@linkmeup_chat

Страница 510 из 1252
Z
02.12.2017
14:44:29
Я так тоже всегда думал

Evgeniy
02.12.2017
14:44:33
да проштудировал я конфиг. все по-прежнему

Z
02.12.2017
14:44:39
Вы с 12 обновились?

Evgeniy
02.12.2017
14:44:43
неделю назад настроил только

Google
Evgeniy
02.12.2017
14:44:48
нет... с 15.1 до 15.5

Z
02.12.2017
14:45:23
А дебаг что говорит

А есть возможность откатиться?

Evgeniy
02.12.2017
14:46:53
да откатится можно... старый иос не снес еще

Z
02.12.2017
14:47:07
Так для теста проверьте

Заработает или нет

Evgeniy
02.12.2017
14:48:27
вот эта хрень меня тяготит: 95 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE30000A4 Unexpected payload type found: type = 11 (MsgHandler:360) 97 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE300009B Failed to validate the payloads (MsgHandler:105) 98 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE300009B Failed to process MM Msg 6 (NavigatorMM:570) 99 17:40:28.307 12/02/17 Sev=Warning/2 IKE/0xE30000A7 Unexpected SW error occurred while processing Identity Protection (Main Mode) negotiator:(Navigator:2263)

смысл в том, что сам клиент рвет соединение

со стороны циски все ок.... и впн с другими цисками поднялся норм - а там еще старый (15.1) иос

гугление ни к чему не привело

Z
02.12.2017
14:54:50
Аутентификация через серты?

Или ключ

Evgeniy
02.12.2017
15:17:27
Google
Evgeniy
02.12.2017
15:17:38
вобщем. откатился... на старом иосе все заработало

Z
02.12.2017
15:17:54
У вас проблема с сертами

Видимо

Evgeniy
02.12.2017
15:17:58
но на нем есть другой косяк

хм

что за проблемы?

Z
02.12.2017
15:18:09
Есть или появился?

Хз

Evgeniy
02.12.2017
15:18:32
на старом то иосе все ок с сертами

Z
02.12.2017
15:19:33
Может они чего-то с безопасностью поменяли в новом релизе, вы читали релиз ноты?

Проблема капец не приятная

Evgeniy
02.12.2017
15:19:56
а глюк там такой... для юзеров поднимается virtual-access интерфейс и прописывается маршрут статический... после отключения маршрут не удаляется

т.е. если этот virtual-access поднимается вновь, то в нем уже два маршрута (в т.ч. и предыдущий), если еще раз поднимается - то уже три и т.д.

Может они чего-то с безопасностью поменяли в новом релизе, вы читали релиз ноты?
там же между иосами куча версий была... к каждой надо читать

хз в какой версии что-то поменялось

буду пробовать промежуточные версии

ну что я могу сказать.... остановился пока на 151-4.M7... к ней cisco vpn client цепляется норм и глюков с плодящимеся маршрутами вроде как нету

а что касается ikev2 и anyconnect, то вопрос - начиная с какой версии более менее вменяемо работает этот ikev2 ?

насколько я знаю сырой он в ранних версиях был

Антон
02.12.2017
19:21:52
Коллеги, подскажите пожалуйста, а кто-нибудь сталкивался с задачей мониторинга производительности php-скриптов?

Google
Andrew
03.12.2017
03:25:24
ну это когда надоест memory_get_usage() и подобное

Антон
03.12.2017
07:14:25
А есть опыт установки? Мы из сырцов собрать не смогли, докер не стартонул :/

Paul
03.12.2017
08:50:06
Всем привет.

Первый к вам вопрос.

Не понимаю что такое суммаризация подсетей.

Маски же разные.

Andrey
03.12.2017
08:53:40
Маски же разные.
например у тебя есть две сетки 192.168.0.0-192.168.0.127 192.168.0.128-192.168.0.255

ты соседу в третий интерфейс можешь сказать что весь диапазон 192.168.0.0-192.168.0.255 есть у тебя за спиной

Paul
03.12.2017
08:54:10
У них будет одна маска.

Andrey
03.12.2017
08:54:32
да, из двух коннектед в нашем примере /25 мы анонсируем одну /24

Paul
03.12.2017
08:55:15
Почему 25? Не понял.

Там же последний октет чисто под хосты.

