❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

ISPADMIN - zkušenosti, nasazení, problémy

RADIUS, CAPsMAN, The Dude, AirControl, UniFi, Zabbix atd.
kaddy
Příspěvky: 96
Registrován: 18 years ago
Kontaktovat uživatele:

Re: ISPADMIN - zkušenosti, nasazení, problémy

Příspěvekod kaddy » 16 years ago

michal.siman píše:
Pintero píše:Muj nazor je ten, ze je nesmysl porad neco "propisovat" do mikrotiku a tim ho stale zatezovat.

Tak to si myslim taky. Super by bylo, kdyby se nekde dalo nastavit aby to nic nikam nezapisovalo a nekde bylo jedno tlacitko, ktere by se jmenovalo "TED JEDNORAZOVE ZAPIS" a tohle tlacitko by bylo u kazdeho routeru a pak taky centralni. To by bylo super.


S timhle musim naprosto souhlasit, neni moc jak bych řekl user friendly se přihlašovat přes SSH a každej router extra reloadovat :) Ja jsem to zatim vyresil smazanim FW a vypnul jsem FW v ISP aby se znova nenahral...vypina to asi 15 furt stejnych lidi a asi znate jejich reakce :-D
0 x

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 16 years ago

mato1 píše:zdravim
otazka na slovenskych pouzivatelov... ako riesite dualne zobrazovanie cien na zmluvach, ktore generuje ispadmin? vsade sa to uvadza len v eurach, nikde som nevidel premennu, kde sa to prerata na slovenske koruny. treba to tak mat do konca roka a takto je generovanie zmluv a faktur k nicomu.


s tymto mi nikto nevie pomoct?
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 16 years ago

mato1 píše:s tymto mi nikto nevie pomoct?

S timto by ti mel pomoci predevsim prodejce systemu :shock: :mrgreen:
0 x

FAny1000
Příspěvky: 126
Registrován: 19 years ago
Bydliště: nymburk
Kontaktovat uživatele:

Příspěvekod FAny1000 » 16 years ago

Cau všem

Tak jsem koupil nějakou mašinku a rozchodil demo ispadmin.
Pann sys byl na dovče tak se chci zeptat tady zkusenejsich.
Ïspadmin sedi na verejne adrese mam sit rozdelenou do 3 siti schovaných pod veřejnými adresami ,jak mam docilit toho aby isp admin videl kompletni sit pod jednotlivymi routery?
0 x
Nemám rád INTERNET................. :-)

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 16 years ago

FAny1000 píše:Cau všem
Tak jsem koupil nějakou mašinku a rozchodil demo ispadmin.
Pann sys byl na dovče tak se chci zeptat tady zkusenejsich.
Ïspadmin sedi na verejne adrese mam sit rozdelenou do 3 siti schovaných pod veřejnými adresami ,jak mam docilit toho aby isp admin videl kompletni sit pod jednotlivymi routery?

Pan Sys se jiz z dovci vratil :-)
Propoj site pomoci tunelu (treba PPTP) - uz se to tu nekolikrat probiralo a jsou tu i navody.
Pokud budes mit stroj kdekoli na siti, uvidi vsechny vnitrni adresy. (v pripade routovane site a vhodne zvolene adresaci)
0 x

FAny1000
Příspěvky: 126
Registrován: 19 years ago
Bydliště: nymburk
Kontaktovat uživatele:

Příspěvekod FAny1000 » 16 years ago

site mezi sebou propojit to asi pujde ,ale jak propojim ispadmin do vnitrku site?
0 x
Nemám rád INTERNET................. :-)

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 16 years ago

FAny1000 píše:site mezi sebou propojit to asi pujde ,ale jak propojim ispadmin do vnitrku site?

No bud bude pripojen primo uvnitr nektere z tech siti a vidi tedy vsechny vnitrni adresy, pripadne pokud je mimo tyto site, pouzij opet tunel...
0 x

FAny1000
Příspěvky: 126
Registrován: 19 years ago
Bydliště: nymburk
Kontaktovat uživatele:

Příspěvekod FAny1000 » 16 years ago

noooo to je ono to vse chapu ale JAK udelat tunel v ispadminovi nekam.... :-) to jsem totiz nenasel :-)
0 x
Nemám rád INTERNET................. :-)

michal.siman
Příspěvky: 1019
Registrován: 17 years ago
Bydliště: Plzeň-jih

Příspěvekod michal.siman » 16 years ago

v jedne siti mas adresu 10.0.1.1 no a v druhe 10.0.1.2 a protoze si udelas z jedne do druhe tunel, tak se proste obe ty masiny uvidi. ta prvni muze byt tvuj ispadmin a ta druha nejaky router v jine siti. na tom neni nic nepochopitelneho. samozrejme to musis poradne nastavit, routy atd.
0 x
Snazim se nejak zacit, budte na me prosim hodni, dekuji :-) az se neco naucim, ochotne poradim dalsim v rade ...

mato1
Příspěvky: 947
Registrován: 19 years ago

Příspěvekod mato1 » 16 years ago

FAny1000 píše:site mezi sebou propojit to asi pujde ,ale jak propojim ispadmin do vnitrku site?


ja som to riesil tiez... uplne ideal je dat na kazdy router verejnu ip a mas pokoj. nie je to v dnesnej dobe az taka draha vec a niektory provideri to davaju dokonca zadara, takze nie je co riesit...
0 x

toodlenoodle
Příspěvky: 5
Registrován: 16 years ago

Příspěvekod toodlenoodle » 16 years ago

michal.siman píše:
Pintero píše:
kaddy píše:se špatně propisují pravidla na hlavní MK, kde běží centrální shaping se po smazání a reloadu pravidel načte cca. jen 80% pravidel a na druhém, kde se propisuje asi 400 záznamů ve firewallu to občas někoho vynechá a tudíž ho to odřízne od sítě. Bohužel to jsou většinou stejní lidé tak nemusím říkat, že nejsu už dost nasraný. Měl jste tohle někdo ?

