
Z
02.12.2017
14:44:29
Я так тоже всегда думал

Evgeniy
02.12.2017
14:44:33
да проштудировал я конфиг. все по-прежнему

Z
02.12.2017
14:44:39
Вы с 12 обновились?

Evgeniy
02.12.2017
14:44:43
неделю назад настроил только

Google

Evgeniy
02.12.2017
14:44:48
нет... с 15.1 до 15.5

Z
02.12.2017
14:45:23
А дебаг что говорит
А есть возможность откатиться?

Evgeniy
02.12.2017
14:46:53
да откатится можно... старый иос не снес еще

Z
02.12.2017
14:47:07
Так для теста проверьте
Заработает или нет

Evgeniy
02.12.2017
14:48:27
вот эта хрень меня тяготит:
95 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE30000A4
Unexpected payload type found: type = 11 (MsgHandler:360)
97 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE300009B
Failed to validate the payloads (MsgHandler:105)
98 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE300009B
Failed to process MM Msg 6 (NavigatorMM:570)
99 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE30000A7
Unexpected SW error occurred while processing Identity Protection (Main Mode) negotiator:(Navigator:2263)
смысл в том, что сам клиент рвет соединение
со стороны циски все ок.... и впн с другими цисками поднялся норм - а там еще старый (15.1) иос
гугление ни к чему не привело

Z
02.12.2017
14:54:50
Аутентификация через серты?
Или ключ

Evgeniy
02.12.2017
15:17:27

Google

Evgeniy
02.12.2017
15:17:38
вобщем. откатился... на старом иосе все заработало

Z
02.12.2017
15:17:54
У вас проблема с сертами
Видимо

Evgeniy
02.12.2017
15:17:58
но на нем есть другой косяк
хм
что за проблемы?

Z
02.12.2017
15:18:09
Есть или появился?
Хз

Evgeniy
02.12.2017
15:18:32
на старом то иосе все ок с сертами

Z
02.12.2017
15:19:33
Может они чего-то с безопасностью поменяли в новом релизе, вы читали релиз ноты?
Проблема капец не приятная

Evgeniy
02.12.2017
15:19:56
а глюк там такой... для юзеров поднимается virtual-access интерфейс и прописывается маршрут статический... после отключения маршрут не удаляется
т.е. если этот virtual-access поднимается вновь, то в нем уже два маршрута (в т.ч. и предыдущий), если еще раз поднимается - то уже три и т.д.
хз в какой версии что-то поменялось
буду пробовать промежуточные версии
ну что я могу сказать.... остановился пока на 151-4.M7... к ней cisco vpn client цепляется норм и глюков с плодящимеся маршрутами вроде как нету
а что касается ikev2 и anyconnect, то вопрос - начиная с какой версии более менее вменяемо работает этот ikev2 ?
насколько я знаю сырой он в ранних версиях был

Антон
02.12.2017
19:21:52
Коллеги, подскажите пожалуйста, а кто-нибудь сталкивался с задачей мониторинга производительности php-скриптов?

Google

Andrew
03.12.2017
03:25:24
ну это когда надоест memory_get_usage() и подобное

Антон
03.12.2017
07:14:25
А есть опыт установки? Мы из сырцов собрать не смогли, докер не стартонул :/

Paul
03.12.2017
08:50:06
Всем привет.
Первый к вам вопрос.
Не понимаю что такое суммаризация подсетей.
Маски же разные.

Aleks
03.12.2017
08:51:33

Andrey
03.12.2017
08:53:40
Маски же разные.
например у тебя есть две сетки
192.168.0.0-192.168.0.127
192.168.0.128-192.168.0.255
ты соседу в третий интерфейс можешь сказать что весь диапазон
192.168.0.0-192.168.0.255 есть у тебя за спиной

Paul
03.12.2017
08:54:10
У них будет одна маска.

Andrey
03.12.2017
08:54:32
да, из двух коннектед в нашем примере /25 мы анонсируем одну /24

Paul
03.12.2017
08:55:15
Почему 25? Не понял.
Там же последний октет чисто под хосты.

Andrey
03.12.2017
08:55:48

Paul
03.12.2017
08:56:42
А ну да. Можно 7 разрядами получается занять.
Только для таких подсетей получается можно.

Andrey
03.12.2017
08:57:31
у тебя есть какая то сеть. с какой то маской, например
11111111.11111111.11111111.00000000
ты такой говоришь, 254 компьютера в одной группе это много для меня, разобью на две части его. тогда ты один бит выкусываешь. получаешь две маски по 25
из одной /24 ты можешь сделать 2 /25 или 4 /26 или 8 /27 итд.
например ты откусил 3 бита для своих подсетей, и у тебя из 24 стала 27. значится 2^(27-24) = равно кол-во подсетей

Google

Paul
03.12.2017
08:59:30
Я понял как первая формируется.
А как остальные. Там же полная маска нужна.

Andrey
03.12.2017
09:00:06
не понял твоего вопроса

Paul
03.12.2017
09:00:38
128-254 Там нужна же полная маска /24

Evgeniy
03.12.2017
09:01:36
а вообще есть замечательный ip калькулятор
можно с ним поэкспериментировать

Paul
03.12.2017
09:02:05
Там же 8-й разряд фиксится.
П вдруг адрес самой подсети поменяют.

Evgeniy
03.12.2017
09:02:29
https://ip-calculator.ru

Admin
ERROR: S client not available

Paul
03.12.2017
09:02:31
Да я хочу сам понять.
А то Марат в Сдсм сразу это проходит.
Киньте плиз статейку для тупых.
Если есть. )
А то надо идти я потом подумаю.

Andrey
03.12.2017
09:12:17
ip 192.168.0.1 может быть с любой из этой масок
в зависимости отм маски будет ясно, сможет ли он напрямую отправить пакет на адрес 192.168.0.33 или над использовать шлюз по умолчанию или маршрут
если у него на интерфейсп маска /28 то он уже без маршрутизации не обойдетс

Google

Andrey
03.12.2017
09:14:11
а если они все в одной большой /25 то можно просто выплюнуть ethernet кадр в среду
сразу получателю
или в завимости от маски ты понимаешь, можешь ты использовать этот ip или нет. например 192.168.0.127 не получится использоваться при /25 маске, потомучто это будет бродкаст адрес сети
а если у тебя большая /24 сетка, то ничего тебе не мешает пользоваться этим адресом

Anton
03.12.2017
10:19:43

Innokentiy
03.12.2017
10:31:17
мм, варезные книги, все как я люблю
к тому же по старым экзам

nwur
03.12.2017
10:33:48
содержащиеся там знания, прямо скажем, не тянут на бабло, которые за них просят. а раз устаревший - то сам бог велел

Innokentiy
03.12.2017
10:35:15
"на тебе, мил человек, книгу со знаниями, которые не стоят выеденного яйца"?:)

nwur
03.12.2017
10:35:52
ну это как донцова только не донцова

Anton
03.12.2017
10:58:47

Innokentiy
03.12.2017
11:01:55
по базовой инфе есть более подходящие книжки
и они не меняются десятилетиями

Anton
03.12.2017
11:02:44

Innokentiy
03.12.2017
11:02:53
а руководства по подготовке к определенной сертификации, причем к конкретной ее версии - да, они таки нужны сввежие

Anton
03.12.2017
11:04:12

Innokentiy
03.12.2017
11:04:41
https://linkmeup.ru/blog/243.html
ну и, конечно же, https://www.networkeducation.ru/video/track/ipv4 :)

Anton
03.12.2017
11:07:25
Блестяще!

Paul
03.12.2017
12:40:57
Спасибо.