Архивировано

Эта тема находится в архиве и закрыта для публикации сообщений.

jurasiks

Билайн обещает IPoE в 2015 году.

Рекомендованные сообщения

Ну uTorrent обеспечивает не сотни, а тысячи коннектов, особенно с включенным DHT.

 

Так то у торрент клиента по умолчанию ограничение стоит в 200 потоков.

Это ограничение не распространяется на количество соединений DHT.

На прошлом роутере я был вынужден поизучать этот вопрос - DHT иногда инициировал > 16000 NAT-сессий.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Это ограничение не распространяется на количество соединений DHT.

На прошлом роутере я был вынужден поизучать этот вопрос - DHT иногда инициировал > 16000 NAT-сессий.

Ещё uTP иногда портит ситуацию. Раньше его рекомендовали отключать в клиенте, но это не спасало роутер - приходил запрос на uTP соединение, роутер его conntrack'ал, NATил на компьютер, компьютер моментально отвечал, что по uTP общаться не будет, роутер форвардил этот ответ и вроде как на этом всё должно закончиться, но нет - таблица conntrack еще 30-180 сек. содержала запись об этом соединении и порой разрасталась до тысяч... единственным спасением был iptables -t raw -j NOTRACK на роутере, а -t raw не везде поддерживалась.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это ограничение не распространяется на количество соединений DHT.

На прошлом роутере я был вынужден поизучать этот вопрос - DHT иногда инициировал > 16000 NAT-сессий.

Спорить не буду - этот вопрос не изучал, сказал то что знал. А зачем ты включал DHT?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@xraysss, DHT и uTP как-бы неплохо работают. Если руки не из жопы растут.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Это ограничение не распространяется на количество соединений DHT.

На прошлом роутере я был вынужден поизучать этот вопрос - DHT иногда инициировал > 16000 NAT-сессий.

Спорить не буду - этот вопрос не изучал, сказал то что знал. А зачем ты включал DHT?

Ну раньше просто для того, чтобы лучше раздавать/скачивать, если какие-то проблемы с анонсерами.

А вот как без него сейчас, когда рутрекер вообще анонсировать перестал - это я не очень представляю.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Ну раньше просто для того, чтобы лучше раздавать/скачивать, если какие-то проблемы с анонсерами.

А вот как без него сейчас, когда рутрекер вообще анонсировать перестал - это я не очень представляю.

Не знаю никогда проблем со скачиванием не было. Да и с раздачей - тем более, на трекерах рейтинг 3-5(то есть раздал в 3-5 раз больше чем скачал), а каждый месяц я качаю по 300-800 гб.

Рутрекером еще кто то пользуется? Есть же более качественные трекеры.

Ладно понятно, не будем углубляться в оффтоп, просто стало интересно для чего включать DHT, я понял у тех у кого не все впорядке работает, тем нужно. У меня благо все и так ок было и есть.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
я понял у тех у кого не все впорядке работает, тем нужно. У меня благо все и так ок было и есть.
Не совсем так. У меня к этой формулировке такая же претензия как и к тем, кто про L2TP пишет "а у меня всё работает", no offense.

Раньше, когда роутеры были слабые, а трекеры еще не боялись копирайта - да, DHT и тем более uTP вызывали бОльшей частью головную боль.

Сейчас, например, мой роутер справляется с любым количеством соединений, поэтому я включаю uTP и DHT просто потому что они вообще для меня незаметны, но дают дополнительную вероятность скачать что-то. Худшее, что может случиться на популярной раздаче - скачка/раздача пойдет мимо рейтинга, о котором я, тьфу-тьфу-тьфу, не беспокоюсь. Но зато на какой-нибудь непопулярной раздаче из-за DHT может найтись дополнительный пир, которого трекер не даст, а из-за uTP может пойти обмен с пиром, у которого, например, TCP порт закрыт, а UDP - нет. Если их не видно, не заметно, а польза, хотя бы теоретическая, возможна - пусть будут включены.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А µTP по-прежнему уменьшает размер пакетов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
А µTP по-прежнему уменьшает размер пакетов?
Насколько мне известно - при определенных условиях да. Но у меня, например, железка сможет прокачать Гбит вплоть до размера пакетов примерно в 125 байт. Вот ниже уже не справится.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
я понял у тех у кого не все впорядке работает, тем нужно. У меня благо все и так ок было и есть.
Не совсем так. У меня к этой формулировке такая же претензия как и к тем, кто про L2TP пишет "а у меня всё работает", no offense.

