About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 03.07.2013
freeseacher #
05:34
ыы! я победил график
05:34
теперь отображается шкала сразу под графиком
MindGames #
06:38
коллеги, привет! поделитесь опытом. У нас есть клиент. ему адрес отдаем сетью с /30 маской.. то есть один адрес у него. второй - на нашем сабинтерфейсе прописан. надо клиенту еще один адрес выделить. расширять сеть до /29 маски не хочется. думаю просто
06:38
взять один IP адрес и смаршрутизировать его на этот сабинтерфейс. но что будет у себя прописывать клиент? пропишет ip адресс. а какую маску он укажет и какой шлюз?
ufir #
06:40
MindGames а как ты даешь им доступ ? Я таким клиентам (с /30) просто на этот адрес отдаю через framed-route сетку, обачно
06:41
правда с /29 нет, а вот /26 - полно
MindGames #
06:44
ufir, не совсем понимаю. что такое framed-route, но я просто собирался написать ip route 123.123.123.123 255.255.255.255 - ip клиента.
06:44
доступ даю просто.. у меня куча сабинтерфейсов.. на которых /30е сетки
06:45
ну и клиент прописывает себе адрес с маской /30 и указывает шлюз
ufir #
06:45
framed-route - это радиусовский атрибут ;)
06:45
а так - да, я так и делаю, как ты и описал
MindGames #
06:46
ufir, понятно. просто у нас радиус не раздает адреса. все ручками на сабинтерфейсах ;) давно мечтаю перевести все на радиус. но для этого мне надо его для начала изучить, аттрибуты его и прочее ;)
06:47
ufir, ну вот смотри.. у клиента уже есть сетка /30 я на эту сеть хочу смаршрутизировать 1 ip адресс. как на стороне клиента это будет работать? я вижу только одну возможность - поставить там роутер и на роутере можно будет занатить один внутренний адрес
06:47
полностью этим IP. и все.
06:48
другие варианты (воткнуть наш линк в хаб, а в него воткнуть две разных мащины с белыми адресами) мне кажется, просто невозможны
ufir #
06:48
да, но натить-то зачем ? просто шлюзом указываешь линковый адрес, и все
MindGames #
06:49
хм. то есть я прописываю смаршрутизитьванный адрес 123.123.123.123 на тачке клиента... шлюзом указываю тот же гейтвей, что и для /30 сетки.. а маску какую?
06:49
блин. наверное. непонятно объясняю. надо схему нарисовать или описать
ufir #
06:49
либо статик роутом, либо секондари адресом
MindGames #
06:51
есть клиент.. мы ему подали сетку /30... у клиента адрес 1.1.1.2 маска 255.255.255.252 ну и шлюз 1.1.1.1 - этот IP у нас прописан.. Я беру и пишу на своем роутере маршрут 2.2.2.2 255.255.255.255 на 1.1.1.2
06:51
правильно:
06:51
этот адрес будет маршрутизироваться на клиента
06:51
со стороны клиента что надо ставить?
ufir #
06:52
да любой маршрутизатор
MindGames #
06:52
если к примеру, поставить коммутатор.. в один порт я втыкаю тачку и пишу там 1.1.1.2 255.255.255.252 шлюз 1.1.1.1. а на второй тачке я пишу 2.2.2.2 ... а дальше что?
06:52
ясно. то есть однозначно маршрутизатор? боольше ни как?
06:53
а там как? на роутере прописали 1.1.1.2 255.255.255.252 gw 1.1.1.1. прописали LAN сетку 192.168.1.0... и натим её с 1.1.1.2. А что делать с новым адресом 2.2.2.2?
06:54
только если прописать как секондари IP на WAN интерфейсе роутера
ufir #
06:54
ну типа
06:54
!
06:54
interface GigabitEthernet0/1.315
06:54
encapsulation dot1Q 315
06:54
ip vrf forwarding SCHOOLS
06:54
ip address 172.17.128.65 255.255.255.192 secondary
06:54
ip address 172.18.1.17 255.255.255.252 secondary
06:54
no ip proxy-arp
06:54
no snmp trap link-status
06:54
mpls netflow egress
06:54
!
