
next
16.07.2018
17:53:42
а смысл тогда бриджа?

Nikolai
16.07.2018
17:53:45
Гм...

boingo-00
16.07.2018
17:53:51

Евгений
16.07.2018
17:54:14

Google

Nikolai
16.07.2018
17:54:17
И да, добавка портов на лету. ?

Евгений
16.07.2018
17:54:41
кстати, без бриджа петли нет

next
16.07.2018
17:55:12

Nikolai
16.07.2018
17:56:39
Закрыть свои анонсы по CDP/MNDP и при этом сохранить возможность "увидеть" соседей.
Ограничить broadcast-шторм.
Сделать DHCP Snooping.
Защитить MAC-службы

Евгений
16.07.2018
17:57:52

Nikolai
16.07.2018
17:58:09
Нет. Подозреваю глюк RoS
Можно в system->loging добавить доп.топик "STP" и поглядеть в логи.

Евгений
16.07.2018
17:59:46

Nikolai
16.07.2018
18:00:25
У свича обычно fdb
ARP для IP-nodes

kino
16.07.2018
18:01:48
ребят проверьте мой конфиг CAPSMAN https://gist.github.com/kinoher/b6bcf2bc41a324c3c0bf4aa13e6c8883

next
16.07.2018
18:06:27

Nikolai
16.07.2018
18:08:09
можно продробнее про "Ограничить broadcast-шторм." ?
Есть такая штука - Bridge filtes. Там можно создать фильтр и ловить пакеты с бродкастным маком. Там же есть лимиты, как один из критериев правила.
А если ресурсов проца очень много - можно и use-ip-firewall=yes включить и обрабатывать пакеты еще и посредством IP(L3) firewall

Google

next
16.07.2018
18:09:07
то есть этот мак еще отловить надо...

Nikolai
16.07.2018
18:10:14

Евгений
16.07.2018
18:17:49

Sergiy
16.07.2018
18:20:46
протокол посмотри ?
много же широковещалок есть
но 9 мегаюит? не , явно не норм

Евгений
16.07.2018
18:21:29

Nikolai
16.07.2018
18:21:40
Поставьте галку "Protocol" в torch. и "port" тоже

Евгений
16.07.2018
18:23:46

Vladimir
16.07.2018
18:23:51
Коллеги, а вот чисто интресуюсь - есть в хозяйстве Hap ac2, который после каждого апдейта ros впадает в задумчивость, откуда его только net install достать может. При этом второй hap ac2 так себя не ведёт. Сталкивался ли кто с таким?

Nikolai
16.07.2018
18:24:44
Нехило так netbios вливает широковещательными пакетами с 1.115

Vladimir
16.07.2018
18:26:44
Ну, у меня вот тоже один нормально. А второй вот чудит.

Ilya
16.07.2018
18:27:59
я вот подумываю над тем, чтоб двинуть свой ас2 с куррент 6.42.2 на багфикс, но чот очкую
и думаю: надо ли оно мне

Nikolai
16.07.2018
18:28:31
Кроме одного источника бродкаста, других не видно. А прилетает дофига с него. Так, что возможно кольцо. Либо глюкнул свитч промежуточный, но это маловероятно.
Скорее всего, кто-то два порта свитча патчкордом соединил.

Ilya
16.07.2018
18:28:37
не люблю обновляться так-то, может, и на этой остаться, пока какую-нибудь уязвимость опять не выявят

Juryj
16.07.2018
18:32:29

Vladimir
16.07.2018
18:33:00

next
16.07.2018
18:33:05
буду ждать, хотя бы два декстопа

Google

Ilya
16.07.2018
18:33:19

Juryj
16.07.2018
18:33:28

Ilya
16.07.2018
18:33:34
просто люблю ltsb всякое

Евгений
16.07.2018
18:34:29

Nikolai
16.07.2018
18:34:50
Что за свитч? Управляемый?

Евгений
16.07.2018
18:34:56

Vladimir
16.07.2018
18:35:01
Единственное, что у меня поломалось критично при апдейте на микроте - это в один прекрасный момент 2011 стал ребутиться каждые 30 секунд. Как выяснилось, из-за виртуального роутера внутри, который умел в tor.