Раньше, когда роутеры были слабые, а трекеры еще не боялись копирайта - да, DHT и тем более uTP вызывали бОльшей частью головную боль.

Сейчас, например, мой роутер справляется с любым количеством соединений, поэтому я включаю uTP и DHT просто потому что они вообще для меня незаметны, но дают дополнительную вероятность скачать что-то. Худшее, что может случиться на популярной раздаче - скачка/раздача пойдет мимо рейтинга, о котором я, тьфу-тьфу-тьфу, не беспокоюсь. Но зато на какой-нибудь непопулярной раздаче из-за DHT может найтись дополнительный пир, которого трекер не даст, а из-за uTP может пойти обмен с пиром, у которого, например, TCP порт закрыт, а UDP - нет. Если их не видно, не заметно, а польза, хотя бы теоретическая, возможна - пусть будут включены.

Чисто для информации

>Часто встречается мнение, что включённый в клиенте DHT влияет на учёт статистики клиента трекером, например «раздавал через DHT, значит статистика шла мимо трекера». Это неверно.

Взято от сюда

https://ru.wikipedia.org/wiki/%D0%A0%D0%B0%D1%81%D0%BF%D1%80%D0%B5%D0%B4%D0%B5%D0%BB%D1%91%D0%BD%D0%BD%D0%B0%D1%8F_%D1%85%D0%B5%D1%88-%D1%82%D0%B0%D0%B1%D0%BB%D0%B8%D1%86%D0%B0#DHT_.D0.B8_.D1.81.D1.82.D0.B0.D1.82.D0.B8.D1.81.D1.82.D0.B8.D0.BA.D0.B0

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Не осилил весь топик. Но в IPoE видится такая проблема. Помню раньше в Питере часто срезали медь сразу с кучи портов на чердаке. Не знаю, может уже как-то справились с этим. Но в любом случае. Помимо всяких там хакеров, есть ещё и монтажники и бомжи, которые могут переключать порты, срезать их и тд. И основноая проблема, это потом как-то вернуть всё обратно, сопоставить порт с логином. На сколько я понимаю, в IPoE как раз привязка к порту. С впн таких проблем нет. Тыкай в любой порт и работает.

 

+ Ещё если я статику пропишу, к примеру. Кто мне доступ ограничит? Наверное, нужно какие-то дополнительные фичи на комутаторах реализовывать. Типа dhcp-snooping и arp-inspection.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Обычно при IPOE идет привязка по Mac Адресам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
вот интересно, при ipoe адрес я буду получать внешний (как у йцукен или ртк) или какой-то внутренний билайновский?! и тарифы остануться прежние скорость/цена или будет переход на новые с посткризисными ценами...
Исключительно основываясь на сообщения пользователей здесь на форуме. Один форумчанин из Подмосковья написал, что у него на Debian поменялся айпишник в локальной сети, а другой форумчанин подтвердил, что это теперь ipoe-ready сеть и теперь такая адресация навсегда. А адрес там упоминался из диапазона 100.64.0.0 - 100.127.255.255. Лезем в Инет, смотрим чё за адресация? Видим такую хрень:100.64.0.0 - 100.127.255.255NetType: IANA Special Use Comment: This block is used as Shared Address Space. Traffic from these addresses does not come from IANA. IANA has simply reserved these numbers in its database and does not use or operate them. Делаем выводы самостоятельно.

 

Можно ссылку, где об этом упоминается? Облазил форум, не вижу.

 

Обычно при IPOE идет привязка по Mac Адресам.

 

Привязка по макам подходит для офиса, мелкого, районного провайдера, но уж точно не для билайна.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Привязка по макам подходит для офиса, мелкого, районного провайдера, но уж точно не для билайна.

Это есть и работает у Netbynet, а у них IPOE.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Привязка по макам подходит для офиса, мелкого, районного провайдера, но уж точно не для билайна.
Это есть и работает у Netbynet, а у них IPOE.

 

Что мешает поменять мак и сидеть за чужой счёт в инете?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Привязка по макам подходит для офиса, мелкого, районного провайдера, но уж точно не для билайна.
Это есть и работает у Netbynet, а у них IPOE.

