поддержки этого метода
13:46
впрочем, я надеюсь, что уговорю руководство вообще не покупать эти свитчи, экономия на спичках
13:46
)))
13:46
это лучший выход))
Share this page
Share this page: