redtigra: (back)
[personal profile] redtigra
Ненавижу.

Мой провайдер предоставляет мне PPPoE-соединение из домашней сети. Чтобы попасть в рабочую сеть, Мне тоже нужно шифрованное соединение, но своим ключом. Боливар двоих не несет, IPSec over PPPoE падают на восьмой секунде.

Выходов два. Реальный IP в vlan - наилучший. Но мальчик, строивший домовую сетку, кинул на чердаке unmanaged switch.

Второй - прокинуть мне трафик с моего ноутбука на мои vpn-гейтвеи мимо PPPoE. Так и было полгода назад, но с тех пор сменились адреса, мне давно не было нужно... ну словом. Нынче не работает, надо переписывать конфиги.

Пишу письма. Звоню. Три недели. Есть ОДИН инженер, который это может сделать (и год назад он тоже был один), но он не отзывается. Остальные мальчики ничего не понимают, но обещают помочь.

Не выдержала. Нарычала. Была переведена на некоего старшего админа. "Он вам поможет". Привет, старший админ.

СА. Мы вам помочь не сможем. У вас unmanaged switch, мы не можем вам выделить vlan.
Я. Это то, с чего я начала. Бог с ним, со свичом, перепишите конфиги. Айпишники добавьте, оно уже ррррработало.
СА. А мы так больше не можем.
Я. Почему?
СА. А у нас конфигурация изменилась!
Я. Каким образом?
СА (несколько теряясь): Ну... у вас там появился еще один неуправляемый свитч.
Я. И теперь вы не можете прописать мне рутинг.
СА (обрадованно) Да!
Я. (вкрадчиво) Объясните мне, пожалуйста, каким образом воткнутое посреди магистрали устройство второго уровня мешает вам прописать мне правило третьего уровня.
СА (явно бледнея) Все, кто сидят на вашем свиче, смогут увидеть ваш трафик!
Я (похоронив OSI). Это ужасно. Но я так уже жила прежде, раз, и у меня свое шифрованное соединение, два, так что я готова пойти на такой риск.
СА. (близок к отчаянию) Мы не можем!
Я (неумолимо) Почему?
СА. (срывающимся голосом) Я вам объяснил!
Я (неумолимо). Вы мне ничего не объяснили. Вы мне сказали, что неуправляемый свитч мешает вам прописать рутинг. Я согласна принять это объяснение, если вы мне объясните, КАК он это делает.
СА. (жалобно) Но трафик!
Я. Отвечаю!
СА. Если что - мы не виноваты!
Я. Не виноваты!
СА. Под вашу ответственность!
Я. Под мою!
СА. Мы позвоним...

Позвонили. Прописали. Сейчас поеду домой проверять.

Но елки ж палки ж. А если бы я была... ну наш бухгалтер, например? Тьфу ты.

Date: 2007-05-10 05:44 pm (UTC)
From: [identity profile] lenkao.livejournal.com
Мне кажется, что если бы ты была ваш бухгалтер, ты бы в первую очередь не знала слов OSI, свитч и рутинг. А уже во вторую тебе, наверное, не очень нужно было шифрованное соединение :)

Date: 2007-05-10 05:50 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Да в том-то и подстава, что оно всем нужно! Иначе в нашу сеть не попасть. И бухгалтеру тоже, но у нее, к счастью, другой провайдер. А у меня альтернатива на текущий момент - исключительно модем...

Date: 2007-05-10 05:54 pm (UTC)
From: [identity profile] lenkao.livejournal.com
Как хорошо, что ты - не ваш бухгалтер! А как работает провайдерский саппорт - я немножечко знаю. Когда средний, ничем не выделяющийся, саппортер сталкивается с юзером, который понимает то, что говорит, акула техподдержки немедленно скатывается по уровню до среднего юзера. И даже иногда забывает, как правильно телефон переключать на главного :)

Не все такие, не все. Но есть, есть еще куда стремиться.

