@linkmeup_chat

Страница 1170 из 1252
aster
14.09.2018
08:09:32
Накопилось

U
14.09.2018
08:11:40
и то странно. У меня за ~10 лет накопилось от силы два десятка. Бывало "не бъёт", измерителем мощности простеньким проверяю - сигнал есть в духе -35дбм. Ватной палочкой протёр оптическую часть, хопа, -3дбм, живём

Sergey
14.09.2018
09:06:31
Ребята, а кто может подсказать, что может лочить на АСА ответные TCP SYN пакеты при установке соединения

И это происходит не пстоянно

Google
Sergey
14.09.2018
09:08:46
Может есть какае-то фича которая лочит такое дело ?

проблема с SSL восновном

Alex
14.09.2018
09:09:03
проблема с SSL восновном
ассиметричный раутинг

Sergey
14.09.2018
09:10:20
Инфа 100%

A
14.09.2018
09:11:22
sh asp drop cap cap type asp-drop %drop cause%

а лучше cap cap type asp-drop access-list %acl name%

Sergey
14.09.2018
09:13:01
ERROR: % Invalid input detected at '^' marker.

Я понял

сча

Alexander
14.09.2018
10:34:26
Sergey
14.09.2018
10:34:40
Как ее вырубить ?

Alexander
14.09.2018
10:36:26
Как ее вырубить ?
https://www.cisco.com/c/en/us/td/docs/security/asa/asa93/configuration/firewall/asa-firewall-cli/conns-connlimits.html#pgfId-1297891

Google
A
14.09.2018
10:37:24
Как ее вырубить ?
а причину дропов выяснили?

Andrey
14.09.2018
12:43:10
Всем привет. Есть проблема. На Cisco 2960x поменяли ПО, после чего устройства, подключенные непосредственно к свичу, перестали пингать друг друга. Есть дебаг debug arp. Нули в дебаге - это нормально?



Никаких настроек в плане port isolated, private vlan на свиче нет. Но судя по дампам, перестали ходить arp запросы...



Nikolay
14.09.2018
12:48:16
я б откатил софт

Andrey
14.09.2018
12:50:12
Откатывал. Что самое интересное, индикатор статуса SYS оранжевым горит. Типа проблема с питанием. Но как замена ПО на питание повлияла?)

Roman
14.09.2018
12:50:54
Стоп, стоп стоп

>устройства, подключенные непосредственно к свичу, перестали пингать друг друга. >Но как замена ПО на питание повлияла В чём проблема то в итоге?

Andrey
14.09.2018
12:52:04
В итоге: между устройствами пинга нет, со свича до каждого устройства пинг есть. Плюс оранжевый индикатор SYST

Roman
14.09.2018
12:52:47
В итоге: между устройствами пинга нет, со свича до каждого устройства пинг есть. Плюс оранжевый индикатор SYST
Ок. После того как откатили софт на предыдущую работающую версию "проблема с пингами" пропала?

>индикатор статуса SYS оранжевым горит Тут важно не притягивать осла за уши. возможно это бы случилось при ЛЮБОМ ребуте

Anton
14.09.2018
12:54:59
Т.е. сквозные АРП он не покажет, а почему тогда в дампе ни src, ни dst не принадлежать ip SVI свича.
сквозные покажет. не покажет арп в влане если на комутаторе нет соотв. SVI

Roman
14.09.2018
12:55:19
Нет.
Ну то есть получается как - оно работало, псоле ребута железки (версия софта судя по всему не важна) - не работает?

U
14.09.2018
12:55:56
свитч выступает как L3 ?

Google
Roman
14.09.2018
12:56:23
Мак таблица корректна?

Блин, опять начинается гадание на кофейно гуще )

U
14.09.2018
12:56:52
ну без понимания конфига это и будет гадание

Andrey
14.09.2018
12:57:13
свитч выступает как L3 ?
Как L2 обязательно.

Roman
14.09.2018
12:57:35
Как L2 обязательно.
То есть два хоста в одном и том же L2 сегменте не могут пингануть друг друга?

Мак таблица? Она корректна?

U
14.09.2018
12:58:27
покажите конфиг пары портов

которые непингают друг друга

Roman
14.09.2018
12:59:08
И мак таблицу! )

Anton
14.09.2018
12:59:20
Да.
с svi принаются?

Andrey
14.09.2018
12:59:34
Anton
14.09.2018
12:59:41
прикольна

Andrey
14.09.2018
13:00:18




Anton
14.09.2018
13:01:21
а на компах можно посмотреть арп таблица заполнена соседом?

Andrey
14.09.2018
13:01:24
Свич был в стеке.

Roman
14.09.2018
13:01:47
НУ если на этом же свитче поднят SVI в этом влане, я бы посмотрел arp таблицу + мак таблицу

Andrey
14.09.2018
13:02:28
Арпы таблицы на компах не заполняются, не получают ответ.

no switch 1 provision - не проходит.

Google
Andrey
14.09.2018
13:03:50


U
14.09.2018
13:04:15
ребуты и поудалять все конфиги с флеша не помогает?

