Змінюй хід війни! Допомагай ЗСУ!

Харьковская комп. сеть "ОНЕТ"

  • Автор теми Автор теми Tigerfire
  • Дата створення Дата створення
i що ? я не знаю архітектури мережі. ніяких проблем немає взагалі сегмент рознести на декілька роутерів ...

Проблема а) лень.
б) средства.

С инетом сейчас попа полная, 2-3 кБайт/сек максимум, в данный момент. Как Кузе в прошлый раз трейсы в приват отослал, Кузя с тeх пор вообще здесь не отмечается.
Уже дня 2-3 наблюдаются проблемы с vpn сервером/биллинговой системой.

По поводу подменщиков - как была год назад проблема, так и осталась, они даже не чешутся судя по всему. В результате на салтове, скажем, банят уже целые сегменты, а ТП все "собирает информацию".
 
і що ? я не знаю архітектури мережі. ніяких проблем немає взагалі сегмент рознести на декілька роутерів ...
Проблема а) лень.
б) средства.
Давайте не будем путать кислое с длинным, господа :). "Разнести сегмент на несколько маршрутизаторов" - это что-то странное, т.е. чушь :). Дублирование маршрутизаторов - это несколько другая вещь. Марш является шлюзом по умолчанию в подсети, т.е. можно 2-м группам (при наличии 2-х маршей), дифференцированным, например, по МАКам, тачек подсети, кинуть по DHCP различные шлюзы по умолчанию (одной группе - 1-й, другой - 2-й :)). Существуют протоколы (VRRP, IRDP и т.п.), позволяющие организовывать эффективный бэк-ап маршей между собой (уведомления о том, что мастер-марш жив, к примеру), "распределять" их как шлюзы по умолчанию по разным узлам и т.п. Но они все будут включены в одну и ту же подсеть, и будут иметь интерфейс с адресом из подсети. Т.е. пакеты на один узел подсети к другому узлу подсети через какой-либо из маршей не пойдут. (А если трассить из другой подсети, то будет виден ИП интерфейса соотв. марша не внутри сегмента, а "снаружи", т.е. в случае с ОНетом вида 10.0.255.*. Ну узнаешь ты его, и что? :) Ты знаешь его координаты на местности и пойдешь по проводам? Всё равно даже при полном знании топологии сети во все колодцы и на все чердаки не проникнешь. ) А с трассами внутри "разнесенного" сегмента вообще весело :). Если марш не поддерживает Proxy-ARP-протокол, то ARP-запросы с IP-адресами, входящими в подсеть, но там не обнаруженными :) будут просто уничтожаться :). Можно, конечно, сделать и через прокси-арп, так если прикинуть, и что-то типа "режима удалённого узла" для остальной подсети... Это надо, чтобы был у марша ещё 1-ин интерфейс, и в него была воткнута остальная подсеть :). Тогда он на запросы МАКов узлов с такими ИПами (из проксевой части подсети) будет совать свой МАК и пакеты потом перенаправлять на другой интерфейс. А это вообще возможно? Я понятия не имею, честно говоря... И это все равно получается 1-н марш :). Просто с 2-мя интерфейсами, и зачем так делать в обычных условиях локалки - непонятно. И на трассе его видно не будет. Так... Сделать, к примеру, 2... Это как получится... Хз, у меня тут воображение не работает... Подключить 2-й марш ко 2-му интерфейсу первого, настроить и там прокси-арп... Или объединить, например, два интерфейса второго марша в мост (будет работать как свитч - неразборчивый режим) - и подключить ко 2-му интерфейсу 1-го марша, а через него остальную часть подсети... Так все равно на трассах не видно будет... Блин, я запутался :)). Короче, ситайп, всё херня, давай по-новой :D. Удали эту проблему, а то я не понимаю, как одну подсеть разделить на две части маршрутизаторами, и чтобы они ещё и на внутренних трассах были видны :). Давайте объявим конкурс на решение проблемы. Приз - АДСЛ-модем :). Или мегабитный анлим от ОНета со статическим ИПом и выделенной оптической линией в одну подсеть с VPN-сервером на год :D.
 
