About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 08.01.2016
Dmitry1 #
07:44
Поздравьте меня: http://www.opennet.ru/opennews/art.shtml?num=43636
filonov #
07:46
Dmitry1: скорее посочуствовать
Dmitry1 #
07:47
почему ?
filonov #
07:48
Сейчас 2016 а не 2006. mpd уже не актуален
Dmitry1 #
07:49
хм. расскажи это cisco, juniper и т.п.
filonov #
07:49
ой, а как запустить mpd на cisco?
Dmitry1 #
07:50
cisco vpn клиент
filonov #
07:51
Это который is no longer being sold and might not be supported?
Dmitry1 #
07:52
все циски поддерживают l2tp, pptp и pppoe
filonov #
07:52
Это еще не повод их использовать
07:52
скорее повод не использовать
Dmitry1 #
07:55
т.е. разработчики cisco ios от нефиг делать эти фиси пилят ?
filonov #
07:56
Они не пилят, они курят. Причем какую-то тяжелую синтетику
Dmitry1 #
07:56
писатели rfc тоже курят ?
filonov #
07:56
А причем тут rfc?
Dmitry1 #
07:58
https://tools.ietf.org/html/draft-snalluri-pppoe-bulk-session-tag-01
07:59
rfc от 2015 года
08:01
https://tools.ietf.org/id/ppp?maxhits=100&key=date&dir=desc
filonov #
08:02
Dmitry1: ну ты почитай RFC на который ссылаешься. ТАм подробно расписано почему его авторам надо сочуствовать
Dmitry1 #
08:07
факт в том, что самый простой способ соединить две точки - это PPP
filonov #
08:08
самый простой способ соединить две точки - Ethernet
Dmitry1 #
08:09
filonov: сферический ethernet в вакууме.
filonov #
08:10
Dmitry1: см календарь. Все остальное практически вымерло
Dmitry1 #
08:10
попробуй подключить 20k пользователей, часть которых по ethernet, часть по xDSL, часть по DOCSIS, часть по Frame Ralay и т.п.
filonov #
08:11
Dmitry1: ничего что у меня пользователей в 4 раза больше?
Dmitry1 #
08:11
и все подключены по ethernet ? а как они авторизируются ?
filonov #
08:12
DOCSIS почти убили - но три калеки еще есть. приходят все по Ethernet. Авторизуются- BRAS просто не выпускает пакеты от неправильных пользователей)
Dmitry1 #
08:12
"Авторизуются- BRAS" - это как ?
08:13
802.1x, 802.q ?
08:13
как можно авторизировать ethernet пользователя ?
filonov #
08:14
Ты сначала придумай нафига его авторизовывать в принципе?
Dmitry1 #
08:14
чтобы пират вместо него не подключился
filonov #
08:16
Ну подключится. Абонент пожалуется, придет монтажник, пират сядет, поскольку протянутую витуху скрыть тяжко
Dmitry1 #
08:17
эээ ?
08:17
стоит 6-ти подъездный дом
08:17
на нем 6 неуправляемых свичей
08:18
как монтажник узнает, кто пират ?
08:18
или в каждый подъезд cisco ставится ?
filonov #
08:20
Dmitry1: а не надо ставить неуправляемые свитчи
Dmitry1 #
08:21
filonov: Почему-то управляемые свичи очень дорогие. Да еще и горят от грозы. Да еще и воруют их. Так что экономически не выгодно.
filonov #
08:22
Dmitry1: Как меня забавляют "аргументированные" мнения теоретиков)
08:26
Dmitry1: у нас годовой прирост абонентской базы сопоставим с твоим общим количеством. Давай расскажи про "экономически невыгодно"
Dmitry1 #
08:32
или у вас свичи в два раза дешевле продаются, или абоненты в два раза больше платят
filonov #
08:32
Dmitry1: отдельно будет интересно послушать, как ты собрался на тупых свитчах обеспечивать скорости от 50М и выше
08:33
А меньше никому не интересно уже - конкуренция довольно жесткая
Dmitry1 #
08:33
filonov: ты внутри МКАД'а живешь?
filonov #
08:34
Dmitry1: ты второй десяток раз задаешь мне этот вопрос.
