Илья
для правильного составления тз
ты составляешь тз не понимая про что оно?
Albert
ты составляешь тз не понимая про что оно?
понимаю. вот отдельно про 5ку решил спросить.
Илья
понимаю. вот отдельно про 5ку решил спросить.
не сочтите за наглость, какие ещё требования будут в тз касательно вифи? без рофлов.
Алексей
Ребята, всем доброго времени суток. Подскажите с чем моюет быть связано link down между 3011 и точкой доступа?
Алексей
.
Приветствую. Прошу подсказать, кто знает. Как можно включить принудительный IPSec? Кто из клиентов не использует IPSec, не отвечать. Спасибо!
Cumberbatch
Клиенты когда отваливаются интерфейс уходит в down
Алексей
Клиенты когда отваливаются интерфейс уходит в down
В смысле уходят из зоны действия точки доступа?
.
Вы можете в принципе приём L2TPv2 пакетов только если подпадают под IPsec Policy
Или так. Прошу направить, какие параметры смотреть?
Roman
Или так. Прошу направить, какие параметры смотреть?
IP/Firewall/Filter chain=input action=accept protocol=udp dst-port=1701 ipsec-policy=in,ipsec
Алексей
Ну да
Спасибо огромное!
.
Require поставить в настройках l2tp сервера. Или как роман гаписал
Протестил. Когда включаю Require, либо ipsec-policy=in,ipsec выдает ошибку типа несогласование по безопасности по L2TP. Когда включен Require и ipsec-policy=in,ipsec пакеты прилетают но не отвечает клиенту. Хотел заметить, что UDP 1701,500,4500 разрешены, так как без IPSec подключается клиент, а по IPSec нет. Прошу подсказать кто знает, куда еще смотреть?
.
ты с винды подключиться пытаешься?
Да. Уже все перепробовал
Илья
Да. Уже все перепробовал
powershell: if (get-hotfix -id KB5009543) { wusa /uninstall /kb:5009543 } if (get-hotfix -id KB5009566) { wusa /uninstall /kb:5009566 }
Илья
обновы прилетели, которые ломают авторизацию
.
powershell: if (get-hotfix -id KB5009543) { wusa /uninstall /kb:5009543 } if (get-hotfix -id KB5009566) { wusa /uninstall /kb:5009566 }
Во как. Даже и догадки не было о таком моменту, что и такое возможно. Спасибо за подсказку. Для других тоже будет не менее полезно. Спасибо!
.
/kb
Илья
https://habr.com/ru/news/t/645131/
Геннадий
только утюги не пропели
Геннадий
соряныч за оффтоп. по корп почте прилетела инфа о новом виде разводилова. пока механизм не известен.
Alexey
Бред полный
Yakov
соряныч за оффтоп. по корп почте прилетела инфа о новом виде разводилова. пока механизм не известен.
зачем это репостить, это же "хрень из родительских чатиков"? Геннадий не позорься )
Геннадий
зачем это репостить, это же "хрень из родительских чатиков"? Геннадий не позорься )
это по корп почте одного из федеральных провайдеров. и я не вижу причин не доверять
Yakov
еще чуть и можно перепощивать сообщения о том что ночью будут прививать с вертолетов и надо выйти на улицу и стоять с открытым ртом ))))
Yakov
это по корп почте одного из федеральных провайдеров. и я не вижу причин не доверять
ты думаешь что нет клуш которые в корп почту такое могут запостить из родительского чатика?
Геннадий
ты думаешь что нет клуш которые в корп почту такое могут запостить из родительского чатика?
а есть и среди инженеров, верующие в силу прививок и масок. увы и такие есть, что ж тут поделаешь.
Yakov
короче фигня это, давайте заканчивать с оффтопом, а сообщение удали, это правда бред )
Nickolay
Этот чат последнее время филиал одноклассников
Maxim
Коллеги, тут вночи почему-то развалился OSPF между MikroTik CCR1009 и D-Link 3620. Ничего кроме "OSPFv2 neighbor 10.0.32.1: state change from ExStart to 2-Way" в логах не увидел. Ребут D-Link помог, но осадочек остался. Кто-то сталкивался с подобным?
Олег
У меня время от времени между микротиками разваливается. Тогда важно бывает правильно выбрать кого перезагружать
Bomberman
У меня время от времени между микротиками разваливается. Тогда важно бывает правильно выбрать кого перезагружать
На прошлой работе было 13 точек, 2 канала на каждой и ни разу OSPF не разваливался.
