metaclass: (Default)
[personal profile] metaclass
Пару дней не мог подключится к линуксовому серверу у родителей жены, в гомельской области. Сегодня проверил - уже пускает. Первым делом выкачал все логи чтобы изучить, что за фигня была вчера и позавчера.

Во первых, ни одной попытки коннекта на мой сервер. Обычно постоянно всякий мусор сыпется - черви, жабы, змеи, udp итд.
Во-вторых, вот такая запись в логе pppd:
IPLOCAL=10.3.9.206

Это что, байфлай решил ударится в жаббу, или самодеятельность гомельских облтелекомовцев?

А я то думал, что чего-то с iptables перепараноил, оказывается нифига.

Date: 2009-10-24 09:34 am (UTC)
From: [identity profile] black-angel-by.livejournal.com
Где же Женя с разъяснениями ? :)

Date: 2009-10-24 11:11 am (UTC)
From: [identity profile] ugenk.livejournal.com
Ну jekhor выше всё правильно объяснил. Когда заканчиваются ip в пуле - выдаются из 10.x.x.x
Проблема в том, что ripe, собака, очень козлится давать ipv4 space.

Date: 2009-10-24 11:14 am (UTC)
From: [identity profile] metaclass.livejournal.com
Ага, понятно.
Пульсар тут бы начал сразу вещать про ipv6 :)

Date: 2009-10-24 11:34 am (UTC)
From: [identity profile] themech.livejournal.com
теоретически, синхрофазотроны можно продавать на комаровском рынке ;-)

Date: 2009-10-24 11:43 am (UTC)
From: [identity profile] metaclass.livejournal.com
Я не знаю, насколько допустимо сравнение ipv6 с синхрофазотронами :)
Хотя я почти уверен, что 90% софта и оборудования тут не поймут никакого ipv6, даже если белтелеком его сделает.

Date: 2009-10-24 12:08 pm (UTC)
From: [identity profile] themech.livejournal.com
о чем и речь

Date: 2009-10-24 04:00 pm (UTC)
From: [identity profile] ugenk.livejournal.com
ipv6 это миф, к сожалению.

Date: 2009-10-25 05:50 am (UTC)
From: [identity profile] vp.livejournal.com
мне кажется правильнее так:
Всем давать левые ип за натом, а кто явно просит - тем реальные. Типа по заявке.

Date: 2009-10-25 06:20 am (UTC)
From: [identity profile] metaclass.livejournal.com
Чтойта я думаю, все начнут требовать реальные. С серых жеж торрент не запустишь, и всякое другое будет плющится.

Date: 2009-10-25 09:01 am (UTC)
From: [identity profile] vp.livejournal.com
Ничего подобного. Через нат торренты прекрасно работают.

Date: 2009-10-25 10:30 am (UTC)
From: [identity profile] metaclass.livejournal.com
А как оно раздает через нат?

Date: 2009-10-25 09:03 pm (UTC)
From: [identity profile] ugenk.livejournal.com
они работают хуже, чем через нат.. адЪ на сегодняшний день в другом - в том, что все по любому чиху хотят себе статический ip-адрес.. а его прописывание - это хоть убейся - но полуручная работа с отсыланием письма роботу ripe'вскому, предварительному контролю данных (что бы не отослать в райп херню какую-нибудь) и тд..
люди просто не понимают, что для 95% их нужд хватает dyndns.. мы по минску в день выдаем по 7-10 статических ip.. кошмар просто.

Date: 2009-10-25 09:04 pm (UTC)
From: [identity profile] ugenk.livejournal.com
в смысле, в первой фразе "хуже чем через нат" надо читать "хуже, чем без ната"

Date: 2009-10-25 09:06 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Жопа какая-то. Это что ли любой статический адрес с таким геморроем?
А ripe не выдает типа "нате вам диапазон и ебитесь как хотите конем с ним"?

Date: 2009-10-25 09:14 pm (UTC)
From: [identity profile] ugenk.livejournal.com
в теории, "одиночные" адреса можно и не делегировать, но дело в том, что ripe просто не верит в наши объемы этих самых "одиночных" адресов, и ебет мозги :)

Date: 2009-10-25 09:18 pm (UTC)
From: [identity profile] vp.livejournal.com
динднс - это не выход. Сутки может не работать "просто так". А если народ цепляет на это дело почты и т.п. фигню (безумие, конечно), то это уже критично.

Date: 2009-10-25 09:21 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Ладно бы почту, вот у меня на динднс может висеть всякий ад, типа "веб-камера для слежения за домом, или VoIP на домофон" :)

Date: 2009-10-25 09:24 pm (UTC)
From: [identity profile] ugenk.livejournal.com
ребе, просканируйте наши пулы статических адресов.. у скольких там будет открыт 25-й порт? ;)
это всё в лучшем случае для rdp.. в худшем - друг-гуру сказал что так будет лучше качаться торрент/играться онлайн-rpg

Date: 2009-10-25 09:47 pm (UTC)
From: [identity profile] metaclass.livejournal.com
Кстати, если есть вероятность выдачи адреса за натом, то понятно, чего люди стремятся статику получить :)
В случае серого адреса dyndns не поможет добраться к компу за ним, как, собственно говоря, у меня и получилось.

Date: 2009-10-25 09:56 pm (UTC)

Date: 2009-10-25 09:00 pm (UTC)
From: [identity profile] ugenk.livejournal.com
ребе, вы не поверите, но проще не натить, нежели чем натить - слишком много ресурсов надо для ната..

Profile

metaclass: (Default)
metaclass

April 2017

S M T W T F S
      1
2345678
9101112 131415
16171819202122
23242526272829
30      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Aug. 28th, 2025 02:02 pm
Powered by Dreamwidth Studios