Je to porad to stejny a stale se musim opakovat: Kdyby nebyl Sys tak namyslene natvrdly a obcas si take poslechnul sve zakazniky, kteri jeho vytvor denne pouzivaji a za toto demo tucne zaplatili, mozna by se neco pohlo k lepsimu.
Muj nazor je ten, ze je nesmysl porad neco "propisovat" do mikrotiku a tim ho stale zatezovat.
Ja kdyz mam noveho zakaznika, rucne vlozim QT a mangle, Cacti mi proskenuje jejich OID, zapise do sve databaze a jede se dal.
Router ma bezne uptime vice nez 100 dni a nejsou zadne problemy.
Proc to takhle nemuze delat ISP admin? Vycitat data lze krasne pres SNMP z QT nebo SQ, zakazniky pro neplaceni nastesti nijak casto nepozastavuji a datove omezene tarify take nemam.
Takze ISP admina bych vzdy nechal pres SSH nebo API maximalne vlozit novou QT, mangle, pripadne zaznam do FW, to snad zvladne aniz by schodil router a dale jiz jen vse vycitat a ne "propisovat" :!:

no popravde receno s tim ted bojujeme. neni nic zvlastniho, ze FW pravidla byla v par routerech zapsana namisto 1x trebas 400x a routery nam umirali. zajimave je ze mi ted dost casto ispadmin pise ze AKTUALIZUJE a to treba cely den, proste nemuze do jednoho, dvou routeru nic zapsat. kdyz vyzkousim primo v adminu otestovat spojeni, tak je vse ok. kdyz vlezu na router a restartuju ho, tak najednou se vse zapise. moc to nechapu. no ale poresili jsme to po svem, proste jsem vsechny routery nastavil pouze pro cteni v ispadminu, takze tam uz nic nezapisuje, a kdyz zavadim noveho klienta, tak to na tom danem routeru povolim. situace se s tim velmi zlepsila.


Tak Vás opět zdravím synci, pinteři, kaddyové, simani a příbuzní
co se furt trápitě s tym ISPKILLEREM. No moc Van nepřeju poznavať jeho opravdické vlastnostě, le bo je mi Vas lito, tak sem dam cosik z praxe. Tu v tym našim kraju hornatym se Dušanovi Sysovi poved fajny husarsky kusanec. Sme si s kolegu řikali, že o tych prazdninach budě okurkova sezona a bude mět klid, co sme se zbavili teho KiLLERA, no jak my tu furt žijem v omylu tak i v tym sme se spletli. Dušan nachytal na svuj system našu konkurencu :D , no a my teďka mame furt frontu ludi od tej konkurence na připojeni a litame jak potrhli. No tož synci bacha, bo puštěni ISPKILLERA mezi Vaše mikrouše se može škaredě vymstiť. On ne každy z tych kliošu ma trpělivoť nekonečnu. Abystě věděli tak sem kuknul i na stavajicu verzu a KILLER svoje chovani k havěti na tej siti moc nezměnil... No kde je princip na ch.ja, tam moc pšenky nepokvetě. Tož synci bacha a držím vam palečky.
0 x

venna
Příspěvky: 9
Registrován: 18 years ago
Bydliště: Žalany
Kontaktovat uživatele:

Příspěvekod venna » 16 years ago

jestli spíš nebude problém mezi klávesnicí a židlí :D . Mě ISPADMIN funguje a bez něj už si správu naší sítě neumím představit.
0 x

Pintero
Příspěvky: 1352
Registrován: 19 years ago
antispam: Ano

Příspěvekod Pintero » 16 years ago

venna píše:jestli spíš nebude problém mezi klávesnicí a židlí :D . Mě ISPADMIN funguje a bez něj už si správu naší sítě neumím představit.

Venno mas nejakou kratkou pamet, tohle jsi psal o par urovni vyse 12.unora:
venna píše:Tak včera jsem psal, že po týdnu provozu vše OK a dneska to zrušilo celou síť. Duplikují se filter rules a NAT. Musel jsem přehodit zpět na starší router se starší verzí MK a tento budu přehrávat na doporučenou verzi od pana Sýse na 3.13. Nechápu proč týden Ok a začalo to zlobit až dnes.

:D :D
0 x

pokmod
Příspěvky: 7
Registrován: 16 years ago
antispam: Ano

Příspěvekod pokmod » 16 years ago

Chci se zeptat na jak vykonych masinach provozujete ISPadmina ? Ja tom mam na virtualu kde mam kdyzpozici 5000 bogomips na CPU a RAM mam 256MB.
A mam s tim dost probemy ohledene pretizeni. Lidi tam mam zatim okolo 30 a routeru tam mam 40.
0 x

roman.wifi@post.sk
Příspěvky: 151
Registrován: 17 years ago

Příspěvekod roman.wifi@post.sk » 16 years ago

No,.ja mam:
- CPU: Intel Core 2 Quad Q6600 2.4GHz BOX 8M
- Pamet: 4x KINGSTON DDR2 2GB 800MHz
- 2x Acer HDD 640GB SATA2 3.5" in carrier (Swap)
- 2x Acer HDD 320GB SATA2 3.5" in carrier (Swap)

Spusteni ispadmin,DNS..a ododnes netflow. Zataz CPU od 16% do 54%. Aktualnych 23% a priemernych 24,1%.
Pocet klientu na nom kolem 500.
0 x