• Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    fdroid, а почему вы сами этим не займетесь? Я вижу, что вы знаете основные термины. А для настройки своей AS больше знать и не надо. Попросите себе больше ЗП, да один раз настройте и забудьте.
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    Strabbo,
    у вас стоит WS-SUP720-3BXL, он точно умеет в BGP.
    тут в списке тоже есть BGP

    интрига)

    Получается админ нашего fdroid его обманывает)
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    Алексей Харченко, это я знаю. Ведь не секрет, что лишний интернет вылетает из DIR-300 в вентиляционные отверстия роутера. =)
  • Как подключить 3 интернет шлюза в одной подсети на Debian?

    flapflapjack
    @flapflapjack
    Денис, ничего умного вам по такому поводу не посоветую) С температурой сижу, башка не варит.
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    CityCat4, а у вас сеть большая? Много в вашей AS'ке? Просто так то нормальная железка, которую предлагают.

    Единственное - я ненавижу микротики потому что я в них ничего не понимаю. Но это уже я друак, а не роутер)
  • Как подключить 3 интернет шлюза в одной подсети на Debian?

    flapflapjack
    @flapflapjack
    Денис, ну очевидно, что шлюзы у вас сами собой меняться не будут. Для этого нужен уже нужен лично ваш общий шлюз, а не шлюз провайдера.

    Вы говорите, что есть сервер, но сисадмин не шарит как это сделать.
    Если сервер на линуксе, а резервные каналы нужны именно для резерва, а не для рапределения трафика, то:

    пишете скрипт, который делает примерно так:

    пингует раз в минуту гугл. Если результат - ошибка, то выполняется команда:
    route del default
    route add default gw ип адрес шлюза второго провайдера.

    и т.д.

    Писать скрипт для вас я не буду, но могу показать свой:
    #!/bin/bash
    
    is_up() {
            /sbin/ifconfig|grep "^$1" >/dev/null
    }
    
    LOG="/var/log/inet"
    IPOE_GREY="vlan2569"
    IPOE_WHITE="vlan2568"
    PPPOE_GREY="ppp0"
    PPPOE_WHITE="ppp1"
    
    #IPoE GREY
    echo "Checking IPoE grey"
    if is_up $IPOE_GREY; then
    
            if ! `/usr/local/bin/ipoe_grey.sh`; then
                    echo "`date` ERROR! No inet on IPoE Grey!"
                    echo "`date` ERROR! No inet on IPoE Grey!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'ipoe grey no inet'
            fi
    
    else
            echo "`date` Error! IPoE Grey ($IPOE_GREY) is DOWN!"
            echo "`date` Error! IPoE Grey ($IPOE_GREY) is DOWN!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'ipoe grey down'
    
    fi
    
    #IPoE WHITE
    echo "Checking IPoE white"
    
    if is_up $IPOE_WHITE; then
            if ! `/usr/local/bin/ipoe_white.sh`; then
                    echo "`date` ERROR! No inet on IPoE White!"
                    echo "`date` ERROR! No inet on IPoE White!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'ipoe white no inet'
    
            fi
    
    else
    else
            echo "`date` Error! IPoE White ($IPOE_WHITE) is DOWN!"
            echo "`date` Error! IPoE White ($IPOE_WHITE) is DOWN!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'ipoe white down'
    
    fi
    
    #PPPoE GREY
    echo "Checking PPPoE grey"
    if is_up $PPPOE_GREY; then
            if ! `/usr/local/bin/pppoe_grey.sh`; then
                    echo "`date` ERROR! No inet on PPPoE Grey!"
                    echo "`date` ERROR! No inet on PPPoE Grey!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'pppoe grey no inet'
    
            fi
    else
            echo "`date` Error! PPPoE Grey ($PPPOE_GREY) is DOWN!" 
            echo "`date` Error! PPPoE Grey ($PPPOE_GREY) is DOWN!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'pppoe grey down'
    
    fi
    
    #PPPoE WHITE
    echo "Checking PPPoE white"
    if is_up $PPPOE_WHITE; then
            if ! `/usr/local/bin/pppoe_white.sh`; then
                    echo "`date` ERROR! No inet on PPPoE White!"
                    echo "`date` ERROR! No inet on PPPoE White!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'pppoe white no inet'
    
            fi
    else
            echo "`date` Error! PPPoE White ($PPPOE_WHITE) is DOWN!"
            echo "`date` Error! PPPoE White ($PPPOE_WHITE) is DOWN!" >> $LOG
                    /sbin/route del default
                    /sbin/route add default gw 192.168.1.105
                    /usr/local/bin/sms.php 'ppoe white down'
    
    fi
    route del default
    #route add default gw 192.168.1.105
    echo "Test ended"


    соответственно в каждом файле типа pppoe_white.sh размещается пингование гугла, и возврат ошибки в случае неуспешной выполненной команды.
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    telegin, спасибо.

