@linkmeup_chat

Страница 122 из 1252
I
13.02.2017
20:18:03
Пустота

Andrey
13.02.2017
20:18:23
family mpls включил на интерфейсах?

I
13.02.2017
20:19:01
ай балда

Andrey
13.02.2017
20:23:03
норм, бывает. в итоге то заработало? можно группу включить, чтоб ручками не делать set groups mpls interfaces <*> unit <*> family mpls root@R1# show apply-groups ## Last changed: 2017-02-13 14:25:39 CET apply-groups [ mpls rsvp mpls-band lsp-prior paths ];

Google
I
13.02.2017
20:31:17
Вроде заработало. Смотрю ещё. Спасибо

Но с vpls по-прежнему не понятно

Он был включен на интерфейсе

Andrey
13.02.2017
20:32:23
кто? vpls?

I
13.02.2017
20:32:33
Да

Andrey
13.02.2017
20:32:39
только не забывай, что bgp.l2vpn.0 резолвится через inet.3, а там было то пусто

так что rr не отдавал маршруты и vpls у тебя не построился бы

I
13.02.2017
20:42:29
Ну да, на аплинк интерфейсе не было family, и это главное

Goncharov
14.02.2017
12:17:39
http://safe.cnews.ru/news/top/2017-02-14_v_rossii_hakery_za_god_ukrali_1_mlrd_s_kart_grazhdan?utm_source=feedburner&utm_medium=feed&utm_campaign=Feed%3A+cnews%2FRuHackersNews+%28RuHackersNews+%5Bcnews%5D%29

A
14.02.2017
15:25:32
http://etherealmind.com/difference-between-server-network-engineers/

wildmoon
15.02.2017
06:20:56
эта. приветы. а кто новости в чатик пишет, если не секрет? Женская рука? Или сам Мамонт?

Snake
15.02.2017
06:22:13
Хочешь рекламу купить? :D

wildmoon
15.02.2017
06:22:32
ну а вдруг пригодится:)

Google
K
15.02.2017
07:11:19
всем привет, установил UNL не работают интерефейс vlanы ,с чем это может быть связано?

K
15.02.2017
07:40:26
пинг не идет

Anton
15.02.2017
07:41:02
между узлами в лабе?

Andrey
15.02.2017
07:41:22
А ты интерфейсы соединял после запуска рутеров?

K
15.02.2017
07:41:26
да

Andrey
15.02.2017
07:41:49
Если да, бутни коробки

K
15.02.2017
07:45:49
спасибо сработало

wildmoon
15.02.2017
07:50:30
а вроде в unl это так и должно быть. посли линков бутать

или я ошибаюс?

Andrey
15.02.2017
07:55:04
мне почему то кажется, что они в каком то патче писали, что линки можно собирать на лету. но у меня работает только с ребутом

Innokentiy
15.02.2017
09:12:25
зависит от того, что подключается

иоу всегда только с ребутом

куемушные железки можно на лету

и еще привет всем, кто будет собирать мультик в юнетлабе, надо развлекаться с тюнингом бриджей в линуксе

там по умолчанию куча снупингов включена

Гога
15.02.2017
09:42:42
у unl даже в видосе на ютуб канале было, что линки делать на выключенных устройствах и потом их включать

никто не читает инструкции

Goncharov
15.02.2017
09:48:32
инструкции для слабаков, сначала сделать, поломать, переделать, а потом почитать инструкции

Andrey
15.02.2017
09:49:00
Google
Innokentiy
15.02.2017
09:57:58
Innokentiy
15.02.2017
10:00:20
в свежих юнетлабах там переделали иоушные интерконнекты, как я понимаю, и даже трафик между иоушками пускают через линуксовые бриджи, так что задел для управлениялинками на лету там есть

каждому интерфейсу иоушки соответствует виртуальный интерфейс юнетлаба, с которым оно линкуется 1:1

а потом эти виртуальные интерфейсы бриджуются уже

Ruslan
15.02.2017
12:44:53
@insoln вчера соединял включённый xrv с вновь добавляемым XE, после включения ХЕ связности не было. После перезагрузки Асей дабы заработало. И тот и другой qemu, unl свежайший. Поэтому лучше всё собрать, а затем включать

*всей лабы

Dmitriy Tomin
15.02.2017
12:51:04
+1

Innokentiy
15.02.2017
13:13:29
мой опыт тоже об этом говорит

но в принципе, с таким набором костылей оно скоро сможет реально переключаться на лету

Goncharov
15.02.2017
13:15:30
http://proteys.info/404/

Innokentiy
15.02.2017
13:16:18
учитывая, что сайт состоит из одной страницы 404 - это не вин

Timmi
15.02.2017
13:16:37
Я вручную добавлял в бридж интерфейсы и все работало.

Инга
15.02.2017
18:49:00


wildmoon
15.02.2017
18:50:30
А здесь Инга

Владимир
15.02.2017
18:55:41
Где Инга ?

