«Домашний интернет» от «Билайн»

новые тарифы, вопросы, предложения.

Все об интернете и домашних сетях в Смоленске и области.
Аватара пользователя
leo
Сообщения: 2857
Зарегистрирован: 09 окт 2004, 17:11
Настоящее имя: Алексей
Откуда: С того берега моря...
Контактная информация:

#1

Сообщение leo » 08 мар 2009, 18:21

Итак. . с 6 марта 2009 вступили в силу новые, конкурентные тарифы на услуги предоставления интернет.
Официальный сайт смоленского региона http://smolensk.provod.beeline.ru/tarifs/index.wbp

Архивная тема о подключении и пробном запуске вот тут: index.php?showtopic=27466

Аватара пользователя
KLANHAMMER
Сообщения: 277
Зарегистрирован: 20 янв 2006, 23:48
Откуда: Смоленск
Контактная информация:

#2

Сообщение KLANHAMMER » 08 мар 2009, 18:37

У меня первый вопрос - как ребята решили проблемму о MAC-спуфинге и отравлении arp кеша в сети?
ЗЫ Вопрос без подкола и на полном серьезе - кто знает что по делу - поделитесь плз.
Последний раз редактировалось KLANHAMMER 08 мар 2009, 18:39, всего редактировалось 1 раз.

Это не мы
Сообщения: 863
Зарегистрирован: 20 май 2007, 19:36
Откуда: mannet
Контактная информация:

#3

Сообщение Это не мы » 08 мар 2009, 19:45

[K.LAN]HAMMER писал(а):Цитата([K.LAN]HAMMER @ 8.3.2009, 18:37)
У меня первый вопрос - как ребята решили проблемму о MAC-спуфинге и отравлении arp кеша в сети?
ЗЫ Вопрос без подкола и на полном серьезе - кто знает что по делу - поделитесь плз.
Полагаю, в сети из длинков 35й серии на аксессе эту проблему решить не сложно )
Последний раз редактировалось Это не мы 08 мар 2009, 19:45, всего редактировалось 1 раз.

Аватара пользователя
KLANHAMMER
Сообщения: 277
Зарегистрирован: 20 янв 2006, 23:48
Откуда: Смоленск
Контактная информация:

#4

Сообщение KLANHAMMER » 08 мар 2009, 20:31

Я понимаю что не сложно, мне интерстно, насколько в сети Биллайна такая схема работоспособна в реальных условиях и соотсвевует ли это дейсвительности... =)

ЗЫ Никаких "чёрных" помыслов - исключительно любопытсво... Чес. слово.

Аватара пользователя
_blackdog
Сообщения: 2369
Зарегистрирован: 13 дек 2006, 17:31
Откуда: Солнечный Калгари
Контактная информация:

#5

Сообщение _blackdog » 08 мар 2009, 21:01

Это не мы..., ну поделись уж тогда "несложным" способом

Аватара пользователя
KLANHAMMER
Сообщения: 277
Зарегистрирован: 20 янв 2006, 23:48
Откуда: Смоленск
Контактная информация:

#6

Сообщение KLANHAMMER » 08 мар 2009, 21:41

_blackdog, это дейсвительно не сложно. Как я делал в случае с UTM. По крону ходит perl-скрипт. Он дергает из БД биллинга параметры ip_com, ip_abon, mac_abon, abon_port. Далее, по telnet (snmp - если use Net::SNMP ) в цикле обходим все ip_com вливая туда команды ACL всех пристегнутых к ip_com абонентов (ip_abon, mac_abon, abon_port). Политика по умолчанию на свиче - закрытая. Правило либо удаляется либо добавляется. Для полного счастья не хватало допилить ещё, чтобы на DHCP приходил не просто MAC адрес абонета а ещё ипник (или другой id) коммутатора и порт, на основаянии чего DHCP выдавал все настройки маршрутизации и прочие автоматически, в зависимости от гегографического положения абонента в сети. Само сабой все параметры для каждого узла (свича, или группы свичей) описаны отдельно и являюстя уникальными.
Кто-то выкладывал алгоритм и заплатки на DHCP для полной реализации второй части на нетуповском форуме, но как то все это затерлось со временем. При желании, если помучится (но зачем? =) ), то наверное воспроизвести можно, а "боевой" скрипт ACL конторя для DES-35** могу дать.

