Имеется в г.Керчи такой себе провайдер Интернет под названием KerchNET. Решил я как-то воспользоваться их сервисом и провести себе домой Интернет. Как-никак скорость 128кб/с лучше чем на диалапе, да и цена приемлемая. Зашел в офис, оплатил подключение и абонплату за месяц вперед, оставил номер мобильного телефона. Пообещали провести витую пару в течение двух месяцев. Сказали, что договор привезет специалист, который будет настраивать подключение. Предупредили, чтобы в случае грозы вынимал разъем из компа, дабы не сгорела сетевая карта, т.к. коммутатор находится на крыше дома. Вот только, как-то странно они об этом предупреждали, как-будто на что-то намекая... Должен оговориться, что я уже больше 10 лет занимаюсь программированием,- у меня на машине стояла VMWare и несколько гостевых операционок (для экспериментов, чтоб не портить основную систему), между ними была настроена виртуальная сетка с динамической адресацией (использовался внутренний DHCP-сервер от VMWare), основная система - Windows XP. И вот однажды - свершилось - ранее оговоренного срока позвонила девушка из Керчьнета и приятным голосом сообщила, что если я сейчас дома, то в течение двух часов подъедет специалист. Я оказался дома, пришел товарищ из этого КерчьНЕТ-а, провел кабель с крыши. Как именно он настраивал подключение я особо не следил, а зря - как оказалось впоследствии. Увидел VMWare и спросил нужен ли мне выход в интернет из-под виртуальной машины, я ответил, что нет, не нужен. Договор, кстати, он не привез. Через пару часов после его ухода систему заглючило и я перезагрузил компьютер. Вот тут бы мне надо было насторожиться, т.к. операционка у меня работала стабильно, и проверить настройки подключения, но, честно говоря, я уже был в состоянии легкой эйфории, вызванной непривычно высокой скоростью инета, и этого не сделал. "Побродив" до ночи, запустил торрент-клиента и лег спать. Часов в 10 утра, раздается стук в дверь. Не открывая, спрашиваю - кто? Ответ - "Мы из Аеронета. Нам нужно посмотреть ваш компьютер. Из-за вашей машины сейчас никто не может войти в сеть." Теряясь в догадках открываю дверь, смотрю - стоят два каких-то незнакомых типа, доверия не внушают. "Включаю дурака": - Какой компьютер? Почему вы решили, что у меня есть компьютер? - Вас вчера подключили к Керчьнету. - Вы же сказали, что вы из Аеронет, а не из Керчьнета. - Это одно и то же. - Это вы говорите, что это - одно и то же. Мне это неизвестно. - Тогда я действительно этого не знал. - Насколько мне известно, Аеронет не занимается домашними пользователями; он занимается только предприятиями. - Если вы не дадите нам возможность посмотреть ваш компьютер, то мы вас отключим, т.к. из-за вашей машины сейчас никто не может войти в сеть. В общем-то вижу, что ребята не похожи на совершенно "левых" людей, по крайней мере на бандитов точно не похожи. Думаю, стоит дать им шанс, вдруг действительно что-то не так с моим компьютером: - Ладно, допустим, вы имеете какое-то отношение к этому вопросу. Вы договор привезли? Порылись в сумке, в папках: - Нет, договора у нас с собой нет. Он в офисе лежит. - Предположим. Но мне никто не звонил и не предупреждал о вашем приходе. Позвоните мне сейчас по тому номеру, который я оставил в офисе Керчьнета и я впущу кого-нибудь из вас. Один вроде бы стал звонить в офис, чтобы узнать номер моего телефона, там какая-то заминка вышла и он положил трубку. Отрицательно повертел головой. Другой снова пошел в наступление: - Да у нас уже предприятия не могут работать из-за Вас! - Не парьте мне мозги. Неужели не можете придумать что-то более оригинальное? С какой стати я должен пускать вас в квартиру? Я вас впервые вижу. Закрываю дверь. Через несколько минут инет пропал. Собственно, я уже подхожу к самому главному, к тому из-за чего я уже никогда не стану пользоваться услугами этого провайдера. Дня два заниматься решением этой проблемы не было времени. Как-то на бегу заскочил в KerchNET, взял договор, чтобы ознакомиться. Поставщиком услуг значится ООО "Мультисервисные сети", а вовсе не Керчьнет или Аеронет. Полистал на досуге и пошел выяснять, кто же и почему отключил интернет. Вот тут-то и началось самое неожиданное - ПРЕСС-ХАТА! ГРОЗА! Десять (или около того) человек сначала по очереди, а потом и все вместе, окружая, стали подходить ко мне и выговаривать в форме "ложной многозначительности", что я не прав, что надо было впустить тех двоих специалистов, которые приходили в 10 часов, что они тут для того, чтобы уберечь сеть от таких-вот неопытных пользователей как я, и т.