
Юрий
24.12.2017
17:34:53
Девушка явно чувствует себя лишней

Zek
24.12.2017
17:36:57

wildmoon
24.12.2017
17:43:16

Юрий
24.12.2017
17:44:50

Google

Artem
25.12.2017
06:17:27

Victor
25.12.2017
06:34:46

Sergey
25.12.2017
07:25:22
О, вброс сработал... Иннокентию брошена перчатка

nwur
25.12.2017
07:33:09
Сегодня не пятница

Sergey
25.12.2017
07:34:00
Ага, сегодня опохмельник

ILYA
25.12.2017
07:55:08
я не хотел

Ruslan
25.12.2017
07:56:43
:D

Artem
25.12.2017
10:13:12
Коллеги, кто-нибудь использовал двухступенчатый НАТ?

A
25.12.2017
10:14:22
Использовал. А подробнее про вашу задачу?

Artem
25.12.2017
10:17:03
Использовал. А подробнее про вашу задачу?
Ситуация: дают скоростной линк, но с серыми адресами.
Т.е. типа ИСП делает нам НАТ на своей стороне на, к примеру, адреса 78,78,78,78 -> 192,168,0.1
И потом мы сами делаем НАТ, т.к. конечные адреса в другой подсети, например: 192,168,0.1 -> 172.16.1.1
я прикинул, и не нашел препятствий для реализации такой схемы.
Но вот сомневаюсь, возможно я что-то упустил? Есть подводные камни?

Roman
25.12.2017
10:18:34
У нас в проде. Всё ок

Google

A
25.12.2017
10:18:47
Работать будет большинство сервисов, однако косяки с SIP, FTP (там где NAT ALG используется) возможны.

Sergey
25.12.2017
10:19:37
у меня тоже в проде было на старом месте работы и тоже всё ок

Artem
25.12.2017
10:22:10
ок, спасибо
аа, кажется я понял )

A
25.12.2017
10:25:17
Как вариант. Можно, наоборот, отключить на обоих NAT. Многие SIP девайсы (в частности cisco telepresense) имеют галку "я нахожусь за NAT" и поле в котором указывается публичный IP, получающийся после NAT.

Artem
25.12.2017
10:25:29
там типа динамически выбирается порт для трансляции? и на втором этапе можно не угадать?

Sergey
25.12.2017
10:26:28
У нас тоже работает (исп даёт серые /27), так что от недостатка адресов - свой нат тоже есть. Но нет серверов, которые наружних клиентов обслуживают.

A
25.12.2017
10:26:33

Artem
25.12.2017
10:27:24
в общем ясно, надо пробовать
еще раз спасибо )

A
25.12.2017
10:27:47
Было бы за что)

Artem
25.12.2017
10:28:55
а вообще занятно - оказывается не так уж редко такой изврат используется)

Roman
25.12.2017
10:31:45
Если честно, я не понимаю, какие причины есть у провайдеров так делать...может кто поделится?

Artem
25.12.2017
10:32:22
исчерпание белых адресов IP4?
сейчас на рынке за кг цена высокая

Roman
25.12.2017
10:32:49
так они всё равно в итоге отдают белый адрес
или с их стороны не статик нат?

nwur
25.12.2017
10:32:57
Нат 1-1?

Google

Artem
25.12.2017
10:33:06
ну не весь, а только порт на нем

Roman
25.12.2017
10:33:26
Не, у нас отдаёт прям один в один
Вот говорят тебе пул серых, у них такая-то ассоциация с белыми

Artem
25.12.2017
10:33:49
а, у нас один адрес 1-1 нат, и еще пачка только по портам

nwur
25.12.2017
10:34:32
Дайте угадаю, там ipoe l3-connected

Roman
25.12.2017
10:34:47
Не, читый ethernet (у нас)
Я всё думал, что это именно причудливые особенности (ибо первый раз с таким столкнулся) конкртеного провайдера в конкретной стране (мало ли как у них там принято), а оно оказывается использутеся частенько, как гляжу

Ruslan
25.12.2017
10:36:23
ш-щедрость

Andrey
25.12.2017
10:37:50
что ты знаешь о подарках

Ruslan
25.12.2017
10:54:04
Рогачевская сгущенка кстати самая крутая

Ruslan
25.12.2017
10:54:05
!

||||
25.12.2017
10:54:21
Откда вестимо?