Но вопрос(любопытсво =) ) остается, если кто сможет ответить - милости прошу: как со спуфингом и arp-poison в сетке то в этой? Если кто уже пробовал, смотрел - отпишитесь плз по делу - нет ну значит не судьба...
Последний раз редактировалось KLANHAMMER 08 мар 2009, 22:02, всего редактировалось 1 раз.

Это не мы
Сообщения: 863
Зарегистрирован: 20 май 2007, 19:36
Откуда: mannet
Контактная информация:

#7

Сообщение Это не мы » 08 мар 2009, 22:06

_blackdog писал(а):Цитата(_blackdog @ 8.3.2009, 21:01) Это не мы..., ну поделись уж тогда "несложным" способом
Я не айтишнег, до последней точки не распишу, но функционал у этих свичей достаточно широк, привязку порт-мак-ип они умеют, ACL по многим параметрам - тоже. Так что простор есть )
В конце концов можно нарезать влан на абонента, пусть гадит сам себе, но кажется мне, что это не тот случай )
Как поставлено дело в корбине на самом деле - ждите ответов от них.

Могу посоветовать погуглить на предмет других городов. Адназначна решения одинаковые.
Последний раз редактировалось Это не мы 08 мар 2009, 22:09, всего редактировалось 1 раз.

Аватара пользователя
LSDark
Сообщения: 46
Зарегистрирован: 28 дек 2008, 10:27
Контактная информация:

#8

Сообщение LSDark » 08 мар 2009, 22:09

Всем добрый вечер) прошлую темку прикрыли, но там в последнем посте писали что Толмачёва на следующей недельке будут подключать, а как же Королёвка эт вроде тоже Заднепровье, есть информация о времени?

anovikov
Сообщения: 11438
Зарегистрирован: 24 авг 2004, 21:34
Откуда: Прага
Контактная информация:

#9

Сообщение anovikov » 08 мар 2009, 22:35

А как технически осуществляется подключение? Это что, просто домашная локалка под брендом "Билайна"?

Аватара пользователя
LSDark
Сообщения: 46
Зарегистрирован: 28 дек 2008, 10:27
Контактная информация:

#10

Сообщение LSDark » 08 мар 2009, 22:39

anovikov писал(а):Цитата(anovikov @ 8.3.2009, 22:35) А как технически осуществляется подключение? Это что, просто домашная локалка под брендом "Билайна"?
ну очень навороченая локалка с выходом в интернет)

Аватара пользователя
_blackdog
Сообщения: 2369
Зарегистрирован: 13 дек 2006, 17:31
Откуда: Солнечный Калгари
Контактная информация:

#11

Сообщение _blackdog » 08 мар 2009, 22:46

[K.LAN]HAMMER, Это просто пи3..ц. Я даже комментировать не буду... Только студент какого-нибудь СТЭПа мог такое придумать.. В таких случаях мне всегда приходят на память слова одного блоггера: "стали бы вы внедрять такое решение, если бы за каждое зависание скрипта вам втыкали бы в >|<опу раскаленный паяльник?"

ээ.. вот какая ситуация получается.. неподумав вы слегка оскорбили человек 5 админов, выпускников СТЭП.. так что для восстановления справедливости и моего душевного покоя вам +10 (leo)

Это не мы...,
на хоть загуглись... все способы, и ACL, и DHCP Snooping, и Arp Inspection и др. в конечном итоге сводятся к ведению базы МАК адресов пользователя, а это для провадера задача далеко не тривиальная. Те прописывать на кажодго пользователя свой ACL - однозначно не фан.
Счаслив лишь тот у кого на дистрибьюшене оборудование,позволяющее организовать unnumbered vlans на всем диапазоне 1-4096, терминировать их локально на каждом свитче и выдавать пользователям
Последний раз редактировалось _blackdog 08 мар 2009, 23:57, всего редактировалось 1 раз.

xyligan67
Сообщения: 38
Зарегистрирован: 15 фев 2009, 21:02
Контактная информация:

#12

Сообщение xyligan67 » 08 мар 2009, 23:28

У кого ща инет работает???? Глючит или нет??? Скорость у меня по тарифу 1300, а реально 128!!! У всех так или же ток я один такой счастливчик???