 

Что мешает поменять мак и сидеть за чужой счёт в инете?

Одновременно с двух одинаковых мак адресов не зайдешь + к маку привязывается IP адрес. Но я не знаю, как это будет реализовано у билайн, возможно вы и правы :).

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Привязка по макам подходит для офиса, мелкого, районного провайдера, но уж точно не для билайна.
Это есть и работает у Netbynet, а у них IPOE.

 

Что мешает поменять мак и сидеть за чужой счёт в инете?

Одновременно с двух одинаковых мак адресов не зайдешь + к маку привязывается IP адрес. Но я не знаю, как это будет реализовано у билайн, возможно вы и правы :).

Опция 82 сделает примерно то же самое, но без геморроя в виде перепривязки в биллинге мака к аккаунту. С чисто мак-адресной "авторизацией" можно проделывать не совсем хорошие штуки, подставляя себя в качестве гейтвея на все запросы клиента, и соотв-но выдавая себя за клиента перед настоящим гейтвеем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Опция 82 сделает примерно то же самое, но без геморроя в виде перепривязки в биллинге мака к аккаунту. С чисто мак-адресной "авторизацией" можно проделывать не совсем хорошие штуки, подставляя себя в качестве гейтвея на все запросы клиента, и соотв-но выдавая себя за клиента перед настоящим гейтвеем.

 

В билайне и так есть эта опция (по крайней мере была, когда я там работал). Но строить на ней принцип аутентификации как-то не надёжно, имхо. Мой пример с монтажниками выше.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Опция 82 сделает примерно то же самое, но без геморроя в виде перепривязки в биллинге мака к аккаунту. С чисто мак-адресной "авторизацией" можно проделывать не совсем хорошие штуки, подставляя себя в качестве гейтвея на все запросы клиента, и соотв-но выдавая себя за клиента перед настоящим гейтвеем.

 

В билайне и так есть эта опция (по крайней мере была, когда я там работал). Но строить на ней принцип аутентификации как-то не надёжно, имхо. Мой пример с монтажниками выше.

Имхо - тоже, однако что сверху не нахлобучивай - получишь костыли =) Пользователь же хочет "включил комп - все уже работает".

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Так работает айпое или нет?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@elvin,работает , подключенных единицы.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Пока - единицы. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@neuen,массовой миграции в этом году не предвидится , или вам больше известно?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

NikIv,это вы намекаете,что перехода на IPoE в этом году не будет?:blink:

 

Впрочем,это можно было предвидеть.Слишком уж всё это затянулось.

 

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@gravicapa99,ну почему , в МО как раз это и возможно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
@neuen,массовой миграции в этом году не предвидится , или вам больше известно?

Если выкатят в продакшн и разрешат обычным пользователям выбирать - предвидится.

Если же у вас есть информация, что в этом году не выкатят или не разрешат, то это очень печально. :(

Можете более подробно сказать, что вы имеете в виду?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
@neuen,массовой миграции в этом году не предвидится , или вам больше известно?
Если выкатят в продакшн и разрешат обычным пользователям выбирать - предвидится.Если же у вас есть информация, что в этом году не выкатят или не разрешат, то это очень печально. :(Можете более подробно сказать, что вы имеете в виду?

 

Скорее всего выбор, остаться на vpn или перейти на ipoe, всё таки будет. Иначе кол-центр захлебнётся от потока озадаченных клиентов.

Видимо ipoe это некий промежуточный шаг к повсеметному внедрению ipv6. Потому и развивается всё так же пропорционально медленно как и там.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@neuen,насчет выкатят и разрешат не в курсе, но по известной информации только МО получается

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@neuen,насчет выкатят и разрешат не в курсе, но по известной информации только МО получается

http://nooooooooooooooo.com/

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Обычно при IPOE идет привязка по Mac Адресам.

Внедрять IPoE, чтобы все равно требовать от конечных пользователей маки, очень глупо. Привязка биллинга по портам, часто это VLAN на пользователя + Option 82. Как результат воткнул кабель — пользуйся. Как там вяжется биллинг на 82 опцию третий вопрос, каждый свой огород мутит.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах
Гость
Эта тема закрыта для публикации сообщений.