    Нет, у нас фильтрация немного хитрее:
    Если маршрут присутствует в /24, но он идет через фильтр-сервер, а там уже принимается решение - либо отправлять маршрут обратно в циску в интернет, либо блочить, если маршрут принадлежит заблоченному списку. Каждый адрес по /32 это не вариант.

    150-я не подойдет, ибо мало медных портов. Потому и используем модульную циску, чтобы не городить кучу езерчаннелов.

    Большое спасибо за совет!
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    Я предпочитаю DIR-300 ))) А что? Если какие-то проблемы - выключил, включил - и как новенький)) Все 100 мегабит - в вашем распоряжении!
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    fdroid, по данным OID'ам не подскажу) Но вот тут https://www.insotel.ru/catalog/setevoe_oborudovani...

    говорится, что есть BGP.

    А вообще можно выполнить show bgp да и все)
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    Strabbo, да, знаю) Я уже и в джунипер написал напрямую. Жду ответ.
    204 дороговата, но посмотрим как и что, когда ответят.
    Сюда я потом отпишусь обязательно.

    Спасибо за содействие!
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    Strabbo, https://nag.ru/news/newsline/24489/promo-bandlyi-j...
    Маршрутизатор Juniper MX104 имеет более мощный процессор по сравнению с MX80, а также поддерживает 6 млн. маршрутов RIB, 2.2 млн маршрутов FIB против 4 млн. маршрутов RIB, 1. млн маршрутов FIB


    Сделал запрос в NAG, жду комментариев.

    sh ip cef summary


    Cisco_6500>sh ip cef summary
    IPv4 CEF is enabled for distributed and running
    VRF base:
    916348 prefixes (916347/1 fwd/non-fwd)
    Default network 0.0.0.0/0
    Table id 0
    Database epoch: 6 (916348 entries at this epoch)



    sh mls cef summary

    Cisco_6500>sh mls cef summary

    Total routes: 916351
    IPv4 unicast routes: 916339
    IPv4 non-vrf routes: 916339
    IPv4 vrf routes: 0
    IPv4 Multicast routes: 4
    MPLS routes: 0
    IPv6 unicast routes: 5
    IPv6 non-vrf routes: 5
    IPv6 vrf routes: 0
    IPv6 multicast routes: 3
    EoM routes: 0


    sh mls cef hardware
    Cisco_6500>sh mls cef hardware

    CEF TCAM v3:
    Size: 1048576 entries
    262144 rows/device, 4 device(s)
    32 entries/mask-block
    32768 total blocks (32b wide)
    4849664 s/w table memory
    Options:
    sanity check: on
    sanity interval: 301 seconds
    consistency check: on
    consistency interval: 31 seconds
    redistribution: off
    redistribution interval: 120 seconds
    redistribution threshold: 10
    compression: on
    compression interval: 31 seconds
    tcam/ssram shadowing: on
    Operation Statistics:
    Entries inserted: 0000000002770203
    Entries deleted: 0000000001853835
    Entries compressed: 0000000000118721
    Blocks inserted: 0000000000502901
    Blocks deleted: 0000000000474231
    Blocks compressed: 0000000000007894
    Blocks shuffled: 0000000000417616
    Blocks deleted for exception: 0000000000000000
    Direct h/w modifications(TCAM): 0000000000000000
    Direct h/w modifications(SSRAM):0000000000000000

    Background Task Statistics:
    Consistency Check count: 0000000000010066
    Consistency Errors: 0000000000000000
    SSRAM Consistency Errors: 0000000000000000
    Sanity Check count: 0000000000001043
    Sanity Check Errors: 0000000000000000
    Compression count: 0000000000001438

    Exception Handling status : on
    L3 Hardware switching status : on
    Fatal Error Handling Status : Reset
    Fatal Errors: 0000000000000000
    Fatal Error Recovery Count: 0000000000000000

    SSRAM ECC error summary:
    Uncorrectable ecc entries : 0
    Correctable ecc entries : 0
    Packets dropped : 0
    Packets software switched : 0

    FIB SSRAM Entry status
    ----------------------
    Key: UC - Uncorrectable error, C - Correctable error
    SSRAM banks : Bank0 Bank1
    No ECC errors reported in FIB SSRAM.