д. и т.п... Подвалили те двое "специалистов" и один из них, нависая сверху и приблизив лицо вплотную вопрошал: "Ну, а теперь видите, что Керчьнет и Аеронет это одно и тоже?". Кто-то встал за спиной и, когда я пытался открывать рот, выдавал: "Вя-вя-вя, вя-вя-вя!". Дикость! Жуть! Клиника! Все мои жалкие попытки вывести разговор в какое-нибудь конкретное или прагматичное русло успеха не имели. Мне становится страшно... Я уже смутно помню, что они мне там еще наплели, так как не был готов к тому, что попаду под такую "раздачу". Никакой технической информации я от них не получил. Выяснилось только, что сеть у них не работала всю ночь и утро и, по-видимому, VMWare тому причиной. Но как ее правильно настроить они даже не будут разбираться. Вышел я из этого офиса в каком-то жутком полуистерическом состоянии. Несколько дней чувствовал себя как не в своей тарелке. Вот уж не думал, что зайду к провайдеру, а попаду в "застенки гестапо". "Переварить" все это мне оказалось не под силу и я решил, что с таким провайдером придется расстаться. Все деньги (за подключение + абонплата за 1 месяц) они отдали моментально. Договор я им вернул неподписанным. Немного успокоившись, стал разбираться самостоятельно. Причина падения сетки отыскалась на удивление быстро. В свойствах подключения к сети KerchNET я обнаружил включенный "VMWare bridge protocol" (протокол мостового соединения VMWare), который и связал виртуальную сеть VMWare с реальной физической сетью KerchNET. Таким образом, встроенный DHCP-сервер VMWare получил выход в сеть провайдера... Последствия уже известны. Я попробовал создать новое подключение и посмотреть не появится ли там по-умолчанию этот мост, может быть специалист из Керчьнета просто проглядел его(?). Оказывается - нет, не появляется, что вполне логично - конечно же, разработчики VMWare предусмотрели подобную "защиту от дурака". Его можно добавить только вручную. Получается, что КерчьНЕТ сам себя "положил", а виноват оказался клиент, да еще и "прессанули" как следует, чтоб не умничал и потом без запинки выкладывал им каждый раз за повторное подключение, когда провайдеру на бутылку не хватает? Ну и на кой мне сдался такой "мультисервис"? Какого "сюрприза" ждать от них в следующий раз?.. По-моему, - ребятки больные на всю голову. Еще через несколько дней я зашел в офис Керчьнета и рассказал им о своих изысканиях, все еще надеясь услышать извинения. Какое там! "А вы своими глазами видели, чтобы наш специалист прописывал этот мост в свойства подключения?". Комментировать тут уже нечего... Вам бы, ребята, пирожками торговать на базаре, а не заниматься высокими технологиями. Да и то, любой продавец на рынке гораздо лучше понимает как надо работать с клиентами. Недавно прохожу мимо их офиса, на крыльце какой-то бритый затылок вещает: "...придется опять грозу устроить..." Ничего не меняется, горбатого могила исправит... Кажется, еще в прошлом веке, когда известный физик-теоретик Альберт Эйнштейн осознал, что не может воспринять идеи квантовой механики, высказал следующую мысль (с присущим ему тонким юмором самокритики): "Ученые не меняют своих взглядов - они просто вымирают". Может быть, к провайдерам это тоже относится?..
P.S. Собственно говоря, проблема вообще могла бы не возникнуть, если бы провайдер потрудился грамотно сконфигурировать свое оборудование. Например, здесь http://www.dlink.ru/ru/faq/62/198.html находится статья "Как в сети ISP предотвратить появление поддельных несанкционированных DHCP серверов" с примером ACL. Т.е. необходимо было просто заблокировать исходящие пакеты с 67 порта протокола UDP на моем порту коммутатора - и сеть снова заработала бы. Это можно было сделать из офиса провайдера за пару минут. Затем, поскольку обнаружилась такая уязвимость сети, надо было аналогично перенастроить все остальные коммутаторы в плановом порядке... Но почему-то ребята предпочли другой путь - прессануть клиента, который им деньги платит. Очень "дальновидно" и "разумно"...
|