@linkmeup_chat

Страница 1218 из 1252
Innokentiy
10.10.2018
13:02:26
все это имело смысл тогда, когда не было повальной стандартизации всего и вся

когда компьютер IBM не работал с компьютером Xerox

тогда было четыре разных способа положить что-то в кадр Ethernet

и эти способы поддерживались каждый своей кучкой уродов, и ни один урод не хотел поддерживать способы конкурентов

Google
Innokentiy
10.10.2018
13:03:47
https://xkcd.com/927/

потом, в середине девяностых, это всех заебало

1. новелл стал потихоньку помирать, а кроме них RAW не был никому интересен

2. чистый LLC был неудобен

3. SNAP+LLC и Ethernet II объединились в 802.3-1997

поэтому последние 21 год есть только один Ethernet, IEEE 802.3

дети, родившиеся после того, как статья по ссылке перестала иметь хоть какой-то смысл, уже не просто пошли в школу, но ее закончили, и даже получили степень бакалавра

Arctic
10.10.2018
13:08:54
А кто делал диалап на сиське ас5350?

Александр
10.10.2018
13:13:49
Иннокентий, все верно.

Innokentiy
10.10.2018
13:15:33
да, и способ вложения служебных данных в кадр роли не играет

Александр
10.10.2018
13:15:45
А по факту это заголовок SNAP и коммутаторы его могут либо обрабатывать, либо нет

Innokentiy
10.10.2018
13:16:14
а что делать, если в SNAP-вложении пойдут юзерские данные?

Google
Александр
10.10.2018
13:16:36
А с LLC я нействительно накосячил. Привык что он обчно обозначается через LLC/SNAP а почему уже хз...

Innokentiy
10.10.2018
13:16:47
(я, возможно, не до конца понимаю идею, которую вы продвигаете)

а только потом LLC



а только потом LLC
то есть наоборот. сам уже запутался :)

Innokentiy
10.10.2018
13:36:48
а если в SNAP идет пользовательский трафик, который как раз надо протранзитить?

Александр
10.10.2018
13:38:06
а если в SNAP идет пользовательский трафик, который как раз надо протранзитить?
У польтзовательского трафика должен быть свой PID, отличный от CDP, STP etc

Innokentiy
10.10.2018
13:40:38
то есть ключевой момент: коммутатор проверяет приходящий кадр на "служебность" по некоторым критериям (определенные MAC-адреса получателя, определенные PID в SNAP-вложении, etc), и на основании принятого решения либо терминирует кадр на своем ЦП, либо отправляет кадр на движок коммутации, правильно?

Павел
10.10.2018
13:42:48
похоже на то
крч, был следующий лог: *Oct 10 12:24:53.087: bsnInitRcbSlot: slot 0 has NO radio *Oct 10 12:24:53.087: bsnInitRcbSlot: slot 1 has NO radio говорят что 99.9% hardware problem но за помощь спасибо)

Innokentiy
10.10.2018
13:53:10
это ровно то, что я и пытался сказать

Александр
10.10.2018
14:07:25
это ровно то, что я и пытался сказать
Ок, но про snap я во вчерашнем диалоге ничего не нашел ) а без него коммутатор должен выбрать что то из трёх F

Innokentiy
10.10.2018
14:08:13
ну так так не обязан быть SNAP

ванильный STP, к примеру, вкладывается в LLC

Александр
10.10.2018
15:40:31
Не обязан, но в CDP/DTP без него не отделить один протокол от другого.

А в STP в LLC DSAP и SSAP все равно выставляется принадлежность к *stp протоколу

Zek
10.10.2018
16:44:33
@insoln чёт у тебя микрофон шумит жутко

Google
Zek
10.10.2018
16:49:50
ага,так лучше )

Timofey
10.10.2018
17:41:07
Ребзя, кто сталкивался в eve-ng pro, которую китайцы хакнули



Alexei
10.10.2018
17:43:22
А что-то перестало работать?

Innokentiy
10.10.2018
17:44:16
я не пользуюсь прошкой

Timofey
10.10.2018
17:44:30


я не пользуюсь прошкой
в обычной докеров нет же?

