Новые темы на forum.nag.ru
112 subscribers
590 photos
17.8K links
Оповещение о создании новых тем на форуме НАГа
Download Telegram
Атмосферная оптика
https://forum.nag.ru/index.php?/topic/153042-atmosfernaya-optika/&do=findComment&comment=1574149

Материал:
Как вы догадались, речь пойдет об использовании атмосферной оптики. Однажды, прознав, что неподалеку строится небольшой микрорайон, а его расположение для существующих рядом провайдеров неудобно, предложили руководству начать оказывать услуги в этом районе. Собрали заявки от абонентов. Построили радиомост и предоставили доступ в интернет первым счастливчикам. Количество абонентов прирастало с каждым днем и радиомост уже явно не справлялся с нагрузками.

Полный текст
Потенциальный баг IOS 15.1 платформа с1841
https://forum.nag.ru/index.php?/topic/153043-potencialnyy-bag-ios-151-platforma-s1841/&do=findComment&comment=1574156

Столкнулся с интересной ситуацией:

Есть кошка 1841, являющаяся клиентом PPTP к некоему удалённому серверу на linux для целей поднятия VPN.

На IOS линейки 15.1, пробовал c1841-adventerprisek9-mz.151-4.M10.bin c1841-adventerprisek9-mz.151-4.M9.bin c1841-advipservicesk9-mz.151-4.M12a.bin криво работает PPP.

Выражается в том, что ИСХОДЯЩИЙ из этой кошки трафик, будучи энкапсулированым в GRE и придя на сервер вызывает непонимание или падение pppd.

Выглядит так в дампе: (100.64.26.123 - кошка, AA.BB.43.147 - сервер)

11:12:12.837357 IP (tos 0x0, ttl 255, id 45805, offset 0, flags [none], proto GRE (47), length 135)
100.64.26.123 > AA.BB.43.147: GREv1, Flags [key present, sequence# present, ack present], call 9344, seq 2095052, ack 2363617, length 115
unknown PPP protocol (0x0045)
0x0000: 0000 0000 0000 00ff 2fe3 6f64 401a 7b2e
0x0010: 112b 9330 8188 0b00 0024 8000 0000 0000
0x0020: 0000 00ff 0321 4500 003c 7412 4000 3d11
0x0030: aae5 0a0a 0a02 0aad 0001 0b22 0035 0028
0x0040: e6f2 530b 0100 0001 0000 0000 0000 0167
0x0050: 0877 6861 7473 6170 7003 6e65 7400 0001
0x0060: 0001
11:12:12.844574 IP (tos 0x0, ttl 57, id 17753, offset 0, flags [DF], proto GRE (47), length 144)
AA.BB.43.147 > 100.64.26.123: GREv1, Flags [key present, sequence# present, ack present], call 12607, seq 2363618, ack 2095052, length 124
LCP, Prot-Reject (0x08), id 79, length 106
encoded length 104 (=Option(s) length 100)
Rejected unknown Protocol (0x0045)
Rejected Packet
0x0000: 0000 0000 0000 00ff 2fe3 6f64 401a 7b2e
0x0010: 112b 9330 8188 0b00 0024 8000 0000 0000
0x0020: 0000 00ff 0321 4500 003c 7412 4000 3d11
0x0030: aae5 0a0a 0a02 0aad 0001 0b22 0035 0028
0x0040: e6f2 530b 0100 0001 0000 0000 0000 0167
0x0050: 0877 6861 7473 6170 7003 6e65 7400 0001
0x0060: 0001

А вот так со стороны pppd:

