
Ruslan
17.01.2018
21:37:33
да все так, я разобрался и жестко обломался

Nikolay
17.01.2018
21:37:38
первый улетит - второй добавится

Ruslan
17.01.2018
21:38:00
аса же не умеет 2 дефолтгейтвея?

A
17.01.2018
21:38:01

Google

Nikolay
17.01.2018
21:38:10
но второму я не давал бы АД больше 10

A
17.01.2018
21:38:55

Nikolay
17.01.2018
21:39:06
можно наступить на грабли, когда дефолт с eigrp/ospf/bgp будет лучше статика

Ruslan
17.01.2018
21:39:06
это я знаю...

Nikolay
17.01.2018
21:39:40

Ruslan
17.01.2018
21:40:22
кстати это же мне теперь правила для outside 2 дублировать?

A
17.01.2018
21:40:26
не совсем понял вопрос

Ruslan
17.01.2018
21:40:29
я про нат)

Nikolay
17.01.2018
21:40:51

A
17.01.2018
21:41:08
да

Nikolay
17.01.2018
21:41:34
прям вот реально да ? у меня на isr нат не отрабатывал

Ruslan
17.01.2018
21:43:50
nat (INSIDE,outside) after-auto source dynamic obj-corporate-network interface
а мне получается и для outside2 дублировать?

Google

Ruslan
17.01.2018
21:44:08
правила?

A
17.01.2018
21:47:03

Ruslan
17.01.2018
21:47:51
Короче походу проще перед Асами поставить 2 маршрутизатора)

Nikolay
17.01.2018
21:48:42
на isr можно сделать 2 нат записи по роутмапам чтоб балансить в оба провайдера

Ruslan
17.01.2018
21:49:05
да на иср это делать проще...
у асы в риб попадает только первый маршрут

Nikolay
17.01.2018
21:49:28
а ты второй с АД таким же оставь
будут оба нет ?
я асы не особо тыкал

Ruslan
17.01.2018
21:49:56
Андрей, что скажешь?

Nikolay
17.01.2018
21:50:11
асы умеют в ecmp так-то

A
17.01.2018
21:50:14
Use packet tracker, Luke...
packet-tracer input INSIDE tcp 192.168.1.1 12345 8.8.8.8 8
я про этот packet tracer)

Ruslan
17.01.2018
21:51:09
да я понял.
я не про это

A
17.01.2018
21:53:15
Тогд четко сформулируй задачу. Что есть и что нужно получить в итоге?

Ruslan
17.01.2018
21:53:36
я прав или нет?

Alexey
17.01.2018
21:54:08
Прав

Google

Ruslan
17.01.2018
21:54:16
короче мне в пофиг на исходящий, пусть он через ipsla работает
тааак

A
17.01.2018
21:55:21
https://www.cisco.com/c/en/us/support/docs/security/adaptive-security-appliance-asa-software/115986-asa-eqm-products-configuration-example.html
Multiple static routes that utilize ECMP are available only on the same interface. ECMP is not supported across multiple interfaces.

Alexey
17.01.2018
21:55:52
Но, если у тебя нат трансляции на оба интерфейса/с обоих интерфейсов, трафик пришедший на интерфейс с меньшей ад снатится и ответ уйдет через тот же интерфейс

Ruslan
17.01.2018
21:56:23
мне в идеале разгрузить входящие подключения...
там дохера бранчей цепляется

Nikolay
17.01.2018
21:56:38

Ruslan
17.01.2018
22:02:45
в фичфайндере можно найти с какой версии был переход на новое лицензирование?

A
17.01.2018
22:06:08
https://www.cisco.com/c/en/us/td/docs/security/asa/roadmap/asa_new_features.html

Dmitriy
18.01.2018
08:04:46
Коллеги, доброе утро. Сделал ARP-сканирование своего VLANa, допустим я в 10.0.14.Х/24. Помимо откликов всех компов из моей подсети, прилетели ответы от хостов 10.0.0.1, 10.0.2.15, 10.0.4.135. Которые совсем не из моей подсети и судя по всему в другом VLAN. Как так произошло? Топология для меня blackbox, смотрю со стороны пользователя

Ivan
18.01.2018
08:06:53

Dmitriy
18.01.2018
08:13:57
проксиарп?
Думал об этом, но есть подозрение что в тех подсетях там не по одному узлу. Если я не ошибаюсь, то должны ответить и остальные.