Аватара пользователя
KLANHAMMER
Сообщения: 277
Зарегистрирован: 20 янв 2006, 23:48
Откуда: Смоленск
Контактная информация:

#13

Сообщение KLANHAMMER » 08 мар 2009, 23:42

2_blackdog, комментировать и не надо, придумайте лучше (по соотношению цена-качество), буду за Вас рад. Могу лишь отметить, что при нагрузке около 500 абонетов и с соотсветсвующем количеством свичей на абонент-порт данный механизм справляется на ура уже более года. Использование программного потока на свич в цикле и мы получаем довольно сносную производительность и для 1000 и для 1000+ абонентов и соотсветсвующим числом свичей абонент-порт. Далее, дело Ваше, или используете Parrot для Perl, или байт код Python, или переписываем на С (как душе угодно) и получаем требуемую производительность, которая укладывается в рамки разумного, по времени обхода и залива правил. Данный механизм придуман (вернее предложен) не мной, а ребятами из NetUP, и реализован "народными умельцами" в 1000 и однов варианте и применяются в сетях до 10 000 абонентов (вроде работает, никто не жаловался - а вот у вас в теории уже этот вариант кажется проблематичным). Не думаю ,что Вы представляете из себя что-то лучшее (даже сильно сомневаюсь в этом), чем люди из NetUP, имеющие огромный опыт по интеграции своей продукции с оборудованием CISCO и понимающие, что такие решения принимаются исходя сугубо из адекватности экономических задрат обеспечение работы в сети на 1 абонента. Запомните: все простое, более надежно работает и за это ценится.

ЗЫ Ваш грубый тон в ответе свидетельсвует только о том, что Вы человек малообразованный и несдержанный, либо это так влияет Ваш юный возраст. Я так понимаю, вменяемого ответа я на свой вопрос так и не получу, ибо некоторыми товарищами тема начинает троллиться, поэтому пусть лучше этот момент пока останется невыясненным.

ЗЗЫ По-настоящему счастлив тот, у кого IEEE 802.1x - но это уже была бы "золотая" сеть. =)
Последний раз редактировалось KLANHAMMER 09 мар 2009, 00:39, всего редактировалось 1 раз.

МИХ-55
Сообщения: 43
Зарегистрирован: 28 сен 2008, 12:23
Контактная информация:

#14

Сообщение МИХ-55 » 09 мар 2009, 00:04

xyligan67 писал(а):Цитата(xyligan67 @ 8.3.2009, 23:28) У кого ща инет работает???? Глючит или нет??? Скорость у меня по тарифу 1300, а реально 128!!! У всех так или же ток я один такой счастливчик???
У меня на тарифе 300кбит/с все нормально
[attachment=3925:Безымянный.jpg]
Это на Z-портале:(Компания Корбина (Билайн) приносит извинения за предоставленные неудобства в работе internet, которые продлятся до 15.03.2009 года, до этого времени вы можете наблюдать нестабильную скорость, обусловленную расширением канала.)

Аватара пользователя
_blackdog
Сообщения: 2369
Зарегистрирован: 13 дек 2006, 17:31
Откуда: Солнечный Калгари
Контактная информация:

