@linkmeup_chat

Страница 572 из 1252
Ruslan
17.01.2018
21:37:33
да все так, я разобрался и жестко обломался

Nikolay
17.01.2018
21:37:38
первый улетит - второй добавится

Ruslan
17.01.2018
21:38:00
аса же не умеет 2 дефолтгейтвея?

A
17.01.2018
21:38:01
Google
Nikolay
17.01.2018
21:38:10
но второму я не давал бы АД больше 10

A
17.01.2018
21:38:55
аса же не умеет 2 дефолтгейтвея?
если нужно распихать пользователей на разные каналы - используй PBR, c версии 9.4 есть.

Nikolay
17.01.2018
21:39:06
можно наступить на грабли, когда дефолт с eigrp/ospf/bgp будет лучше статика

Ruslan
17.01.2018
21:39:06
это я знаю...

Ruslan
17.01.2018
21:40:22
кстати это же мне теперь правила для outside 2 дублировать?

A
17.01.2018
21:40:26
не совсем понял вопрос

Ruslan
17.01.2018
21:40:29
я про нат)

Nikolay
17.01.2018
21:40:51
не совсем понял вопрос
если ты раутишь во второй провайдер - нат происходит ?

A
17.01.2018
21:41:08
да

Nikolay
17.01.2018
21:41:34
прям вот реально да ? у меня на isr нат не отрабатывал

Ruslan
17.01.2018
21:43:50
nat (INSIDE,outside) after-auto source dynamic obj-corporate-network interface

а мне получается и для outside2 дублировать?

Google
Ruslan
17.01.2018
21:44:08
правила?

A
17.01.2018
21:47:03
nat (INSIDE,outside) after-auto source dynamic obj-corporate-network interface
или дублировать или делать nat(INSIDE, any) blah-blah-blah. во втором варианте есть заморочки с arp и маршрутизацией. Детали я забыл, поэтоу дезинформировать не буду.

Ruslan
17.01.2018
21:47:51
Короче походу проще перед Асами поставить 2 маршрутизатора)

Nikolay
17.01.2018
21:48:42
на isr можно сделать 2 нат записи по роутмапам чтоб балансить в оба провайдера

Ruslan
17.01.2018
21:49:05
да на иср это делать проще...

у асы в риб попадает только первый маршрут

Nikolay
17.01.2018
21:49:28
а ты второй с АД таким же оставь

будут оба нет ?

я асы не особо тыкал

Ruslan
17.01.2018
21:49:56
Андрей, что скажешь?

Nikolay
17.01.2018
21:50:11
асы умеют в ecmp так-то

A
17.01.2018
21:50:14
Use packet tracker, Luke...

packet-tracer input INSIDE tcp 192.168.1.1 12345 8.8.8.8 8

я про этот packet tracer)

Ruslan
17.01.2018
21:51:09
да я понял.

я не про это

A
17.01.2018
21:53:15
Тогд четко сформулируй задачу. Что есть и что нужно получить в итоге?

Ruslan
17.01.2018
21:53:36
я прав или нет?

Alexey
17.01.2018
21:54:08
Прав

Google
Ruslan
17.01.2018
21:54:16
короче мне в пофиг на исходящий, пусть он через ipsla работает

тааак

A
17.01.2018
21:55:21
https://www.cisco.com/c/en/us/support/docs/security/adaptive-security-appliance-asa-software/115986-asa-eqm-products-configuration-example.html

Multiple static routes that utilize ECMP are available only on the same interface. ECMP is not supported across multiple interfaces.

Alexey
17.01.2018
21:55:52
Но, если у тебя нат трансляции на оба интерфейса/с обоих интерфейсов, трафик пришедший на интерфейс с меньшей ад снатится и ответ уйдет через тот же интерфейс

Ruslan
17.01.2018
21:56:23
мне в идеале разгрузить входящие подключения...

там дохера бранчей цепляется

Ruslan
17.01.2018
22:02:45
в фичфайндере можно найти с какой версии был переход на новое лицензирование?

A
17.01.2018
22:06:08
https://www.cisco.com/c/en/us/td/docs/security/asa/roadmap/asa_new_features.html

Dmitriy
18.01.2018
08:04:46
Коллеги, доброе утро. Сделал ARP-сканирование своего VLANa, допустим я в 10.0.14.Х/24. Помимо откликов всех компов из моей подсети, прилетели ответы от хостов 10.0.0.1, 10.0.2.15, 10.0.4.135. Которые совсем не из моей подсети и судя по всему в другом VLAN. Как так произошло? Топология для меня blackbox, смотрю со стороны пользователя

Dmitriy
18.01.2018
08:13:57
проксиарп?
Думал об этом, но есть подозрение что в тех подсетях там не по одному узлу. Если я не ошибаюсь, то должны ответить и остальные.

