
Dmitry
05.12.2017
08:34:37

Anton
05.12.2017
08:43:08
такие книги надо читать если ты работаешь с ipv6.
а если нет, лучше прочитать ipv6 для чайников и запомнить только самую базу.
тупо википедию

Vladislav
05.12.2017
08:49:07
какую базу?

Google

Vladislav
05.12.2017
08:49:29
что там 128 бит адрес? :)

Anton
05.12.2017
08:49:41
да хотя бы это
база в смысле что бы понимать , зачем оно надо, в чём отличие от 4, как они вместе работают, ну и ещё что нить по мелочи


Innokentiy
05.12.2017
08:52:12
Слушайте. Тут такой вопрос в плане обучения. Вот есть протокол IPv4&6. Вокруг них (если так можно выразиться) вертятся другие протоколы, такие как ICMPV4&6, IGMP, NDP, MLD прочие тонкости multicast и anycast тем. Вопрос заключается в следующем: В какой последовательностьи усе этот стоит изучать и на что обращать внимание. Хочется структурировать такой набор технологий, чтобы не возникало путаницы. Понятно, что походу изучения многое из этого само по себе попадается под руку и все же, переодически натыкаешься на что-то, когда думал что тебя уже закрыта. Или это все какие-то необоснованные заебы и придирки?
> переодически натыкаешься на что-то, когда думал что тебя уже закрыта
я столько нового для себя открыл, когда рисовал слайды CCNA, не передать словами
так что изучение всегда будет идти по кругу, это нормально

Denis
05.12.2017
08:55:53
желательно по спирали, конечно, но иногда кажется, что и по кругу -_-

Filhronos
05.12.2017
11:22:44
товарищи кто нить дуржит с астериском и телефонами grandstream
дело в том что мы купили партию телефонов grandstream
на них не пашет перехват звонков стандартной комбинацией ** или *8#
старые телефоны атком прекрасно перехватывают вызовы через команду **номер абонента на которые идет вызов

Uburro
05.12.2017
11:28:24

Filhronos
05.12.2017
11:28:35
спасибо

Stella
05.12.2017
11:36:53
Понятно. Спасибо за ответы. Книжку уже прочитал, соглашусь, она с многим помогает разобраться. Советую тем кто этого еще не сделал, но нуждается в знаниях таковых. Однако в последнее время натыкался на такие вещи, которые в ней не описаны + там очень мало информации по anycast. Может на самом деле все намногш проще. Просто там вопросы были связаны с практикой напрямую. В общем-то в моем положении мне не нужны такие глубокие знания, но хочется чувствовать почву под ногами. У меня такой пунктик что ли, даже если это логически не обосновано. Буду тогда вертеться по спирали, как уже написали ранее xD или по кругу :/

Google

Uburro
05.12.2017
11:39:45

Stella
05.12.2017
11:41:54
Все кроме раздела по динамике. Но это вот только на днях случилось. Я для себя заметки сделал и позже хочу еще раз пройтись, а то у меня английский не настолько хорош, чтобы вольно пройтись по учебнику и все вразуметь.

Uburro
05.12.2017
11:45:29
фига се ты талант, книжку в 400 стр за пару часов одолеть )

Stella
05.12.2017
11:45:45
Нет, ты не правильно понял.
Я о ней знал до этого.
Был у меня такой прогресс, я бы такое в чате не писал, наверное.

Uburro
05.12.2017
11:46:18
аа =))

Stella
05.12.2017
11:47:08
Просто я не с той интонацией прочитал первый вопрос xD

Vsevolod
05.12.2017
11:54:55
еще раз спрошу
Друзья, какие есть способы(готовые решения) в linux балансировки трафика по нескольким каналам per connection(что-то типа round-robin)? Задача размазать исходящие соединения по нескольким каналам. Нат используется. Цель в том, чтобы обеспечить доступ к внешему ресурсу с разных ip адресов во имя избежания блокировки

Sergey
05.12.2017
12:03:21
типа SNAT
только он будет срабатывать для каждого нового соединения только 1 раз из 2
1 правило СНАТИТ в один ip
2 правило SNAT делает в другой ip для 2 соединения
и будет какраз 50/ 50

Vsevolod
05.12.2017
12:04:46
спасибо, посмотрю

nwur
05.12.2017
12:05:06
А потом веб сайты будут терять твою авторизацию

Sergey
05.12.2017
12:05:18
iptables -A POSTROUTING -o eth0 -p tcp -m conntrack --ctstate NEW -m tcp --dport 80 -m statistic --mode nth --every 2 -j SNAT --to-source XX.XX.XX.XX
тип такое