Roman
14.09.2018
13:05:28
sh run int vlan 5 sh ip arp vlan 5 | можно инклуд интересубщие адреса ipconfig /all с обоих компов sh mac address-table interface gigabitEthernet 1/0/2 vlan 5 sh mac address-table interface gigabitEthernet 1/0/3 vlan 5 Без этого всё пока что гадание на кофейной гуще

Andrey
14.09.2018
13:07:59
ребуты и поудалять все конфиги с флеша не помогает?
Сейчас этим займусь. Но конфиг переименовывали и удаляли, но я смотрю, что там мусор какойто.



Anton
14.09.2018
13:08:55
всякие баги есть на эту тему

https://quickview.cloudapps.cisco.com/quickview/bug/CSCux38041

https://quickview.cloudapps.cisco.com/quickview/bug/CSCve53124

Andrey
14.09.2018
13:12:54
U
14.09.2018
13:14:34
можно покурить чёнить в show platform...

если там такое есть

Terminator
14.09.2018
13:25:18
@Refakki будет жить. Поприветствуем!

Semen
14.09.2018
13:36:31
так-с, а что не так с ifconfig?

В преддверии народной скорби по покидающему нас ifconfig, хочется смахнуть скупую слезу ностальгии и вспомнить как хорошо нам с ним было. Но несмотря ни на что, всё равно есть ощущение, что линуксовый подход “Ага, у нас есть клёвая тула, простая как чайник, она давно и без сюрпризов работает, поэтому давайте её заменим чем-то новым потому что мы можем и всё старое это легаси” иногда удручает. Наступают времена ip и netplan. https://danielmiessler.com/study/set_ip/

Anton
14.09.2018
13:45:54
так-с, а что не так с ifconfig?
ну просто он вроде как устарел и много чего не умеет. хотя для того, чтобы назначить адрес и включить физ интерфейс его хватает.

хотя во фрибзд ifconfig превратился в такого же монстра, как и iproute в линукс.

Kirill
14.09.2018
13:48:29
так-с, а что не так с ifconfig?
Вероятно в нем был обнаружен фатальный недостаток

Никита
14.09.2018
13:52:03
Вероятно в нем был обнаружен фатальный недостаток
Создаёт проблемы и должен быть исправлен же.

nwur
14.09.2018
13:53:20
Ну /bin/ip клёвая же

Google
nwur
14.09.2018
13:53:37
Все в ней и команды целиком писать не надо

Михаил
14.09.2018
13:54:26
https://habr.com/post/320278/
зато можно на каждый ввод команды ss можно зиговать

Anton
14.09.2018
13:58:10
зато можно на каждый ввод команды ss можно зиговать
ну кроме этого, ss поддерживает множество семейств протоколов (protocol family). Например, ss -0 покажет, что у тебя запущен tcpdump на каком-нибудь интерфейсе

Semen
14.09.2018
14:00:02
https://habr.com/post/320278/
»Вся таблица маршрутизации. >ip ro list table all Спасибо Экстриму, что мои глаза больше не вытекают от неформатированного вывода

Anton
14.09.2018
14:00:38
мне, например, вывод маршрутов в iproute нравится гораздо больше, чем в route.

Semen
14.09.2018
14:01:43
Но статья годная, спасибо :)

Anton
14.09.2018
14:03:29
Но статья годная, спасибо :)
там ещё есть ссылка с tips and tricks и кучей примеров. есть, например, ip route get <dst> который показывает актуальный маршрут. там ещё есть куча параметров, так что можно проверять маршрут для транзитных пакетов вот так ip route get <dst> from <src> iif <input-interface> , что позволяет легко диагностировать забытый включенный rp_filter :)

https://baturin.org/docs/iproute2/

Но статья годная, спасибо :)
Почему-то очень часто забывают про 'ip monitor' - тоже отличная штука.

Anton
14.09.2018
14:45:27
https://www.bufferbloat.net/projects/attachments/150817135028_cake-battlemesh-v8.pdf - уже в 4.19 будет

||||
14.09.2018
15:26:27
Сделал erase startup-config. Проверяю.
так в итоге победили или нет?

U
14.09.2018
15:40:46
хотя во фрибзд ifconfig превратился в такого же монстра, как и iproute в линукс.
Нормальный монстр, по крайней мере не гадаешь через что конфигурять, особенно в свеженьком релизе

Andrey
14.09.2018
15:44:37
так в итоге победили или нет?
Нет. У клиента Cisco с Китая, без лицензий. Может какой-нибудь скрвисный центр возьмется за нее.

||||
14.09.2018
16:03:20
Нет. У клиента Cisco с Китая, без лицензий. Может какой-нибудь скрвисный центр возьмется за нее.
Шта? Это как?) натурально фейковая циска? или просто по серийнику в китае светиться?

Andrey
14.09.2018
16:47:59
По серийнику не проверял, но обычный смарт контракт на нее не пойдет.

Страница 1170 из 1252