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-10 06:02 pm (UTC) - Expand

(no subject)

From: [identity profile] lenkao.livejournal.com - Date: 2007-05-10 06:03 pm (UTC) - Expand

(no subject)

From: [identity profile] fdv.livejournal.com - Date: 2007-05-11 07:11 am (UTC) - Expand

Date: 2007-05-10 06:19 pm (UTC)
From: [identity profile] i-r-o-c-h-k-a.livejournal.com
Блестяще :)) Очень живо напомнило все случаи общения с техподдержкой и не только. Ну почему, почему, объясните Вы мне, надо быть достаточно квалифицированным специалистом во ВСЕХ областях, в которых Вам надо что-то сделать. Почему я, заплатив деньги, причем часто немалые, должна объяснять так называемым специалистам что и как надо делать в том или ином случае :((

Date: 2007-05-10 07:28 pm (UTC)
From: [identity profile] kattrend.livejournal.com
Лозунгом нынешних времен должно быть - жить быстро и долго.
А то не успеть все изучить.
Предположим, изучит человек все, что можно делать руками. Отлично, больше не нужны плохие портные, плохие сантехники и вечнопьяные электрики, сами прокладываем трубы, сами шьем одежду, сами штукатурим стены. Но ведь изучить к этому еще и проблемы маршрутизации уже просто не хватает времени. Раз это невозможно сделать параллельно - надо хоть последовательно! Так что, если хочешь жить хорошо, и чтоб все было, всякую там смерть придется отменить, а то не уложиться.

Date: 2007-05-10 08:07 pm (UTC)
From: [identity profile] ignik.livejournal.com
А почему этот боливар не несёт двоих?! Что они, гады, пакеты теряют?

Date: 2007-05-10 08:07 pm (UTC)
From: [identity profile] ignik.livejournal.com
А почему этот боливар не несёт двоих?! Что они, гады, пакеты теряют?

Date: 2007-05-11 08:28 am (UTC)
From: [identity profile] redtigra.livejournal.com
Потому что я идиотка, домашнее соединение, конечно, PPPoE. А вот настройка IPSec over PPPoE популярная, но не всегда предоставляемая и специально настраиваемая фича, и по-моему (не прозакладываю голову) не в любом IOS-е есть. То есть либо они не могут, либо не умеют, равно вероятно.

Date: 2007-05-11 09:44 am (UTC)
From: [identity profile] blacklion.livejournal.com
А вот настройка IPSec over PPPoE популярная, но не всегда предоставляемая и специально настраиваемая фича, и по-моему (не прозакладываю голову) не в любом IOS-е есть.
Слушай, я кошек видел только издалека, и многого не помнимаю в этой жизни, но чем для IOS'а пакет UDP с, допустим, DNS-запросом отличается от пакета UDP с IPSec'ом внутри? Ну, колгда у VPN-клиента включена UDP-инкапсуляция?
Ясно, что честный IPSec -- это отдельная часть жизни. Но вот такой, завёрнутый?

Хотя, если так подумать, то и с честным IPSec'ом не ясно какие проблемы -- IP-заголовок-то не шифрованный, а что там внутри раутеру знать без надобности. Разве что злой админ щзапретил все протоколы кроме UDP, TCP, ICMP...

Date: 2007-05-10 08:15 pm (UTC)
From: [identity profile] agaspher.livejournal.com
Женька, а не вариант сделать так, как у нас?
Шлюзом работает линуксбокс с прописанными тоннелями до всех тех, кого приручил c кем нужно беречь прайваси. Тоннели поднимаются при поднятии default route, вне зависимости от того, основной ли это канал, или резервный, или вообще через gprs.

Date: 2007-05-11 07:16 am (UTC)
From: (Anonymous)
это дома, Димк.

Date: 2007-05-11 08:24 am (UTC)
From: [identity profile] redtigra.livejournal.com
Это я была, натурально.

Date: 2007-05-11 08:33 am (UTC)
From: [identity profile] redtigra.livejournal.com
А, я примерно поняла, кажется, о чем ты. Наверное.

Боюсь сказать глупость, но вторая-то сторона не моя, вообще никаким боком. Э?

(no subject)

From: [identity profile] agaspher.livejournal.com - Date: 2007-05-11 09:25 am (UTC) - Expand

(no subject)

From: [identity profile] michaelselehov.livejournal.com - Date: 2007-05-11 12:02 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 12:06 pm (UTC) - Expand

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 12:20 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 12:21 pm (UTC) - Expand

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 12:22 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 12:24 pm (UTC) - Expand

(no subject)

From: [identity profile] michaelselehov.livejournal.com - Date: 2007-05-11 01:38 pm (UTC) - Expand

Date: 2007-05-11 06:38 am (UTC)
From: [identity profile] blacklion.livejournal.com
Мда.. Весёлые ребята. Они, что ли, в интернет даже не по PPPoE пускают, а по чему-то шифрованному? У них столько мощностей на VPN-концентраторе? И при этом неуправляемые свитчи? Мда...

