<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
<channel>
	<title>Хабрахабр / Комментарии к посту «Отказоустойчивый узел передачи данных» в блоге «Телекомы»</title>
	<link>http://habrahabr.ru/rss/post/82656/</link>
	<description><![CDATA[Новые комментарии к посту «Отказоустойчивый узел передачи данных» в блоге «Телекомы»]]></description>
	<language>ru</language>
	<managingEditor>editor@habrahabr.ru</managingEditor>
	<generator>habrahabr.ru</generator>
	<pubDate>Sat, 11 Feb 2012 09:46:20 GMT</pubDate>
	<lastBuildDate></lastBuildDate>
	<image>
		<link>http://habrahabr.ru/</link>
		<url>http://habrahabr.ru/i/logo.gif</url>
		<title>Хабрахабр</title>
	</image>
	

	
	
	
	
	
		
	
		<item>
			<title>24.06.2010 08:32:34 domen</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2987090</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2987090</link>
			<description><![CDATA[ну ну все ждем<br/>
]]></description>
			<pubDate>Thu, 24 Jun 2010 08:32:34 GMT</pubDate>
			<author>domen</author>
		</item>
	

	
		<item>
			<title>03.02.2010 09:01:38 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2466525</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2466525</link>
			<description><![CDATA[скорее всего так и есть )]]></description>
			<pubDate>Wed, 03 Feb 2010 09:01:38 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>03.02.2010 08:59:32 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2466510</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2466510</link>
			<description><![CDATA[ну просто не нашлось двух абонентов одновременно пожелавших замутить пптп впн на один сервер, к примеру :) ]]></description>
			<pubDate>Wed, 03 Feb 2010 08:59:32 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>03.02.2010 08:57:59 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2466504</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2466504</link>
			<description><![CDATA[хм, я никогда сам не ковырял этот вопрос.<br/>
просто знаю, что от пользователей тогда не было жалоб на работу gre.]]></description>
			<pubDate>Wed, 03 Feb 2010 08:57:59 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>03.02.2010 08:53:15 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2466485</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2466485</link>
			<description><![CDATA[ойли? прямо таке несколько туннелей с одним dstip? соль проблемы в том что pf nat во freebsd не умеет (не умел) разделять gre туннели по Key и ставить в оба конца не нулевые значения. <br/>
<br/>
в openbsd, да, pf nat давно уже как gre passthrough. во freebsd до 7ой ветки включительно нет. в 8ке вроде проскакивал порт свежего pf. поэтому возможно оно уже. ]]></description>
			<pubDate>Wed, 03 Feb 2010 08:53:15 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>03.02.2010 08:50:11 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2466473</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2466473</link>
			<description><![CDATA[когда я юзал pfnat, года полтора назад, gre через него работал.<br/>
а ftp да, с этим проблемы.]]></description>
			<pubDate>Wed, 03 Feb 2010 08:50:11 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>03.02.2010 05:00:49 flashvoid</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465833</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465833</link>
			<description><![CDATA[Про много шейперов как раз сейчас и думаю… только балансировку задумал на bgp. Кошек для etherchannel у меня нетю (]]></description>
			<pubDate>Wed, 03 Feb 2010 05:00:49 GMT</pubDate>
			<author>flashvoid</author>
		</item>
	