Евгений
16.07.2018
18:35:03

Vladimir
16.07.2018
18:35:53
А так ничего особо страшного не случалось вроде

Nikolai
16.07.2018
18:36:34
hpe
Так STP на нём должен быть. Включен?

Евгений
16.07.2018
18:37:07

Zek
16.07.2018
18:37:22
17 как-то маловато

Zek
16.07.2018
18:37:24
опс
слоупочу

Sergiy
16.07.2018
18:38:04
петю намотал шоле? вроде самба чего-то с 137 портом завязана?

Евгений
16.07.2018
18:38:27

Nikolai
16.07.2018
18:39:20

Евгений
16.07.2018
18:40:03

Nikolai
16.07.2018
18:41:18
Да в torch было тоже отлично видно.

Google

Kristina
16.07.2018
18:48:14

Nikolai
16.07.2018
18:52:36
Теоретически - да. Практически он живет своей, порой непонятной жизнью.
Помнится, когда-то его насильно всем включили в одной из прошивок без возможности отключения. И только спустя время добавили элемент управления.

Zek
16.07.2018
19:12:41
чет сильно сомневаюсь
что без возможности отключения

Andrew
16.07.2018
19:13:04
Привет, есть проблема, RB750G, ип получает, но интернета нет фаэрвол полностью отключил

Zek
16.07.2018
19:13:07
вот то что в винбоксе мог отсутствовать - это да

Sergiy
16.07.2018
19:15:20
ДНС получил? инета нет на нем или у клиентов?

Andrew
16.07.2018
19:17:39

Nikolai
16.07.2018
19:21:06
вот то что в винбоксе мог отсутствовать - это да
Вот мне сейчас недосуг доставать и даунгрейдить старый тик. Напомните завтра. Еще раз проверю.
Судя по ченжлогам,
the version 6.22 has changes:
*) eoip/eoipv6/gre/gre6/ipip/ipipv6/6to4 tunnels have new features:
tunnels go down when no route to destination;
tunnels go down for 1 minute when transmit loop detected, warning gets logged;
new keepalive-retries setting;

Admin
ERROR: S client not available

Vladimir
16.07.2018
19:24:16
https://www.opennet.ru/opennews/art.shtml?num=48972

Владимир
16.07.2018
19:25:33
это значит что даже ната нет
да?

Vladimir
16.07.2018
19:25:54
Только в микроте tls-sni появилось, и тут такое.

Andrew
16.07.2018
19:29:07

Mikhail
16.07.2018
19:33:22

Vladyslav
16.07.2018
19:33:47
я как почитаю эти чяты, одни проблемы с этими микротиками

Google

Nikolai
16.07.2018
19:37:00

kino
16.07.2018
19:39:46
я тупой или лыжи я сделал datasource
oid_raw(".3.6.1.4.1.171.12.1.1.6.2.0", 1, 2, "192.168.9.202", "v1-public")
но я получаю 0, snmpwalk показывает нормально

Vladimir
16.07.2018
19:44:17

Mikhail
16.07.2018
19:44:40

Владимир
16.07.2018
19:44:54
а у докторов кругом больные люди

Skiff
16.07.2018
19:45:59
Мужики!!! Есть кто использует IPFW + kernalNAT ??? отпишите плиз в ЛС. вопрос есть

Mikhail
16.07.2018
19:46:08
Но это не точно

Антон
16.07.2018
19:51:00

Mikhail
16.07.2018
19:54:23

Антон
16.07.2018
19:54:53
да, и нет законопослушных, есть недоработки со стороны органов
наверняка еще и доступные
у них наверное в новых прошивках ни одного фиксбага, а только новые функции

Vladyslav
16.07.2018
19:59:00
TP-Link TL-SF1008D, отличные коммутаторы бизнесс уровня, поставили и не можем нарадоваться, аггрегирует 40к клиентов не моргнув светодиодиком

АК
16.07.2018
19:59:22

Vladyslav
16.07.2018
20:00:04

Антон
16.07.2018
20:01:00
в этот прайс все сиски и жуниперы курят в стронке. а тплинк работает

Vladyslav
16.07.2018
20:02:21

Антон
16.07.2018
20:02:46
но эти 500 рублевые тплинки реально коммутируют 8 портов и при обычном офисном трафике не глючат
нахер над платить больше если оно работает
можно конечно их сисками заменить, но какой в этом смысл