Останнє редагування:
Давайте не будем путать кислое с длинным, господа :).
...[поскипано]...
Ты знаешь его координаты на местности и пойдешь по проводам? Всё равно даже при полном знании топологии сети во все колодцы и на все чердаки не проникнешь. )
...[поскипано]...
Поверьте, мне, как пользователю, фиолетово куда полезут сотрудники ОНета, сколько километров они "пойдут" по проводам, каким фигом они будут проникать на чердаки и.т.д. Взялись выполнять определенную работу, значит надо ее выполнять, а не ныть мол "мы такие мааленькие, ничего не можем сдееелать"...
---
Я не телепат, но помоему Сiтуп имел в виду, что для уменьшения количества мест, в которые необходимо будет "проникнуть" дабы точно установить местонахождение подменщика, необходимо увеличить количество звеньев ведущих логи в цепочке "гейтвей сегмента -> компьютер пользователя". Этого можно добиться разделив, скажем, 123.*
на 123.0-50, 123.51-101 и.т.д. с _физически_ разным оборудованием. Но все опять-же упиается в средства и лень.
 
якщо я не помиляюся, навіть після свіча вже не видно оригінальний мак, а тільки айпі ... ну то таке.
а простого рішення "без виходу на місцевість" немає. або треба фізично дроти туди-сюди тикати і дивитися або запускати щось ізвратне.
із ізвратів найбільш простим є - винести локальні ресурси в впн підмережу. тобто пофіг у кого який айпі. людина конектиться у впн мережу по логіну і далі вже їй доступне усе інше . проблем із подменщиками не буде, будуть інші :)
 
Надо просто поставить нормальное оборудование, и не ***** мозги себе и людям.
На дешевых свичах хрена лысого поймают а не подменщика айпи.
 
главная проблема онета - постоянно вылетаю из сети. Недавно срочно нужен был инет, у мну его сразу нет:( Звоню подруге (у нее тоже онет), огворит: беги ко мне, все работает. Пока я добежала до соседнеого дома, уже и у нее не работал... Я не знаю, может быть, качество зависит от месторасположения, но у нас эти проблемы просто перманентны...
 
или просто у половины юзеров аура плохая :)
 
как говорил драный валенак - надо покупать сетевую карточку, "разогнанную", тогда и проблем не будет.
 
Что-то непохоже! Сейчас буду "бить" телепата цитатами :).
Поверьте, мне, как пользователю, фиолетово куда полезут сотрудники ОНета, сколько километров они "пойдут" по проводам, каким фигом они будут проникать на чердаки и.т.д.
...
Вопрос: где я пытался вызвать жалость к сотрудникам ОНета? Где я их вообще упоминал? :) В моём посте насчёт чердаков и прочего было следующее: "Ну узнаешь ты его, и что? :) Ты знаешь его координаты на местности и пойдешь по проводам? Всё равно даже при полном знании топологии сети во все колодцы и на все чердаки не проникнешь." - и это был ответ на пост ситайпа, по поводу:
2. далі на роутері методом вимикання дротів знайти його кабель
3. далі - довічний бан із занесенням в обличчя
и было обращено к нему (там везде "ты", а не "сотрудник ОНета"). Не сотрудники же будут делать "бан с занесением в лицо" :).
Я не телепат, но помоему Сiтуп имел в виду, что для уменьшения количества мест, в которые необходимо будет "проникнуть" дабы точно установить местонахождение подменщика, необходимо увеличить количество звеньев ведущих логи в цепочке "гейтвей сегмента -> компьютер пользователя".
(Курсив, подчёркивание и полужирный шрифт добавлен мной)
Вот этот пост:
і що ? я не знаю архітектури мережі. ніяких проблем немає взагалі сегмент рознести на декілька роутерів ...
был ответом на мои слова: "Подменщик всегда находится в том же сегменте, что и тот, у кого "стырили" ИП, т.е. и маршрутизатор у подменщика и его жертвы один и тот же, соответственно."
Ситайп выше высказал суждение, что подсеть можно "разнести по маршрутизаторам". Хоть **** - не пойму, откуда Вы, pl63fgh53, взяли, что имелось в виду "увеличение количества звеньев", "логи"... Телепатия в действии! Если Вы не телепат - будьте добры, пишите как нетелепат ;).
И, кстати, не пойму - зачем вести логи... Во-первых - их ещё парсить кому-то придётся по факту подмены, что есть дополнительное время. Во-вторых - от самого факта подмены логирование не спасёт. Удобнее поставить свитчи с возможностью привязки конкретного MAC-адреса отправителя к конкретному порту, чтобы если Вася Пупкин поменял своей сетевухе MAC-адрес - свитч его кадры спокойненько отбрасывал, т.е., подмену упредить. Эффективная профилактика во многих случаях лучше лечения :).
Но все опять-же упиается в средства и лень.
ХЗ, я не телепат (С), в ОНете не работаю, и с ситуацией в нём близко не знаком, но, думается мне, проблема скорее в средствах. ИМХО.
якщо я не помиляюся, навіть після свіча вже не видно оригінальний мак, а тільки айпі
Не, видно... "Оригинальный" MAC-адрес видно в пределах подсети - так работает ARP. Порты свитча (в простейшем случае, без всяких фильтраций и т.п.) работают в "неразборчивом" режиме (ловят все кадры), принимают кадр и отправляют на соответствующий MAC-адресу назначения порт (либо, если таковой не обнаружен, на все, кроме того, откуда пришёл кадр), не внося в сам кадр изменений и не меняя поля MAC-адреса отправителя. В простейшем случае свитчи просто разделяют так называемые "домены коллизий".
 