    ADJACENCY SSRAM Application errors:
    -----------------------------------
    The logger for the ADJ sanity checker is disabled

    Double Allocation Attempts :0
    Double Freeing Attempts :0
    Freeing Others' Entries Attempts :0
    Writing Others' Entries Attempts :0
    Writing To Un-Allocated Entries :0
    Suspicious Application Calls :0
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    fdroid, эта тарантайка модульная. По сути название 6509- это тупо шасси (коробка). А уж что в нее сунут, то и будет.

    Есть модули на 512 к маршрутов, есть модули XL на лям маршрутов. То есть совсем не означает, что если ты видишь циску 65-й серии, то она умеет лям маршрутов. Все зависит от требухи в ней.

    Про BGP - я не знаю. Мне какую дали, такую и верчу) На нашей BGP есть) Других я и не видел. Есть еще 7200 две штуки. Валяются без дела.

    Но что-то я не уверен, что бывают циски 65 без BGP.

    Ведь BGP даже микротик за 3 тыщи рублей умеет.
  • Что посоветуете из маршрутизаторов?

    flapflapjack
    @flapflapjack Автор вопроса
    fdroid, cisco WS-C6506-E

    show version

    Cisco IOS Software, s72033_rp Software (s72033_rp-ADVENTERPRISEK9_WAN-M), Version 12.2(33)SXI5, RELEASE SOFTWARE (fc2)
    Technical Support: www.cisco.com/techsupport
    Copyright (c) 1986-2010 by Cisco Systems, Inc.
    Compiled Sat 23-Oct-10 01:29 by prod_rel_team

    ROM: System Bootstrap, Version 12.2(17r)SX7, RELEASE SOFTWARE (fc1)

    Cisco_6500 uptime is 3 days, 14 hours, 52 minutes
    Uptime for this control processor is 3 days, 14 hours, 51 minutes
    Time since Cisco_6500 switched to active is 3 days, 14 hours, 50 minutes
    System returned to ROM by reload at 00:03:06 MSK Fri Dec 13 2019 (SP by reload)
    System image file is "disk1:s72033-adventerprisek9_wan-mz.122-33.SXI5.bin"
    Last reload reason: Reload Command

    This product contains cryptographic features and is subject to United
    States and local country laws governing import, export, transfer and
    use. Delivery of Cisco cryptographic products does not imply
    third-party authority to import, export, distribute or use encryption.
    Importers, exporters, distributors and users are responsible for
    compliance with U.S. and local country laws. By using this product you
    agree to comply with applicable laws and regulations. If you are unable
    to comply with U.S. and local laws, return this product immediately.

    A summary of U.S. laws governing Cisco cryptographic products may be found at:
    www.cisco.com/wwl/export/crypto/tool/stqrg.html

    If you require further assistance please contact us by sending email to
    export@cisco.com.

    cisco WS-C6506-E (R7000) processor (revision 1.2) with 983008K/65536K bytes of memory.
    Processor board ID SAL1434RRGX
    SR71000 CPU at 600Mhz, Implementation 0x504, Rev 1.2, 512KB L2 Cache
    Last reset from s/w reset
    16 Virtual Ethernet interfaces
    74 Gigabit Ethernet interfaces
    4 Ten Gigabit Ethernet interfaces
    1917K bytes of non-volatile configuration memory.
    8192K bytes of packet buffer memory.

    65536K bytes of Flash internal SIMM (Sector size 512K).
    Configuration register is 0x2102

  • Возможна ли разная Music on hold в Asterisk?

    flapflapjack
    @flapflapjack Автор вопроса
    Благодарю, все получилось
  • Почему Asterisk не использует указанный контекст?

    flapflapjack
    @flapflapjack Автор вопроса
    armodim, про макросы то я и не подумал. Спасибо, маэстро.
  • Почему Asterisk не использует указанный контекст?

    flapflapjack
    @flapflapjack Автор вопроса
    armodim, увы, не прокатило. Сервер только по домену разрешает региться. Второй айпишник у него для другого.

    Ну ладно, чего уж теперь.
    Подожду еще ответ от Рональда, может скажет чего умное )

    А так - придется изворачиваться в одном контексте.
  • Почему Asterisk не использует указанный контекст?

    flapflapjack
    @flapflapjack Автор вопроса
    armodim, Есть!) Есть резервный айпишник. Попробую сейчас
  • Почему Asterisk не использует указанный контекст?

    flapflapjack
    @flapflapjack Автор вопроса
    может я в sip.conf как-то не так контекст указываю?
  • Почему Asterisk не использует указанный контекст?

    flapflapjack
    @flapflapjack Автор вопроса
    так работает как надо. Но почему?
    Я думаю, что либо я что-то совсем не так понял из мануала по диалплану.
    Либо я не правильно понимаю смысл контекстов.