@linkmeup_chat

Страница 189 из 1252
Борис
05.05.2017
14:35:10
продолжим ?

smb relay ?

ну чо вы

у меня еще час видоса

Google
Борис
05.05.2017
14:38:19
злые вы все

ну чо вы ,NTLM SMB RELAY

никто не пробовал ?

Ататка Каминского - кто нить знает ?

Oi spasibo tovarishi :)
С днем рождения !!!

Alex
05.05.2017
15:12:47
Michael , поздравления! И огромные благодарности )

Anton
05.05.2017
15:14:50
Ататка Каминского - кто нить знает ?
Блин, что ты такое смотришь/читаешь? Интересно стало

Борис
05.05.2017
15:41:41
Но уже не смотрю

Домой еду

Anton
05.05.2017
15:49:08
Подписался на досуге поглядеть - дело полезное

Evgeny
05.05.2017
15:57:22
Я твой куратор в игре "Яндекс КИТ". Твоё первое задание - задеплой ipv6 only датацентр

Vladimir
06.05.2017
07:01:59
Всем привет✋️. Задача следующая: реализовать автоматическое резервирование кофигов на cisco asa. Пока остановился на eem, но не могу понять как сделать чтобы конфиг не перезаписывался, а создавался новый файл. Кто что посоветует?

Google
Alexander
06.05.2017
07:07:18
git и скрипт сбора конфига?

Alex
06.05.2017
07:15:04
Конфиг прямо на асе хранить?

RANCID если нет

Vladimir
06.05.2017
07:26:38
Конфиг не на асе

В сторону rancid еще не смотрел. Пока разбираюсь с eem по вопросу выше☝️

Alex
06.05.2017
07:35:17
В смысле?

Рансид эту проблему именно и решает

Зачем еем?

Он портится с каждым апгрейдом

Хочешь именно еем - покажи что уже накатал

Vladislav
06.05.2017
08:30:00
по-моему даже в лабораторной среде такое встречал где-то, но не на асе правда

Vladislav
06.05.2017
08:50:31
Ну вот я вижу у Вас в скрипте есть копирование на ftp, только конечное имя файла не указано - можно же указать его после слэша :)

типа asa01-01-2017.cfg , где 01-01-2017 должно подставляться как значение переменной



типа как тут используется $interface

http://bestpathconsulting.com/2015/using-variables-in-eem-applets/

Roman
06.05.2017
08:53:48
в ASA нет переменных типа timestamp

Google
Roman
06.05.2017
08:53:54
там другой подход для этого

Vladislav
06.05.2017
08:53:59
но назначить же можно?

Roman
06.05.2017
08:54:04
output rotate

http://www.cisco.com/c/en/us/support/docs/security/adaptive-security-appliance-asa-software/117883-config-eem-00.html

ASA ка кобычно :) выбивается из рядов

Vladislav
06.05.2017
08:55:01
честно, спорить не буду, я на асе не делал eem скрипты. Уверен, что отличается от обычного IOS :)

Vladimir
06.05.2017
09:01:37
Есть у кого опыт использования eem для этой функции или лучше смотреть в другую сторону?

Denis
06.05.2017
09:01:48
лучше rancid

Roman
06.05.2017
09:04:05
а не, нифига, у ASA есть в eem output file new

Vladimir
06.05.2017
09:04:09
Почему?)

Roman
06.05.2017
09:04:12
он как раз добавляет timestamp

event manager applet Test1 event none action 0 cli command "sh run" output file new

Roman
06.05.2017
09:04:59
запускаешь - у тебя на флеш будет фал соответсвущий, далее его надо скопировать

Denis
06.05.2017
09:05:34
Почему?)
ну потому что он не только асу умеет, + ко всему можно сравнивать разные версии конфигов в удобной веб морде.

Alex
06.05.2017
09:13:11
ну потому что он не только асу умеет, + ко всему можно сравнивать разные версии конфигов в удобной веб морде.
И потому что EEMом лучше пользоваться только когда ну совсем нет другого выхода

Крайне нестабильная фигня

Vladislav
06.05.2017
09:19:07
Странный вопрос: кто-нибудь сталкивался с проблемой поднятия ospf через pppoe на CSR1000v? :)

причём этот pppoe имеет ip unnumbered с физических интерфейсов, которыми сервер и клиент соединены напрямую :)

я наверное неправильно излагаю мысль. В общем проблема такая, есть два роутера CSR1000v, между ними на ethernet интерфейсах есть связность. На этих интерфейсах поднимаю pppoe, а потом поверх этого pppoe запускаю ospf. После этого пытаюсь поднять ospf на физических линках и он там постоянно обрывается. Не могу понять почему.