	
		<item>
			<title>03.02.2010 01:56:22 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465715</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465715</link>
			<description><![CDATA[используя pf nat как объяснять абонентам почему gre не работает? про ftp так и быть промолчим :) <br/>
<br/>
я сам очень сторонник и любитель pf, но что есть, то есть. в 8ку вроде портировали свежи pf, так что возможно там уже нет проблем с gre. :) <br/>
<br/>
у вас ipfw тут только для того чтобы загонять траффик в dummynet. :( в рассылках пробегал патч для управления dummynet'ом напрямую из pf:<br/>
<a href="http://lists.freebsd.org/pipermail/freebsd-pf/2007-October/003849.html">lists.freebsd.org/pipermail/freebsd-pf/2007-October/003849.html</a><br/>
<a href="http://people.freebsd.org/">people.freebsd.org/</a>~remko/patches/dummynet_pf.tar.gz<br/>
<br/>
насчет судьбы его мне мало известно, но судя по всему он до сих пор не принят как-то :( однако, использования сендвича фиреволов тоже не решение проблемы. в данном случае на мой взгляд самый лучший вариант использовать ng_nat вместо pf. а чтобы оно протекало, да, надо будет слегка потанцевать :)]]></description>
			<pubDate>Wed, 03 Feb 2010 01:56:22 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>02.02.2010 21:47:42 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465271</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465271</link>
			<description><![CDATA[pfnat лучшее решение из всех, что я пробовал на фре<br/>
а dummynet лучшее решение для шейпинга<br/>
так что не вижу ничего ужасного в юзании двух фаеров. <br/>
<br/>
ipnat — течет память и вешается ядро<br/>
ng_nat — течет память<br/>
<br/>
вот ipfw kernel nat не пробовал, это да. для меня проще оказалось вообще отказаться от ната и раздать всем паблики]]></description>
			<pubDate>Tue, 02 Feb 2010 21:47:42 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>02.02.2010 21:44:55 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465262</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465262</link>
			<description><![CDATA[действительно стыдно должно быть!<br/>
коллега )]]></description>
			<pubDate>Tue, 02 Feb 2010 21:44:55 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>02.02.2010 21:44:09 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465260</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465260</link>
			<description><![CDATA[вам можно посоветовать внедрить балансировку шейперов.<br/>
т.е. выделить шейпинг на две отдельные машины и балансировать через них трафик.<br/>
способов — куча. у меня балансировка сделана на втором уровне с помощью etherchannel, src-ip.<br/>
]]></description>
			<pubDate>Tue, 02 Feb 2010 21:44:09 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>02.02.2010 21:37:51 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465239</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465239</link>
			<description><![CDATA[завтра на свежую голову обязательно аргументированно все распишу, коллега )]]></description>
			<pubDate>Tue, 02 Feb 2010 21:37:51 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>02.02.2010 21:32:33 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465217</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465217</link>
			<description><![CDATA[Коллега, пишите в комментариях что именно и как :)<br/>
<br/>
P.S. Есть еще масса решений этого вопроса, как гласит истина и она права кстати «спроси мнение 3-х провайдеров и получи 4 возможных решения» :)]]></description>
			<pubDate>Tue, 02 Feb 2010 21:32:33 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>02.02.2010 21:20:38 miver</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2465174</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2465174</link>
			<description><![CDATA[отличная статья<br/>
я бы конечно кое-что изменил =)]]></description>
			<pubDate>Tue, 02 Feb 2010 21:20:38 GMT</pubDate>
			<author>miver</author>
		</item>
	

	
		<item>
			<title>02.02.2010 01:55:17 umraf</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2461306</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2461306</link>
			<description><![CDATA[Семантика ACL фильтрации DES3526. <br/>
<br/>
Создаётся профиль ACL в котором определяется какие байты будут сравниваться в Ethernet кадре. Определяется отступом (offset) от начала Ethernet кадра. Возможно указать любой набор байт в диапазоне от 0 до 79.<br/>
<br/>
Создаётся правило из профиля и конкретные значения байтов, набор которых указан в профиле, а так же порты коммутатора, к которым применяется данное правило ACL<br/>
<br/>
]]></description>
			<pubDate>Tue, 02 Feb 2010 01:55:17 GMT</pubDate>
			<author>umraf</author>
		</item>
	

	
		<item>
			<title>02.02.2010 01:50:40 umraf</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2461304</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2461304</link>
			<description><![CDATA[Dlink DES-3526 имеет достаточно вменяемые возможности по фильтрации. К администратору эти ACL повёрнуты «другим лицом», но работают вполне прилично.]]></description>
			<pubDate>Tue, 02 Feb 2010 01:50:40 GMT</pubDate>
			<author>umraf</author>
		</item>
	

	
		<item>
			<title>01.02.2010 20:18:14 iru</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2460385</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2460385</link>
			<description><![CDATA[сп своего пока хватает]]></description>
			<pubDate>Mon, 01 Feb 2010 20:18:14 GMT</pubDate>
			<author>iru</author>
		</item>
	