Останнє редагування:
...Удобнее поставить свитчи с возможностью привязки конкретного MAC-адреса отправителя к конкретному порту, чтобы если Вася Пупкин поменял своей сетевухе MAC-адрес - свитч его кадры спокойненько отбрасывал, т.е., подмену упредить. Эффективная профилактика во многих случаях лучше лечения :).
Действительно, самый эффективный метод. Именно по этому, сейчас идет замена клиентских свичей на управляемые. Часть сегментов уже полностью работают на управляемых свичах, остальные будут переведены на них в течении 4-5 месяцев.

Что касается периодических проблем с VPN которые все чаще наблюдаются в последнее время - они вызваны перегрузкой оборудования центрального узла. В ближайшее время будет установлено новое оборудование. Пока-же, делаются попытки снизить нагрузку путем оптимизации билигового софта (это нужно сделать в любом случае, иначе не поможет даже новое оборудование). Делать это приходиться "на живую" (хотя по возможности мы стараемся делать это ночью, когда активных клиентов становится меньше), этим вызвана часть разрывов соединений или невозможность установки подключения.
Администрация ООО "Наша сеть" приносит извинения за неудобства, вызванные этим фактом.
 
Kuzia сказав(ла):
Делать это приходиться "на живую" (хотя по возможности мы стараемся делать это ночью, когда активных клиентов становится меньше), этим вызвана часть разрывов соединений или невозможность установки подключения.
Администрация ООО "Наша сеть" приносит извинения за неудобства, вызванные этим фактом.
Благодарю, но "активных" клиентов меньше всего в 3-4 часа утра, днем, пока многие на работе/учебе, а не в 9-10 часов вечера. Хотя если проблема может быть решена в ближайшее время, я, как пользователь, готов потерпеть некоторое время.

Что-то непохоже! Сейчас буду "бить" телепата цитатами :).
Постарайтесь не потерять равновесие сотрясая воздух.
Вопрос: где я пытался вызвать жалость к сотрудникам ОНета? Где я их вообще упоминал? :)
...[поскипано]...
Не сотрудники же будут делать "бан с занесением в лицо" .
Сотрудники должны физически отключить подобного пользователся от сети, в идеале.
Хоть **** - не пойму, откуда Вы, pl63fgh53, взяли, что имелось в виду "увеличение количества звеньев", "логи"...
...[И прочие сотрясание воздуха по этому поводу]...
Пожалуйста, перечитайте мой пост. Осознайте, что я высказал предположеие, без претензий на истину в последней инстанции.
Если вместо хорошего оборудования ставят "консервные банки", первая возникающая у меня мысль - экономят.
И, кстати, не пойму - зачем вести логи... Во-первых - их ещё парсить кому-то придётся по факту подмены, что есть дополнительное время. Во-вторых - от самого факта подмены логирование не спасёт. Удобнее поставить свитчи с возможностью привязки конкретного MAC-адреса отправителя к конкретному порту, чтобы если Вася Пупкин поменял своей сетевухе MAC-адрес - свитч его кадры спокойненько отбрасывал, т.е., подмену упредить. Эффективная профилактика во многих случаях лучше лечения .
Ага, так давайте вообще ведение логов отменим, а то вдруг администратор перетрудится изучая их. Про "эффективную профилактику" вы ОНету расскажите, хотя нет, по словам Кузи, им об этом известно.
P.S. Спасибо, улыбнуло.
 