MindGames #
06:55
но мне это не подойдет. клиенту нужен белый адрес на сервак прописать. отдельно от роутера.. то есть сетка внутренняя ходит в инет через роутер.. а на сервер адрес 2.2.2.2. я вижу выход только в НАТ на внутренний адрес
06:56
ну тут ты две подсети прописал.. и клиент может использовать адресс 172.18.1.18 и из диапазона сети 172.17.128.64...
06:56
а я хочу отдать только один IP адрес с маской /32
06:56
чтобы не отдавать ему подсеть из 4х адресов
zi_home #
07:27
MindGames, я надеюсь что ты в курсе что по правилам RIPE ты все дополнительные сети выделяемые клиентам должен регистрировать у них и минимальный выделяемый блок - /29
MindGames #
07:30
zi_home, ээ.. как так? почему-то мне в домашней сети провайдер не выделяет 29ю подсетку. может быть, ты что-то неверно понял? просто нелогично так разбазаривать адреса. Если клиенту нужен только один адрес, то нафиг ему отдавать 29ю сетку?! и почему 29я? ло
07:30
гичней /30 сеть. у нас все клиенты подключены по /30й сети.
zi_home #
07:31
30 сеть на р2р
07:32
им зачем второй адрес
07:32
пусть одним обходятся
MindGames #
07:33
у них там какой-то девайс для видеоконференций. и он не работает за роутером. они требуют от нас продать им еще один адрес
07:34
то есть сейчас, отдавая им /30ю сеть для подключения, это и есть p2p? тут все правильно. А если они хотят получить еще одну сеть, то нам надо либо расширить маску с 30 до /29Й, ЛИбо смаршрутизировать на них другую сеть, но не меньше /29й маски?
zi_home #
07:34
второе подключение пусть купят, а как реализовать - договоритесь, хоть в транке 2 влана
freeseacher #
07:35
а повесить секондари не вариант ?
07:35
ну или на эту стыковочную закинуть еще /30
zi_home #
07:35
противоречит правилам, но можно
freeseacher #
07:35
отданные адрес сети и броадкаст довольно сложно для клиента настраивать
zi_home #
07:36
31 сеть еще можно использовать
freeseacher #
07:36
редко у клиента это можно настроить
07:36
MindGames, от политики маршрутизации у клиента зависит.
zi_home #
07:36
в общем да
freeseacher #
07:37
должен ли трафик этой девайсины проходить через шлюз или нет ?
zi_home #
07:37
на самом деле надо еще учитывать что это сервис интернет и распределение адресов регламентировано
freeseacher #
07:37
если должен то только закидывать ему /30 в роутинг
MindGames #
07:39
zi_home, а если я ему просто расширю существующую /30 сеть для подключения до /29й? это не противоречит правилам?
07:39
zi_home мне стыдно, но я до сих пор не знаю, как и при каких условиях может использоваться 31я сеть ;)
zi_home #
07:39
столько же адресов уйдет что и любым другим способом подать /30
freeseacher #
07:40
MindGames, всегда когда это можно сделать :)
MindGames #
07:40
zi_home ну, я просто спросил на счет противоречия правилам. я так понял, любая попытка сэкономить адреса будет противоречить правилас ;)
freeseacher #
07:40
на p2p линках например
07:40
MindGames, zi_home а откуда у вас общие правила ?
zi_home #
07:41
freeseacher, мне казалось их правила глобальные
07:41
я вообще их в глаза не видел на самом деле
freeseacher #
07:41
MindGames, так ты с ттк ?
07:41
о_0
MindGames #
07:42
freeseacher, на счет должен ли трафик девайса проходить через шлюз - это через какой шлюз? роутер провайдера? или маршрутизатор клиента? Я просто думал смаршрутизировать на него один IP адрес с /32й маской, грубо говоря и на его роутере настроить НАТ этог
07:42
о адреса на внутреннюю сеть. больше ни как. Во всех других случаях надо буде маршрутизировать минимум /30ю сетку. правильно?
freeseacher #
07:42
через их шлюз
MindGames #
07:42
freeseacher, нет, у нас свой маленький провайдер, известный только в пределах Краснодарского края.. СвязьЭнерго называется ;)
freeseacher #
07:43
аа. ок
07:43
у тя просто тогда ip инетерсный
07:44
/32 клиент то как у ся пропишет ? по какой маске ?