Такая фигня постоянно в INE лабах, только они это никак не описывают... Может у меня лыжи не едут

Google
Roman
06.05.2017
09:24:16
а связанность через ppoe есть? если поставить там /31 адреса - пинги ходят?

если есть - пробуй unicast-ом ospf настроить

Vladislav
06.05.2017
09:24:58
да, есть

и там и там есть связь. Причём ospf на pppoe работает отлично, а на физике нет :)

Roman
06.05.2017
09:25:50
а, вот оно чё

Vladislav
06.05.2017
09:25:52
у меня чёткое ощущение того, что я что-то упускаю из виду, но не могу понять что.

Vladimir
06.05.2017
09:26:03
Дело в том, что коммутаторы и маршрутизаторы сохраняют конфиг на ftp. Для внедрения rancid потребуется больше действий чем для eem)

Admin
ERROR: S client not available

Vladislav
06.05.2017
09:28:09
а почему бы в 13:44 на FTP сервере не переименовывать имеющийся файл в него же только с таймстампом? :)

тупо, но хотя бы можно этот же eem использовать :))

Dmitry
06.05.2017
09:29:01
Дело в том, что коммутаторы и маршрутизаторы сохраняют конфиг на ftp. Для внедрения rancid потребуется больше действий чем для eem)
За то время что выясняется как сделать это через eem можно было запустить и настроить пару серверов с rancid.

Roman
06.05.2017
09:32:24
типа "а не в мультикасте ли проблема?"

Vladimir
06.05.2017
09:32:51
Да и с еем ознакомиться для общего развития)

Vladislav
06.05.2017
09:34:39
То же самое - проверь с юникастовыми нейборами
не, связь по мультикасту есть. Соседство пытается устанавливаться, доходит до EXSTART, начинается обмен DBD и вот тут сыпятся ретрансмиты постоянно. После n-ой итерации пишется too many retransmissions и соседство обрывается. Я конечно попробую юникаст соседство, но думаю, что проблема не в этом. Хотя учитывая, что я перебрал всё, что вспомнил, кроме этого, попробую обязательно :) Спасибо :)

Denis
06.05.2017
09:37:02
фаервола между ними нет?

Vladislav
06.05.2017
09:37:50
нет, это тестовая среда

CSR1000v в ESXi

Google
Vladislav
06.05.2017
09:38:41
я просто не могу классифицировать проблему - толи дело в CSR, толи в PPPoE с ip unnumbered. :)

Anton Klochkov
06.05.2017
09:41:27
Кинь конфиги устройств в текстовом файлике

Vladislav
06.05.2017
09:52:41
физический интерфейс между ними gi1.1920

R19 - сервер, R20 - клиент.

Dmitry
06.05.2017
10:46:42
@JayT45 а как это у тебя mtu на физике меньше чем на dialer?

Vladislav
06.05.2017
10:47:10
это я уже от нечего делать ставил

после того, как всё попробовал :)

ну вот по наблюдениям, я час назад запустил снова лабу - пока соседство держится на обоих интерфейсах

Dmitry
06.05.2017
10:48:55
без изменений?

Vladislav
06.05.2017
10:49:09
да

сейчас дернул вручную процесс.

оба поднялись

фигня какая-то...

не зря Браен всё время говорил - если какая-то дичь, которой быть не должно - ребуть.

Dmitry
06.05.2017
10:50:33
какая версия csr?

CSR-3.17.3S#show ip ospf ne Neighbor ID Pri State Dead Time Address Interface 172.23.19.20 0 FULL/ - 00:00:35 172.23.19.20 Virtual-Access1.1 172.23.19.20 0 FULL/ - 00:00:39 172.23.19.20 GigabitEthernet3.1920

Vladislav
06.05.2017
10:51:01
Version 03.13.00a.S

Dmitry
06.05.2017
10:51:01
у меня все стабильно :)

Страница 189 из 1252