Периодическая потеря связи у юзеров

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

ran писал(а):б) сделать то же самое у кого им больше нравится - для этого существует динамическая маршрутизация.
Сильно упростили. Кто сказал, что провайдер хочет вступать в такие договора с клиентами или с другими провами?
каждый второй клиент будет жаловаться на то, что у него не работают какие-то сервисы
если у админа рутера на котором всё маскарадится голова и руки растут откуда надо - не будет
И снова с высоты птичьего помета. Общими словами: невозможность установления соединения с юзером делает невозможным использование приложений, требующих это, если этого не было обеспечено на уровне приложения. Ставить юзера в такие технологические тиски - не наш метод. Интернет это не только браузинг и пинги.
Вау!
Вау :)
а если забанят ип из твоего динамического пула - тада как?
На это я мог бы не ответить, но все же: закрывать одну ноду и один провайдер - немного разные вещи.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

ran писал(а):
б) сделать то же самое у кого им больше нравится - для этого существует динамическая маршрутизация.
Сильно упростили. Кто сказал, что провайдер хочет вступать в такие договора с клиентами или с другими провами?
совершенно не понял этой фразы... я ваще-та имел ввиду что клиент может арендовать свободный пул у независимых регистраторов если сильно нада... так же как арендую я например
Ставить юзера в такие технологические тиски - не наш метод. Интернет это не только браузинг и пинги.
дак никто и не ставит - бери статический публичный ип одним из способов описанных выше и радуйсся жизни... только реально это нужно... ну 10% от силы
закрывать одну ноду и один провайдер - немного разные вещи.
да? и в чём же??? с учётом
ran писал(а):Смею тебя заверить - в этом случае по прошествии нек времени (по опыту - очень малого - считанные дни :D )у тебя будет забанен весь пул
да просто потому что если у усера статический ип, он сам будет следить за тем что с ним творится и если будет попадать во всякие блэки - это его личные проблемы :D а динамические публичные ипы полезны только разве для одного - с платных обменников, контролирующих по ипу (с рапиды например) на халяву порнуху тянуть :D

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

ran писал(а):совершенно не понял этой фразы... я ваще-та имел ввиду что клиент может арендовать свободный пул у независимых регистраторов если сильно нада... так же как арендую я например
Я тоже честно говоря не понял. Провайдер должен знать, что чужая сеть лежит в пределах его сети и рутить на нее?
бери статический публичный ип одним из способов описанных выше и радуйсся жизни... только реально это нужно... ну 10% от силы
Возвращаемся к уже сказанному, что проблемы с натом возникают гораздо чаще...
закрывать одну ноду и один провайдер - немного разные вещи.
да? и в чём же???
На пальцах: если сайт накрыл на прова, то у всех не работает. Если на динамик ип, то только у него. Можно ухудшить: если разные сайты накрыли на прова, то у всех не работают. Если разные сайты накрыли на динамик ип, то у него разные сайты не работают. Если у провайдера есть пул в 100 динамик ипов, резонанс от закрытия на прова в 100 раз выше, чем на 1 клинетский динамик ип. С динамиком сначала пожалуется один, потом второй. С вариантом "на пров" сначала пожалуются все, потом все.
ran писал(а):Смею тебя заверить - в этом случае по прошествии нек времени (по опыту - очень малого - считанные дни :D )у тебя будет забанен весь пул
Значит мне это еще предстоит увидеть, раз пока не увидел. Точно так же я могу сказать, что у вас будет забанена львиная доля сидящих за натом, и резонанс от этого будет в сотни раз выше, и это будет гораздо ближе к истине.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Провайдер должен знать, что чужая сеть лежит в пределах его сети и рутить на нее?
ran писал(а):для этого существует динамическая маршрутизация.
про BGP4 например ничего не слышал?
Возвращаемся к уже сказанному, что проблемы с натом возникают гораздо чаще...
ran писал(а):если у админа рутера на котором всё маскарадится голова и руки растут откуда надо - не возникают
Значит мне это еще предстоит увидеть, раз пока не увидел.
аха... найдётся 1 умник и за полчаса весь твой пул будет в.... как эта по-рюски...