Google

Vsevolod
05.12.2017
12:07:15
ведь до ната еще нужно смаршрутизировать соединения по разным интерфейсам

Filhronos
05.12.2017
12:11:00
на всякий случай решение по астеру
проблема в диал плане на телефоне
должен быть такой
{ x+ | *x+ | **x+ | *xx*x+ }

Sergey
05.12.2017
12:16:00

Anton
05.12.2017
13:03:19
Кстати, это транзитные пакеты или локально-оригинированные?
http://dpaste.com/0MBB87V - как-то так

Vsevolod
05.12.2017
14:52:04

Anton Klochkov
05.12.2017
15:45:28

nwur
05.12.2017
15:47:51
да, тут еще не обсудили

Va
05.12.2017
15:49:01
Доброго вечера
Кто нибудь увлекается подкастами здесь?

nwur
05.12.2017
15:51:16
раз в месяц увлекаемся линкмиапом, да)

Roman
05.12.2017
15:52:20
у Packet Pushers не плохие подкасты, имхо
на англицком, конечно

Google

Va
05.12.2017
15:52:34

nwur
05.12.2017
15:53:11
причем стоя

Va
05.12.2017
15:53:11

Roman
05.12.2017
15:53:35
+ тот же Пепельняк периодически подкастит

nwur
05.12.2017
15:53:36
по связи - да

Va
05.12.2017
15:53:36

Pavel
05.12.2017
15:54:10
еще Network Collective есть, но там часто ребята угорают по истории различных протоколов

Admin
ERROR: S client not available

Va
05.12.2017
15:54:19
по связи - да
А тут кроме связи о чем нибудь ещё можно разговаривать??

nwur
05.12.2017
15:54:34
конечно же нет

Stella
05.12.2017
15:55:03
Странный ты.

Anton Klochkov
05.12.2017
15:55:17

Oleg
05.12.2017
16:05:36

Anton Klochkov
05.12.2017
16:06:46

Oleg
05.12.2017
16:08:39
?

Serge
06.12.2017
01:51:31
всем привет!
подскажите пожалуйста - кто0нибудь поднимал связку gre-over-ipsec -
strongswan + juniper srx ?

Vladimir
06.12.2017
02:18:05
Как завернуть трафик в mgre туннель на хабе? С помощью роут-мапа не получается, говорит что надо использовать p-t-p интерфейс. Подскажите, какие еще варианты есть для реализации?

Andrey
06.12.2017
02:50:59
А роутмапа как выглядит? set next hop?

Vladimir
06.12.2017
02:56:44
Set interface

Andrey
06.12.2017
04:01:27
Set interface
попробуйте set nh. что роутер будет ставить на л3 заголовок, кому пакет?

Google

Vladimir
06.12.2017
04:15:06

Denis
06.12.2017
06:58:26

Sergey
06.12.2017
10:34:46
Нечего хорошого
Сессия порвется

Anton
06.12.2017
14:33:40
отслеживание соединения - это надо сбоку.
если линк падает, то, соответственно, маршруты через этот линк пропадают.
и маршрутизируется по таблице main
через другого аплинка тебе нет смысла пускать - tcp-коннекты с середины не подхватятся.
и адрес источника будет другой из-за ната.

Hisham Chammu
07.12.2017
02:17:35
Hi

Va
07.12.2017
04:10:01
Таблицы XL это гениально
У нас есть Таблицы всех размеров М, S, XL, XXL

Dmitriy
07.12.2017
04:50:58
Ребзи, всем привет. Не могу понять, почему не работает DNAT. Не происходит трансляция на R1. Пакеты идут от 192.168.1.2
interface FastEthernet0/0
ip address 10.0.0.2 255.255.255.252
ip nat inside
ip virtual-reassembly
duplex auto
speed auto
!
interface FastEthernet0/1
ip address 215.215.215.1 255.255.255.0
ip nat outside
ip virtual-reassembly
duplex auto
speed auto
!
ip forward-protocol nd
ip route 192.168.1.0 255.255.255.0 10.0.0.1
ip nat pool GREEN 192.168.1.0 192.168.1.254 netmask 255.255.255.0
ip nat inside source list 1 pool GREEN
!
access-list 1 permit 192.168.1.0 0.0.0.255