Innokentiy
25.12.2017
11:02:34

Ruslan
25.12.2017
11:15:54

||||
25.12.2017
11:16:32
от циски!
Ясное дело ) а в рамках чего? вебинар? Они там говорили про кружку какую то

Google

Ruslan
25.12.2017
11:21:33
вебинар. там шарик... про кружку никто не говорит
типа лучший вопрос по мнению спикера...

Bird
25.12.2017
12:03:42
У меня тут чатик открылся аж с субботы, так что я немного отстал и углубился.
Уопщем, в ISO 7498-1 параграф 7.5 (дата-линк) про свитчевание нету _ничего_. А в 7.4 (сетевой) есть равтинг и релеинг. Таким образом не только тупые свитчи, но и даже хабы-репиторы, видимо, решают задачи третьего уровня.

||||
25.12.2017
12:09:49

Innokentiy
25.12.2017
12:19:47

Admin
ERROR: S client not available

Bird
25.12.2017
12:20:24
Не совсем. На меня теперь коллеги странно смотрят
Побочный эффект

nwur
25.12.2017
12:21:14
См. Устройство хаба
Хабы нет

Innokentiy
25.12.2017
12:21:30
есть нюанс: в тексте есть специальное указание, что на канальном уровне может быть relay, но это про TDM, типа Е1 и всякое тааое
это НЕ про Ethernet, Frame Relay, и вообще те протоколы, которые мы знаем сегодня
по одной простой причине: текст этого абзаца не менялся с 1978 года, когда вышла первая версия стандарта

Aleksey
25.12.2017
12:22:58

Innokentiy
25.12.2017
12:23:07
а тогда никаких привычных нам релеев на основе адресной информации в самом кадре не существовало
поэтому да, свитч занимается задачами 3 уровня модели OSI. любой, даже неуправляемый
но не вздумайте говорить так на собеседовании, если не помните определения из стандарта наизусть

Aleksey
25.12.2017
12:26:27
во-во, на собеседовании такого нельзя говорить )

Google

Innokentiy
25.12.2017
12:29:00
хаб - это чисто электрическая штука, можно спаять самому из отдельных компонентов

Bird
25.12.2017
12:30:14
Трёхпортовый даже почти без компонентов

Aleksey
25.12.2017
12:31:39
хаб полезная штука для траблшутинга, через него можно отловить битые кадры, через SPAN только с валидной чексуммой проходят, если я ничего не путаю...

nwur
25.12.2017
12:33:24
А медиаконвертеры?)

Bird
25.12.2017
12:33:47
Наличие битых кадров и интерфейс покажет. А гигабитных хабов что-то нет

Aleksey
25.12.2017
12:34:18

Bird
25.12.2017
12:34:58

Aleksey
25.12.2017
12:36:02

Vsevolod
25.12.2017
12:36:54
Друзья, в iptables как сделать SNAT с сохранением части хоста, подменять только часть сети

Bird
25.12.2017
12:36:59
сниффинг на изгибе ищут?

Innokentiy
25.12.2017
12:37:22

Aleksey
25.12.2017
12:37:43

Innokentiy
25.12.2017
12:38:22

Bird
25.12.2017
12:38:45
Пассивные TAP-девайсы модные

Sergey
25.12.2017
12:43:37
Ребят, подскажите пожалуйста, куда смотреть? Такая ситуация, есть туннель между 2 цисками, делаю обычный ГРЕ - всё ок, добавляю криптомапы - всё не ок. На всякий случай собрал аналогичную схему в eve-ng и всё поднимается без проблем. Провайдер утверждает, что порты не блочит и вообще он не виноват.

Bird
25.12.2017
12:45:47
Траблшутинг по фазам ike?

Sergey
25.12.2017
12:46:04
sh cry isa sa показывает MM_NO_STATE

Sergey
25.12.2017
12:46:29