
aster
14.09.2018
08:09:32
Накопилось

U
14.09.2018
08:11:40
и то странно. У меня за ~10 лет накопилось от силы два десятка. Бывало "не бъёт", измерителем мощности простеньким проверяю - сигнал есть в духе -35дбм. Ватной палочкой протёр оптическую часть, хопа, -3дбм, живём

Sergey
14.09.2018
09:06:31
Ребята, а кто может подсказать, что может лочить на АСА ответные TCP SYN пакеты при установке соединения
И это происходит не пстоянно

Google

Sergey
14.09.2018
09:08:46
Может есть какае-то фича которая лочит такое дело ?
проблема с SSL восновном

Alex
14.09.2018
09:09:03

Sergey
14.09.2018
09:10:20
Инфа 100%

A
14.09.2018
09:11:22
sh asp drop
cap cap type asp-drop %drop cause%
а лучше
cap cap type asp-drop access-list %acl name%

Sergey
14.09.2018
09:13:01
ERROR: % Invalid input detected at '^' marker.
Я понял
сча

Alexander
14.09.2018
10:34:26

Sergey
14.09.2018
10:34:40
Как ее вырубить ?

Alexander
14.09.2018
10:36:26
Как ее вырубить ?
https://www.cisco.com/c/en/us/td/docs/security/asa/asa93/configuration/firewall/asa-firewall-cli/conns-connlimits.html#pgfId-1297891

Google

A
14.09.2018
10:37:24

Andrey
14.09.2018
12:43:10
Всем привет. Есть проблема.
На Cisco 2960x поменяли ПО, после чего устройства, подключенные непосредственно к свичу, перестали пингать друг друга.
Есть дебаг debug arp. Нули в дебаге - это нормально?
Никаких настроек в плане port isolated, private vlan на свиче нет.
Но судя по дампам, перестали ходить arp запросы...

Nikolay
14.09.2018
12:48:16
я б откатил софт

Andrey
14.09.2018
12:50:12
Откатывал. Что самое интересное, индикатор статуса SYS оранжевым горит. Типа проблема с питанием. Но как замена ПО на питание повлияла?)

Roman
14.09.2018
12:50:54
Стоп, стоп стоп
>устройства, подключенные непосредственно к свичу, перестали пингать друг друга.
>Но как замена ПО на питание повлияла
В чём проблема то в итоге?

Anton
14.09.2018
12:52:02

Andrey
14.09.2018
12:52:04
В итоге: между устройствами пинга нет, со свича до каждого устройства пинг есть. Плюс оранжевый индикатор SYST

Roman
14.09.2018
12:52:47
>индикатор статуса SYS оранжевым горит
Тут важно не притягивать осла за уши. возможно это бы случилось при ЛЮБОМ ребуте

Andrey
14.09.2018
12:53:49

Anton
14.09.2018
12:54:59

Roman
14.09.2018
12:55:19
Нет.
Ну то есть получается как - оно работало, псоле ребута железки (версия софта судя по всему не важна) - не работает?

Andrey
14.09.2018
12:55:35
На свиче есть SVI.

U
14.09.2018
12:55:56
свитч выступает как L3 ?

Google

Roman
14.09.2018
12:56:23
Мак таблица корректна?
Блин, опять начинается гадание на кофейно гуще )

U
14.09.2018
12:56:52
ну без понимания конфига это и будет гадание

Andrey
14.09.2018
12:57:13

Roman
14.09.2018
12:57:35
Как L2 обязательно.
То есть два хоста в одном и том же L2 сегменте не могут пингануть друг друга?
Мак таблица? Она корректна?

Andrey
14.09.2018
12:58:24

U
14.09.2018
12:58:27
покажите конфиг пары портов
которые непингают друг друга

Roman
14.09.2018
12:59:08
И мак таблицу! )

Anton
14.09.2018
12:59:20

Andrey
14.09.2018
12:59:34

Anton
14.09.2018
12:59:41
прикольна

Andrey
14.09.2018
13:00:18

Anton
14.09.2018
13:01:21
а на компах можно посмотреть арп таблица заполнена соседом?