I
15.02.2017
19:05:18
Вот она

Goncharov
15.02.2017
19:05:44
Какая инга

Demintey
15.02.2017
19:06:09
Васадзе Инга

Goncharov
15.02.2017
19:09:09
Эх, ростелек накрылся, пришел и не работает...как жить то теперь

Google
Admin
ERROR: S client not available

Sergey
15.02.2017
19:24:08
настоящий итшник дома имеет по несколько проводных каналов связи

Инга
15.02.2017
19:24:24
что

Sergey
15.02.2017
19:26:47
а хипстер только один лте модем

от еты

Dmitriy
15.02.2017
19:30:07
512 мемберов, кстати. Круглое число

Sergey
15.02.2017
19:31:40
как отличить тру итшника, дома, подойдите и повернитесь спиной к сервеной стойке, если за ващей спиной стойка - то вы тру итшник

Evgenii
15.02.2017
19:38:08
512 мемберов, кстати. Круглое число
кто-то прочитал и удалился :)

Dmitriy
15.02.2017
19:38:24
ага

буфер почистил

Alex
15.02.2017
20:24:32
0-511, всё норм :)

Sergey
15.02.2017
20:33:05
Товарищи знатаки - вопрос от телезрителей: Как заставить чистый linux делать next-hop lookup - и возможно ли ?

fx00f
15.02.2017
20:33:28
Чо?

Sergey
15.02.2017
20:35:42
ну например в циске, можно сделать так: Получить например по OSPF маршрут сети например 10.10.10.0/24 и прописать ЭТУЖЕ сеть 10.10.10.0/24 как шлюз для статическо-го маршрута в другую сеть

fx00f
15.02.2017
20:36:32
Чистый не может. Квагу ставь)

Sergey
15.02.2017
20:38:14
ну на сколько я понял что квага эту проблему с ibgp тоже не решает, нужно использывать next-hop-self

kino
15.02.2017
21:58:26
люди добрые а конкретно @snake

ой телеграм вместо перевода строки отправил

люди добрые а конкретно @Night_Snake В твоей в статье по настройке Hotspot на MikroTik было упоминание о том что MikroTik умеет работать c ssl и делать редирект на страницу авторизации без ошибок на клиентской стороне Меня это очень заинтересовало Я поставил себе CHR, настроил Hotspot , включил авторизацию по ssl выдал себе валидный сертификат,установил eго в CHR,прописал DNS hostname в профиле hotspot В итоге вижу обычный ssl mitm и ошибку ssl_error_bad_cert_domain. Может я дурак,может версия chr неудачная 6.38.1. Ты мне скажи оно вообще работало когда-нибудь как я думал (редирект на домен с логинам без ошибок на клиенте)? Я знаю когда точно будет работать, это когда на MikroTik стоит сертификат с полем CN=*, никто из нормальных центров сертификации тебе не выдаст такой сертификат,это прекрасно работает в корпоративной среде А еще упорно не хочет работать SNI, /ip hotspot walled-garden add dst-host="^*.mozilla.org\$" add dst-host=mozilla.org add comment=vk dst-host=oauth.vk.com add comment=vk dst-host=api.vk.com add comment=vk dst-host=:^vk.com path=/js/api/openapi.js add comment=vk dst-host=:^vk.com path=/* add comment=vk dst-host=*.vk.com path=/js/api/openapi.js add comment=vk dst-host=*.vk.com path=/al_apps.php* add comment=vk dst-host=*.vk.me Поискать по интернету я вообще не нашел упоминания о том что модуль Hotspot умеет работать SNI Я не спорю Может быть я дурак если я не прав Пожалуйста скажите мне об этом

Snake
16.02.2017
05:07:53
Приветствую. Не, всё правильно. Микротик не умеет влезать в ssl, и при попытке перехвата https в хотспоте, например, мы получим эксепшен. И нет, это не лечится :) Ту статью надо править на самом деле, потому что я хз, как у меня всё получилось тогда, хотя при перепроверке результаты, ожидаемо, другие

Google
Sergey
16.02.2017
07:22:04
Именно
Вопрос - на l3vpn у разных клиентов может быть одинаковыми as

Anton
16.02.2017
07:42:15
А почему нет?

Sergey
16.02.2017
07:43:53
Та хз, малоли )

Evgenii
16.02.2017
07:44:09
а зачем?

Sergey
16.02.2017
07:44:29
Тоесть у меня может быть 2 -3 клиента у которых одинаковая AS, и они не будут перемешиватся ?

верно ?

Anton
16.02.2017
07:45:30
Тоесть у меня может быть 2 -3 клиента у которых одинаковая AS, и они не будут перемешиватся ?
да, верно. есть такая штука как rd - route distinguisher. именно с помощью него и различается маршрутная информация.

Dmitriy Tomin
16.02.2017
07:45:42
по врф на каждого и норм

Sergey
16.02.2017
07:45:54
Ну и супер )

Страница 122 из 1252