07:44
очевидно так можно сделать только если клиенту сделать маску типа /24 тока
zi_home #
07:44
freeseacher, он может сделать нат пул на этот адрес дополнительно к р2р
freeseacher #
07:44
но тогда все адреса будут не доступны
MindGames #
07:45
freeseacher, работал бы я в ТТК, то не задавал бы, наверное, таких глупых вопросов здесь. ;) там уже давно все это построено и настроено. просто посмотрел бы конфиги. а сейчас я здесь, у себя пытаюсь навести порядок. разгрести бардак и организовать все гра
07:45
мотно. и сети в том числе, сэкономить.. а то поразбазарили всем /30 и /29е сетки.. теперь не хватает... так что надо теперь освоить, как использовать /31ю маску.. это наверное. только при PPoE можно?
freeseacher #
07:45
zi_home, если железка клиента не хочет работать за натом то и правда можно сделать нат
07:45
ну так.. клиента подрочить ;)
zi_home #
07:45
для железки у него есть первый р2р
freeseacher #
07:46
MindGames, нормальные вопросы, чо. уж лучше спрашивать чем не спрашивать и делать хрень ;)
07:46
zi_home, я думаю клиенту это будет не просто.
zi_home #
07:47
тебе не кажется что это прблемы клиента
freeseacher #
07:47
да и на маршрутнике это будет не стандартная конфигурация которая как правило приводит к тому что это ломается через пару тройку плановых работ
07:47
zi_home, была бы моя воля я бы дефолтным методом включения клиентов сделал бы ipv6 over bgp
07:48
и не только дефолтным но и единственным.
MindGames #
07:48
freeseacher, ну вот я тоже так думаю ;) главное, адекватный канал найти, а то затроллят ;)))) /32 сетку да, ни как не пропишешь на девайсе.. маску не укажешь. так же как я и не понимаю, как прописать /31ю сеть на девайсе.. что будет шлюзом для него?! :) А так, zi_home пра
07:48
вильно сказал, что на роутере уже есть первая p2p сетка с /30 маской, я просто кину туда еще один адресс. Клиенту надо будет просто один раз НАТ прописать и все.
07:48
freeseacher, а на счет ТТК - просто наш вышестоящий провайдер - ТТК.. и мы у него же и сети покупаем
freeseacher #
07:49
у клиента можно настроить. просто на "шлюзе" и "железке" задать большую маску.
07:49
но тогда часть хостов из этого диапазаона для клиента будет недоступно.
07:49
часто это допустимая конфигурация, но некрасивая
MindGames #
07:52
freeseacher, ты просто остановил работу моего отдела на 5 минут. ржали с твоего ipv6 over bgp :))
ufir #
07:53
чочо
MindGames #
07:53
freeseacher, а где вообще, обычно 31я маска используется? кажется, я видел это у одного провайдера, который подключал по ADSL.. у клиентов были адреса с 24й маской и у всех у них был один шлюз.. это оно?
07:53
ufir, ,ась? :)
ufir #
07:54
что еще за " ipv6 over bgp"
MindGames #
07:55
ufir, да я сам не знаю, что это... но думаю. клиенту это будет действительно очень сложно настроить 4)))
freeseacher #
07:55
не ну а чо удобно
ufir #
07:55
а. ты б еще какой-нибудь ipsec over gre-multipoint over frame relay вспомнил ;)
MindGames #
07:55
блин.. вот настанет скоро время перехода на ipv6. и придется клиентам всем поголовно менять свои dlnki, tp-linkи и прочее.. ;)
freeseacher #
07:55
клиент говоришь /32 уже у райпа получил ?
07:56
как нет ?