Останнє редагування:
Что касается периодических проблем с VPN которые все чаще наблюдаются в последнее время - они вызваны перегрузкой оборудования центрального узла. В ближайшее время будет установлено новое оборудование.
1)очень хотелось бы знать, когда будут устранены данные проблемы, поконкретнее
2)проблема дисконектов
3)проблема с дозвоном в ТП

Как вариант - может не оплачивать услуги, пока они не будут соответсвовать заявленному уровню?
 
  • Це лайк!
Реакції: Ahav
Кузя, очень приятно, что вы хотя бы не отрицаете факт наличие проблем
Еще приятнее обещание починить все неполадки и т.д.
А вот обещанные полгода (+3 месяца, в течение которых сеть практически не работает)-это не до хера-ли будет? И может действительно пока бабки платить не будем?
Это вопрос даже не так к технической службе, а к руководству
Зачем было вводить новые акции, если оборудование не позволяет?
От лица всех анлимщиков спрашиваю-на хера нам безлимит, если нет интернета?
 
Останнє редагування:
Постарайтесь не потерять равновесие сотрясая воздух.
Да какой там воздух, мы же не в реале разговариваем.
Сотрудники должны физически отключить подобного пользователся от сети, в идеале.
Это мне рассказывать не стоит, "физическое отключение от сети" и "бан с занесением в лицо" - несколько разные вещи.
Осознайте, что я высказал предположеие, без претензий на истину в последней инстанции.
А я и не утверждал подобного. Просто Вы это предположение выудили непонятно откуда. И никак не аргументировали.
Ага, так давайте вообще ведение логов отменим, а то вдруг администратор перетрудится изучая их.
Отменяйте :). Я писал, что ведение логов - неэффективная и глупая мера в борьбе с подменщиками, а не то, что оно вообще не нужно.
P.S. Спасибо, улыбнуло.
Меня тоже, особенно насчёт воздуха.
 
Да какой там воздух, мы же не в реале разговариваем.
...
Меня тоже, особенно насчёт воздуха.
На счет воздуха Вы зря смеетесь, почитайте на досуге о том, что такое метафоры. И впреть не используйте их не понимая, что вы их используете.
Это мне рассказывать не стоит, "физическое отключение от сети" и "бан с занесением в лицо" - несколько разные вещи.
Почитайте еще раз о метафорах.
А я и не утверждал подобного. Просто Вы это предположение выудили непонятно откуда. И никак не аргументировали.
Читайте мои посты внимательнее. Думайте.
 
На счет воздуха Вы зря смеетесь, почитайте на досуге о том, что такое метафоры.
Не порите чушь, ей больно. Метафора "сотрясать воздух" как раз подразумевает устную речь (звук - колебания воздуха, к Вашему сведению, учите физику).
И впреть не используйте их не понимая, что вы их используете.
Уважаемый, полистайте учебник орфографии за... да хоть за какой-нибудь класс. А то такая интересная лексема, как "впреТь" мне не знакома.
Читайте мои посты внимательнее. Думайте.
Думать над безосновательной ахинеей не намерен. Читайте толковые словари, учебники русского языка. Думайте (С).
 
