@nag_public

Страница 737 из 3745
Login
22.11.2016
16:44:34
Спасибо за помощь, я понял что должно поправится сегодня ночью?

Denis
22.11.2016
16:46:15
Ээх так не смогу, только в два оба :(
Тогда можно 47541:23 попробовать

Должно снять с ихов трафик

Google
Denis
22.11.2016
16:46:44
Если препендов в апстримов нету

whois as47541 там написаны другие комунити, в том числе как вообще аннонс снять но то совсем на крайний случай

Login
22.11.2016
16:52:03
Если препендов в апстримов нету
Всё есть, в том числе по отдельным направлениям для мегафона с помощью комьюнити. Тут игра идёт чтобы и там поместиться и там поместиться, одно подожмёшь в другом месте вылезет

Login
22.11.2016
16:52:53
Я понял что куда надо увести, если ситуация усугубиться уже буду крутить всё остальное

Спасибо всем за помощь :)

Denis
22.11.2016
16:57:08
Спасибо всем за помощь :)
Ну если что понаблюдайте каждый вечер такое? И когда лучше становится

Login
22.11.2016
16:58:08
Вчера было но быстро кончилось, сегодня второй раз получается, смотрим за ситуацией конечно внимательно.

Denis
22.11.2016
16:59:22
И вчера началось?

Или раньше тоже?

Блин, ответ пришел раньше чем мое сообщение ушло

wildmoon
22.11.2016
17:51:09
Roman
22.11.2016
18:01:34
Google
wildmoon
22.11.2016
18:02:13
Обмудению

Oleg
22.11.2016
18:28:31
кто-нибудь знает как на SNR свиче через ACL запретить ipv6?

Oleg
22.11.2016
18:35:25
он у меня не используется

wildmoon
22.11.2016
18:36:02
Зачем?
В какой то момент его дохуя становится

Oleg
22.11.2016
18:36:16
вот его как раз не мало

как мусорные пакеты

на длинках забллочил

у снра ACL мудрёный какой-то

Darwin
22.11.2016
18:38:15
0x88DD блочьте и все

mac acl deny any src any dst ethertype 0x88dd

как-то так

ну думаю разберетесь кароче

Oleg
22.11.2016
19:32:19
0x88DD блочьте и все
да тут нихрена не понятно где вообще это вписать)

Darwin
22.11.2016
19:40:11
Или как-то так

Гляньте в доке

Oleg
22.11.2016
19:41:06
MAC standard ACL MAC-IP extended ACL MAC extended ACL

Darwin
22.11.2016
19:43:46
Эксендед

Мак

Google
Darwin
22.11.2016
19:43:50
Без айпи

Roman
22.11.2016
19:52:56
хоба, гугл отсох в центральной европе

Oleg
22.11.2016
19:59:59
Эксендед
он не хочет принимать ничего кроме цифр. Не даёт написать 86dd. Видимо прошивку обновлять надо

Oleg
22.11.2016
21:29:37
ну что, получилось?
получилось всё уложить)

Darwin
22.11.2016
21:29:59
ну это мастерство, надо было explicit allow добавить вконец

там же все запрещено, что не разрешено

покажите acl

Oleg
22.11.2016
21:32:03
там же ipv6 выбран

Oleg
22.11.2016
21:32:21
а закрыл всё абсолютно

ACL не сохранил

Darwin
22.11.2016
21:33:20
ACL не сохранил
mac-access-list extended test deny any-source-mac any-destination-mac ethertype 34525 permit any-source-mac any-destination-mac exit

я вот такую сейчас протестил

Oleg
22.11.2016
21:33:57
ещё вкл фаервол и повесить данный ацл на порты

Darwin
22.11.2016
21:34:04
ну разумеется

#show access-group interface name:Ethernet1/9 MAC Ingress access-list used is test,traffic-statistics Disable.

Oleg
22.11.2016
21:34:42
вот после того как добавил на порт всё и легло

Google
Darwin
22.11.2016
21:34:55
у вас именно такая была?

с permit вконце?

Oleg
22.11.2016
21:35:04
да

стоп

Darwin
22.11.2016
21:35:31
deny any-source-mac any-destination-mac ethertype 34525 permit any-source-mac any-destination-mac

Oleg
22.11.2016
21:37:07
я Deny написал

Darwin
22.11.2016
21:37:25
нужно пермит на конце

там implicit deny

Admin
ERROR: S client not available

Darwin
22.11.2016
21:37:39
то есть все запрещено, что не разрешено

поэтому все и упало

Oleg
22.11.2016
21:38:40
мда.. Ну ночью попробую. Спасибо

Darwin
22.11.2016
21:39:47
ну уже ночь, можно пробовать :)

Oleg
22.11.2016
21:41:23
не совсем)

Darwin
22.11.2016
21:43:55
хотя странно,сейчас оставил только deny и трафик не дропается

в плане весь трафик

Oleg
22.11.2016
21:47:40
я вообще думал что раз там 34525, то можно не опасаясь применять

Darwin
22.11.2016
21:49:12
ну вообще по логике работы ACL, должен быть implicit deny

вообщем, попробуйте с permit на конце

Phil
22.11.2016
23:16:05
А у кого реестр ркновский под рукой? А скиньте мне три ссылки на слайдшару, которая плохая?

Google
Phil
22.11.2016
23:30:27
нашел. фу. дебилы

Denis
22.11.2016
23:32:02
дай ссыль

под рукой реестра нету)

Konstantin
23.11.2016
02:27:20
он у меня не используется
Если вы не настроили у себя IPv6 - за вас это сделают другие.

Василий
23.11.2016
03:09:00
Konstantin
23.11.2016
03:10:16
Да. Был же уже фейковый вконтакте, когда любой комп объявлял себя роутером IPv6

Evgeniy
23.11.2016
04:05:32
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160824-01-ipv6-en

Ivan
23.11.2016
04:24:29
https://www.youtube.com/playlist?list=PLKzXMzX502jGK8-S_xxyY3mncgOSxbhzM

Konstantin
23.11.2016
05:54:17
https://blog.cloudflare.com/98-percent-ipv6/

Evgeniy
23.11.2016
05:55:40
Устроил тут #ipv6

Vladislav
23.11.2016
05:58:45
$ ping6 nag.ru ping6: bad address 'nag.ru'

Andrey
23.11.2016
05:59:08
плохой наг

nimbo78 (E14/MSK/NN)
23.11.2016
05:59:19
Кстати вопрос, кто-нибудь у себя на сети v6 использует?)

Vladislav
23.11.2016
05:59:21
legacy nag )

bazuka_joe
23.11.2016
05:59:49
«на сети» хехе)

wildmoon
23.11.2016
06:11:21
«на сети» хехе)
а как? в сети?

nimbo78 (E14/MSK/NN)
23.11.2016
06:12:52
«на сети» хехе)
Иииии по существу вопроса?)

Darwin
23.11.2016
06:15:37
Ну у меня есть ипв6

Konstantin
23.11.2016
06:16:16
c 2009 года есть

Andrey
23.11.2016
06:17:03
А где я могу себе пул адресов лично получить?

Страница 737 из 3745