07:56
иди получай
07:56
потом автономку.
ufir #
07:56
MindGames клиенту будет проще сменить провайдера
freeseacher #
07:56
благо 4-ех байтовые
07:56
а потом стык Bgp
07:56
пусть свои домашние адреса анонсит :)
07:56
ufir, пусть меняют.
ufir #
07:57
потому что в задницу этот ipv6
freeseacher #
07:57
и сразу берут статический айпи. :)
07:57
ты так говоришь как будто знаешь секрет ната на 100гигабитах ?
ufir #
07:57
на 20 знаю, работает ;)
freeseacher #
07:58
на 20 и я знаю.
zi_home #
07:58
5 по 20
freeseacher #
07:58
а ты на пятилетку посмотри
zi_home #
07:58
25 по 20
freeseacher #
07:58
ггг.
07:58
натная стойка
07:58
не не не
07:58
натный датацентр
ufir #
07:58
они натировали, натировали да не вынанитаровали
MindGames #
07:59
ufir, ну, так все же будут постепенно на ipv6 переходить :)
ufir #
07:59
да ну нах ?
07:59
серъезно ?
07:59
не верю (С)
freeseacher #
07:59
я так понимаю у народу всего затыки с ipv6 простые.
zi_home #
07:59
потом асики начнут для ната делать и все в одну железку влезет
freeseacher #
07:59
oracle не умеет такой тип данных.
ufir #
07:59
потом начнут городить всякие 6PE
zi_home #
08:00
но это мелочи, главное чтобы ipv6 не было
freeseacher #
08:00
постгрес тоже по факту не умеет такой тип данных
08:00
что вам этот ipv6 не нравится так :) ?
zi_home #
08:01
мне нравится, я за него агитирую во всю
08:01
сам с него сижу
freeseacher #
08:01
черт а ведь точно
08:02
а ты как биллишь его ?
zi_home #
08:02
нет
08:02
домашний
08:02
пока не в работе
freeseacher #
08:02
тупо по емкости порта ?
ufir #
08:02
домашний ipv6...
08:02
жениться вам надо (С)
zi_home #
08:02
ну у меня и ipv4 по емкости порта
freeseacher #
08:03
у нас пока выключили ipv6 :(
zi_home #
08:03
фактически по ipv6 есть только 1!!! клиент типа для тестов
freeseacher #
08:03
учаться биллить
zi_home #
08:03
у нас тоже с биллингом заморочки
08:03
на самом деле скоро по снмп будем считать, тогда похер будет какой там протокол
08:04
да вообще на анлимах нехер чего считать
MindGames #
08:04
а в чем заморочка с биллингом ipv6? то. что существующие биллинговые системы не понимают такие адреса?
freeseacher #
08:04
а зачем тогда считать :)
08:04
MindGames, сделать поддержку в базе данных такого размера типа данных очень сложно
zi_home #
08:04
затем что не все еще анлимщики
08:04
короче разрабы баз данных пидарасы
freeseacher #
08:05
ipv6 длинннннннный адрес
zi_home #
08:05
а как нок с ipv6 работает?
freeseacher #
08:05
через одно место ;)
08:05
в постгресе такой тип данных есть.
08:05
но с некоторыми ограничениями
08:06
http://habrahabr.ru/company/selectel/blog/183176/
08:06
тут написано
08:06
Postgresql и IPv6
zi_home #
08:07
это я читал
08:07
но нок же работает
freeseacher #
08:08
ага
08:08
а тебе не кажется что он не подсказывает подсетку следующую для ipv6
08:08
как для ipv4
zi_home #
08:09
где не подсказывает?
08:09
а где нок подсказывает для в4?
dvolodin #
08:21
нормально он с IPv6 работает
08:21
:)
zi_home #
08:26
dvolodin, что с графиками?
dvolodin #
08:27
нормально все, рисует ковер с картинкой "Скучающая Монга"
zi_home #
08:27
а скрин можно увидеть?