	
		<item>
			<title>01.02.2010 17:35:34 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459683</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459683</link>
			<description><![CDATA[да, вы правы Ж) я всегда много не договариваю, так, только по верхушкам скачу :) могу и договорить, но тогда это потянет на отдельную статью, а ее писать, проверять орфографию и прочей ерундой заниматься у меня особо желания нет :( извиняйте если я вот так коряво :) ]]></description>
			<pubDate>Mon, 01 Feb 2010 17:35:34 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 17:29:29 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459655</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459655</link>
			<description><![CDATA[если речь про гигОбайт или гигАбайт, то не придерайтесь. если речь о том что я путаю биты с байтами, то покажите где. вроде не путаю, может очепятался :( <br/>
<br/>
насчет информации, ну блин, я же не статью пишу :) я так, в камментах ерундой страдаю :) вовсе не значит что то что я говорю это догматичная истина. :( ]]></description>
			<pubDate>Mon, 01 Feb 2010 17:29:29 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 16:55:35 Fedia</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459518</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459518</link>
			<description><![CDATA[сленга многовато. Похоже автор (ты) пытаешься скрыть что-то :)<br/>
<br/>
Либо неумение писать правильно (гигабайт), либо «плаванье» в теме :)<br/>
<br/>
ЗЫ Это в твоем стиле написанное замечание :)]]></description>
			<pubDate>Mon, 01 Feb 2010 16:55:35 GMT</pubDate>
			<author>Fedia</author>
		</item>
	

	
		<item>
			<title>01.02.2010 16:50:04 Fedia</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459491</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459491</link>
			<description><![CDATA[Ты прям как порох :)<br/>
<br/>
Я ведь в Жуниперах — сам знаешь, поэтому в вопросе ключевым словом было <b>эти</b> :)<br/>
<br/>
НАТ сам по себе не очень жруч. Особенно если записи не слишком часто меняются. Память да, могут откушать. Но поиск соотв. правила в конфиге и применение — не сумасшедшая нагрузка. ip input съедает почти 100% по НАТу только при червивом заражении: там МАССА сессий полуоткрытых создается. И циске (как и любой железке) становится трудно<br/>
]]></description>
			<pubDate>Mon, 01 Feb 2010 16:50:04 GMT</pubDate>
			<author>Fedia</author>
		</item>
	

