Падение линка не падение интерфейса. Подскажите как можно выкрутиться не прибегая к протоколам BGP.Или самому организовывать добавление/удаление маршрутов в зависимости от "доступности" (ping и прочая) противоположного конца тоннеля, или использовать динамическую маршрутизацию через туннельные интерфейсы (реализации RIPv2, если не ошибаюсь, есть почти под каждую из популярных ОС).
Очень краткая схема в первом комментарии выше.Если я правильно понял, то можно (нужно?) изменять маршрут по умолчанию (т.е. маршрутизировать трафик на OPENVPNSERVER1 или OPENVPNSERVER2) на 3750 в зависимости от работоспособности тоннеля?
Когда трава была зеленее я видел использованиe route map в зависимости от пинга, но не запомнил и информации сейчас нет.На мой взгляд, вам подойдет решение в виде статической маршрутизации вкупе с ip sla tracking. См. раздел Резервирование.
К сожалению со второй стороны также нужно отправлять пакеты, в свою очередь выбирая интерфейс. А там у нас чисто линуксовое решение.Я полагал, что хотя бы с одной стороны маршруты исчезают при нарушении работоспособности туннеля. Если нет, то остается RIPv2 (на 3 серверах с openvpn и на устройстве cisco).
Возможна ли такая структура домашней сети?Да, возможна. Другое дело, что сеть может работать не так, как вы хотите.
Так вот, можно ли купить IP адрес как доменЕсли вы хотите иметь независимость от хостинга, покупка (аренда) одного адреса ничего не решит, но можно купить префикс ("подсеть" на жаргоне). Первая ссылка из гугла привела сюда.
Ведь там не отделаешься доменом, и приходится указывать IP адрес.Почему? Если даже игровой клиент не поддерживает указания сервера по его имени (url), почему бы не задуматься о создании некоей обертки ("запускатора"), которая позволит это сделать?
но через пару дней на одном из компьютеров скорость скачивания вдруг стала проседать, причем на остальных компьютерах было все ок.Чем (схема подключения и т.д.) проблемный компьютер отличается от остальных?
Хотелось бы услышать мнения экспертов,Экспертом себя не считаю, но мнение выскажу.
в чем собственно разница и какой вариант правильней?Оба варианта "правильные", но я лично выбираю первый. В таком случае у вас один линк выделен исключительно для L3-связности, отказ схемы возможен только по причине отказа линка (ну или control-/data- plane на устройствах).
Соответственно создано подобие сети через несколько хабов.
несколько хабовЯ все-таки надеюсь, что коммутаторов.
Подскажите, чем грозит подсоединение новых пользователей через еще один хаб?Тем, что вы соедините два коммутатора двумя линками и получите петлю, если на коммутаторах не активен STP.
И какие пути решения могут быть?Не создавайте петель (сознательно или случайно), используйте более-менее приличное оборудование (с внятными возможностями диагностики), не позволяйте пользователям трогать коммутаторы, приносить свои точки доступа (можно петлю получить и при помощи двух точек доступа, например).
При звонке в ТП провайдера мне сказали что от меня приходит много битых пакетов и по-этому интернет не работает.Есть предположение, что не пакетов, а ethernet-фреймов, и диагностику они снимают с порта коммутатора (уточните, если появится возможность). Спросите их, каковы настройки порта коммутатора (скорость, 1гигабит/100мегабит/автоопределение; дуплекс, полный или автоопределение). Попробуйте сами жестко задать скорость передачи данных 100 мбит/с на порту ноутбука/маршрутизатора, подключенного к коммутатору.
Как переустановить JunOS?Вы уверены, что это необходимо? Вы пробовали проводить более глубокую диагностику, нежели наблюдение цвета светодиода? Есть, например, команды:
show chassis alarms
show system alarms
Где взять образ?Если есть контракт на устройство - задайте этот вопрос JTAC. Если у вас есть доступ на сайт Juniper - то с него. Если вы знаете текущую версию JunOS и подозреваете, что файл образа на устройстве испортился - найдите рабочий образ необходимой версии.
Скорость на прямую, при подключении кабеля к сетевой карте 40-50 мбит/сек. При подключении через роутер скорость не поднимается больше 20 мбит/сек.Что такое "скорость"? Как вы ее измеряете? Через speedtest.net и подобные сервисы? Как вы получаете интернет (используется ли VPN или PPPoE)?
Почему так может быть?Возможные варианты (список неполный):
Интернет через pppoe. Скорость заметил на торрентах, да и на тестах тоже самое. Данная проблема была не всегда, а появилась совсем не давно. Не прошивал, не настраивал.
На компьютере не работает интернет, до тех пор, пока не запустишь команду "ping 192.168.5.16". Затем через какое-то время, минут 15, снова пропадает. Тут спасает только "ping 192.168.5.16 -t".Одна из возможных причин - наличие в L2-домене хоста с IP-адресом, совпадающим с вашим или целенаправленная подделка arp-ответов. Стоит пронаблюдать состояние arp-таблицы на маршрутизаторе. Кроме того, можно самостоятельно (hping, scapy) послать arp-запрос с вашим ipv4-адресом в качестве искомого, посмотреть, кто откликнется.
Вопрос: не встречались ли вам инструменты, умеющие работать со скоростью приёма/передачи статичных файлов для сокрытия в моменте передачи доп. сообщения?Нет, не встречались, я даже подозреваю, почему. Я предполагаю, что эта схема хоть как-то работоспособна только для фиксированной реализации стеков протоколов, фиксированных хостов и фиксированных параметров сети между ними. Судите сами, как это соотносится с реальностью.
Для защиты от естественных колебаний скорости, скорее всего, нужно будет одновременно передавать два файла, модулируя их скорость в противоположные стороны, инвертируя и складывая в конце.Что, если длительность передачи будет разной для этих файлов? Например, трафик с данными одного файла передавался по другим физическим линкам (etherchannel, L3 ECMP при взаимодействии с разными TCP-соединениями). Как их корректно сопоставить (сложить)? Что вообще означает "одновременно передавать"? Какова будет результирующая скорость передачи полезных данных?
Если посмотреть на формально описание протокола в приложении, то вроде бы всё понятно: текст, потом `.` с новой строки и наконец `CR-LF`. Почему тогда отдельно говорится о том, что нельзя передавать «tabs, formfeeds» и каких-то «frufru»?Потому что, видимо, предполагается, что сервер может передавать всякие изыски ('frufru'). Сервер может это делать, потому что ему не запретили. Серверу не запретили, потому что этот RFC на является стандартом (первая страница):
This memo provides information for the Internet community. It does not specify an Internet standard.
как правильно отдавать текстовые документы?На вашем месте я бы поступил в соответствии с максимой "Будь консервативен, отправляя данные, и либерален, принимая данные".