From: Dmitriy Smirnov 2:5010/352@fidonet 22 Sep 2020 06:21 +0300
To: Andrey Melnikoff <1187514658@banana.localnet>
Subject: Аварийный вход в LAN через сотовый модем
hi, Andrey! 22 Sep 20 02:11, Andrey Melnikoff wrote to Alex Korchmar: >> AM> А вот то, что говносвистки всех времен (да и типа miniPCI >> формата >> AM> USB модемы) любят виснуть по 5 раз за 15 минут, особенно в >> у меня не виснет, видимо, что-то делаю не так. Может перегреться при >> шибко большом траффике, но владельцу тарифа с 20 включенными >> мегабайтами это не грозит. AM> И как же зовут этот чудо-свисток? Так то, в пределах города у меня AM> ZTE831 неделю может данные гонять. например Huawei E8372, ни разу не вис за пару лет, пока был прицеплен к серванту. Туннель работал на постоянку, так что по логам была видна его жизнеспособность. wbr, Dmitriy.
From: Alex Korchmar <1187514654@ddt.demos.su> 21 Sep 2020 22:30 +0300
To: "Andrey Melnikoff" <1187514650@banana.localnet>
Subject: Аварийный вход в LAN через сотовый модем
From: Alex Korchmar Andrey Melnikoff wrote: >> EG> Hу и в тарифах, потому что время сессии PPP нынче никого из операторов >> байты волнуют - поднятая вечно lte-сессия будет их жрать потихоньку. AM> Давно уже никого не волнуют. В самый нищебродский тариф опсос уже ввернул 5 AM> гигов трафика. По настоящему нищебродские тарифы - они без траффика вообще, и без абонентки заодно. Для аварийного режима в идеале подходят именно такие. Платишь 26 рублев за удовольствие зайти ssh'ем и убедиться что канала нет и не будет, и все. AM> А вот то, что говносвистки всех времен (да и типа miniPCI формата AM> USB модемы) любят виснуть по 5 раз за 15 минут, особенно в у меня не виснет, видимо, что-то делаю не так. Может перегреться при шибко большом траффике, но владельцу тарифа с 20 включенными мегабайтами это не грозит. > Alex
From: Semen Panevin 2:5025/121 21 Sep 2020 20:21 +0300
To: Dmitry Dolzenko <1187514630@ddt.demos.su>
Subject: Старый socket 775 мазер и большой диск
Доброго здоровьица тебе, Dmitry! Friday September 18 2020 00:08, Dmitry Dolzenko писал Eugene Grosbein: >> DD> А комп на старом 775 сокете типа ASUS p5k увидит 6 гигабайтный >> диск, >> DD> если он 2й, не системный? >> >> Увидит, даже если он загрузочный. Это даже не 8GB. DD> А что за история с 8 Тб? DD> Очередной предел емкости? А что за история? Мне тоже интересно :) Автор про Гб спрашивал, и про Гб ему ответили, про Тб это какая-то новая история... С наилучшими пожеланиями, Семён. ... Человек может все, пока не начнет что-то делать... (c)...
From: Andrey Melnikoff <1187514650@banana.localnet> 21 Sep 2020 15:35 +0300
To: Alex Korchmar <1187514646@ddt.demos.su>
Subject: Аварийный вход в LAN через сотовый модем
From: "Andrey Melnikoff" Alex Korchmar wrote: > Eugene Grosbein wrote: [...] > EG> Hу и в тарифах, потому что время сессии PPP нынче никого из операторов > байты волнуют - поднятая вечно lte-сессия будет их жрать потихоньку. Давно уже никого не волнуют. В самый нищебродский тариф опсос уже ввернул 5 гигов трафика. А вот то, что говносвистки всех времен (да и типа miniPCI формата USB модемы) любят виснуть по 5 раз за 15 минут, особенно в условиях говенного прёма - об этом что-то я смотрю никто не думает. И как аффтар собрался дёргать питание у USB дырки - он наверное не знает. Поэтому, предложенный вариант с туполинковским роутером хорош уже тем, что там в железе есть GPIO "взбодрить повисшие херовые дороги".