Nov 12 17:20:05 v29113 pppd[32527]: pppd 2.4.7 started by root, uid 0
Nov 12 17:20:05 v29113 pppd[32527]: Using interface ppp0
Nov 12 17:20:05 v29113 pppd[32527]: Connect: ppp0 <--> /dev/pts/2
Nov 12 17:20:05 v29113 pppd[32527]: peer from calling number VV.GG.183.57 authorized
Nov 12 17:20:05 v29113 pppd[32527]: MPPE 128-bit stateless compression enabled
Nov 12 17:20:07 v29113 pppd[32527]: local IP address 10.173.2.1
Nov 12 17:20:07 v29113 pppd[32527]: remote IP address 10.173.2.33
Nov 12 17:21:12 v29113 pppd[32527]: Unsupported protocol 0xf219 received
Nov 12 17:21:12 v29113 pppd[32527]: Unsupported protocol 0xbb received
Nov 12 17:21:12 v29113 pppd[32527]: Unsupported protocol 0xdea7 received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0x800 received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0xb7 received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0x5d received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0x1e5d received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0x800 received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0xac8 received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0xeb received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0x2a4b received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 'Stream Protocol ST-II' (0x33) received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 'Fujitsu Link Backup and Load Balancing (LBLB)' (0x45) received
Nov 12 17:21:13 v29113 pppd[32527]: Unsupported protocol 0x5667 received
Nov 12 17:21:14 v29113 pppd[32527]: Unsupported protocol 0x747c received
Nov 12 17:21:14 v29113 pppd[32527]: Unsupported protocol 0x800 received
Nov 12 17:21:14 v29113 pppd[32527]: Unsupported protocol 0xf9 received
====== поскипано =====
Nov 12 17:21:33 v29113 pppd[32527]: Unsupported protocol 0x37 received
Nov 12 17:21:33 v29113 pppd[32527]: Unsupported protocol 0x5 received
Nov 12 17:21:34 v29113 pppd[32527]: Unsupported protocol 'OSI Network Layer' (0x23) received
Nov 12 17:21:34 v29113 pppd[32527]: Unsupported protocol 0x8b8 received
Nov 12 17:21:34 v29113 pppd[32527]: Unsupported protocol 'RTP IPHC Compressed UDP 8' (0x67) received
Nov 12 17:21:34 v29113 pppd[32527]: IPCP terminated by peer
Nov 12 17:21:34 v29113 pppd[32527]: Couldn't get PPP statistics: No such device
Nov 12 17:21:34 v29113 pppd[32527]: ioctl (SIOCGIFFLAGS): No such device (line 2336)
Nov 12 17:21:34 v29113 pppd[32527]: ioctl(SIOCSIFADDR): No such device (line 2499)
Nov 12 17:21:37 v29113 pppd[32527]: Couldn't get PPP statistics: No such device
Nov 12 17:21:37 v29113 pppd[32527]: MPPE disabled
Nov 12 17:21:37 v29113 pppd[32527]: Connection terminated.
Nov 12 17:21:37 v29113 pppd[32527]: Exit.

При этом игры с компрессией, криптой, прочими ван-якобсонами результата не дают.

pppd пробовал центосевский 2.4.5, собирал ванильный последний 2.4.7, толку нет.

Причём, возникновение такой каки зависит от трафика. Транзитный (через 1841) трафик вызывает это сразу, локальный (для самой 1841) не вызывает.

Откат на c1841-advipservicesk9-mz.150-1.M9.bin исправил ситуацию мгновенно.
Технология закрытых систем 3.5 ГГц LTE
https://forum.nag.ru/index.php?/topic/153049-tehnologiya-zakrytyh-sistem-35-ggc-lte/&do=findComment&comment=1574219

Коллеги. Вот такая ситуация. Один человек, предположил, что можно задействовать 3.5 ГГц по технологии закрытых систем под LTE под фиксу. Кто нибудь может более подробно объяснить возможно ли такое в РФ?
RTSP-поток с регистратора
https://forum.nag.ru/index.php?/topic/153055-rtsp-potok-s-registratora/&do=findComment&comment=1574249

Привет! А бывают ли в природе NVR которые могут не только забирать потоки от камер через RTSP, но еще и выдавать наружу?

Бегло погуглил. Вроде как Hikvison так умеют (ссылка). А реально кто-то пользовался?
Собрать из двух зеркал одно
https://forum.nag.ru/index.php?/topic/153056-sobrat-iz-dvuh-zerkal-odno/&do=findComment&comment=1574255

Здравствуйте!

Нет ли у кого идеи как можно из двух зеркал, на двух разных коммутаторов собрать одно зеркало на третьем коммутаторе?

