
Борис
05.05.2017
14:35:10
продолжим ?
smb relay ?
ну чо вы
у меня еще час видоса

Google

Борис
05.05.2017
14:38:19
злые вы все
ну чо вы ,NTLM SMB RELAY
никто не пробовал ?
Ататка Каминского - кто нить знает ?

Alex
05.05.2017
15:12:47
Michael , поздравления! И огромные благодарности )

Anton
05.05.2017
15:14:50

Борис
05.05.2017
15:41:41
Но уже не смотрю
Домой еду

Anton
05.05.2017
15:49:08
Подписался на досуге поглядеть - дело полезное

Evgeny
05.05.2017
15:57:22
Я твой куратор в игре "Яндекс КИТ". Твоё первое задание - задеплой ipv6 only датацентр

Vladimir
06.05.2017
07:01:59
Всем привет✋️. Задача следующая: реализовать автоматическое резервирование кофигов на cisco asa. Пока остановился на eem, но не могу понять как сделать чтобы конфиг не перезаписывался, а создавался новый файл. Кто что посоветует?

Google

Alexander
06.05.2017
07:07:18
git и скрипт сбора конфига?

Alex
06.05.2017
07:15:04
Конфиг прямо на асе хранить?
RANCID если нет

Vladimir
06.05.2017
07:26:38
Конфиг не на асе
В сторону rancid еще не смотрел. Пока разбираюсь с eem по вопросу выше☝️

Alex
06.05.2017
07:35:17
В смысле?
Рансид эту проблему именно и решает
Зачем еем?
Он портится с каждым апгрейдом
Хочешь именно еем - покажи что уже накатал

Vladislav
06.05.2017
08:30:00
по-моему даже в лабораторной среде такое встречал где-то, но не на асе правда

Vladimir
06.05.2017
08:42:56

Vladislav
06.05.2017
08:50:31
Ну вот я вижу у Вас в скрипте есть копирование на ftp, только конечное имя файла не указано - можно же указать его после слэша :)
типа asa01-01-2017.cfg , где 01-01-2017 должно подставляться как значение переменной
типа как тут используется $interface
http://bestpathconsulting.com/2015/using-variables-in-eem-applets/

Roman
06.05.2017
08:53:48
в ASA нет переменных типа timestamp

Google

Roman
06.05.2017
08:53:54
там другой подход для этого

Vladislav
06.05.2017
08:53:59
но назначить же можно?

Roman
06.05.2017
08:54:04
output rotate
http://www.cisco.com/c/en/us/support/docs/security/adaptive-security-appliance-asa-software/117883-config-eem-00.html
ASA ка кобычно :) выбивается из рядов

Vladislav
06.05.2017
08:55:01
честно, спорить не буду, я на асе не делал eem скрипты. Уверен, что отличается от обычного IOS :)

Vladimir
06.05.2017
09:01:37
Есть у кого опыт использования eem для этой функции или лучше смотреть в другую сторону?

Denis
06.05.2017
09:01:48
лучше rancid

Roman
06.05.2017
09:04:05
а не, нифига, у ASA есть в eem output file new

Vladimir
06.05.2017
09:04:09
Почему?)

Roman
06.05.2017
09:04:12
он как раз добавляет timestamp
event manager applet Test1
event none
action 0 cli command "sh run"
output file new

Roman
06.05.2017
09:04:59
запускаешь - у тебя на флеш будет фал соответсвущий, далее его надо скопировать

Denis
06.05.2017
09:05:34
Почему?)
ну потому что он не только асу умеет, + ко всему можно сравнивать разные версии конфигов в удобной веб морде.

