LINUX.ORG.RU
ФорумTalks

А чего в Истре с интернетами?

 


0

2

Смотрю, что там Истрателеком и РТК. Чё там как? Как осуществляется подключение, как стабильность? А то на сайтах всякая требуха, и даже не написано используется ли PPTP или все на вланах (воткнул и полетели).

★★★★

Последнее исправление: zloelamo (всего исправлений: 1)

в Истре

Где? Если это в России, Украине или Беларуси, то бери сразу VPN.

EXL ★★★★★
()
Ответ на: комментарий от EXL

Вот блин, нацполщики фиговы. Модеры, вдарьте им в шкворец!

zloelamo ★★★★
() автор топика

Истранет (он же Истрателеком?) нормально провел оптику, поставил бридж и дальше без единого разрыва. Сайт у них наркоманский, «личный кабинет» еще более наркоманский, тариф не помню, но вроде норм.

Shaman007 ★★★★★
()
Ответ на: комментарий от Jopich1

Так он же везде свирепствует - если нужен полноценный интернет, то от провайдера нужен лишь канал до твоего впна

TheAnonymous ★★★★★
()
Ответ на: комментарий от zloelamo

Чёйто у Истранет дичь какая-то. Вроде как ppoe не нужен, но у них нет DHCP. Т.е. ты должен сам свой ip настроить. Странно как-то.

zloelamo ★★★★
() автор топика
Ответ на: комментарий от zloelamo

Ну я вот тут тоже выставил статику руками, более того, за эту возможность я доплачиваю примерно 7 евро в месяц.

Shaman007 ★★★★★
()
Ответ на: комментарий от TheAnonymous

Так он же везде свирепствует - если нужен полноценный интернет, то от провайдера нужен лишь канал до твоего впна

Не согласен. Ростелеком в умелых руках как раз не свирепствует. Они на самом деле ничего не блокируют, а используют пассивный DPI. Т.е. сниффят проходящий траффик, и, если чего найдут, то посылают RST или редирект на свою страничку, надеясь, что их пакет придет быстрее настоящего. Отличить их пакет от настоящего, с вероятностью ошибки менее 0.01%, можно по ID - у фальшивых пакетов он всегда 0. Отбрасываем все пакеты с ID=0 на маршрутизаторе, и все, блокировок почти нет, VPN не нужен.

AEP ★★★★★
()
Ответ на: комментарий от zloelamo
  1. Удобство встраивания фильтра в существующую инфраструктуру Ростелекома.

  2. Гарантия, что недостаточная производительность фильтра не положит всю инфраструктуру.

  3. Наличие производителя, который догадался сделать такое решение и выиграть аукцион, без жалоб со стороны Ревизора.

AEP ★★★★★
()
Ответ на: комментарий от TheAnonymous

В МСК у билайна IPoE можно использовать уже года четыре. Вдруг теперь и в замкадье такое?

user42 ★★
()
Ответ на: комментарий от zloelamo

Так accel-ppp уже лет 10 есть, даже на слабой железке 100 мегабит отлично переваривает.

Я наоборот на пчелайне долго горевал, что l2tp, а не pptp.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 2)
Ответ на: комментарий от Deleted

Вот я примерно 10 лет назад с них и соскочил. Они тогда только продались пчелкам

zloelamo ★★★★
() автор топика
Ответ на: комментарий от conalex

«Почти» - потому что в интернете пишут, что отдельные IP (ProtonMail) банятся не через фальшивые RST-пакеты, а через BGP Blackhole. Проверил, это действительно так, но других конкретных примеров я привести не могу.

P.S. посмотрел свои правила iptables на маршрутизаторе, прошу прощения за ошибку. ID фальшивых пакетов у Ростелекома равен 1, а не 0.

AEP ★★★★★
()
Ответ на: комментарий от conalex

Для IPv4:

iptables -A FORWARD -p tcp -m u32 --u32 "0x2&0xffff=0x1" -j DROP
iptables -A INPUT -p tcp -m u32 --u32 "0x2&0xffff=0x1" -j DROP

Для IPv6 решил не заморачиваться, так как браузеры получают фальшивый RST и переподключаются по IPv4. Но наверняка можно сделать лучше, например, добавить проверку по TTL.

AEP ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.