Cagami
ну и snmp
Андрей-экспонат
Ок, спасибо завтра солью конфу
Cagami
Ок, спасибо завтра солью конфу
да пока, то чего только потрындели
Aleksej
Aleksej
Андрей-экспонат
да пока, то чего только потрындели
Ну я таки изложил суть проблемы (надеюсь) )))
Sergey
Точно)
Сомнительно, раз они не могут отдать влан тегом на des3200..
Андрей-экспонат
Сомнительно, раз они не могут отдать влан тегом на des3200..
По регламенту нельзя, там помимо нас в этом тегированном трафике есть вланы гос структур различных
Sergey
Нет
Alexander
По регламенту нельзя, там помимо нас в этом тегированном трафике есть вланы гос структур различных
Я очень извиняюсь на следуюшее, но это такая хуета. И я вот второй день читаю этот фарс и не могу понять у вас провайдер дебил или вы не можете ему как клиент "заяснить" за предоставляемые услуги?
Андрей-экспонат
Alexander
Вот тоже пазл не сходится?
У меня как раз всё сходится, в провайдере сидят какие-то криволапы и лечат клиентам какую-то хуйню вместо того что бы решать проблемы, а клиенты сидят и слушают, вместо того что бы ебать провайдер за свой бабло.
Alexander
Так я им объясняю, они отвечают что услуга выполняется на 100 %, но проверить я эти слова не могу, я не вижу конфига их железа
у вас же всё так же порт падает от получения bpdu ? Что ISP говорит на тему того что в сторону абонента они отсылают подобную херату?
Alexander
Ставите любой netflow коллектор, собираете стату и нагибаете ISP за некачественную услугу. Вы же не физик, вы юрик с куда более крутым SLA
Alexander
Ну чисто гипотетически аксессом в комп у него все работает. Но это какая-то хуета. Плюс левые маки во влане
если это услуга чистого интернета, то это типо "норм", много кто отрезает /24 подсетки для юриков с белыми адресами и сидят все они в одном вилане в своем сегменте
Андрей-экспонат
у вас же всё так же порт падает от получения bpdu ? Что ISP говорит на тему того что в сторону абонента они отсылают подобную херату?
Я там выше писал ответ провайдера, мол это не мы Вам шлем, а вы в наш порт, на что я задал встречный вопрос, получается из моего порта вылетел мусор и мой порт лег, промолчали
Alexander
Alexander
Это не интернет, это прямой канал
всмысле l2 vpn между двумя офисами?
Андрей-экспонат
Alexander
и там левые мак адреса?!!
Sergey
Воот
Alexander
Не ваши?)))
Sergey
Короче л2 уже не л2)
Андрей-экспонат
и там левые мак адреса?!!
С этим вообще не понятно, буду разбираться
Alexander
С этим вообще не понятно, буду разбираться
Да чё тут разбираться, если это не ваше, то берете провайдера за шею, ставите в позу пьющего оленя и предъявляете ему за нарушение ИБ и слив трафика третим лицам
Андрей-экспонат
Короче л2 уже не л2)
Сейчас доберусь до места солью конфу своего длинка
Alexander
За такое можно в судебном порядке доминировать
Alexander
Мне за такое несколько лет назад шести значную сумму предлагали)))
Alexander
Мне сначала нужно доказать что это не мои маки, я не помню все адреса, сейчас буду смотреть
кстати, а у вас свич почему стоит на стыке с провайдером?) Может лучше роутер?)
Alexander
А то тоже как то не секьюрно, мало ли кто что зеркалит
Alexander
Там железки специфичные, TDMoIP
ну так в свич то у вас уже IP приходит, а не Е1, так что разницы нет.