Останнє редагування:
Прекрасно. Вместо аргументов пошли поптыки меня оскорбить. Без конструктива (именно в таком случае начинаются придирки к правописанию ;)). Поменьше бы таких лицемеров "у руля" ОНета и ОНет был бы хорошей, адекватной сетью. Советую администрации сети задуматься.
P.S. Урбан и Ко, Вы сначала с антом и подобными ему разберитесь, а потом уже тут кому-то что-то пытайтесь доказать. Иначе Ваши попытки могут привести к потере равновесия. Берите пример с Кузи.
P.P.S. Я не намерен в дальнейшем обращать внимание на Вас и Ваши посты тут.
 
Останнє редагування:
Прекрасно. Вместо аргументов пошли поптыки меня оскорбить. Без конструктива (именно в таком случае начинаются придирки к правописанию ;)).
Да ну что Вы... Неуклюжая попытка съехать. Я Вам как раз аргументированно объяснил, что выражение "сотрясать воздух" к письменной речи не применяется. А насчёт правописания... Вы бы свои предыдущие посты перечитали :)) (что несколько раз рекомендовали сделать мне - наверное, чтобы я побольше ошибок в них нашёл). Пока спор был ещё в рамках темы - я на Ваше правописание внимания не обращал. Как только я Вам указал на ошибку по поводу воздуха - Вы тут же разразились постом, в котором обвиняли меня в незнаии метафор :), что меня несколько оскорбило, пришлось уличить Вас в ****амотности. Так что Вы были неправы два раза. И аргументов не последовало именно от Вас.
Поменьше бы таких лицемеров "у руля" ОНета и ОНет был бы хорошей, адекватной сетью. Советую администрации сети задуматься.
1. А в чём конкретно проявляется моё лицемерие? Или это очередное проявление экстрасенсорных способностей с Вашей стороны? 2. Я не стою "у руля ОНета". Я вообще в ОНете не работаю и никогда не работал.
P.S. Урбан и Ко, Вы сначала с антом и подобными ему разберитесь, а потом уже тут кому-то что-то пытайтесь доказать. Иначе Ваши попытки могут привести к потере равновесия. Берите пример с Кузи.
P.P.S. Я не намерен в дальнейшем обращать внимание на Вас и Ваши посты тут.
"Разберитесь с антом и ему подобными" - это отдельная тема (я сам когда-то пытался искоренить "бесогонство" в чате), не хочу её затрагивать. Да и вообще на хабе ОНета в последнее время появляюсь мало. Вы будете указывать, что мне тут делать? :) Это немного не в Вашей компетенции. Короче говоря, подвожу итог. Вы ни на один мой пост аргументированно не ответили - сплошные домыслы и множество ошибок (я имею в виду не только орфографию). А теперь просто решили съехать :). Ну и прекрасно - меньше флуда в мою сторону будет. Продолжайте Ваши провокации дальше :).
P.S. Слив засчитан.
 
Вернемся к теме:
3 недели тупарь из ТП диагностировал проблему по телефону (может себе представить сколько времени я потратил на дозвон в ТП). В четверг он "сдался", сказал, что не может решить проблему дистанционно и оформляет заявку на прибыте ко мне специалиста. Договорились о времени: суббота, 23.02 с 11.00 до 13.00. И.... ни кто не пришел. Дозвониться в ТП снова не получается (звоню уже сутки). Просто зла не хватает.
Сказать, что Онет = ****НЫ - это не сказать ничего!!!

Спустя 2 часа:
Таки дозвонился (уже начал замечать, что после поста на форуме довольно "быстро" дозваниваюсь в ТП). Мальчег в ТП ушами хлопает и отвечает, что он ничего не решает. Он не знает почему ни кто не пришел по заявке, он не знает как решить проблему (а *** тогда такая ТП?). Особо порадовал его вопрос: "А что проблема не разрешилась?". Да, ***, разрешилась, рассосалась сама, по мановению волшебного бубна. Единственное что он мне предложил - звонить завтра с 10.
Акуеть! Учитывая КАК дозваниваешься в ТП Онета думаю, что дозвонюсь только к выходным.
Контора ублюдков!!!!!
 
Останнє редагування:
У меня летом была подобная ситуация, но после повторного звонка мастера всё-таки пришли :).
 
Назад
Зверху Знизу