подитожим... динамические публичные адреса - полное дерьмо ибо тот кому действительно нужны внешние линки на свой ип наверняка будут регистрировать зону днс и не потерпят динамики... а все остальные вполне обходятся приватными... или переходят в первую категорию

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

ran писал(а):про BGP4 например ничего не слышал?
Не смешно :) Как обычно, возвращаемся к уже сказанному:
Кто сказал, что провайдер хочет вступать в такие договора с клиентами или с другими провами?
найдётся 1 умник и за полчаса весь твой пул будет в.... как эта по-рюски...
Найдется 1 умник и через 10 секунд весь публичный ип будет там же :)
подитожим... динамические публичные адреса - полное дерьмо
LOL :D Без комментариев.
тот кому действительно нужны внешние линки на свой ип наверняка будут регистрировать зону днс и не потерпят динамики...
Ясен пень.
а все остальные вполне обходятся приватными... или переходят в первую категорию
Может быть у вас - да. Возвращаемся к объему абонентской базы :) Спор можно считать законченным. Все ситуации - вымышлены, все совпадения с реальными людьми - случайны. :D :D

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Спор можно считать законченным. Все ситуации - вымышлены, все совпадения с реальными людьми - случайны.
и то так... гребись со своими пулами/кисками сам

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

Не обижайтесь, просто я придерживаюсь точки зрения, отличной от той, которой придерживаетесь вы, и я ее отстаивал.

realmarkiz
Сообщения: 95
Зарегистрирован: Сб июн 24, 2006 5:38 pm

Сообщение realmarkiz »

chtito2 писал(а):Не обижайтесь, просто я придерживаюсь точки зрения, отличной от той, которой придерживаетесь вы, и я ее отстаивал.
А пробовали адреса клиентам выдавать не абилсом а самой циской?

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

realmarkiz писал(а):А пробовали адреса клиентам выдавать не абилсом а самой циской?
дык у негож ипн на абиллсе трафик считает он жеж должен знать к кому его привязывть ;)

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

+1

realmarkiz
Сообщения: 95
Зарегистрирован: Сб июн 24, 2006 5:38 pm

Сообщение realmarkiz »

ran писал(а):
realmarkiz писал(а):А пробовали адреса клиентам выдавать не абилсом а самой циской?
дык у негож ипн на абиллсе трафик считает он жеж должен знать к кому его привязывть ;)
Да, но ради проверки кто виноват. Я сам все терминирую на циске, правда и адреса ею же выдаю (IPN неиспользую) и проблем нет.

Есть даже такие, которые неделями висят и не жалуются ;)

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

Да, но ради проверки кто виноват.
та о чём ты шепчешь? он месяц не может выяснить не бывает ли у него на киске дубликатных ипов на туннелях :D
chtito2 писал(а):На днях попробуем промониторить киско на предмет дублированных айпишников
а я на 80% уверен что он там намутил с урезанным пулом на абиллсе и получает дубликаты :D

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

ran писал(а):80% уверен что он там намутил с урезанным пулом на абиллсе и получает дубликаты :D
Ну будьте уверены, если вам от этого легче живется :D

В течение 10-ти дней надеюсь потестируем.

p.s.: всем спасибо за участие.

ran
Сообщения: 2298
Зарегистрирован: Вс окт 21, 2007 2:29 pm

Сообщение ran »

и тебе спасибо... всё не так скушна :D

chtito2
Сообщения: 479
Зарегистрирован: Чт апр 17, 2008 5:26 pm

Сообщение chtito2 »

Кажется проблема решена, т.к. после сделанных изменений в коде, связанных с локингом во время выдачи IP и занесением выданного IP в черный список на одну минуту (до прихода RADIUS start пакета), уже 3 дня нет ни одной жалобы! Особое спасибо ran'у за то, что он надоумил меня искать проявления проблемы дублированных IP на терминирующем железе Cisco (видимо сказывается его опыт нахождения ошибок на стороне pppd), а ему в свою очередь подсказала решение похожая проблема другого страждующего юзера на форуме, которому тоже спасибо ;) Все это заставило меня проанализировать код Абиллса на предмет выдачи IP адресов и обнаружить, что код некорректно работает в мультипоточном режиме и способен выдавать дубликаты даже при средней загрузке. Далее в коде были сделаны необходимые изменения, ликвидирующие проблему. Действительно, когда я до изменений выполнил команду IOS clear pppoe all, инсценировав тем самым одновременный выход всех юзеров и их последующий заход, проблема не заставила себя долго ждать: уже через несколько попыток show users обнаружила дублированные IP у некоторых юзеров, и следовательно инет не работал ни у одного из них (или быть может работал только у одного, что ничуть не лучше)! После моих изменений проблема перестала себя проявлять. И спасибо realmarkiz'у за то, что он только подтвердил мои догадки. Еще одно спасибо летит в лоб нашему нетворк гаю за то, что он так долго не помог мне найти проблему мониторя киску самостоятельно ;) И конечно же спасибо Асмодеусу за то, что в его софте так легко фиксить баги, а также за то, что Абиллс такой хороший и бесплатный ;)

Ответить