#15

Сообщение _blackdog » 09 мар 2009, 01:06

[K.LAN]HAMMER, Зачем же наезжать. Конечно же я еще очень юн в душе, но тем не менее считаю, что мой опыт и знания позволяют мне называть вещи своими именами, белое — белым, а костыли и заплатки - костылями и заплатками. И даже самый распальцованный авторитет из NetUP не сможет переубедить меня в этом.
По поводу того, что сеть «работает» - домолинк тоже «работает» и никто «не жалуется»... так что это не показатель, и я боюсь, что без кривых рук "народных умельцев" здесь тоже не обошлось.
Как сертифицированный CISCO профессионал я отлично представляю какие требования предъявляются к сетям на 1к-10к абонентов и какие программно-аппаратные средства должны в них использоваться. С этой точки зрения скрипты, телнет и циклический пуллинг аксесс-листов - это кошмар любого здравомыслящего сисадмина.
Ну и последнее, ничего нового, о чем не было бы написано за последние 5-10 лет я предложить конечно же не смогу. CISCO раньше рекомендовала использовать PPPoE + accounting + per-user access profiles. Новый тренд — это как я уже отмечал - VLANs over IP Unnumbered Subinterfaces. И это правильно. Отказ от дифференциации по arp в сетях общего пользования — значительный шаг вперед в обеспечении их устойчивости и снижению затрат на обслуживание.

Аватара пользователя
KLANHAMMER
Сообщения: 277
Зарегистрирован: 20 янв 2006, 23:48
Откуда: Смоленск
Контактная информация:

#16

Сообщение KLANHAMMER » 09 мар 2009, 01:30

_blackdog писал(а):Цитата(_blackdog @ 9.3.2009, 1:06) [K.LAN]HAMMER, Зачем же наезжать. Конечно же я еще очень юн в душе, но тем не менее считаю, что мой опыт и знания позволяют мне называть вещи своими именами, белое — белым, а костыли и заплатки - костылями и заплатками. И даже самый распальцованный авторитет из NetUP не сможет переубедить меня в этом. .
Первое. Никоим образом и в мыслях небыло Вас оскорблять или обижать, судя по предыдущим постам Вы первый начали, я просто культурно ответил (ну, да что как дети, проехали). Второе. А где я заикался что это есть НЕ костыль. Может я повторюсь, но это вынужденное решение, как по финансовым так и по техническим соображениям, в связи с использованием L-2 свича D-LINK DES-35** (а как ещё им рулить прикажите?). И когда речь идет о создании системы взаимодейсвия биллинговой системы и данного железа, тут уж все способы хороши. О взаимодейсвии с оборудованием CISCO речь вроде не шла и слов я таких в ранних постах не встречал. Вот когда Вам приходят и говорят - надо чтобы ЭТО с ЭТИМ работало - в такой ситуации, когда производителем ПО и железа, на первый взгляд, такая связь не документирована - тогда и такой "кастыль" за "ману небесную". По потребностям и по возможностям, не надо из ружья по мухам палить и CISCO с D-LINK ом мешать(вы же не будите ставить CISCO оконечным оборудованием до абонента, если хотите побыстрее вложенные средства назад получить? =)).

По поводу "не жалуется". В указанных масштабах и при должном уровне реализации, опять повторюсь, данный метод себя зарекомендовал как достаточно надежный и предоставляющий производительность в пределах разумного (могу сказать, что первые реализации данного метода работали с одним свичем до нескольких минут и были не надежны, в последсвии добавились различные проверки оборудования на его доступность и готовность, а так же удалось уменьшить затрачиваемое вермя до нескоких секунд на свич, а с распараллеливания процесса время заливки занимает несколько минут на все коммутационное оборудование D-LINK DES-35** сети). В масштабах сети нескольких тысяч абонентов этого вполне хватает, но с другой стороны, вряд ли такие свичи будут ставится в сеть при наличии сооствесвующих объемах финансовых средств или достижения желаемого срока окупаемости (к примеру! На предприятии вне зависимости от размера сети для достижения надежности - это коммутаторы и маршрутизаторы CISCO с поддержкой стандарта IEEE 802.1x, но там вряд ли будет подниматься так явно вопрос финансовой окупаемости сети - первое дело надежность). Так что считаю данный кастыль целесообразным к применению.

ЗЫ _blackdog, коль спец по кошкам, подгоника ты мне IOS поновее, по возможности, для 7200, в dynamips погонять, а то у меня последняя только c7200-spservicesk9-mz.122-33.SRC1, а официального ака на CISCO нет =(.
Последний раз редактировалось KLANHAMMER 09 мар 2009, 02:03, всего редактировалось 1 раз.