08:28
это окончательный вариант или как обычно?
dvolodin #
09:07
freeseacher: ты только нижнюю шкалу победил?
freeseacher #
09:08
а зачем верхнюю делать :)
09:08
один же график отображается в этом месте
09:09
ну можно и сврху сделать
09:09
тогда надо понять как отсуп сделать
09:09
не паддингом же ?
dvolodin #
09:15
накатил твой патчик, еще скроллинг добавил
09:16
me.context.on("focus", function(i) {
09:16
d3.selectAll(".value")
09:16
.style("right",
09:16
i == null ? null : me.context.size() - i + "px"
09:16
);
09:16
});
09:16
вот это, похоже, надпись
09:16
справа, которая, плавающая
09:17
да, она
09:18
класс value
09:31
плавающую надпись подрихтовал
freeseacher #
09:32
черт минуту нащад обновился
09:33
во
09:33
тока рулера нету :(
09:34
и опять сдохла собиралка
09:35
http://www.imagebanana.com/code/az0i1jae/pic_017.png
09:36
Дима, такой алгоритм интерполяции приводит к тому что график себя ведет плохо при отсутствии данных.
09:36
он продолжает рисовать такое же значение.
09:36
как мртг.
09:36
это очень плохое поведение.
09:38
я помню у нас когда мртг был девочки специальные смотрли на графики такие.
09:38
и выискивали полочки.
09:38
и все полочки называли остуствием сервиса.
09:39
когда на кактус перешли у которого "нет данных" это NaN девочки освободились от *ежедневного* отчета
dvolodin #
09:41
freeseacher: я знаю, это затычка
09:42
без нее будет гребенка
09:42
там resampling нужно сделать
freeseacher #
09:43
нафиг ?
09:43
надо просто отображать данные с переодичностью чека
dvolodin #
09:44
тогда ты не сможешь свести данные с разной периодичностью
freeseacher #
09:44
иначе идеология этих графиков ломается
09:46
или наоборот чеки приводить к переодичности графика !
09:46
это идея мне щас тока что порвала шаблон :)
zi_home #
09:51
почему может не быть данных?
09:51
может привязаться к пинг файлед?
dvolodin #
09:54
freeseacher: технически - вполне возможно
09:55
можно сделать турбирование чеков
09:56
http://pastie.org/8106216
09:56
попробуйте допилить
09:56
нужен метод setGraphHeight
09:57
который на ходу будет изменять высоту horizon
09:57
я на панель кнопки хочу вынести -- выше/ниже
zi_home #
11:26
Dmitry1, ты тут?
Dmitry1 #
11:27
zi_home: yes
zi_home #
11:29
Dmitry1, обрати внимание на NOC-258
11:30
висит давно, сообщений много, движения никакого
Dmitry1 #
11:31
Собственно то, о чем я говорил. Хотелось бы, чтобы оно как-то коррелировалось с базой peers
11:31
Просто так сами по себе ивенты никакой смысловой нагрузки не несут
11:32
А вот если бы менялись какие-то флажки в базе peers - было бы замечательно
freeseacher #
11:33
господа, кто нить шарит как лучше сделать бекап постгреса ?
HaLVeR #
11:34
ну вариантов то не много
11:34
pg_dump или репликация
11:35
или ты про резерв?)
dvolodin #
11:37
freeseacher: WAL streaming
freeseacher #
11:37
да просто тут щас сдох постгрес весьма красиво.
11:37
а он под нормальной такой нагрузкой. на чтение запись
11:37
данные больше чем за час терять не хотелось бы.
11:39
dvolodin, это бекап со слейва ?
dvolodin #
11:39
да
11:39
там если пошаманить, можно сделать warm standby
freeseacher #
11:40
констистентность бекапа нормальная?
HaLVeR #
11:40
с wal наверно самая лучшая для посгреса, ибо оно родное
zi_home #
11:40
Dmitry1, в жопу флажки, цвет поля куда проще воспринимается, но дело не в этом ты для ФМ правила запили чтобы хотя бы алармы отрабатывались
freeseacher #
11:40
нее стендбай наверное не надо.
dvolodin #
11:41
freeseacher: да
HaLVeR #
11:41
а у нас можно менять стиль в гриде не обновляя таб?)