08:35
Dmitry1: http://bks.tv/abonentam/internet/ текущие тарифы на моно-интернет
Dmitry1 #
08:37
filonov: а какая средняя зарплата у вас в городе ?
08:37
У нас - 150$
filonov #
08:37
21К с копейками
Dmitry1 #
08:38
т.е. 250$
08:38
вот и сравни
filonov #
08:38
Нет. 21К
08:38
Цены рублевые
Dmitry1 #
08:39
я в доллары перевожу
filonov #
08:39
а нафига переводить в доллары если это ни на что не влияет?
Dmitry1 #
08:39
у нас средняя - 150$, у вас - 250$
filonov #
08:39
Ни на тарифы, ни на зарплаты
Dmitry1 #
08:39
а во что переводить ?
filonov #
08:39
ни во что
Dmitry1 #
08:41
у вас при средней зарплате в 250$ минимальный тариф 6.63$
filonov #
08:42
Гм, похоже ты не понимаешь.
Dmitry1 #
08:42
у нас при средней зарплате в 150$ минимальный тариф 1.95$
08:42
много мы за эти деньги управляемых свичей накупим ?
08:43
При том, что несколько раз в год нарисовываются конкуренты с тарифом "6 месяцев бесплатно"
filonov #
08:43
За год с небольшим курс вырос в два раза. Рублевые зарплаты подросли но не сильно. Тариф - не изменился. Т.е. совсем.
08:44
Курс бакса давно никому не интересен
Dmitry1 #
08:44
filonov: Мне интересен.
08:45
Ценя на оборудование почему-то к курсу доллара привязываются
filonov #
08:45
Dmitry1: а я еще в 10:40 предложил тебе посочуствовать
08:48
Dmitry1: цены на оборудование не столь существенны как может показаться. на фоне зарплат персоналу, аренды офисов и тыды, они местами даже теряются
Dmitry1 #
08:50
filonov: только после каждой грозы нужно закупать новую партию оборудования
08:50
а еще воруют оборудование
filonov #
08:51
Dmitry1: Грозы лечатся полным отсутсвием медных перекидок и ВНЕЗАПНО грозозащитой
08:52
воруют - копейки даже на фоне небольшого заводского брака свитчей
08:52
ну и еще немножко кровавой гебней)
Dmitry1 #
08:53
filonov: ты в коммунизме живешь
filonov #
08:54
<filonov> Dmitry1: а я еще в 10:40 предложил тебе посочуствовать
Dmitry1 #
08:54
filonov: расскажи мне, как сделать грозозащиту в районе, где сплошные хрущевки и сталинки ?
filonov #
08:54
Берешь, и делаешь.
Dmitry1 #
08:56
http://www.krivoyrog.dp.ua/images/city/0037.jpg
filonov #
08:56
И чо?
Dmitry1 #
08:58
filonov: блин, ты точно в коммунизме живешь
08:58
в хрущевках и сталинках на чердаках заземления нету
08:58
и никто его не дсат там делать
filonov #
08:58
Да ты чо, правда что ли?)
Dmitry1 #
08:58
правда
filonov #
08:59
А мужики то не знают)
Dmitry1 #
09:00
приезжай к нам в город, будешь удивлен
filonov #
09:00
Dmitry1: а нафига мне к вам ездить? У меня весь центр бежицы сталинской застройки
Dmitry1 #
09:00
у нас даже wifi не работает
filonov #
09:00
Dmitry1: тебе самому не смешно? ты пытаешь доказать, что никак нельзя сделать то, что у нормальных людей давно сделано
Dmitry1 #
09:02
filonov: я в реальности живу.
09:02
вот такая у нах хреновая реальность
filonov #
09:03
<filonov> <filonov> Dmitry1: а я еще в 10:40 предложил тебе посочуствовать
Dmitry1 #
09:05
лучше бы порадовался, что вышла новая версия mpd5
09:06
насколько я знаю, как минимум в двух коммерческих проектах используется: zrouter и pfSence
filonov #
09:06
Тем кому она до сих пор нужна - я тоже могу посочуствовать
Dmitry1 #
09:08
А народ то и не знает. Куча провайдеров использует в качестве pptp или pppoe сервера.
filonov #
09:09
Лет десять назад я тоже так делал
09:09
Когда у меня в пике было 800 одновременных сессий, а не 60К как сейчас
Dmitry1 #
09:10
А что поменялось с той поры ? Все китайские роутеры поддерживают pptp и pppoe.
filonov #
09:11
Dmitry1: ты хорошо представляешь сколько занимает места, потребляет лепездричества и выделяет тепла всё то железо которое их переваривает в интересующих меня объемах?