Date: 2007-05-11 08:25 am (UTC)
From: [identity profile] redtigra.livejournal.com
Тьфу ты. Ты прав, это PPPoE, конечно.

не спрашивай меня, почему они не могут настроить нормально IPSec over PPPoE, понятия не имею.

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 08:38 am (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 09:24 am (UTC) - Expand

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 09:36 am (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 10:07 am (UTC) - Expand

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 11:30 am (UTC) - Expand

(no subject)

From: [identity profile] michaelselehov.livejournal.com - Date: 2007-05-11 12:04 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 12:07 pm (UTC) - Expand

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 12:18 pm (UTC) - Expand

(no subject)

From: [identity profile] redtigra.livejournal.com - Date: 2007-05-11 12:20 pm (UTC) - Expand

(no subject)

From: [identity profile] blacklion.livejournal.com - Date: 2007-05-11 12:23 pm (UTC) - Expand

Так просто вспомнилось...

Date: 2007-05-11 06:52 am (UTC)
From: [identity profile] d-byzero.livejournal.com
Был такой фильм "Отходная молитва". Про парня-североирландского террориста, который решил "завязать". А старые друзья этим недовольны. Ну, вокруг этого действия разворачиваются.

Так вот, у этого парня появился духовный отец. Священник. Милый такой дядечка, роста где-то 160. Ну, в ходе развития сюжета на него нападают два амбала из тех "друзей". На мирного дядечку-священника. Происходит это где-то на задворках среди мусорных баков. В эти мусорные баки милый дядечка-священник эти амбалов и упихивает. И крышкой сверху закрывает. По ходу выясняется, что в молодости дядечка служил в спецназе.

Date: 2007-05-11 07:12 am (UTC)
From: [identity profile] fdv.livejournal.com
Люблю слушать, как ты рычишь! ;-)

Date: 2007-05-11 07:36 am (UTC)
From: [identity profile] michaelselehov.livejournal.com
Жень, а Элтел до тебя так пока и не добрался?

Date: 2007-05-11 08:25 am (UTC)
From: [identity profile] redtigra.livejournal.com
Говорят, что их не пускает в дом правление. Попробую на той неделе поймать председателя.

Date: 2007-05-11 11:48 am (UTC)
From: [identity profile] zloy-homyak.livejournal.com
Жень, а с нормальным телефоном по прежнему всё ой? в смысле DSL они никак не предлагают? или хотя бы ISDN?
From: [identity profile] redtigra.livejournal.com
Нам не привести ADSL - у нас сигнализация на телефоне, в этом случае услуг связи по телефонному проводу не предоставляют. Да и быстрее обычно домовые сети.

Date: 2007-05-11 12:25 pm (UTC)
From: [identity profile] redtigra.livejournal.com
Слушай. Я не знаю, как попал урл в заголовок. Игнорируй :)))

Date: 2007-05-12 09:30 am (UTC)
From: [identity profile] redtigra.livejournal.com
отстань, противный :) Не знаю я, как оно все устроено. Каким-то образом телефонная линия используется для сообщения на пост о состоянии датчиков. В автоматическом режиме. Почему-то это не позволяет поставить ADSL :(

(no subject)

From: [identity profile] zloy-homyak.livejournal.com - Date: 2007-05-12 10:55 am (UTC) - Expand

Date: 2007-05-11 07:51 pm (UTC)
From: [identity profile] arseny-tsaplev.livejournal.com
Я давно уже понял, что для того чтобы получить от службы поддержки внятный ответ на свой вопрос, надо разбираться в вопросе лучше самой службы поддержки. И неважно, провайдер это, банк или что-то еще.
:((

Date: 2007-05-12 09:31 am (UTC)
From: [identity profile] redtigra.livejournal.com
Привет :) Как приятно тебя видеть :)

(no subject)

From: [identity profile] arseny-tsaplev.livejournal.com - Date: 2007-05-14 05:46 pm (UTC) - Expand

офтопик

From: [identity profile] redtigra.livejournal.com - Date: 2007-07-01 07:33 pm (UTC) - Expand

Re: офтопик

From: [identity profile] arseny-tsaplev.livejournal.com - Date: 2007-07-04 06:55 pm (UTC) - Expand

March 2022

S M T W T F S
  12345
678910 1112
1314 15 16171819
202122 23242526
27 28293031  

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Feb. 13th, 2026 11:47 am
Powered by Dreamwidth Studios