Входные данные. Есть зеркало с 10Г трафиком и есть зеркало с 1Г трафиком.

Что нужно прописать в третьем коммутаторе, чтобы поставить снифер и видеть оба зеркала в одном.

зеркала настроены на коммутаторах cisco like как :

monitor session 1 source interface tengigabit1/X

monitor session 1 source destination tengigabit1/X

Может есть совет как такое сделать ещё каким - либо образом?

Спасибо!
Роутеры TP-Link и IPoE
https://forum.nag.ru/index.php?/topic/153060-routery-tp-link-i-ipoe/&do=findComment&comment=1574273

Пол года эксплуатируем сеть IPoE (dhcp, 5 минут лиза) и уже раза 4-5 сталкиваемся с такой ситуацией:

абонент жалуется что нет интернета (по WiFi или кабелем), но при этом внешний адрес, выданный на роутер - пингуется и сессия на BRAS'е активна

перезагрузка роутера помогает исправить ситуацию

Пока все кто звонил - имеют роутеры TP-Link разных моделей

Никто не сталкивался, случайно с подобным ?
Подскажите по уровню сигнала с спутниковой антенны.
https://forum.nag.ru/index.php?/topic/153066-podskazhite-po-urovnyu-signala-s-sputnikovoy-antenny/&do=findComment&comment=1574297

Имеем во Владимирской обл сигнал 75 dBmV на блюдо 1,4-1,6 метра. SNR (сигнал шум) в районе 14-16 db . Подскажите это нормальный уровень для спутника ABS2/2А -75 или тарелка покоцана. PER если можно то какой должен быть при плохом сигнале и при хорошем. VBER тоже если можно подскажите какой должен быть хороший и плохой.

Просто проблема с транспондером 11045 , 10985, 12523 ну короче всё то что идёт в горизонтальной паляризации.
H3C и Cisco: не видит по CDP
https://forum.nag.ru/index.php?/topic/153069-h3c-i-cisco-ne-vidit-po-cdp/&do=findComment&comment=1574319

H3C S7506E с супервизорами LSQ1SRP12GB и Comware 5.20 Release 6605P03 и Cisco WS-C3560G-24TS 12.2(35)SE5 ipbase.

На H3C настроил поддержку CDP согласно гайду. H3C видит Cisco, а Cisco не видит H3C. Пишет ошибку:

CDP-EV: Device ID information is missing in packet

sw001#sh cdp tr
CDP counters :
Total packets output: 149, Input: 0
Hdr syntax: 0, Chksum error: 0, Encaps failed: 0
No memory: 0, Invalid packet: 101, Fragmented: 0
CDP version 1 advertisements output: 0, Input: 0
CDP version 2 advertisements output: 149, Input: 0

Инфа, отдаваемая H3C (с другого порта):
Моэск режет кабеля на оплрах лэп
https://forum.nag.ru/index.php?/topic/153071-moesk-rezhet-kabelya-na-oplrah-lep/&do=findComment&comment=1574326

Всем привет!

в моем районе, а может и не только моэск начал кампанию по «руки-ножницы» недоговорных кабелей.

причем в случае, если за кабель мы платим, но рядом с ним висят еще 2 «левых» и все это непромарктровано - режут все со словами «нет маркировки - нам насрать»

Когда присылаешь бригаду восстанавливать обрыв - натравливают госадмтехнадзор МО, те составляют протокол о непойми чем, с вызовом для дачи пояснений.

Вопросов несколько:

1. Кто сталкивался с подобным беспределом?

2. Какие полномочия есть у вышеупомянутого госадмтехнадзора в отношении работ по волс?

3. Как предьявить моэску за порчу имущества?

