@linkmeup_chat

Страница 640 из 1252
Yevgeniy
21.02.2018
21:21:38
а по 3 сессии бывает?

Ivan
21.02.2018
21:21:48
а по 3 сессии бывает?
ты читаешь, что я пишу?

но только задвоения, 3-раза нет?

есть и 3 и 5 и даже 12

Google
Yevgeniy
21.02.2018
21:22:26
есть и 3 и 5 и даже 12
а, я не понял о чем это

ок

тогда не UI наверн

там бы однообразно было

Ivan
21.02.2018
21:22:58
Именно

Yevgeniy
21.02.2018
21:24:58
может быть он еще при переустановлении сессии - старую не очищает, или не полностью...

это к вендору в поддержку вопрос полюбэ

может клиент не разрывает сессию намеренно? там кипэлайвы есть?

у тебя тут без таймаута, где я был - он всегда был

Ivan
21.02.2018
21:27:18
Вендору уже написал, но пока без ответа. Стало интересно - вдруг кто сталкивался.

Yevgeniy
21.02.2018
21:27:28
на прошлой 24 часа было

Ivan
21.02.2018
21:27:34
может клиент не разрывает сессию намеренно? там кипэлайвы есть?
30 сек. Я пробовал уменьшать - ничего не меняется

Yevgeniy
21.02.2018
21:29:12
может без таймаута они там как-то не так работают? ну типо как hello-interval = 10 sec dead-interval = inf и какбы пофиг на хелло вообще

Google
Yevgeniy
21.02.2018
21:29:47
30 сек. Я пробовал уменьшать - ничего не меняется
как давно мониторишь? есть рост кол-ва сессиий по дням?

Ivan
21.02.2018
21:30:24
Есть соседний шлюз с точно такой же конфигурацией, только менее нагруженный (около 200 подключений) - там никаких задвоений нет

Yevgeniy
21.02.2018
21:31:24
ну у микрота вроде идемпотентные конфиги, значит баг

Ivan
21.02.2018
21:35:28


последний индекс он сам подставляет. Значит явно видит эти задвоения

Yevgeniy
21.02.2018
21:36:28
а че за поле?

Ivan
21.02.2018
21:37:15
какое?

Yevgeniy
21.02.2018
21:37:29
l2tp-yxagJUmr-<>

Ivan
21.02.2018
21:38:05
l2tp-yxagJUmr-<>
ну это ж коннект

l2tp - туннель exagJUmr - login <$> - порядковый номер дублирующегося туннеля

Нумерует они их сам по-порядку





session ID разные

Yevgeniy
21.02.2018
21:42:19
я так понимаю это локальный идентификатор, создаваемый сервером

Ivan
21.02.2018
21:43:30
ес

Ну если бы он был одинаковый - можно было бы подумать, что просто глюк

но нет же

И самое что интересное - он из радиуса берет ип и назначает его одинаковый всем клиентам с этим username

и они ПИНГУЮТСЯ

Google
Yevgeniy
21.02.2018
21:48:52
tunnel ip? который в оверлее? да странно

А действия типо перезагрузки/ переноса клиента с задвоениями на второй BRAS не пробовал?

серверную сторону чтоб поменять...

Yevgeniy
21.02.2018
21:54:15
That is, the same logical session will be given different Session IDs by each end of the control connection for the life of the session. Из RFC. Не проверял на сколько это релевантно. И L2TP Operation могу только догадываться как работает. Но еще предположение, что клиент может в середине сессии делать что-нибудь с control connection. типо rekeying процедуры...

Yevgeniy
21.02.2018
21:55:08
ок

Ivan
21.02.2018
21:55:12
Это точно разные клиенты под одним username

вот почему он им позволяет коннектиться...

Yevgeniy
21.02.2018
21:56:04
Это точно разные клиенты под одним username
А как вывод такой сделал? У тебя разве получилось сразу две сессии поднять?

Ivan
21.02.2018
21:57:05
ну и дождусь ответа от микротиков

Yevgeniy
21.02.2018
21:57:55
и версия софта на BRAS-ах одинаковая?

Ivan
21.02.2018
22:00:51
Да

Есть мнение, что микротик игнорирует only-one при работе с радиусом

https://forum.mikrotik.com/viewtopic.php?t=43963

Zek
21.02.2018
22:13:23
ух, скока учеток хотвайфая спалил )

Z
22.02.2018
07:42:41
Коллеги, кто нибудь пробовал научить EVE-NG аутентификации через LDAP?

Leonid
22.02.2018
07:57:40
На широкую ногу виртуализируете:)

Z
22.02.2018
08:13:50
На широкую ногу виртуализируете:)
Уже не первый год юзаю этот замечательный инструмент, не перестаю восхищаться тем, сколько благодаря ему было сэкономлено времени и сколько граблей удалось перешагнуть.

Google
Leonid
22.02.2018
08:30:43
Я к тому что, ЛДАП явно не для одного двух человек:)

Admin
ERROR: S client not available

Z
22.02.2018
08:32:27
Я к тому что, ЛДАП явно не для одного двух человек:)
Я понял вас. Да, так и есть, к нам в компанию приходят стажеры и хотелось, чтобы при получении корп. учетки они могли иметь доступ к эмулятору.

Alex
22.02.2018
08:33:34
Michael Мишутка, выручай

Michael
22.02.2018
11:00:50
Alex
22.02.2018
11:01:27
Eve-NG + LDAP

Z
22.02.2018
11:04:19
Poglyadim chto mojno sdelat
Спасибо! С радостью приму участие в тестах.

Anton Klochkov
22.02.2018
11:04:24


?

Andrey
22.02.2018
11:16:24
Работать надо на работе :)

Anton Klochkov
22.02.2018
11:17:14
Работать надо на работе :)
Ты любитель поработать в "пятницу" после обеда? )

Sergey
22.02.2018
11:18:59
Кто знает - сколько можно объектов VRF создать на 72 циски ?

Aleksey
22.02.2018
11:38:57
ну хз... чёт не особо интересный канал

Андрей
22.02.2018
11:38:59
боты подъехали?)

Innokentiy
22.02.2018
11:42:05
а где рецепты?

Andrey
22.02.2018
12:04:33
Ты любитель поработать в "пятницу" после обеда? )
Я уже не работаю, ищу кого чатике можно захейтить (:

Anton Klochkov
22.02.2018
12:04:55
Мимо

?

Google
Andrey
22.02.2018
12:05:25
Innokentiy
22.02.2018
12:06:42
ранил

Anton Klochkov
22.02.2018
12:07:20
Народ, кто служил срочку накидайте забавных историй что ли?

В предверии 23 февраля типа

Я поделюсь своей



Илья
22.02.2018
12:18:58
Господа, где-то находил то ли статью то ли в подкасте слышал, рассказывали о том, как работает трасировка в винде, unix подобных системах, сетевых железках (циско джунипер). В частности, там рассказзывалось что в винде можно делать трасировку с каким-то ключом, который покажет также обратный маршрут (как идёт ответ) и почему в нём может быть максимум 9 или 10 хопов. Может кто помнит где или как искать?

Innokentiy
22.02.2018
12:19:26
ключ -r

это не про трассировку, а про ip options

каждый транзитный хоп прописывает себя в заголовок пакета

Страница 640 из 1252