@linkmeup_chat

Страница 299 из 1252
Innokentiy
03.07.2017
09:17:00
Ih nujno podkluchat kogda oni powered off ONLY
а как вы этого добились, кстати?

там же все через бриджи

и у каждой иоушки свой нетмап

Dmitry
03.07.2017
09:49:34
Хорошо, спасибо.
Единственный легальный способ использовать иоу для тех, кто не является сотрудником циско - ccie lab builder

Google
Innokentiy
03.07.2017
09:51:50
я уже сказал, что иоу могут использовать только те, кто работает в циске, а для остальных нормальной эмуляции л2 нет :)

Nikolay
03.07.2017
09:52:21
я уже сказал, что иоу могут использовать только те, кто работает в циске, а для остальных нормальной эмуляции л2 нет :)
ну ващет iou тот еще l2 эмулятор, помню на лабе цисковской интерфейсы в дауне постоянно висят

Innokentiy
03.07.2017
09:52:26
имел в виду я именно это

Nikolay
03.07.2017
09:52:27
но траф бегает

Dmitry
03.07.2017
09:52:41
Ты сказал, цитата "свитчи не эмулируются нормально"

Innokentiy
03.07.2017
09:53:05
признаю, именно это я и написал

Dmitry
03.07.2017
09:53:06
Алфавитом каким-то разным пользуемся?

Innokentiy
03.07.2017
09:53:15
нет.

Nikolay
03.07.2017
09:53:30
Алфавитом каким-то разным пользуемся?
а ты можешь в лизинг давать iou ?

Innokentiy
03.07.2017
09:53:31
но писал это я в контексте того, что я не сотрудник циски и не могу использовать иоу

ту самую тайную л2_иоу, которая не глючит

Google
Innokentiy
03.07.2017
09:54:08
а те плохие ребята, которые на сертколлекшене выкладывают иоу, они жалуются, что глючит

Dmitry
03.07.2017
09:54:26
а ты можешь в лизинг давать iou ?
Нет и да. Есть ещё способ, называется dcloud cisco routing and switching sandbox

Dmitry
03.07.2017
09:55:24
Там доступ для сотрудников + партнёров + циско сотрудники могут шарить лабы с любым другим человеком у которого есть обычный циско акк на пять дней

Иоу

Но не последний

Я узнавал в дклауд саппорте, говорили no problem

Innokentiy
03.07.2017
09:56:16
> партнеров а можно поподробнее?

куда бежать, кого подергать?

что за уровень партнерства нужен

Dmitry
03.07.2017
09:57:18
> партнеров а можно поподробнее?
Не знаю :( знаю что у партнёров больше лаб доступно, чем у людей с простым акком

Innokentiy
03.07.2017
09:57:25
можно просто ключевое слово для гугла

https://dcloud.cisco.com/ — вот сюда копать?

Dmitry
03.07.2017
09:58:10
Да

Innokentiy
03.07.2017
09:58:16
спасибо

Dmitry
03.07.2017
09:58:44
Там вообще интересный портал даже с простым акком

Куча интересного контента

Innokentiy
03.07.2017
09:59:21
вообще я его знаю, но не знал, что там есть разные доступы

Dmitry
03.07.2017
09:59:54
Я не уверен на 200% что та лаба с иоу доступна партнёрам правда

Но её точно шарить можно как и любые другие

Google
Innokentiy
03.07.2017
10:02:36
а можешь sh ver со свитча показать, если не занят?

если ее можно шарить, то sh ver явно не попадает под NDA

Dmitry
03.07.2017
10:03:52
Не, не могу, сорян. Там надо резервировать слот, слишком много мороки, сейчас не могу

Innokentiy
03.07.2017
10:04:07
ок, не вопрос

Dmitry
03.07.2017
10:04:13
Там были какие-то developer релизы

Если мне память не изменяет

Достаточно старые. То есть все типичные л2 иоу проблемы там есть

Innokentiy
03.07.2017
10:40:08


достаточно старые, да

Andrey
03.07.2017
10:43:41
с dcloud'a?

Innokentiy
03.07.2017
10:44:18
угу

kino
03.07.2017
10:51:34
доброго времени суток, есть strongswan ike2 сервер есть клиент routeros задача сделать роутинг с сервера в подсеть за клиентом

Vladimir
03.07.2017
13:53:02
Всем привет, чем чревато ввод команды crypto isakmp aggressive mode disable для dmvpn?

Elgiz
03.07.2017
14:03:10
здравствуйте коллеги

есть роутер asus rt-n16

прошивка openwrt

не сбрасывается через restore

может кто сталкивался

Гога
03.07.2017
14:41:09
не сбрасывается через restore
reset зажмите при выключенном роутере и включите, удерживая секунд 15

St. Art
03.07.2017
14:42:38
всем привет, вопросик возник после прослушивания 51 подкаста: а есть ли что послушать/посмотреть по виртуализации?)