по сути сети связи защищены законом, их нельзя повреждать, можно понуждать заключать договор черзе суд, выдать предписание к демонтажу, в крайнем случае - сбросить на землю, но не резать в лапшу.
помогите с расчетом на ваших практических данных
https://forum.nag.ru/index.php?/topic/153074-pomogite-s-raschetom-na-vashih-prakticheskih-dannyh/&do=findComment&comment=1574352

пытаюсь тут кое какую экономику подсчитать, и уперся в отсутсвие статистики

Вопрос примерно так. Грубо говоря есть гигабитный канал и тысяча абонентов

есть 3 тарифа. мало мегабит , примерно посередине, условный безлимит ака 100 мегабит

в чнн на практически насколько утилизирут канал при таких условиях
Виды реализации IP телефонии
https://forum.nag.ru/index.php?/topic/153081-vidy-realizacii-ip-telefonii/&do=findComment&comment=1574392

Добрый день, вопрос такой есть.

Есть всем понятный и известный способ реализации IP телефонии с помощью настройки отдельного WLAN на коммутаторе (чтобы отделить голосовой трафик от остального трафика в IP сети).

А есть ещё второй способ, создание отдельной IP сети для IP телефонии ( с закупкой коммутатора).

Зачем нужен второй способ?

Чтобы передать данные кроме голоса?

Какие данные можно передать по IP телефонии кроме голоса?
Проброс подсети белых IP через GRE-туннель
https://forum.nag.ru/index.php?/topic/153100-probros-podseti-belyh-ip-cherez-gre-tunnel/&do=findComment&comment=1574491

Имеем Eltex ESR-12VF и Mikrotik RB751G-2HnD. У обоих белые IP, создан GRE-туннель. Друг друга видят и по белым IP и по IP GRE-интерфейса. Как сделать чтобы подсеть белых адресов с Eltex была доступна на Mikrotik?
Замена Eltex NTU-RG-1402G-W на Keenetic KN-1010
https://forum.nag.ru/index.php?/topic/153101-zamena-eltex-ntu-rg-1402g-w-na-keenetic-kn-1010/&do=findComment&comment=1574494

Здравствуйте! Ситуация следующая: Оптика от провайдера приходит на Eltex NTU-RG-1402G-W, хочу поменять его на вышеуказанный Кинетик. К кинетику купил SFP-трансивер GIGALINK GL-OT-SG14SC1-1310-1550-D, думал заработает, а оно не заработало :) Кинетик видит трансивер, но не видит подключенный кабель. Есть ли способы оставить в качестве роутера только кинетик, без дополнительных устройств, чтобы оптика подключалась напрямую в него? Спасибо заранее за ответы!
Нелегальный субпровайдинг: как абонент трафик перепродавал
https://forum.nag.ru/index.php?/topic/153106-nelegalnyy-subprovayding-kak-abonent-trafik-pereprodaval/&do=findComment&comment=1574564

Материал:
Почти детективная история о том, как один провайдер недобросовестного конкурента на чистую воду вывел. Компания с поличным поймала хитреца, который подключался к ее сети, предварительно взломав ящик, под видом обычных абонентов и незаконно перепродавал услуги интернет-доступа.

Полный текст
Скоростной радио-мост на AirFiber
https://forum.nag.ru/index.php?/topic/153107-skorostnoy-radio-most-na-airfiber/&do=findComment&comment=1574612

Кто-нибудь опытный может подсказать - вот такая штука будет работать через окно офиса (обычное без напыления)? Есть прямая видимость.

Беспроводной радиомост Ubiquiti AirFiber 5XHD

+

Антенна Ubiquiti AF-5G-23-S45

И на какую реальную скорость можно рассчитывать при расстоянии 200 метров ?

Губу раскатали аж на 800 Мбит/с
Оформление проекта
https://forum.nag.ru/index.php?/topic/153114-oformlenie-proekta/&do=findComment&comment=1574649

Здравствуйте!
Понимаю, что форум связистов. Но хотел бы задать вопрос по проекту наружного освещения, светильники устанавливаются на жб опоры ЛЭП.

Какие разделы должна содержать проектная документация на наружное освещения улицы? Все разделы, которые прописаны в ПП РФ 87 на линейные объекты?

 
Либо необходим список разделов грамотно оформленного ПД на ВОЛС ВЛ. Из этого списка буду подготавливать список разделов на наружное освещение. Спасибо.
Диапазон 2.4ггц или 5ггц через одно-два дерева (ptmp)
https://forum.nag.ru/index.php?/topic/153112-diapazon-24ggc-ili-5ggc-cherez-odno-dva-dereva-ptmp/&do=findComment&comment=1574646

Всем здрасте!