Alexei
10.10.2018
17:45:21
А благословенный ребут?

Innokentiy
10.10.2018
17:45:40
Timofey
10.10.2018
17:45:54
я гетеросексуал
я не знаю что это

хотя гуглил но снова забывл

Leonid
10.10.2018
17:46:14
в обычной докеров нет же?
Можно допилить, но у меня не взлетело. Чето там не бриджилось между линухом и контейнером. Сам докер работал и поднимался из гуя, но связи с ним не были

Timofey
10.10.2018
17:46:49
без связи он нахер не нужен

Alexei
10.10.2018
17:47:40
не помогает
Поэтому я и не юзаю его...

А еву не обновляли?

Loxmatiy
10.10.2018
17:48:02
Timofey
10.10.2018
17:48:12
ооо

его Миша уже тут выкладывал)

Google
Timofey
10.10.2018
17:48:26
я его и юзаю

в чем дело

Loxmatiy
10.10.2018
17:48:52
Миша, хакнутую версию?

Timofey
10.10.2018
17:48:56
да

Alexei
10.10.2018
17:49:02
о_О

Loxmatiy
10.10.2018
17:49:02
Я видимо совсем от жизни отстал

Ну ок, тогда сорян

Alexei
10.10.2018
17:49:10
А репостни ссылку

От него :)

Timofey
10.10.2018
17:49:15
летом ищи)

)))

https://drive.google.com/drive/folders/0B2a9eod9JCqCUURVUjlTNEU3MW8

еще вопросик, asav в ipsec в еве или гнс3 умеет?

Anton
10.10.2018
19:09:52
еще вопросик, asav в ipsec в еве или гнс3 умеет?
и ева, и гнс3 запускают asav в qemu, и на неё распространяются теже ограничения, что и при запуске в kvm окружении, в том числе и лицензионные. Вот тут лаба с asav и ipsec в еве, но на испанском, но там и так можно понять по изображению без знания языка - https://www.youtube.com/watch?v=srCL9Q5Lpdw

Anton
10.10.2018
19:33:48
ты запускаешь гнс3 (и соответственно, qemu с asav) непосредственно в системе, или у тебя ещё один слой виртуализации (используешь виртуальную машину с гнс3)?

Denis
11.10.2018
06:45:44
а все уже обновили свои микротики ?

https://vulners.com/exploitdb/EDB-ID:45578

Google
Александр
11.10.2018
06:50:25
https://vulners.com/exploitdb/EDB-ID:45578
Через порт винбокса крякается?

Anton Klochkov
11.10.2018
08:02:52
а все уже обновили свои микротики ?
У нормальных людей порты для управления устройством закрыты по acl или сертом (если ssh). Причем на микротик это можно делать в трех местах сразу :)

Андрей
11.10.2018
08:05:14
Services List, Firewall. А где третье место?

Anton Klochkov
11.10.2018
08:05:24
Андрей
11.10.2018
08:06:53
Точно )

Nullius in verba
11.10.2018
09:06:23
Ребят напомните, в TCP MSS выбирается наименьший? или может быть разный для разных направлений?

Alex
11.10.2018
09:07:52
а все уже обновили свои микротики ?
С апреля-то? Надеюсь, все, потому что из каждого утюга кричали про уязвимость. Но как показывает практика, есть те, кто утюги не слушает.

Nikolay
11.10.2018
09:08:09
даже с одной стороны если только указан будет работать

Nullius in verba
11.10.2018
09:24:08
Кстати не подскажете, для IPSec туннелей с криптомапами (без тунельного интерфейса) у Цисок (ISR и ASA интересуют) есть возможность настроить adjust-mss?

ато как то весь трафик аффектить не хочется. Нужно только тот, который идет через туннель.

Anton
11.10.2018
09:35:36
или у тебя и там привязки нет

Nullius in verba
11.10.2018
09:36:10
поставь мсс на входящем интерфейсе
через этот интерфейс идет куча всего, не только то что в ipsec в режиме туннеля идет

Страница 1218 из 1252