11:42
прилетел алярм - пир даун, и стиль пира сразу поменялся в красный)
freeseacher #
11:42
это видимо надо на 9-ку переходить :)
HaLVeR #
11:42
да, вал на 9тке
zi_home #
11:44
действуйте
HaLVeR #
11:45
хотя умельцы делали костыли дл 8-ки
11:45
но это не вал уже)
freeseacher #
11:45
нее. я лучше тогда на 9ку перейду.
HaLVeR #
11:45
да там миграция не шибко геморная
11:46
мы вообще с 7.4 прыгали
11:46
делали через промежуточную репликацию на слонике
freeseacher #
11:46
я так понял для 8-ки slony делает "wal"
11:47
псевдо вал
HaLVeR #
11:47
ну это не совсем тот же
11:47
в 9тке то нейтив
11:47
а для слона надо еще каждую табличку указывать в конфе
11:47
т е при изменении схемы оно не поможет
Huko #
11:54
Подскажите, почему время в Events показывает больше на +4 часа, а в Alarms все как надо ?
freeseacher #
11:58
HaLVeR, почему то нахожу в интернетах упоминания что wal начиная с 8.2 есть
HaLVeR #
12:12
freeseacher, я точно не помню уже, год прошел, но что то там было такое, что лучше вал с 9тки в продакшен
dvolodin #
12:14
WAL с 8.2 есть
12:14
но нормальный накат его наживую - только с 9-ки
HaLVeR #
12:18
угу
12:18
dvolodin, а мы можем поиск тот что в модел-аппликейшене научить нормализовать вводимые данные?
dvolodin #
12:18
?
12:19
Это как?
HaLVeR #
12:19
т е скажем в macdb в поиск вводим мак в циско-формате
12:19
а оно его преобразовывает автоматом
12:20
я понимаю что тут специфика приложения скорее
dvolodin #
12:20
можно, в принципе
HaLVeR #
12:20
но когда маков много в бд, оно ищет медленно, приходится копировать мак куда то в текстовик, там добавлять двоеточия и потом уже вставлять в поиск
12:21
и по кнопкам быстрого перехода для добавления новых объектов - если будет пример, разверну на все приложения
freeseacher #
12:23
надо бы как нить fuzzy serach сделать :)
dvolodin #
12:29
я нашел даже питоновскую реализацию неплохую
HaLVeR #
12:30
только не для маков)
freeseacher #
12:30
надо ее да :)
HaLVeR #
12:30
оно там будет вечность искать)
freeseacher #
12:30
хотя наверное маков много
12:30
хотя опять же наверное их надо хранить не текстм ?
HaLVeR #
12:33
у нас mac = StringField()
freeseacher #
12:34
нее. если цифрой хранить будет вааще быстро
12:34
на стороне клиента конвертнул яваскриптом в цифру
dvolodin #
12:39
не пройдет
freeseacher #
12:39
а чего ?
dvolodin #
12:42
6 октетов
12:42
да и не стоит
12:43
Я там threadpool переделал
12:43
может перестанет проба подвисать
freeseacher #
12:52
а у нас треадпул и в активаторе используется да ?
12:56
dvolodin, ?
12:56
я просто весь в размнышлениях
12:56
ьам большой диф в очень системной библиотеке :)
12:57
наверное не стоит такие штуки накатывать вечером :)
dvolodin #
12:58
нет, в активаторе пока не используется
12:58
обкатываем на пробе
freeseacher #
12:58
аа тогда можно обновиться :)
dvolodin #
12:58
допилите setGraphHeight
12:58
:)
12:59
У меня разум отказывается постичь эту падонковскую реализацию монад на JS
12:59
:)
freeseacher #
12:59
АааААА!
12:59
так это были монады ?
13:00
dvolodin, после рестарта рисование так и не началось
13:00
опять надо чек сохранять
dvolodin #
13:00
они самые
zi_home #
13:01
dvolodin, универсальный рецепт, поднимаешь правую руку вверх и со словами "а и хуй с ним", резко опускаешь ее
dvolodin #
13:02
zi_home: я сегодня раз 20 уже повторил вариант "ну и х.. с ними"
zi_home #
13:02
да ты профи
dvolodin #
13:09
не то слово
Tweet
Share this page
Share this page: Tweet