Очень часто при покрытии населенного пункта мы сталкиваемся с тем что часть абонентов "смотрит" на БС через одно или несколько деревьев.

Исторически сложилось что мы плавно апгрейдим БС секторами в 5ггц там где уже 2.4ггц не хватает.

Так вот, в результате наблюдения, видим что 5ггц через дерево (даже с мощной антенной) работает почему-то хуже чем 2.4ггц с мощной антенной.

В итоге есть мысли всех LOS абонентов перекидывать на 5ггц, а вот если есть что-то на пути сигнала то оставлять на 2.4ггц.

Хотелось бы услышать мнение коллег по этому поводу, что скажете ?
Huawei USG6370. Поднять простой VPN-сервер
https://forum.nag.ru/index.php?/topic/153120-huawei-usg6370-podnyat-prostoy-vpn-server/&do=findComment&comment=1574676

Впервые столкнулся с этим брандмауэром. Надо организовать VPN-сервер, чтобы отовсюду подключаться по RDP к серверу за устройством. Huawei USG6370 умеет L2TP и GRE. Внешний фиксированный адрес имеется. Прошивка - самая свежая, с поддержкой IPSec. Просмотрел кучу материалов, делал по-разному - бесполезно. Подключение не проходит. Подскажите, кто может, как победить железку.
Cisco 19xx/29xx/39xx и два(или более) провайдеров.
https://forum.nag.ru/index.php?/topic/153124-cisco-19xx29xx39xx-i-dvaili-bolee-provayderov/&do=findComment&comment=1574816

Итак, имеем железку Cisco 19xx/29xx/39xx

Далее, имеем двух провайдеров, один провайдер дает статический ip и он вставлен в наш роутер . Второй же провайдер подключен не на прямую, а подключаются в наш роутер через глупый роутер длинк или аналоги.

Подключить второго провайдера на прямую не возможно.

Итак, на втором интерфейсе мы прописываем настройки:

interface GigabitEthernet0
ip address dhcp
ip nat outside
ip virtual-reassembly in
!

Статику из внутренней подсети длинка прописать нельзя. Только ip address dhcp

далее - по задаче - приоритет трафика у нас должен идти через второго провайдера с длинком, а первый провайдер у нас резервный.

Что мы делаем, мы подняли ip sla на обоих провайдеров, и создали два track

но проблема в другом, мы не можем создать на второго провайдера роут чтоб он корректно работали с track

точнее - прописать мы можем только командой: ip route 0.0.0.0 0.0.0.0 gigabitEthernet 0 track 1

но в этом случае циска ругается что будет низкая производительность и на деле при попытке открыть какой то ресурс - циска зачем то пытается определить arp запись с удаленным ресурсом, далее запись не определяется и у нас в команде show ip arp вот такие записи:

ip route 0.0.0.0 0.0.0.0 gigabitEthernet 0 track 1
%Default route without gateway, if not a point-to-point interface, may impact performance

так же оно не корректно работает если мы прописываем два маршрута /1 через track

В итоге - если мы на циске вводим команду ping 8.8.8.8

ping 8.8.8.8
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 8.8.8.8, timeout is 2 seconds:
.....
Success rate is 0 percent (0/5)

show ip arp
Protocol Address Age (min) Hardware Addr Type Interface
Internet 8.8.8.8 0 Incomplete ARPA

если же прописать вариант:

ip route 0.0.0.0 0.0.0.0 GigabitEthernet0 dhcp

то интернет нормально работает - но тут появляется проблема - в случае если второй провайдер "падает" - то роутер длинк продолжает через dhcp анонсировать свой дефаул роут и на циске запись остается. В итоге вся система с резервированием просто накрывается.

Внимание - внутренние сети двух провайдеров не пересекаются, внутренние сети провайдеров маленькие - /28 и /24

Кто что посоветует, как можно или прописать маршрут на имя сетевого интерфейса чтоб оно не тупило из за arp записей, и при этом работало через track ?