Size: a a a

2020 July 08

x

xroft in Accel-PPP
вы уже там наверное думаете "блиин, надо его выгнать отсюда"
источник

АЗ

Андрей Зюзенков... in Accel-PPP
xroft
а ведь статический маршрут можно указать по маске /32 ? то есть чтобы только к определенному айпишнику трафик направлялся через заданный интерфейс
почему бы и нет =)
источник

x

xroft in Accel-PPP
вот
источник

x

xroft in Accel-PPP
тогда и не будет трафик на днс идти через него... щас проверю
источник

x

xroft in Accel-PPP
теперь у меня че то tcpdump зависает когда я делаю захват с этого интерфейса...
источник

x

xroft in Accel-PPP
после того как прописал маршрут к радиусу по 32 маске
источник

x

xroft in Accel-PPP
хрень какая то
источник

x

xroft in Accel-PPP
xroft@xrnas:~$ sudo tcpdump -i ens21
[sudo] пароль для xroft:
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on ens21, link-type EN10MB (Ethernet), capture size 262144 bytes
^C^C^C^C^C^C^C^C^C^C16:29:14.346469 IP 10.10.10.101.8822 > 10.10.10.35.50428: Flags [P.], seq 322265062:322265258, ack 2968952440, win 501, options [nop,nop,TS val 1802491341 ecr 3080948815], length 196
1 packet captured
105 packets received by filter
0 packets dropped by kernel
источник

x

xroft in Accel-PPP
105 packets received by filter
источник

x

xroft in Accel-PPP
wtf?
источник

x

xroft in Accel-PPP
какой нафиг фильтр, должно быть дофига пакетов из за активной ssh сессии а там хрен
источник

s

shumbor in Accel-PPP
А если еще  -n добавить? rdns может быть долгим...
источник

K

Kolunchik in Accel-PPP
я извиняюсь, а радиус знает обратный маршрут?
источник

x

xroft in Accel-PPP
Kolunchik
я извиняюсь, а радиус знает обратный маршрут?
да, знает
источник

x

xroft in Accel-PPP
shumbor
А если еще  -n добавить? rdns может быть долгим...
щас попробую
источник

x

xroft in Accel-PPP
shumbor
А если еще  -n добавить? rdns может быть долгим...
да, при добавлении маршрута по 32 маске стал недоступен днс потому и тормознул tcpdump без ключа -n
источник

s

shumbor in Accel-PPP
Хы, я фигею, как некоторые проводят оптимизацию... Когент вышел на меня, мы типа видим в вашу сторону всего 200 мбит трафа, но готовы сделать прямой стык дабы не кормить тиер2 операторов)
источник

x

xroft in Accel-PPP
ладно прописал шлюзом другой айпишник, а трафик до днс пусть ходит через 10.10.10.101 ,пофигу
источник

x

xroft in Accel-PPP
shumbor
Хы, я фигею, как некоторые проводят оптимизацию... Когент вышел на меня, мы типа видим в вашу сторону всего 200 мбит трафа, но готовы сделать прямой стык дабы не кормить тиер2 операторов)
200 мегабит прямой стык? да нафиг оно им?
источник

x

xroft in Accel-PPP
минус пару хопов?
источник