	
		<item>
			<title>01.02.2010 15:42:01 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459153</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459153</link>
			<description><![CDATA[хм. да, cisco сама заявляет что мол падением производительности при nat'е можно принебречь. мол так оно мало. ( <a href="http://www.cisco.com/en/US/tech/tk648/tk361/technologies_q_and_a_item09186a00800e523b.shtml#qa7">www.cisco.com/en/US/tech/tk648/tk361/technologies_q_and_a_item09186a00800e523b.shtml#qa7</a> )<br/>
<br/>
однако, мой опыт говорит о весьма заметном снижении производительности при nat'е. :( ]]></description>
			<pubDate>Mon, 01 Feb 2010 15:42:01 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 15:32:25 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459100</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459100</link>
			<description><![CDATA[&gt; например, почему на каждом 4350 именно по отдельному аплинку? <br/>
<br/>
вычитал в комментах что таке не по отдельному. ну да ладно. :(]]></description>
			<pubDate>Mon, 01 Feb 2010 15:32:25 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 15:24:19 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2459049</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2459049</link>
			<description><![CDATA[&gt; Получается, что Джуниперы эти — совсем дохлые? Странно: НАТ не более нагруженная операция, чем маршрутизация. Во всяком случае у меня циски валились от НАТа только когда сеть цепляла червя.<br/>
<br/>
ойли? а что тогда 7200 + npe-G2 при нате ласты заворачивает? да чо уж нат, она и при обычном форвардинге ласты завернет гораздо раньше чем до гигобита доживет. <br/>
<br/>
странно вообще от тебя слышать про нат такое. Оо <br/>
<br/>
вообще маршрутизация выполняется на cef, что есть на любом cisco router'е или почти на любом. netflow export выполняется почти там же, поэтому утилизация при netflow export'е почти не меняется. а вот операция nat'а выполняется софтварно, т.е. на процессоре. или просто так спицально для nat'ов продают ace модуль за кучу денег для 6500-7600 решений? <br/>
<br/>
данные «жуниперы» относятся к линейке J-series, что есть вобщем-то офисные маршрутизаторы, точнее фиреволы. по-умолчанию с junos 9.Х они работают во flow-based режиме и превращаются в пакетный маршрутизатор путем добавления нескольких магических комманд и переводом в packet-based режим. они целиком софтовые, т.е. и менеджмент устройства и форвардинг выполняется на _одном_ процессоре. да и если посмотреть во внутирь будет виден обычный писюк с целероном 2.5ГГц на борту :) однако, если нет желание маршрутизировать более гигобита трафика, то J-series очень вкусное решение. но, конечно, семплить с него нетфлоу или резать полисерами трафик на несколько тысяч абонентов при этом странная затея, примерно такая же как и натить при помощи cisco 7200 + npe-G2 :) ]]></description>
			<pubDate>Mon, 01 Feb 2010 15:24:19 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 15:12:20 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458962</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458962</link>
			<description><![CDATA[ахахаха Ж)) на софтой J-series снимаете netflow sampling? :D они ведь по-другому не умеют. да и железку ушатываете не понять чем ) и да, как на это все смотрят метрологи, когда вы билленгуете по скажем каждому 100ому пакету? есть сертификат и бумажки? :) <br/>
<br/>
]]></description>
			<pubDate>Mon, 01 Feb 2010 15:12:20 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 15:05:43 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458915</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458915</link>
			<description><![CDATA[ам… вообще «шейпить или полисить?» тонкий такой вопрос с кучей там всяких обстоятельств :( но есть о чем подумать, да. :) ]]></description>
			<pubDate>Mon, 01 Feb 2010 15:05:43 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 14:56:46 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458865</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458865</link>
			<description><![CDATA[потому что с одной стороны кто-то там плачется что с производительностью плохо, а с другой стороны никого не смущает гонять трафик через два фиревола и ожидать при этом чудес. :) <br/>
<br/>
я понимаю что в pf altq'ой не порежешь как думминетом по маске пер ойпи таблицу из префиксов парой строчками в конфиге, но раз был сделан выбор на ipfw + dummynet, то почему нельзя было использовать тогда уж ng_nat, которые уже наверно как вечность стабилен и готов к использованию (да-да, иногда что-нибудь ломают в нем, но если не жить на блейд-эдж технологий, то все будет успешно работать). во freebsd кстате есть тьма ядерных натов, большая часть из которых умеет работать с ipfw :) помимо ng_nat сюда можно отнести и ipnat от анахронизма в виде ipfilter. к тому же, до недавненго времени во freebsd pf nat не умел gre через себя пускать, а с ftp он так и не дружит особо. держит ftp-proxy или как его на лупбаке? <br/>
<br/>
кстате, сам по себе pf и его nat, и его шейпер весьма и весьма шустры. возможно шустрее и ipfw. тут какбэ я не очень хочу разжигать холивары между любителями ipfw и pf. но вот как-то так, да. <br/>
<br/>
а главная унылость схемы заключается в концепции резервирования. например, почему на каждом 4350 именно по отдельному аплинку? что, при необходимости проапгрейдить на одном из них junos будете опускать целиком весь аплинк? чем это все аргументировано? отстутвием пары килобаксов на память для 4350 чтобы уместить пару таблиц full-view в него? т.е. какбэ получается при выходе из строя всего лишь одного из 4350 мы теряем и маршрутизатор и второй аплинк. :( имхо не очень хорошо.<br/>
<br/>
далее, ваша схема и приведенные конфиги противоречат друг другу, что из них правильно? если схема, то получается совсем все печально. зачем вам фуллвью, если выбор маршрута все равно выбирается на основании наличия дефолтного префикса от писюковых натошейперов? т.е. фактически сравнения всей фуллвью по атрибутам бгп и выбора наилучших маршрутов между двумя таблица от двух провайдеров не происходит. зачем тогда это все нужно? <br/>
<br/>
мне кажется надо чуть лучше все таки готовиться и писать такие статьи, ну или хотя бы понимать о чем идет речь.<br/>
<br/>
пс: и да, поллинг не есть хорошо. на хорошие сетевые карты опять же не хватило денег или не хватило терпения докрутить гайки в sysctl? <br/>
ппс: все эти писироутиры — это все как-то не айс :) cisco isg — вот это айс :) ]]></description>
			<pubDate>Mon, 01 Feb 2010 14:56:46 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 14:35:15 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458727</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458727</link>
			<description><![CDATA[Рассказывайте свою концепцию и как предлагаете :) А почему вам не понравилось то что файрвола два?<br/>
]]></description>
			<pubDate>Mon, 01 Feb 2010 14:35:15 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>01.02.2010 14:24:27 parta</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458674</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458674</link>
			<description><![CDATA[унылая статья, унылая концепция границы и ядра спд :( таких затейников-домушников полроисси. и да, два фиревола — это пять. вобщем дальше я не осилил прочитать. :( <br/>
<br/>
впрочем ладно, кто во что горазд, тот так и строит. :(<br/>
<br/>
бай зэ вей, мне вот очень интересно, в каком месте вы тут производите учет проданных абонентам услуг? ]]></description>
			<pubDate>Mon, 01 Feb 2010 14:24:27 GMT</pubDate>
			<author>parta</author>
		</item>
	