09:12
А так у меня брасом работает простая 1U железка
Dmitry1 #
09:12
filonov: что за железка, если не секрет ?
filonov #
09:12
rdp.ru
09:13
Она же и натом работает
Dmitry1 #
09:16
там про BRAS ничего не сказано
filonov #
09:16
Там и про DPI не сказано, а оно есть)
Dmitry1 #
09:17
прикольные железки.
09:18
мы купили jumiper mx
filonov #
09:20
Мы преизрядно натрахались с Cisco ASR, а тут подвернулись эти ребята
09:21
used/total ports tcp: 9545408 / 132120576
09:21
used/total ports udp: 3297728 / 132120576
09:21
used/total ports icmp: 67072 / 66060288
09:21
У ASR-ки емкость существенно меньше
zi_home #
09:56
filonov, у что у вас с ipv6?
filonov #
09:57
zi_home: ничего
09:57
пока
zi_home #
09:57
а то если не видел на наге опять посрались про ненужность
filonov #
09:58
zi_home: я уже лет пятнадцать слышу шо "ну вот без v6 теперь точно никуда"
zi_home #
09:59
его разработали 20 лет назад и эти 15 лет пытались вдолбить зачем это сделали
09:59
но никто не слушал
09:59
сейчас провадеры нахапали адресов и думают что и так хорошо
10:00
а ты в курсе что в сентябре была новость что у ARIN кончились адреса
10:00
вообще
filonov #
10:00
zi_home: новость про "кончились адреса" ежегодный байан уже лет шесть)
zi_home #
10:00
то есть ты приходишь к ним, просишь адресов, а они не могут тебе их дать даже если ты отсосешь
10:01
ну это баян разного уроня просто
10:01
сначала предупреждали что раздают последнее
10:01
долго предупреждали
10:01
а теперь все
10:01
болт
10:02
следующий на очереди райп
filonov #
10:04
Заначка есть пока)
zi_home #
10:08
судя по вот этому графику, они уже давно посылают всех сосать
10:08
https://www.ripe.net/publications/ipv6-info-centre/about-ipv6/ipv4-exhaustion/ipv4-available-pool-graph
10:09
вот еще забавный график
10:09
http://v6asns.ripe.net/v/6?s=RU;s=US
10:10
как в сша с концом ipv4 количество ipv6 поперло
filonov #
10:16
засада в том что есть существенный парк старый виндей, где с ipv6 все как минимум странно. И еще больший парк старых роутеров где все еще хуже
zi_home #
10:17
даже в XP ipv6 поддерживается с каким-то там сервиспаком
filonov #
10:18
zi_home: даже в 7ке есть определенные кривулины
zi_home #
10:18
винда это end-host нечему там кривить собсно
filonov #
10:19
У нас сейчас новая фича - ipv6 DHCP раздачи с клиентских портов
10:19
отдельные говнороутеры будучи включенными как клиенты любят, умудряются отдать честным клиентам себя в качестве V6 DNS
10:20
и резолвят все подряд в 192.0.2.1
10:20
Результат немного предсказуем
10:20
а с фильтрацией DHCPv6 на длинках все не очень просто
Zek #
10:23
воувоу
10:23
жизнь
10:23
полегче
10:24
а то траффик в канал не влезет ;)
filonov #
10:24
Zek: каналы надо чистить своевременно - а то тиной зарастают
Zek #
10:25
кстати плюсую filonov'а
filonov #
10:26
Zek: ты про что?
Zek #
10:26
ппп для клиентов - ад
filonov #
10:26
для клиентов как раз пофиг. Ад с серверной стороны если клиентов хотя бы несколько тысяч и не пофиг на их валяние
Zek #
10:27
в смысле "ппп на клиента" ;)
10:28
ну и как минимум прошлый век ;)
filonov #
10:29
ну не прошлый. но лет 10 прошло уже
Zek #
10:31
да именно что прошлый ;) но да, в рашке до сих пор есть любители использовать
filonov #
10:32
Zek: см выше. В рашке как раз все ок
10:32
Даже в моем лесу, где сетка на 40 домов - и то давно IPoE
Zek #
10:35
не, много провайдеров еще юзают, даже больших
filonov #
10:36
Юзают обычно для терминирования ADSL - там свои заморочки.