Аватара пользователя
bolle
Сообщения: 802
Зарегистрирован: 20 янв 2008, 13:28
Откуда: Ситники
Контактная информация:

#17

Сообщение bolle » 09 мар 2009, 10:48

[K.LAN]HAMMER, _blackdog, может весь оффтоп по построению сетей вынести в отдельный топик? Какое отношение имеет данное обсуждение к билайн-интернет?

SANCHITO
Сообщения: 5
Зарегистрирован: 08 мар 2009, 13:18
Откуда: Смоленск
Контактная информация:

#18

Сообщение SANCHITO » 09 мар 2009, 12:13

В предыдущей теме Корбины мне человек сказал что по улице толмачёва можно подключиться в течение недели!Сегодня позвонил по номеру 63-10-20 сказали что для данного дома можно подключиться в течение 3-6 месяцев(!)и предложили на это время купить USB-модем от Билайна!В чём такая разница?Неужели на покровке много жаждующих подключиться?

Аватара пользователя
LSDark
Сообщения: 46
Зарегистрирован: 28 дек 2008, 10:27
Контактная информация:

#19

Сообщение LSDark » 09 мар 2009, 15:29

желающих достаточно много. а про 3-6 месяцев я ещё слышал когда в конце декабря звонил((((
Последний раз редактировалось LSDark 09 мар 2009, 15:31, всего редактировалось 1 раз.

Аватара пользователя
adskiy sotona
Сообщения: 2184
Зарегистрирован: 08 апр 2007, 15:45
Настоящее имя: Лррр!
Откуда: Амикрон Персей VIII

#20

Сообщение adskiy sotona » 09 мар 2009, 17:01

Оставлял заявку еще в середине января, в феврале периодически звонил трахал им мозги, в итоге только что позвонил назначили подключение на 12.03.2009 года))
единственное что смутило это то что сказали что надо запастить пчелайновскими картами оплаты на сумму выбранного тарифа
пс: живу на памфилова
Вступив в бой с шипящими змеями — эфой и гадюкой, — маленький, цепкий, храбрый ёжик чуть не съел их.

Аватара пользователя
Dust
Сообщения: 9831
Зарегистрирован: 11 сен 2006, 00:52
Настоящее имя: Дмитрий
Откуда: Фан-клуб Маруси
Контактная информация:

#21

Сообщение Dust » 09 мар 2009, 18:40

все бы хорошо у билайна...но в последнее время стал замечать что примерно через день часов эдак с 12 00 до 15 00 инет отсутсвует...
сегодня в очередной раз столкнулся с проблеммой коннекта и позвонил 631020...на что мне ответили - извините НО У ВАС ОГРАНИЧЕНИЕ ПО ПОДКЛЮЧЕНИЮ....проблему решаем..хе.Здорово конечно. почему мне об этом не сказали при подключении?

Аватара пользователя
bolle
Сообщения: 802
Зарегистрирован: 20 янв 2008, 13:28
Откуда: Ситники
Контактная информация:

#22

Сообщение bolle » 09 мар 2009, 20:40

Dust писал(а):Цитата(Dust @ 9.3.2009, 18:42) ...мне ответили - извините НО У ВАС ОГРАНИЧЕНИЕ ПО ПОДКЛЮЧЕНИЮ....
Видимо, в договоре так и написано?

Аватара пользователя
Dust
Сообщения: 9831
Зарегистрирован: 11 сен 2006, 00:52
Настоящее имя: Дмитрий
Откуда: Фан-клуб Маруси
Контактная информация:

#23

Сообщение Dust » 09 мар 2009, 23:04

ЦитатаВидимо, в договоре так и написано?[/quote]
все что мне предоставили - акт о приемке -сдачи работ при подключении.

