
Innokentiy
10.10.2018
13:02:26
все это имело смысл тогда, когда не было повальной стандартизации всего и вся
когда компьютер IBM не работал с компьютером Xerox
тогда было четыре разных способа положить что-то в кадр Ethernet
и эти способы поддерживались каждый своей кучкой уродов, и ни один урод не хотел поддерживать способы конкурентов

Google

Innokentiy
10.10.2018
13:03:47
https://xkcd.com/927/
потом, в середине девяностых, это всех заебало
1. новелл стал потихоньку помирать, а кроме них RAW не был никому интересен
2. чистый LLC был неудобен
3. SNAP+LLC и Ethernet II объединились в 802.3-1997
поэтому последние 21 год есть только один Ethernet, IEEE 802.3
дети, родившиеся после того, как статья по ссылке перестала иметь хоть какой-то смысл, уже не просто пошли в школу, но ее закончили, и даже получили степень бакалавра

Arctic
10.10.2018
13:08:54
А кто делал диалап на сиське ас5350?

Александр
10.10.2018
13:13:49
Иннокентий, все верно.

Innokentiy
10.10.2018
13:15:33
да, и способ вложения служебных данных в кадр роли не играет

Александр
10.10.2018
13:15:45
А по факту это заголовок SNAP и коммутаторы его могут либо обрабатывать, либо нет

Innokentiy
10.10.2018
13:16:14
а что делать, если в SNAP-вложении пойдут юзерские данные?

Google

Александр
10.10.2018
13:16:36
А с LLC я нействительно накосячил. Привык что он обчно обозначается через LLC/SNAP а почему уже хз...

Innokentiy
10.10.2018
13:16:47
(я, возможно, не до конца понимаю идею, которую вы продвигаете)
а только потом LLC

Александр
10.10.2018
13:28:12
В том виде объяснение было несколько упрощенным )

Innokentiy
10.10.2018
13:36:48
а если в SNAP идет пользовательский трафик, который как раз надо протранзитить?

Александр
10.10.2018
13:38:06

Innokentiy
10.10.2018
13:40:38
то есть ключевой момент: коммутатор проверяет приходящий кадр на "служебность" по некоторым критериям (определенные MAC-адреса получателя, определенные PID в SNAP-вложении, etc), и на основании принятого решения либо терминирует кадр на своем ЦП, либо отправляет кадр на движок коммутации, правильно?

Павел
10.10.2018
13:42:48
похоже на то
крч, был следующий лог:
*Oct 10 12:24:53.087: bsnInitRcbSlot: slot 0 has NO radio
*Oct 10 12:24:53.087: bsnInitRcbSlot: slot 1 has NO radio
говорят что 99.9% hardware problem
но за помощь спасибо)

Александр
10.10.2018
13:48:36

Innokentiy
10.10.2018
13:53:10
это ровно то, что я и пытался сказать

Александр
10.10.2018
14:07:25

Innokentiy
10.10.2018
14:08:13
ну так так не обязан быть SNAP
ванильный STP, к примеру, вкладывается в LLC

Александр
10.10.2018
15:40:31
Не обязан, но в CDP/DTP без него не отделить один протокол от другого.
А в STP в LLC DSAP и SSAP все равно выставляется принадлежность к *stp протоколу

Zek
10.10.2018
16:44:33
@insoln чёт у тебя микрофон шумит жутко

Google

Zek
10.10.2018
16:49:50
ага,так лучше )

Timofey
10.10.2018
17:41:07
Ребзя, кто сталкивался в eve-ng pro, которую китайцы хакнули

Alexei
10.10.2018
17:43:22
А что-то перестало работать?

Innokentiy
10.10.2018
17:44:16
я не пользуюсь прошкой

Timofey
10.10.2018
17:44:30

Alexei
10.10.2018
17:45:21
А благословенный ребут?