Mikhail
18.01.2018
08:38:41
Secondary ip

Dmitriy
18.01.2018
08:40:53
Secondary ip
Склоняюсь к этому варианту, пожалуй она наиболее подходящий

не все операционки отвечают на пинг броадкаста
Я не использовал ping для обнаружения, я использовал netdiscover для генерации ARP-пакетов

Dmitriy
18.01.2018
08:47:41
какая разница?
Потому что я не пинговал броадкаст, я поочередно опрашивал ARP с 10.0.14.1 по 10.0.14.254. При чем тут пинг и броадкаст?

Google
Anton
18.01.2018
08:48:08
или как по твоему ты узнал их мак?

набрутфорсил?

Dmitriy
18.01.2018
08:49:47
Вы хотите сказать не все хосты отвечают на FF:FF:FF:FF:FF:FF?

Anton
18.01.2018
08:50:04
не все

Admin
ERROR: S client not available

Dmitriy
18.01.2018
08:51:23
Как же они тогда работают в сети? Что-то мы недопонимаем друг-друга явно

не все
Как вы тогда мак-соседа/шлюза узнаете?

Roman
18.01.2018
08:52:56
А есть у кого-нибудь из здесь присутствующих доступ на баг-портал Аристы?

Anton
18.01.2018
08:53:01
ну так в исходном сообщении у тебя была фраза "Помимо откликов всех компов из моей подсети, прилетели ответы от хостов" т.е. запрос был явно броадкастный

еси комп в твоей локалке или за прокси то на индивидуальный пакет с его ip адресом в заголовке он каэш ответит

Anton
18.01.2018
09:01:02
броадкаст по любому был в мак дестинейшоне. еси в арпе был индивидуальный ip адрес - это другой момент

Dmitriy
18.01.2018
09:04:17
Anton
18.01.2018
09:05:00
не 255.255.255.255

Георгий
18.01.2018
09:07:50
Всем доброго времени суток. Есть здесь инженеры с телекома, кто ещё iptv занимается?

Dmitriy
18.01.2018
09:10:25
ip адрес в arp заголовке
Так я и написал, что просканил хосты: ARP летит на FF:FF:FF:FF:FF:FF поочередно опрашивает с 10.0.14.1 по 10.0.14.254. Зачем мне обнаруживать проадкаст?)

Гога
18.01.2018
09:13:53
@LoxmatiyMamont @NAT_GTX ловите спамера

Google
Loxmatiy
18.01.2018
09:21:29
Возрадуйтесь хейтеры - https://cloudmylab.com/eve-ng/
всё, хейторы положили сайтец? )))

Loxmatiy
18.01.2018
09:23:26
клауда. у меня с телефона работает, а с компа ERR_CONNECTION_REFUSED

Andrey
18.01.2018
09:24:20
kakoi?
Дорого чот. В хетцнере сервак 30 баксов стоит vs тариф за 50

Andrey
18.01.2018
09:25:48
zennik ne mi stavim
Когда уже Еву pro будут бесплатно раздавать?

Solyanik
18.01.2018
09:26:12
у меня тоже не работает

Michael
18.01.2018
09:26:44
Z
18.01.2018
11:50:31
Коллеги, подскажите один момент. Знаю, в книжках написано, но хочу побыстрее понять. Есть M-LAG. В него включаются сервера. Если на одном из участников пропадет транковый линк, будет ли передоваться трафик через peer link на участника у которого линк живой? Сам думаю, что нет, но хотелось бы точно знать. Спасибо за внимание к вопросу.

Denis
18.01.2018
11:57:16
На Nexus с VPC будет использоваться peer-link

Cyber
18.01.2018
11:59:42
Cyber: Народ почему в команде tracert может не отображаться промежуточная cisco? Acl все норм

Aleksey
18.01.2018
12:11:20
сори я про ASA чего-то подумал

Roman
18.01.2018
12:13:10
Cyber: Народ почему в команде tracert может не отображаться промежуточная cisco? Acl все норм
Что значит "не отображается". Её нету в трассировке вообще? Или "вроде как есть", но в ответах одни звёзды?

Mikhail
18.01.2018
12:13:38

Страница 572 из 1252