10:36
И планомерно избавляются при первой же возможности
Zek #
10:37
во всяком случае в москве и близлижащих замкадьях
filonov #
10:40
Как только скорости переваливают за полтинник - ppp обычно оперативно истребляют
Zek #
10:48
filonov, у билайна еще совсем недавно впн юзался даже в москве
10:49
точнее и щас юзается
10:49
просто уже не везде видимо
10:50
видимо, зачастую затраты на переделывание биллинга и факт того что "и так работает" перевешивает здравый смысл
filonov #
10:52
Zek: это объясняет почему билайн - всё
10:54
и дело там совсем не в затратах на биллинг
Zek #
10:58
билайн в этом не одинок
11:00
к сожалению
filonov #
11:02
Ну проблемы индейцев...
11:03
Основной вопрос билайна на ближайшие пару месяцев - как бы оперативнее подгрести под себя их клиентскую базу
Zek #
11:10
и кстати по поводу клиентов - мне как клиенту нифига не круто всякие впны с зависающими сессиями городить ;)
11:11
так что клиентам тоже это менее удобно
11:11
горздо лучше когда провод воткнул и все работает )
`kk #
11:13
filonov: а почём вы брали rdp? если не секрет =)
Zek #
11:18
ну и кстати
11:18
нат - тоже отстой ;)
filonov #
11:43
`kk: а хз если честно. предварительная цена звучала на совещании в районе 6КК за топовую модельку. Итоговую не знаю)
11:44
младшая модель в разы дешевле
11:54
Zek: нат конечно отстой, но IP - всё
Zek #
11:55
кверти всем клиентам реальный ип дает
11:55
их это не смущает ;)
filonov #
11:57
видимо у них абонентов меньше чем адресов
zi_home #
11:58
ipoe и траблшутить проще. уже сто раз подтверждалось что при переходе на ipoe нагрузка на саппорт резко падает
filonov #
11:59
она не падает, она меняется
zi_home #
11:59
нет, именно падает
12:00
рассчет по количетсву звонков и времени на оказание помощи
12:00
не мой опыт
12:00
люди пишут
filonov #
12:00
ну это скорее свидетельство того, что что-то было сильно не в порядке
12:01
у нас есть по историческим причинам десяток абонентов с впн. Если они вдруг позвонят в саппорт - им никто там не поможет. Ибо все давно забыли где это и что это
12:01
Но они не звонят
zi_home #
12:02
кстати, пчелайн тоже на ipoe собирался переходить
12:02
даже тестовые зоны в москве делал
filonov #
12:08
А пчелайн в москве еще хотя бы год протянет?
zi_home #
12:09
а куда они денутся
12:09
они хотели сеть продавать
12:09
а никто не берет
filonov #
12:10
Кончатся естественным путем
Zek #
12:10
filonov, два года назад 140к было
12:10
если верить прессе
filonov #
12:10
У нас на область, по результатам декабрьского сокращения осталось 3 технаря
zi_home #
12:10
у как много
12:10
ты про солярис слышал?
12:11
всех инженегров выгоняют на аутсорс
12:11
по шпд в nvision
12:11
по транспорту в huawei
filonov #
12:11
На аутсорс у билайна выгоняли года 4 назад. Сейчас просто выгоняют
zi_home #
12:12
не 4
filonov #
12:12
я себе на распродаже пару человек урвал)
zi_home #
12:12
а 2-3
filonov #
12:12
у нас это 12й год был емнип. Т.е. как раз 4 будет
zi_home #
12:12
этот год только начался
12:12
ну вот
12:12
они продолжают
12:13
я слышал в спб оптимизацию таким макаром сейчас мутят
Zek #
12:13
а абоненты себя тоже сами подключать будут? ;)
zi_home #
12:13
рынок насыщен, все уже подключены
filonov #
12:14
У нас в августе еще сокращали по челвоческие, то 26го декабря просто вызывали по одному и предлагали написать по собственному
zi_home #
12:14
а подключальщики по-моему давно уже вне штата
12:15
пчел кстати трудовой инспекцией можно нехило нагнуть, у них там тот еще бардак
12:16
я когда там работал история ходила. одну тетку также "по собственному" хотели уволить.