Innokentiy
10.10.2018
17:45:40

Timofey
10.10.2018
17:45:54
хотя гуглил но снова забывл

Leonid
10.10.2018
17:46:14
в обычной докеров нет же?
Можно допилить, но у меня не взлетело. Чето там не бриджилось между линухом и контейнером. Сам докер работал и поднимался из гуя, но связи с ним не были

Timofey
10.10.2018
17:46:49
без связи он нахер не нужен

Alexei
10.10.2018
17:47:40
А еву не обновляли?

Loxmatiy
10.10.2018
17:48:02

Timofey
10.10.2018
17:48:12
ооо
его Миша уже тут выкладывал)

Google

Timofey
10.10.2018
17:48:26
я его и юзаю
в чем дело

Loxmatiy
10.10.2018
17:48:52
Миша, хакнутую версию?

Timofey
10.10.2018
17:48:56
да

Alexei
10.10.2018
17:49:02
о_О

Loxmatiy
10.10.2018
17:49:02
Я видимо совсем от жизни отстал
Ну ок, тогда сорян

Alexei
10.10.2018
17:49:10
А репостни ссылку
От него :)

Timofey
10.10.2018
17:49:15
летом ищи)
)))
https://drive.google.com/drive/folders/0B2a9eod9JCqCUURVUjlTNEU3MW8
еще вопросик, asav в ipsec в еве или гнс3 умеет?

Anton
10.10.2018
19:09:52
еще вопросик, asav в ipsec в еве или гнс3 умеет?
и ева, и гнс3 запускают asav в qemu, и на неё распространяются теже ограничения, что и при запуске в kvm окружении, в том числе и лицензионные. Вот тут лаба с asav и ipsec в еве, но на испанском, но там и так можно понять по изображению без знания языка - https://www.youtube.com/watch?v=srCL9Q5Lpdw

Timofey
10.10.2018
19:28:41
и ева, и гнс3 запускают asav в qemu, и на неё распространяются теже ограничения, что и при запуске в kvm окружении, в том числе и лицензионные. Вот тут лаба с asav и ipsec в еве, но на испанском, но там и так можно понять по изображению без знания языка - https://www.youtube.com/watch?v=srCL9Q5Lpdw
славно, у меня не было проблем с асав в гнс3, но только с айписеком были проблемы, хотя по лицензии всё ок. может образ не тот, ты лично пробовал?

Anton
10.10.2018
19:33:48
ты запускаешь гнс3 (и соответственно, qemu с asav) непосредственно в системе, или у тебя ещё один слой виртуализации (используешь виртуальную машину с гнс3)?

Евгений
11.10.2018
06:20:41

Denis
11.10.2018
06:45:44
а все уже обновили свои микротики ?
https://vulners.com/exploitdb/EDB-ID:45578

Google

Александр
11.10.2018
06:50:25

Anton Klochkov
11.10.2018
08:02:52
а все уже обновили свои микротики ?
У нормальных людей порты для управления устройством закрыты по acl или сертом (если ssh). Причем на микротик это можно делать в трех местах сразу :)

Андрей
11.10.2018
08:05:14
Services List, Firewall. А где третье место?

Anton Klochkov
11.10.2018
08:05:24

Андрей
11.10.2018
08:06:53
Точно )

Nullius in verba
11.10.2018
09:06:23
Ребят напомните, в TCP MSS выбирается наименьший? или может быть разный для разных направлений?

Alex
11.10.2018
09:07:52

Nikolay
11.10.2018
09:08:09
даже с одной стороны если только указан будет работать

Nullius in verba
11.10.2018
09:24:08
Кстати не подскажете, для IPSec туннелей с криптомапами (без тунельного интерфейса) у Цисок (ISR и ASA интересуют) есть возможность настроить adjust-mss?
ато как то весь трафик аффектить не хочется. Нужно только тот, который идет через туннель.

Anton
11.10.2018
09:35:36
или у тебя и там привязки нет

Nullius in verba
11.10.2018
09:36:10