Андрей-экспонат
И в данном случае отделять их роутером наверное не правильно будет, а входит в свитч потому-что железо прова стоит в 500м от конечной точки, и мне внутри организации нужно гнать этот трафик
Андрей-экспонат
Выше я выкладывал схему
Alexander
И в данном случае отделять их роутером наверное не правильно будет, а входит в свитч потому-что железо прова стоит в 500м от конечной точки, и мне внутри организации нужно гнать этот трафик
Как раз таки отделять их роутером это правильно, вы передаёте информацию компании (включая звонки) через сторонние сети оператора которые не гарантируют вам безопасность. Это прям очень очень плохо в плане инфо. беза.
Alexander
Да, вижу, вот там очень очень сильно просится 2 роутера, и какой ни будь шифрованный тунель между ними
Alexander
ибо гонять по l2vpn открытый трафик это прям бида бида, вам безопасники должны были давно скушать на завтрак
Андрей-экспонат
Да, вижу, вот там очень очень сильно просится 2 роутера, и какой ни будь шифрованный тунель между ними
Согласен, это было бы вариантом, но головной офис нашей компании должен видеть на карте сети эти железки,иа головной находится в другом городе, т.е мне там придется очень долго объяснять что и зачем
Alexander
за "5 минут" что называется, как-то так я бы сделал
Alexander
ну вместо ipsec можно что вашей душе ближе
Alexander
@RedCatN1 да и для накидывания схем по быстрому есть https://www.draw.io/ читать бумажки тяжко....
Sergey
Мне сначала нужно доказать что это не мои маки, я не помню все адреса, сейчас буду смотреть
00-01-A3-A7-C5-11 - GENESYS LOGIC 00-11-22-A1-C2-72 - CIMSYS Inc 00-22-93-4E-FC-C9 - zte corporation 00-D0-B7-43-EA-6B - Intel Corporation 60-73-5C-D9-A8-20 - Cisco Systems D8-FE-E3-92-C0-64 - D-Link International
Sergey
ну я хз...
Андрей-экспонат
Так, зте у меня нет вообще
Андрей-экспонат
Циска возможно моя
Андрей-экспонат
Длинк мой или провайдера
Андрей-экспонат
Интел это возможно моя сетевуха
Alexander
чёт мне обитаемый остров вспомнился второй раз за утро
Андрей-экспонат
А первые 2 я вообще таких названий не знаю
Alexander
ибо от такого становится страшно....
Alexander
Так, зте у меня нет вообще
А что за провайдер если не секрет?
Андрей-экспонат
Узтелеком
Alexander
https://uztelecom.uz/ они?
Андрей-экспонат
Да
Андрей-экспонат
Но не будем об этом
Андрей-экспонат
Возможно я туплю и у меня в конфигурации ошибка, сейчас солью посмотрим
Sergey
Интел это возможно моя сетевуха
вообще это маки приходящие со стороны провайдера..
Alexander
вообще это маки приходящие со стороны провайдера..
а если они на обоих сайтах приходят от провайдера, то можно начинать бить испа))
Андрей-экспонат
https://pastebin.com/nAf30FWp
Андрей-экспонат
Вот мой конфиг, посмотрите пожалуйста, может у меня что криво, могу так-же слить конфиг рабочей циски, которую мне удалось подружить с провом
Андрей-экспонат
сейчас нарисую
Андрей-экспонат
Вот приблизительная схема моей сети
Mike
Вот приблизительная схема моей сети
проблема на устройстве обозваном май длинк и конфиг тоже с него?
Андрей-экспонат
Да
Андрей-экспонат
Всё-таки не провайдер виноват, а мои руки
Andrew
Всё-таки не провайдер виноват, а мои руки
что не так с твоими руками? в 5ый порт втыкается твой роутер?
Andrew
стп с твоей стороны выключен, disable stp
Sergey
Всё-таки не провайдер виноват, а мои руки
ты если нашел решение проблемы - будь добр, озвучь. Интересно все-таки
Андрей-экспонат
ты если нашел решение проблемы - будь добр, озвучь. Интересно все-таки
Нет проблему не нашел но выше же написали проблема на устройстве обозваном май длинк