12:17
она в инспекцию стуканула
12:17
пчел натянули по самые помидоры
12:17
тетка еще долго там проработала
12:17
пока не договорились
12:17
кажется
12:21
но это работает когда тебя не за что формально уволить
12:21
я например на работу вообще никогда вовремя не прихожу
`kk #
12:24
filonov: сп.
12:26
а внутри там своё или, например, вята переписанная и тд?
filonov #
12:28
`kk: внутри там линух. Что поверх линуха - хз. Может чето адаптированное, может самопись
12:29
Оно в принципе еще сыровато имхо, но если не трогать, то работает
`kk #
12:29
просто щас модно вяту/виос за своё выдавать
filonov #
12:30
`kk: не смотрел на них, так что ничего не скажу
`kk #
12:30
=)
filonov #
12:31
судя по тому что протокол BRAS-а там от какого-то дремучего российского биллинга, а DPI заточен на роскомнадзор - вряд-ли там вята/виос as is
12:31
:)
`kk #
12:32
это понятно
12:33
основной функционал работает. это я и хотел понять.
filonov #
12:33
Ну есть нюансы. Но в целом жить можно.
`kk #
12:33
они везде)
filonov #
12:34
Ну меня пока больше всего напрягает невозможность задать отдельные таймауты неактивности для разных TCP-портов.
12:35
Что в сочетании с EIM дает забавные результаты
12:35
Но они божатся, что оная фича уже в тестировании
`kk #
12:35
ну уже хорошо
filonov #
12:36
Технари в принципе там адекватные, на звонки в 4 утра реагируют нормально)
`kk #
12:37
я тоже на них нормально реагировал)
filonov #
12:37
Они зачем-то еще туда радиус прикручивают - не знаю зачем)
`kk #
12:37
видимо хотелка одного из заказчиков
filonov #
12:37
Странная хотелка имхо
12:38
Их оригинальная схема работы с BRASом гораздо эффективнее
`kk #
12:38
тут бизнес диктует
filonov #
12:38
Залил список абонов в железку и все.
12:38
Я с таким удовольствием пристрелил отдельный радиус, который кормил ASR-ку
`kk #
12:39
вон как у димы. неуправляшки и мх80 на выходе))
filonov #
12:39
Да пофиг кто там на выходе. У них жесткая модель - l2 и IPoE
Dmitry1 #
12:55
а как всякие корпоративы, которым нужно гарантированную скорость и реальные IP
12:55
или целый блок адресов
filonov #
12:57
Реальные IP - без проблем. Но у них это оформляется как фейковый нат
Dmitry1 #
12:57
а разные сервисы ?
filonov #
12:57
с блоками сложнее. пока никак - я загоняю все адреса блока как одиночные
12:57
а что такое "разные сервисы"?
Dmitry1 #
12:58
ну, к примеру, на джунипере на одного подпискчика можно навесить несколько сервисов
filonov #
12:58
Можно. но зачем?
Dmitry1 #
12:58
например один - открывает доступ к определенным сайтам
12:59
другой - режет скорость на другие сайты
filonov #
12:59
Тут есть список ip на которые скорость не режется. а так что список ip на которые брас пропускает всегда
13:00
я от них пытаюсь добиться полноценной ACL - чтоб можно было пропускать определенный траффик ( в том числе и по src ip) через брас. Но пока не очень успешно
Dmitry1 #
13:00
ACL должны быть аппаратные
13:01
Если ASIC не поддерживает ACL, то толку их делать ?
filonov #
13:01
:)
13:01
ACL там есть и замечательно работают в NAT
13:01
BRAS - отдельный модуль и acl там пока нет
z_pedalkin #
14:22
подарки циммерману!
z_pedalkin1 #
14:26
делал ли кто скрипт get_interfaces для Nexus?
Zek #
14:44
предпочитаю верить что скрипты пишутся сами.
filonov #
14:59
Zek: удобно наверное
Zek #
17:20
filonov, не более чем другая религия
17:20
а z_pedalkin1 видимо еще не определился, раз спрашивает
Tweet
Share this page
Share this page: Tweet