Slam
Сообщения: 1112
Зарегистрирован: 24 дек 2003, 11:27
Контактная информация:

#24

Сообщение Slam » 10 мар 2009, 09:29

Dust писал(а):Цитата(Dust @ 9.3.2009, 18:40) все бы хорошо у билайна...но в последнее время стал замечать что примерно через день часов эдак с 12 00 до 15 00 инет отсутсвует...
сегодня в очередной раз столкнулся с проблеммой коннекта и позвонил 631020...на что мне ответили - извините НО У ВАС ОГРАНИЧЕНИЕ ПО ПОДКЛЮЧЕНИЮ....проблему решаем..хе.Здорово конечно. почему мне об этом не сказали при подключении?
Халявный второй месяц ограничивают, поэтому не парьтесь, им кредит отдавать надо :crazy:

shur
Сообщения: 196
Зарегистрирован: 10 янв 2008, 14:39
Откуда: Смоленск
Контактная информация:

#25

Сообщение shur » 10 мар 2009, 10:19

Кто нибудь подскажите плиз - с момента подключения (4 марта) не вижу ни одной машины в " Сетевом окружении". В инет выхожу, корбина - тв вижу, личный кабинет вижу. Как увидеть компы, организовать обмен файлами ? Может надо что доустановить из прог ? Разъясните чайнику :) ( медленно и доходчиво) :) с сетями не работал.

Аватара пользователя
Kovaks
Сообщения: 76
Зарегистрирован: 17 авг 2008, 13:49
Откуда: Смоленск
Контактная информация:

#26

Сообщение Kovaks » 10 мар 2009, 10:35

shur писал(а):Цитата(shur @ 10.3.2009, 10:19) Кто нибудь подскажите плиз - с момента подключения (4 марта) не вижу ни одной машины в " Сетевом окружении". В инет выхожу, корбина - тв вижу, личный кабинет вижу. Как увидеть компы, организовать обмен файлами ? Может надо что доустановить из прог ? Разъясните чайнику :) ( медленно и доходчиво) :) с сетями не работал.
Заходи на Z-портал http://10.250.132.43/ - там есть все настроики и необходимые ссылки.

at_hacker
Сообщения: 6533
Зарегистрирован: 16 апр 2004, 00:51
Откуда: Москва, северо-запад.

#27

Сообщение at_hacker » 10 мар 2009, 10:44

shur, я бы не рекомендовал использовать в таких крупных сетях сетевое окружение и вообще всё, что связано с "общим доступом к файлам и принтерам". Во-первых, чревато боком из-за троянов, а во-вторых -- нагружает сеть сильно, особенно когда число компов увеличится.

LEXA_S
Сообщения: 37
Зарегистрирован: 16 сен 2008, 15:29
Откуда: Смоленск, Киселёвка
Контактная информация:

#28

Сообщение LEXA_S » 10 мар 2009, 10:50

На днях был свидетелем подключения друга к интернету. что могу сказать пришли молодые ребята лет по 18 подключили кабель как бы нареканий нет, но на Висту смотрели как на новые ворота. IP получить им не удалось, сказали через день придет настройщик — гений.
Он пришел но проблема осталась не решенной, мотивируя, что это баги Висты посоветовал поставить ХР т.к. там не вопрос кабель вставил и все..... и ушел сказав — «приду в среду». Сами винду перебили на ХР, IP не получается так же.
Дружище в шоке ждет среду, а вместе с ней и настройщика. :diablo:

Аватара пользователя
Kovaks
Сообщения: 76
Зарегистрирован: 17 авг 2008, 13:49
Откуда: Смоленск
Контактная информация:

#29

Сообщение Kovaks » 10 мар 2009, 10:50

Это да, чего-чего а вирусни там навалом, KIS регулярно ругается.

Аватара пользователя
Dust
Сообщения: 9831
Зарегистрирован: 11 сен 2006, 00:52
Настоящее имя: Дмитрий
Откуда: Фан-клуб Маруси
Контактная информация:

#30

Сообщение Dust » 10 мар 2009, 11:16

ЦитатаКто нибудь подскажите плиз - с момента подключения (4 марта) не вижу ни одной машины в " Сетевом окружении"[/quote]
скачай для начала что нибудь типа Landscope.
На сайте Билайна в форуме где то есть инструкцция как прописывать маршруты если локалка не пашет.
Здесь внимательно почитай тоже, кто то ссылку давал.

Ответить

Вернуться в «Интернет и сети»