Andrey
03.12.2017
08:55:48
Почему 25? Не понял.
192.168.0.0-192.168.0.127 пример такой

Paul
03.12.2017
08:56:42
А ну да. Можно 7 разрядами получается занять.

Только для таких подсетей получается можно.

Andrey
03.12.2017
08:57:31
у тебя есть какая то сеть. с какой то маской, например 11111111.11111111.11111111.00000000 ты такой говоришь, 254 компьютера в одной группе это много для меня, разобью на две части его. тогда ты один бит выкусываешь. получаешь две маски по 25

из одной /24 ты можешь сделать 2 /25 или 4 /26 или 8 /27 итд.

например ты откусил 3 бита для своих подсетей, и у тебя из 24 стала 27. значится 2^(27-24) = равно кол-во подсетей

Google
Paul
03.12.2017
08:59:30
Я понял как первая формируется.

А как остальные. Там же полная маска нужна.

Andrey
03.12.2017
09:00:06
не понял твоего вопроса

Paul
03.12.2017
09:00:38
128-254 Там нужна же полная маска /24

Evgeniy
03.12.2017
09:01:36
а вообще есть замечательный ip калькулятор

можно с ним поэкспериментировать

Paul
03.12.2017
09:02:05
Там же 8-й разряд фиксится.

П вдруг адрес самой подсети поменяют.

Evgeniy
03.12.2017
09:02:29
https://ip-calculator.ru

Admin
ERROR: S client not available

Paul
03.12.2017
09:02:31
Да я хочу сам понять.

А то Марат в Сдсм сразу это проходит.

Киньте плиз статейку для тупых.

Если есть. )

А то надо идти я потом подумаю.

Andrey
03.12.2017
09:12:17
ip 192.168.0.1 может быть с любой из этой масок

в зависимости отм маски будет ясно, сможет ли он напрямую отправить пакет на адрес 192.168.0.33 или над использовать шлюз по умолчанию или маршрут

если у него на интерфейсп маска /28 то он уже без маршрутизации не обойдетс

Google
Andrey
03.12.2017
09:14:11
а если они все в одной большой /25 то можно просто выплюнуть ethernet кадр в среду

сразу получателю

или в завимости от маски ты понимаешь, можешь ты использовать этот ip или нет. например 192.168.0.127 не получится использоваться при /25 маске, потомучто это будет бродкаст адрес сети

а если у тебя большая /24 сетка, то ничего тебе не мешает пользоваться этим адресом

Anton
03.12.2017
10:19:43
А то надо идти я потом подумаю.
Часть 3 ipv4 subnetting, то что тебе нужно

Innokentiy
03.12.2017
10:31:17
мм, варезные книги, все как я люблю

к тому же по старым экзам

nwur
03.12.2017
10:33:48
содержащиеся там знания, прямо скажем, не тянут на бабло, которые за них просят. а раз устаревший - то сам бог велел

Innokentiy
03.12.2017
10:35:15
"на тебе, мил человек, книгу со знаниями, которые не стоят выеденного яйца"?:)

nwur
03.12.2017
10:35:52
ну это как донцова только не донцова

Anton
03.12.2017
10:58:47
"на тебе, мил человек, книгу со знаниями, которые не стоят выеденного яйца"?:)
По твоему надо как в школе по базовой инфе каждый год новые книги издавать, что б люди деньги тратили?!

Innokentiy
03.12.2017
11:01:55
по базовой инфе есть более подходящие книжки

и они не меняются десятилетиями

Anton
03.12.2017
11:02:44
по базовой инфе есть более подходящие книжки
Я скинул ту, что была у меня, посоветуй чуваку другой источник, если есть.

Innokentiy
03.12.2017
11:02:53
а руководства по подготовке к определенной сертификации, причем к конкретной ее версии - да, они таки нужны сввежие

Anton
03.12.2017
11:04:12
а руководства по подготовке к определенной сертификации, причем к конкретной ее версии - да, они таки нужны сввежие
Я скинул это не как руководство, а указал часть 3 подсети, или мби циска что-то новое в новых книжках по этой теме пишет

Innokentiy
03.12.2017
11:04:41
https://linkmeup.ru/blog/243.html

ну и, конечно же, https://www.networkeducation.ru/video/track/ipv4 :)

Anton
03.12.2017
11:07:25
Блестяще!

Paul
03.12.2017
12:40:57
Спасибо.

Страница 510 из 1252