Alex
06.05.2017
09:13:11
Крайне нестабильная фигня

Vladislav
06.05.2017
09:19:07
Странный вопрос: кто-нибудь сталкивался с проблемой поднятия ospf через pppoe на CSR1000v? :)
причём этот pppoe имеет ip unnumbered с физических интерфейсов, которыми сервер и клиент соединены напрямую :)
я наверное неправильно излагаю мысль. В общем проблема такая, есть два роутера CSR1000v, между ними на ethernet интерфейсах есть связность. На этих интерфейсах поднимаю pppoe, а потом поверх этого pppoe запускаю ospf. После этого пытаюсь поднять ospf на физических линках и он там постоянно обрывается. Не могу понять почему.
Такая фигня постоянно в INE лабах, только они это никак не описывают... Может у меня лыжи не едут

Google

Roman
06.05.2017
09:24:16
а связанность через ppoe есть? если поставить там /31 адреса - пинги ходят?
если есть - пробуй unicast-ом ospf настроить

Vladislav
06.05.2017
09:24:58
да, есть
и там и там есть связь. Причём ospf на pppoe работает отлично, а на физике нет :)

Roman
06.05.2017
09:25:50
а, вот оно чё

Vladislav
06.05.2017
09:25:52
у меня чёткое ощущение того, что я что-то упускаю из виду, но не могу понять что.

Vladimir
06.05.2017
09:26:03
Дело в том, что коммутаторы и маршрутизаторы сохраняют конфиг на ftp. Для внедрения rancid потребуется больше действий чем для eem)

Admin
ERROR: S client not available

Vladislav
06.05.2017
09:28:09
а почему бы в 13:44 на FTP сервере не переименовывать имеющийся файл в него же только с таймстампом? :)
тупо, но хотя бы можно этот же eem использовать :))

Dmitry
06.05.2017
09:29:01

Roman
06.05.2017
09:32:24
типа "а не в мультикасте ли проблема?"

Vladimir
06.05.2017
09:32:51
Да и с еем ознакомиться для общего развития)

Denis
06.05.2017
09:33:55

Vladislav
06.05.2017
09:34:39
То же самое - проверь с юникастовыми нейборами
не, связь по мультикасту есть. Соседство пытается устанавливаться, доходит до EXSTART, начинается обмен DBD и вот тут сыпятся ретрансмиты постоянно. После n-ой итерации пишется too many retransmissions и соседство обрывается. Я конечно попробую юникаст соседство, но думаю, что проблема не в этом. Хотя учитывая, что я перебрал всё, что вспомнил, кроме этого, попробую обязательно :) Спасибо :)

Denis
06.05.2017
09:37:02
фаервола между ними нет?

Vladislav
06.05.2017
09:37:50
нет, это тестовая среда
CSR1000v в ESXi

Google

Vladislav
06.05.2017
09:38:41
я просто не могу классифицировать проблему - толи дело в CSR, толи в PPPoE с ip unnumbered. :)

Anton Klochkov
06.05.2017
09:41:27
Кинь конфиги устройств в текстовом файлике

Vladislav
06.05.2017
09:52:41
физический интерфейс между ними gi1.1920
R19 - сервер, R20 - клиент.

Dmitry
06.05.2017
10:46:42
@JayT45 а как это у тебя mtu на физике меньше чем на dialer?

Vladislav
06.05.2017
10:47:10
это я уже от нечего делать ставил
после того, как всё попробовал :)
ну вот по наблюдениям, я час назад запустил снова лабу - пока соседство держится на обоих интерфейсах

Dmitry
06.05.2017
10:48:55
без изменений?

Vladislav
06.05.2017
10:49:09
да
сейчас дернул вручную процесс.
оба поднялись
фигня какая-то...
не зря Браен всё время говорил - если какая-то дичь, которой быть не должно - ребуть.

Dmitry
06.05.2017
10:50:33
какая версия csr?
CSR-3.17.3S#show ip ospf ne
Neighbor ID Pri State Dead Time Address Interface
172.23.19.20 0 FULL/ - 00:00:35 172.23.19.20 Virtual-Access1.1
172.23.19.20 0 FULL/ - 00:00:39 172.23.19.20 GigabitEthernet3.1920

Vladislav
06.05.2017
10:51:01
Version 03.13.00a.S

Dmitry
06.05.2017
10:51:01
у меня все стабильно :)