	
		<item>
			<title>01.02.2010 14:02:03 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458563</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458563</link>
			<description><![CDATA[пиринг не хотите поднять? :)]]></description>
			<pubDate>Mon, 01 Feb 2010 14:02:03 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>01.02.2010 14:01:13 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458555</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458555</link>
			<description><![CDATA[кстати, а вы пиринг поднять не хотите?]]></description>
			<pubDate>Mon, 01 Feb 2010 14:01:13 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>01.02.2010 13:32:41 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458389</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458389</link>
			<description><![CDATA[стыдно говорить, но MS Visio (]]></description>
			<pubDate>Mon, 01 Feb 2010 13:32:41 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>01.02.2010 12:52:22 pcmaniac</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458180</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458180</link>
			<description><![CDATA[За что я люблю хабр, так это за то, что к статье, в которой я не нашёл и десятка знакомых слов, уже 44 комментария с дельными советами автору! Писец… ЧСВ втоптано в плинтус))]]></description>
			<pubDate>Mon, 01 Feb 2010 12:52:22 GMT</pubDate>
			<author>pcmaniac</author>
		</item>
	

	
		<item>
			<title>01.02.2010 12:23:02 iru</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2458060</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2458060</link>
			<description><![CDATA[согласен, кстати а в чем такие красивые картинки рисуешь?]]></description>
			<pubDate>Mon, 01 Feb 2010 12:23:02 GMT</pubDate>
			<author>iru</author>
		</item>
	

	
		<item>
			<title>01.02.2010 11:48:38 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2457919</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2457919</link>
			<description><![CDATA[и что?:) эта информация не является коммерческой тайной :)]]></description>
			<pubDate>Mon, 01 Feb 2010 11:48:38 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>01.02.2010 09:41:44 iru</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2457364</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2457364</link>
			<description><![CDATA[<pre>
server_name wkt_router;
charset windows-1251;
access_log /dev/null;
rewrite ^(.*) blocked.wktnet.ru/index.htm permanent;
</pre> <br/>
<br/>
вот тут спалился…<br/>
]]></description>
			<pubDate>Mon, 01 Feb 2010 09:41:44 GMT</pubDate>
			<author>iru</author>
		</item>
	

	
		<item>
			<title>01.02.2010 09:13:48 pablo</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2457263</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2457263</link>
			<description><![CDATA[Не обязательно перечислять все сети в network, если у вас софт выше чем 12.3(11)T.<br/>
Можно воспользоватся командой ip ospf ID area Area_ID, в контексте интерфейса.<br/>
<br/>
Я пробовал здесь — <a href="http://techoover.blogspot.com/2008/05/vpn-ospf-over-gre-ipsec.html">techoover.blogspot.com/2008/05/vpn-ospf-over-gre-ipsec.html</a>]]></description>
			<pubDate>Mon, 01 Feb 2010 09:13:48 GMT</pubDate>
			<author>pablo</author>
		</item>
	

	
		<item>
			<title>01.02.2010 08:58:48 DenJS</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2457211</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2457211</link>
			<description><![CDATA[Конкуренты с унтолово, где мы спалились? )]]></description>
			<pubDate>Mon, 01 Feb 2010 08:58:48 GMT</pubDate>
			<author>DenJS</author>
		</item>
	

	
		<item>
			<title>01.02.2010 08:32:12 iru</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2457152</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2457152</link>
			<description><![CDATA[wkt спалился]]></description>
			<pubDate>Mon, 01 Feb 2010 08:32:12 GMT</pubDate>
			<author>iru</author>
		</item>
	

	
		<item>
			<title>01.02.2010 07:49:44 sky_lord</title>
			<guid isPermaLink="true">http://habrahabr.ru/blogs/telecom/82656/#comment_2457041</guid>
			<link>http://habrahabr.ru/blogs/telecom/82656/#comment_2457041</link>
			<description><![CDATA[А чем чревато? :-) ИМХО, это просто инстинктивный срах из дремучих глубин подсознания. :-) Я вначале тоже боялся, а потом — нормально… :-)]]></description>
			<pubDate>Mon, 01 Feb 2010 07:49:44 GMT</pubDate>
			<author>sky_lord</author>
		</item>
	

	
</channel>
</rss>