Google
A
03.07.2017
14:43:03
Всем привет, чем чревато ввод команды crypto isakmp aggressive mode disable для dmvpn?
IKEv1 практически во всех случаях использует MM (main mode). По-умолчаню подключения в AM (agressive mode) IOS принимает. Чтобы роутер сам инициировал AM в isakmp профиле и crypto-map AM нужно явно включать. 99% у вас использвется MM. AM нужен для EzVPN, а для DMVPN нет.

Tim
03.07.2017
14:53:22
Кто подскажет. Есть сертификат ssl на домен (wildcard) *.examlpe.com можно ли с помощью него сгенерировать отдельный сертификат для somesite.example.com?

Innokentiy
03.07.2017
14:56:02
можно, если стоит соответствующий тип сертификата

Andrey
03.07.2017
14:56:22
его и надо использовать

один на все поддомены

и осн домен

Innokentiy
03.07.2017
14:56:36
но если у вас только client authentication/server authentication - не получится



(с вероятностью 99.9999% у вас этого разрешения нет)

OVN
03.07.2017
15:03:52
Кто подскажет. Есть сертификат ssl на домен (wildcard) *.examlpe.com можно ли с помощью него сгенерировать отдельный сертификат для somesite.example.com?
Если покупали wildcard, то вы его точно можете использовать на любой ваш поддомен основного домена.

Admin
ERROR: S client not available

Tim
03.07.2017
15:08:44
Если покупали wildcard, то вы его точно можете использовать на любой ваш поддомен основного домена.
идея в том, чтобы использовать отдельный сертификат, не отдавая сертификат на *.example.com

Alexander
03.07.2017
15:09:48
Юзать letsencrypt/startssl

на отдельный поддомен

Раз нет intermediate CA

Innokentiy
03.07.2017
15:11:47
а стартссл еще жив?

KorDen
03.07.2017
15:11:55
Кто подскажет. Есть сертификат ssl на домен (wildcard) *.examlpe.com можно ли с помощью него сгенерировать отдельный сертификат для somesite.example.com?
Технически сгенерировать и подписать вашим сертификатом можно, и добавить ваш сертификат в цепочку. Другой вопрос, что у вашего сертификата нет SubjectType=CA, и браузеры пошлют такую цепочку как недоверенную

Innokentiy
03.07.2017
15:12:06
им же яйки прикрутили под новый год

KorDen
03.07.2017
15:12:21
а стартссл еще жив?
да вроде уже нет, его же лиса/хром игнорят уже, по крайней мере новые серты

Да и старые вроде у меня сдохли в апреле или около того

Google
A
03.07.2017
15:12:48
А удовольствие то недешевое)) https://archive.fo/q01DZ

Innokentiy
03.07.2017
15:13:01
оно и не может быть дешевым

потому что вы со своим intermediate CA можете понавыписывать что угодно

фактически, СА несет ответственность за ваши действия, которые он при этом не может контролировать

A
03.07.2017
15:14:27
и прецеденты были

Innokentiy
03.07.2017
15:14:33
можно ограничить длину цепочки разве только

но это очень слабое утешение

KorDen
03.07.2017
15:15:36
можно ограничить длину цепочки разве только
это защитит только от создания промежуточного от промежуточного, но толку

Innokentiy
03.07.2017
15:16:01
угу

Alexander
03.07.2017
15:18:59
да вроде уже нет, его же лиса/хром игнорят уже, по крайней мере новые серты
О, правда? Не знал, надо посмотреть, вдруг где остались. На летсенкрипт давно все перевёл.

Но вдруг

KorDen
03.07.2017
15:28:23
О, правда? Не знал, надо посмотреть, вдруг где остались. На летсенкрипт давно все перевёл.
у меня один сертификат был получен как раз перед всей этой шумихой, и он истекал только в этом году

у меня один сертификат был получен как раз перед всей этой шумихой, и он истекал только в этом году
... и хром перестал открывать сайт 1 апреля кажется, хотя сертификат еще действовал

https://security.googleblog.com/2016/10/distrusting-wosign-and-startcom.html хм, или я чего путаю

Innokentiy
03.07.2017
15:38:48
да, это как раз причина того выкручивания яек

Anton
04.07.2017
05:05:12
всем привет, подарю ваучер на сдачу HCNA R&S. правда срок до 31.08.2017. может интересно кому

Anton
04.07.2017
05:27:47
да

Svyatoslav
04.07.2017
05:46:54
Надо было хоть разыграть как-то в лотерею. А то просто подарить не интересно же. :D

Anton
04.07.2017
05:47:30
да прост уже времени мало осталось,

Andrey
04.07.2017
06:10:08
Видели как теперь выглядят основные настройки гуглхрома? мерзость какая-то...

Страница 299 из 1252