Andrey
14.09.2018
13:01:24
Свич был в стеке.

Roman
14.09.2018
13:01:47
НУ если на этом же свитче поднят SVI в этом влане, я бы посмотрел arp таблицу + мак таблицу

Andrey
14.09.2018
13:02:28
Арпы таблицы на компах не заполняются, не получают ответ.
no switch 1 provision - не проходит.

Google

Andrey
14.09.2018
13:03:50

U
14.09.2018
13:04:15
ребуты и поудалять все конфиги с флеша не помогает?

Roman
14.09.2018
13:05:28
sh run int vlan 5
sh ip arp vlan 5 | можно инклуд интересубщие адреса
ipconfig /all с обоих компов
sh mac address-table interface gigabitEthernet 1/0/2 vlan 5
sh mac address-table interface gigabitEthernet 1/0/3 vlan 5
Без этого всё пока что гадание на кофейной гуще

Andrey
14.09.2018
13:07:59

Anton
14.09.2018
13:08:55
всякие баги есть на эту тему
https://quickview.cloudapps.cisco.com/quickview/bug/CSCux38041
https://quickview.cloudapps.cisco.com/quickview/bug/CSCve53124

Andrey
14.09.2018
13:12:54

U
14.09.2018
13:14:34
можно покурить чёнить в show platform...
если там такое есть

Terminator
14.09.2018
13:25:18
@Refakki будет жить. Поприветствуем!

Semen
14.09.2018
13:36:31
так-с, а что не так с ifconfig?
В преддверии народной скорби по покидающему нас ifconfig, хочется смахнуть скупую слезу ностальгии и вспомнить как хорошо нам с ним было. Но несмотря ни на что, всё равно есть ощущение, что линуксовый подход “Ага, у нас есть клёвая тула, простая как чайник, она давно и без сюрпризов работает, поэтому давайте её заменим чем-то новым потому что мы можем и всё старое это легаси” иногда удручает.
Наступают времена ip и netplan.
https://danielmiessler.com/study/set_ip/

Anton
14.09.2018
13:45:54
так-с, а что не так с ifconfig?
ну просто он вроде как устарел и много чего не умеет. хотя для того, чтобы назначить адрес и включить физ интерфейс его хватает.
хотя во фрибзд ifconfig превратился в такого же монстра, как и iproute в линукс.

Kirill
14.09.2018
13:48:29

Anton
14.09.2018
13:50:51

Никита
14.09.2018
13:52:03

nwur
14.09.2018
13:53:20
Ну /bin/ip клёвая же

Google

nwur
14.09.2018
13:53:37
Все в ней и команды целиком писать не надо

Михаил
14.09.2018
13:54:26

Anton
14.09.2018
13:58:10

Михаил
14.09.2018
13:59:45

Semen
14.09.2018
14:00:02
https://habr.com/post/320278/
»Вся таблица маршрутизации.
>ip ro list table all
Спасибо Экстриму, что мои глаза больше не вытекают от неформатированного вывода

Anton
14.09.2018
14:00:38
мне, например, вывод маршрутов в iproute нравится гораздо больше, чем в route.

Semen
14.09.2018
14:01:43
Но статья годная, спасибо :)

Anton
14.09.2018
14:03:29
Но статья годная, спасибо :)
там ещё есть ссылка с tips and tricks и кучей примеров. есть, например,
ip route get <dst>
который показывает актуальный маршрут. там ещё есть куча параметров, так что можно проверять маршрут для транзитных пакетов вот так
ip route get <dst> from <src> iif <input-interface>
, что позволяет легко диагностировать забытый включенный rp_filter :)
https://baturin.org/docs/iproute2/

Kirill
14.09.2018
14:21:09

Anton
14.09.2018
14:45:27
https://www.bufferbloat.net/projects/attachments/150817135028_cake-battlemesh-v8.pdf - уже в 4.19 будет

||||
14.09.2018
15:26:27

U
14.09.2018
15:40:46

Andrey
14.09.2018
15:44:37

||||
14.09.2018
16:03:20

Andrey
14.09.2018
16:47:59
По серийнику не проверял, но обычный смарт контракт на нее не пойдет.