Bomberman
Через вайфай нет каналов?
Не, таких извращений не было...
Maxim
У меня время от времени между микротиками разваливается. Тогда важно бывает правильно выбрать кого перезагружать
С МТ такого не видел давно. А тут просто ни с того ни с сего, нет маршрутов от DL и всё. Пришлось ехать и бутить..... досыпать на диванчике и мыть голову в офисном туалете :(...
Maxim
Надо было, хотя бы, в раковине... Зачем уж в туалете то?)))
Вот видите... путаюсь в показаниях. Подтверждаю, мыл в умывальнике) просто помещение туалетом кличат, я по привычке так и написал)
Maxim
Мне быстро не удалось понять что значит OSPFv2 neighbor 10.0.32.1: state change from ExStart to 2-Way... это на MT в логах 10.0.32.1 - адрес и RouterID D-Link-а.
Maxim
Точно помню, что в OSPF по направлению к D-Link он видел соседа, но маршруты с него не прилетали. Зайти на него не получалось никак. А в логах zabbix уже потом увидел что одна из нод перестала отдавать данные по оперативке. Видимо зависла. Может она и отвечала за OSPF, я не знаю архитектуры.
Roman
Мне быстро не удалось понять что значит OSPFv2 neighbor 10.0.32.1: state change from ExStart to 2-Way... это на MT в логах 10.0.32.1 - адрес и RouterID D-Link-а.
Это значит если очень коротко, что достичь отношений смежности не удалось и пиры остановились на состоянии соседства. В состоянии ExStart они должны были выбрать DD Master путём обмена DD пакетами, но что-то пошло не так, поэтому состояние зафиксировалось на 2-WAY, то есть оба пира видят друг-друга в Hello пакетах. Обмен же Database Description, Link State Update и Link State Request пакетами, содержащими LSA возможен только в ExStart->Exchange->Loading состояниях, до достижения полный отношений смежности в Full. Поэтому не информации о топологии, не о подключенных префиксах в итоге не передавалось.
Maxim
Нужно было включить дебаг OSPF да посмотреть что он шлёт, а я что-то психанул и поехал в офис, а в офисе просто всё ребутнул
Dmitry
Но у меня с авторизацией и разваливается именно она.
Maxim
Я тут решил кое-что переписать на статику. И столкнулся с тем, что нужно редистрибютить статические маршруты по backbone. Но туда улетели все... я так понял фильтрануть нужно. Написал фильтр - prefix 10.0.0.0/16 с accept, но на удалённых точках маршруты остались те же
Maxim
Коллеги, нужна помощь. Как сделать фильтр маршрутов OSPF чтобы с роутера улетали статические маршруты но только к сетям 10.0.0.16/0?
Bomberman
Это отдача одного статического роута.
Maxim
Первый уже сделан, а по второму пункту вопрос. Получается нельзя сделать правило типа - все маршруты подходящие под маску? Нужно прописывать каждый...
Maxim
Пока не уменшил маску до /23 в логи не попало
Maxim
Не могу точно сказать. А как у тебя прописано с подсетью?
У меня несколько маршуртов, но маской /16 покрываются все
Bomberman
У меня несколько маршуртов, но маской /16 покрываются все
Я понял, у меня тоже самое. Как ты правило настроил?
Maxim
Я понял, у меня тоже самое. Как ты правило настроил?
Пока указал только префикс 10.0.0.0/16 и accept.
Maxim
Ниже писал правило reject всего
Bomberman
Maxim
Теперь понимаю, что наверное нужно писать правило accept под каждый статический маршрут
Maxim
export покажи
фильтров?
Bomberman
Maxim
угу
/routing filter add action=log chain=ospf-out prefix=10.0.0.0/23 add action=log chain=ospf-in prefix=10.0.0.0/16
Roman
/routing filter add action=log chain=ospf-out prefix=10.0.0.0/23 add action=log chain=ospf-in prefix=10.0.0.0/16
prefix=10.0.0.0/16 prefix-length=23 - префиксы попадающие в 10.0/16, но имеющие длину /23
Maxim
Спасибо, попробую, чуть позже. Срочное совещание.
Andrey
https://habr.com/ru/news/t/645131/
Andrey
вдруг кто тоже офигел с утра, от клиентов)
Илья
Баян
Andrey
сорян
Виталий
а этот баян как то кроме удаления обновы решается?