Anton
18.01.2018
08:29:01

Mikhail
18.01.2018
08:38:41
Secondary ip

Dmitriy
18.01.2018
08:40:53
Secondary ip
Склоняюсь к этому варианту, пожалуй она наиболее подходящий

Anton
18.01.2018
08:43:53
пинг тоже использует арп

Dmitriy
18.01.2018
08:47:41
какая разница?
Потому что я не пинговал броадкаст, я поочередно опрашивал ARP с 10.0.14.1 по 10.0.14.254. При чем тут пинг и броадкаст?

Google

Anton
18.01.2018
08:48:08
или как по твоему ты узнал их мак?
набрутфорсил?

Dmitriy
18.01.2018
08:49:47
Вы хотите сказать не все хосты отвечают на FF:FF:FF:FF:FF:FF?

Anton
18.01.2018
08:50:04
не все

Admin
ERROR: S client not available

Dmitriy
18.01.2018
08:51:23
Как же они тогда работают в сети? Что-то мы недопонимаем друг-друга явно
не все
Как вы тогда мак-соседа/шлюза узнаете?

Roman
18.01.2018
08:52:56
А есть у кого-нибудь из здесь присутствующих доступ на баг-портал Аристы?

Anton
18.01.2018
08:53:01
ну так в исходном сообщении у тебя была фраза
"Помимо откликов всех компов из моей подсети, прилетели ответы от хостов"
т.е. запрос был явно броадкастный
еси комп в твоей локалке или за прокси то на индивидуальный пакет с его ip адресом в заголовке он каэш ответит

Dmitriy
18.01.2018
08:58:40

Anton
18.01.2018
09:01:02
броадкаст по любому был в мак дестинейшоне.
еси в арпе был индивидуальный ip адрес - это другой момент

Dmitriy
18.01.2018
09:04:17

Anton
18.01.2018
09:05:00
не 255.255.255.255

Георгий
18.01.2018
09:07:50
Всем доброго времени суток. Есть здесь инженеры с телекома, кто ещё iptv занимается?

Dmitriy
18.01.2018
09:10:25
ip адрес в arp заголовке
Так я и написал, что просканил хосты: ARP летит на FF:FF:FF:FF:FF:FF поочередно опрашивает с 10.0.14.1 по 10.0.14.254. Зачем мне обнаруживать проадкаст?)

Гога
18.01.2018
09:13:53
@LoxmatiyMamont @NAT_GTX ловите спамера

Google

Loxmatiy
18.01.2018
09:21:29

Michael
18.01.2018
09:22:15

Loxmatiy
18.01.2018
09:23:26
клауда. у меня с телефона работает, а с компа ERR_CONNECTION_REFUSED

Andrey
18.01.2018
09:24:20
kakoi?
Дорого чот. В хетцнере сервак 30 баксов стоит vs тариф за 50

Michael
18.01.2018
09:24:48

Andrey
18.01.2018
09:25:48

Solyanik
18.01.2018
09:26:12
у меня тоже не работает

Michael
18.01.2018
09:26:44

Z
18.01.2018
11:50:31
Коллеги, подскажите один момент. Знаю, в книжках написано, но хочу побыстрее понять. Есть M-LAG. В него включаются сервера. Если на одном из участников пропадет транковый линк, будет ли передоваться трафик через peer link на участника у которого линк живой? Сам думаю, что нет, но хотелось бы точно знать. Спасибо за внимание к вопросу.

Denis
18.01.2018
11:57:16
На Nexus с VPC будет использоваться peer-link

Cyber
18.01.2018
11:59:42
Cyber:
Народ почему в команде tracert может не отображаться промежуточная cisco? Acl все норм

Aleksey
18.01.2018
12:11:20
сори я про ASA чего-то подумал

Roman
18.01.2018
12:13:10

Mikhail
18.01.2018
12:13:38