LINUX.ORG.RU

Сообщения llere

 

IPv6 маршрутизация

В ipv6 не шарю, от слова совсем.

Ситуация следующая: Есть некая VPS с RouterOS CHR (#1) выступающая в качестве шлюза. За ней небольшая локалка из других VPS развернутых на том же хостинге. Так же связана туннелем с еще одним RouterOS CHR (#2) за которым тоже локалка с сервисами.

Хостинг дает небольшой пул IPv6 адресов на внешний интерфейс RouterOS CHR (#1) скажем 2001:db8::/124.

Соответственно: шлюз провайдера - 2001:db8::f/124, RouterOS CHR - 2001:db8::1/124

В обоих локалках есть по паре сервисов которые хочется сделать доступными по IPv6, пока в эксперементальном режиме. Вопрос возможно ли это? Пытался курить маны, но безуспешно. Пытался раздать айпишники из выданного диапазона с подсетью /128 на сервисы и сроутить через link-local адреса. Роутинг работает, но пингуя 2001:db8::f/124 ничего обратно не приходит. IPv6 Ната у микротика нет.

Что-то вообще сделать можно или я херней занимаюсь?

 ,

llere
()

Asterisk транслитерация CallerID

Здравия желаю.

С астериском на Вы, пытаюсь осваивать потихоньку. Интересует простая задача, которую нужно решить. Есть астериск с экстеншенами на русском, есть freepbx, есть пара телефонов которые не поддерживают utf-8(имеют cp-1252), ну и есть баш скрипт для транслитерации. Соответственно при звонке на внутренние телефоны которые не умеют utf-8 нужно транслитерировать CallerID(name).

Далее я так понял два пути:

1) Делать кастом экстеншены во freepbx и ручками в конфиге прописывать их(ext-local-сustom?), инфы по custom extension крайне мало(или я искать не умею), не до конца понимаю какие контексты я должен там перечислить, чтобы весь остальной функционал freepbx не отвалился на этом экстеншене.

2) Использовать модуль Set CallerID. Но тут проблема в том, что на него как то нужно смаршртизировать, внутренние же звонки на эти правила не попадают, или я не прав?

Прошу совета у знатоков.

 ,

llere
()

маршрутизация двух подсетей

Взываю к гуру микротиков!

Ситуация следующая: жили были две циски, циска А и циска Б. За циской А две подсети 192.168.7.80/29 и 192.168.35.0/24. За циской Б одна 192.168.1.0/24. Между ними айписек в туннельном режиме. И все было хорошо пока циска А не померла.

Вместо нее купили микротик и начались проблемы. ACL для IPSec'a на умершей циске выглядел так:

access-list 100 permit ip host 192.168.35.2 192.168.1.0 0.0.0.255
access-list 100 permit ip 192.168.7.80 0.0.0.7 192.168.1.0 0.0.0.255
Тоесть нужно чтобы 1 хост (35.2) из подсети 35.0/24 и вся подсеть 7.80/29 имели доступ к 1.0/24.

На микротике все настроил, проблема в том что доступ есть только у 7.80/29. Хост 35.2 доступа к 1.0/24 не имеет. Вот выдержка из policy на микротике:

[user@device] /ip ipsec> policy print
Flags: T - template, X - disabled, D - dynamic, I - inactive, * - default
 0 T * group=default src-address=::/0 dst-address=::/0 protocol=all proposal=default template=yes

 1     ;;; comment#1
       src-address=192.168.7.80/29 src-port=any dst-address=192.168.1.0/24 dst-port=any protocol=all
       action=encrypt level=unique ipsec-protocols=esp tunnel=yes sa-src-address=xx.xx.xx.xx
       sa-dst-address=yy.yy.yy.yy proposal=moscow-cisco priority=0

 2     ;;; comment#2
       src-address=192.168.35.2/32 src-port=any dst-address=192.168.1.0/24 dst-port=any protocol=all
       action=encrypt level=unique ipsec-protocols=esp tunnel=yes sa-src-address=xx.xx.xx.xx
       sa-dst-address=yy.yy.yy.yy proposal=moscow-cisco priority=0
Как видно из конфига - все идентично. Первое что подсказал гугл поменять level=require на level=unique, но это не дало результатов. В логах ничего примечательного не наблюдаю. Если первую policy выключить и оставить только вторую policy(для хоста), то айписек вобще не поднимается, ругаясь на фазе 2. Доступа к циске Б нету.

TLDR. 192.168.7.80/29 => 192.168.1.0/24 ходит. 192.168.35.2/32 => 192.168.1.0/24 не ходит. Нужно чтоб ходило.

 ,

llere
()

Поточный видеоконвертер.

Есть у меня парочка ip камер, которые транслируют видео в MJPEG. Проблема в том что видео ходит через интернет и забивает весь канал. Может есть какая нибудь софтинка которая может на лету поток конвертировать в mpeg или в h264?

 

llere
()

Arch + ZFS ошибка импорта при старте

Поставил арч на zfs по мануалу из оф. вики, только пакеты zfs взял из аура, подправил немного, чтобы работали с ядром ck. Все встало нормально, но теперь такая проблема: после каждой перезагрузки, во время бута вываливается сообщение, что невозможно импортировать мой пул, как я понимаю потому что он не был адекватно экспортирован при выключении. Лечится это загрузкой в livecd и импортирование+экспортирование пула.

Если я правильно понимаю, проблема кроется в shutdown скриптах zfs, но так как я плохо знаком с systemd да и с арчем вовсе, не могу найти куда копать..

 ,

llere
()

RSS подписка на новые темы