Записки провинциального админа

как и чем живут системные администраторы совсем не ИТшного уездного городка Сочи :)

20 September, 2011

Mikrotik

Mikrotik. Впервые услышал про него в АдлерНет'е, увидев его 'морду' в виде winbox'a решил для себя, что это тот же линукс но для бедных, точнее тех кто не осилил cli. Примерно так оно и было, смотря на то как Славик довольно ловко и относительно быстро настраивл те вещи которые в классическом линуксе делались не так быстро, а без определенных скиллов не делались вообще.
С тех пор прошло лет 5. И вот на горизонте опять замоячил Mikrotik, в этот раз решил присмотреться к нему более тщательно, купили пару железок на тест (RB750 & RB750G) покрутили на стенде и поставили в продакшн на небольших узлах в качестве роутера до 10 абонентов.
Схема классическая - аплинк в свич, в него же 2 линка с MT и клиентские подключения. 1 vlan - 1 клиент, соответственно MT подключен транком. На каждого клиента поднимается свой dhcp сервер, если клиент грамотный то даем на него сетку /30 из белых ip, если не очень - то подключаем через серые ip но во внешку выводим исключительно черз белый (индивидуальный) с помощью src-nat. Так же MT является и шейпером. Ну и OSPF на нем тоже замечательно работает который отдает все локальные маршруты на наш border.
Вывод - железка по соотношению цена/возможности/быстрота настройки на мой взгляд является почти идеальной, видно что софт с годами оттачивался не покладая рук.
Сейчас купили RB1100 - 800Mhz на PowerPC CPU. Хочу переключить все локальные линки от трех dslam'ов ну и по мелочи клиентов нацеплять. Да и в добавок поднять на нем либо PPtP или L2TP сервер для удаленных клиентов нашей VoIP телефонии.
Кстати, Mikrotik себя отлично зарекомендоал как решение для Wi-Fi HotSpot решений, на пару со сторониим radius сервером (в нашем случае платный Radius Manager) строится отличная система доступа к интернету по карточкам поедоплаты (лимит времени, лимит по трафику и т.д.) для гостиниц или любых других заведений где это необходимо.

04 November, 2008

Проба пера

Поставил себе Ubuntu 8.10


Время летит.

Ура ! Наконец-таки я смог присоеденить свой старый блог к этому аккаунту !

18 January, 2007

Тестовый полет :)

Обновил себе Ubuntu до 6.10 (Edgy).


Проверяю как работает софтина под именем Plog Poster, хотя LogJam выглядит гораздо можней, но зато эта штуковина не ограничена только возможностью постов в ЖЖ.

27 December, 2006

26 December, 2006

Тестовая запись

Проверяем, как работает эта хрень :)

SoL rack

 Posted by Picasa

RT rack

 Posted by Picasa

KTTK rack

 Posted by Picasa

24 August, 2006

опять про OSPF

то о чем писал в предыдущем посте, вчера воплотил в жизнь, думал после того как к рулю Сочителекома встал Голден-Телеком там немного навели порядок - нифига подобного, никакой фильтрации по OSPF от клиента так и не происходит :) Обьявил в сеть СТ сетку АдлерНет'а которую им выдал Мегаком (маршрут от СТ к сети МГ идет чере пол европы, 15-20 хопов), через пару секунд об этой сетки узнали все маршрутизаторы СТ и вуаля:
# traceroute 195.189.72.210
traceroute to 195.189.72.210 (195.189.72.210), 30 hops max, 38 byte packets
1 cisco-s01.sochi-online.com (213.24.81.1) 1.237 ms 1.252 ms 1.088 ms
2 st-so.sochitel.ru (81.176.2.5) 3.284 ms 3.086 ms 3.056 ms
3 34.st6.sochitel.ru (81.176.29.34) 7.294 ms 8.353 ms 17.425 ms
4 Stisov-CISCO2611-st-e0-1.sochitel.ru (81.176.2.230) 8.372 ms 7.175 ms 27.712 ms
прикольно получилось, не теперь осталось два вопроса - когда это заметят и будут ли считать им этот трафик. Посмотрим :)...

Followers