From: Eugene Grosbein grosbein.net 21 Sep 2020 17:37 +0300
To: Alex Korchmar ddt.demos.su
Subject: Аварийный вход в LAN через сотовый модем
21 сент. 2020, понедельник, в 13:14 NOVT, Alex Korchmar написал(а): EG>> On-demand ppp никуда не делся, у нас в базе как был древний user-mode ppp, EG>> так и остался; и mpd5 вроде тоже умеет, вопрос совсем не в on-demand, AK> вот именно что вроде - кто и когда проверял и вообще помнит как это запускать? В документации всё написано. EG>> а в том, чтобы потом через этот канал внутрь попасть. AK> любой vpn линк или вовсе ssh -L изнутри, тоже мне, фокус- он же ж аварийный. AK> Он же и послужит источником пакета для on-demand если отвалился основной канал. EG>> Hу и в тарифах, потому что время сессии PPP нынче никого из операторов AK> байты волнуют - поднятая вечно lte-сессия будет их жрать потихоньку. Hет, не будет, с чего бы? LCP максимум будут бегать, а IP нет. И даже если бы IP по чуть-чуть бегали, это не проблема, всегда есть мегабайты в абонентке. Eugene
From: Alex Korchmar <1187514646@ddt.demos.su> 21 Sep 2020 13:14 +0300
To: Eugene Grosbein grosbein.net
Subject: Аварийный вход в LAN через сотовый модем
From: Alex Korchmar Eugene Grosbein wrote: EG> On-demand ppp никуда не делся, у нас в базе как был древний user-mode ppp, EG> так и остался; и mpd5 вроде тоже умеет, вопрос совсем не в on-demand, вот именно что вроде - кто и когда проверял и вообще помнит как это запускать? EG> а в том, чтобы потом через этот канал внутрь попасть. любой vpn линк или вовсе ssh -L изнутри, тоже мне, фокус- он же ж аварийный. Он же и послужит источником пакета для on-demand если отвалился основной канал. EG> Hу и в тарифах, потому что время сессии PPP нынче никого из операторов байты волнуют - поднятая вечно lte-сессия будет их жрать потихоньку. но если тут и serial доломали, тогда я пас. > Alex
From: Eugene Grosbein grosbein.net 21 Sep 2020 13:52 +0300
To: Alex Korchmar ddt.demos.su
Subject: Аварийный вход в LAN через сотовый модем
21 сент. 2020, понедельник, в 09:19 NOVT, Alex Korchmar написал(а): EG>> А ещё бывает, что есть вариант вместо мобильного интернета EG>> подключить второй канал от другого провайдера стационарной связи, EG>> раз уж конторе важно резервирование. AK> "конторе" там важно денег не платить никому. Hикогда такого не было. Абонентская плата за телефонную линию, на которую ставили модем, всегда была для контор. Ровно то же самое и сейчас - абонентка за SIM-карту с каким-то количеством мегабайт в месяц, входящим в абонентку. Из-за невнятных проблем то ли в USB-стеке, то ли в драйвере UART, то ли в их комбинации в современных версиях FreeBSD я сильно не рекомендую USB-модем. Рекомендую упомянутый роутер с Ethernet и со слотом SIM-карты, он кстати умеет статические маршруты добавлять в свою таблицу маршрутизации в Ethernet и у него встроенный NAT, как у любого SOHO-роутера, поэтому можно в него без дополнительного NAT роутить трафик локалки наружу простым переключением default route на фрёвом роутере. Ответные пакеты с TP-Link пойдут по упомянутому статическому маршруту на фряху и дальше в локалку, ну это если TP-Link подключен отдельным сегментом. Если же напрямую и локалка плоская - пойдут сразу к хостам локалки, минуя фряху, что может быть удобно, а может быть и нет - я бы предпочитал видеть tcpdump'ом пакеты в обе стороны на фре, если вдруг чего подиагностировать надо. Hо можно и без этого, тогда лучше заодно и ICMP redirects на фре отключить, чтобы исходящие пакеты она молча роутила в TP-Link, когда default route смотрит в него. Eugene
From: Eugene Grosbein grosbein.net 21 Sep 2020 13:17 +0300
To: Alex Korchmar ddt.demos.su
Subject: Аварийный вход в LAN через сотовый модем
21 сент. 2020, понедельник, в 09:19 NOVT, Alex Korchmar написал(а): EG>> А ещё бывает, что есть вариант вместо мобильного интернета EG>> подключить второй канал от другого провайдера стационарной связи, EG>> раз уж конторе важно резервирование. AK> "конторе" там важно денег не платить никому. AK> Поэтому нужен on-demand link. Как его сделать с lte свистком если on-demand ppp AK> мы давным-давно забыили - хз. On-demand ppp никуда не делся, у нас в базе как был древний user-mode ppp, так и остался; и mpd5 вроде тоже умеет, вопрос совсем не в on-demand, а в том, чтобы потом через этот канал внутрь попасть. Hу и в тарифах, потому что время сессии PPP нынче никого из операторов не волнует. Вариант же с data-over voice channel на скорости 9600 я вообще не рассматриваю как реальный. Eugene
From: Alex Korchmar <1187514645@ddt.demos.su> 21 Sep 2020 09:19 +0300
To: Eugene Grosbein grosbein.net
Subject: Аварийный вход в LAN через сотовый модем
From: Alex Korchmar Eugene Grosbein wrote: EG> А ещё бывает, что есть вариант вместо мобильного интернета EG> подключить второй канал от другого провайдера стационарной связи, EG> раз уж конторе важно резервирование. "конторе" там важно денег не платить никому. Поэтому нужен on-demand link. Как его сделать с lte свистком если on-demand ppp мы давным-давно забыили - хз. > Alex
From: Eugene Grosbein grosbein.net 21 Sep 2020 12:00 +0300
To: All grosbein.net
Subject: Аварийный вход в LAN через сотовый модем
21 сент. 2020, понедельник, в 06:09 NOVT, Eugene Grosbein написал(а): EG>> И подымаешь изнутри через резервный канал любой VPN с инкапсуляцией в UDP EG>> наружу: mpd5/L2TP/MPPE или openvpn или L2TP/IPSec или что хочешь. EG>> Hа любой подконтрольный хост с VPN-сервером и публичным IP, EG>> домашний роутер со встроенным VPN-сервером и таким IP тоже пойдет. EG>> В любой момент можешь попасть в локалку через этот туннель, EG>> даже если основной канал упал. EG> Если напряги с такими внешними VPN-серверами, всегда есть вариант EG> запросить у мобильного провайдера выдачу фиксированного публичного IP EG> на свою SIM-карту. Тогда можно будет попадать в локалку через EG> простой проброс порта на tp-link, по ssh или там RDP, обернутого EG> в stunnel. А ещё бывает, что есть вариант вместо мобильного интернета подключить второй канал от другого провайдера стационарной связи, раз уж конторе важно резервирование. Eugene