
Dmitrii
17.09.2018
13:39:04
@DianaVamp а как сделать все маршруты в интраареа а то они часть ext2
хотя в сети нет ничего кроме оспфа
все видны как asbr

Денис
17.09.2018
13:40:07

Google

Dmitrii
17.09.2018
13:41:15
кстати какой у них type? type2 или type5?

Diana
17.09.2018
13:42:00

Dmitrii
17.09.2018
13:42:04
и почему оно линки видит как stubnet
в оспф
тип всмысле
глюк -)

Diana
17.09.2018
13:46:59

Dmitrii
17.09.2018
13:47:26
а ABR?

Diana
17.09.2018
13:48:14
а ABR?
вспомнила ABR это только ospf-ospf а asbr это оспф- что-то другое
значит asbr там статика какая-нибудь

Google

Diana
17.09.2018
13:48:42
если динамики кроме оспф нету

Dmitrii
17.09.2018
13:48:45
asbr те которые вливают маршруты в хрупкий мир оспфа откуда то еще
из bgp
rip

док
17.09.2018
13:49:07
netmap будет работать без маскарадинга?
конкретней вопрос . так у тебя останется маскарад срцнат это то же маскарад, только с явным указание на что маскировать. маскарад применяется там где исходящий ip динамический и ты не знаешь во что маскировать .

Dmitrii
17.09.2018
13:49:08
или просто как у меня из конектед роутов

Diana
17.09.2018
13:49:08
но ты говоришь нет ничего кроме оспф
значит статика

Dmitrii
17.09.2018
13:49:24
да

Diana
17.09.2018
13:49:32
но кто-такой экст2 не знаю

Dmitrii
17.09.2018
13:49:34
из-за статики они asbr

Diana
17.09.2018
13:49:43
мы такое не проходили
либо слушала брюхом

Dmitrii
17.09.2018
13:50:07
а как добавить подсеть чтобы она не была внешней чтобы роутер не становился asbr

Diana
17.09.2018
13:50:40
прокинуть оспф дальше?

Dmitrii
17.09.2018
13:51:03
тогда он будет флудить своими хелоу

Diana
17.09.2018
13:51:07
либо руками проанонсировать сеть

Dmitrii
17.09.2018
13:51:32
проанонсировать это как?

Diana
17.09.2018
13:51:34
на цисках хелоу можно заблочить
вот как на микротиках не скажу

Google

Вячеслав
17.09.2018
13:52:01

Dmitrii
17.09.2018
13:52:13
на микротиках пасив интерфейс

Diana
17.09.2018
13:52:40
на
циске так network <network> <wildcard mask> area <area-id>

p4sh
17.09.2018
13:53:16
https://pastebin.com/U0bPguCp
Ребят вот такие пироги - включаю кастомный маршрут #10 и отваливаются все сервисы SSH / RDP / VPN, хотя должен туда уходить МАРИКРОВАННЫЙ трафик SQUIDS, который dst.port = 443
причем такие же правила есть для http и работают они отлично :(

Diana
17.09.2018
13:53:16
но полюбому есть что-то похожее на микротиках

Вячеслав
17.09.2018
13:54:08
Микротик, кстате, почему то на все отвечатет, при пинг флуде жестко ложиться. Почем нет обычной дыры куда всё льется?

Dmitrii
17.09.2018
13:54:32

Вячеслав
17.09.2018
13:54:38
Там фаервол на чем основано?

Corsars
17.09.2018
13:55:27

Dmitrii
17.09.2018
13:55:43

Денис
17.09.2018
13:55:50

Mikhail
17.09.2018
13:59:05

Dmitrii
17.09.2018
13:59:45

Mikhail
17.09.2018
14:00:04
Покажи

Corsars
17.09.2018
14:00:04

Mikhail
17.09.2018
14:01:11
Ip сказать?

Diana
17.09.2018
14:01:31
тоже пинговать умею)))

Dmitrii
17.09.2018
14:02:13
-)

Google

Nikita
17.09.2018
14:02:16

Mikhail
17.09.2018
14:02:21
127.95.73.157

Dmitrii
17.09.2018
14:02:26
а умеешь ли ты пинговать в 200мегабит?

Diana
17.09.2018
14:02:51

Nikita
17.09.2018
14:02:54
Пинг флуды и прочий дос полезно останавливать по адрес листам на raw preroute

Вячеслав
17.09.2018
14:03:33

Mikhail
17.09.2018
14:03:54

Nikita
17.09.2018
14:03:55
/tool ping-flood кажется там где-то

Вячеслав
17.09.2018
14:03:59
Ему хватает 10мбит чтоб отвечать по 5 минут

Nikita
17.09.2018
14:04:06

Admin
ERROR: S client not available

Вячеслав
17.09.2018
14:04:29
Клоуды наверно не чувствуют

Nikita
17.09.2018
14:04:35
А лучше отправляй ему bgp sos на блэкхол :)

Mikhail
17.09.2018
14:04:47

Nikita
17.09.2018
14:05:14

Mikhail
17.09.2018
14:05:37
Мне проще ping -f позвать

Вячеслав
17.09.2018
14:06:09
Хотябы сливать в дыру, но он просто пытается переварить. Пробовал на другой порт редирект, легче, но одной такой завалить его морду, да при этом даже что-то ходит насквозь, с пингом в 100сек
Либо не ходит
?

Diana
17.09.2018
14:06:21

Google

Diana
17.09.2018
14:06:49
нет, сначала погуглила по какой оно маске
даже не пыталась)
да, было более 1 варианта

Вячеслав
17.09.2018
14:07:17
Может как раз и ищет после него правила в фаере тухнет

Dmitrii
17.09.2018
14:08:11

Вячеслав
17.09.2018
14:08:35
Расширяйте ваши каналы шире?

Mikhail
17.09.2018
14:08:42

Dmitrii
17.09.2018
14:09:10
50к пакетов хватит?
или больше?

Mikhail
17.09.2018
14:09:26
Норм

Вячеслав
17.09.2018
14:09:31
Провайдеры часто ограничивают пинги ?♂

Dmitrii
17.09.2018
14:09:49
все запустил

Вячеслав
17.09.2018
14:09:57
Так что если есть проходная сеть, то надо много адресов?♂
?

Mikhail
17.09.2018
14:10:02
?

Dmitrii
17.09.2018
14:10:18
как там прилетает?

Mikhail
17.09.2018
14:10:21
Вроде не виснет

Dmitrii
17.09.2018
14:10:22
?

Вячеслав
17.09.2018
14:10:37
Ограничивает пров?

Mikhail
17.09.2018
14:10:54
Не, пров не ограничен