
Login
22.11.2016
16:44:34
Спасибо за помощь, я понял что должно поправится сегодня ночью?

Denis
22.11.2016
16:46:15
Должно снять с ихов трафик

Google

Denis
22.11.2016
16:46:44
Если препендов в апстримов нету
whois as47541 там написаны другие комунити, в том числе как вообще аннонс снять но то совсем на крайний случай

Login
22.11.2016
16:52:03
Если препендов в апстримов нету
Всё есть, в том числе по отдельным направлениям для мегафона с помощью комьюнити. Тут игра идёт чтобы и там поместиться и там поместиться, одно подожмёшь в другом месте вылезет

Vartan
22.11.2016
16:52:48

Login
22.11.2016
16:52:53
Я понял что куда надо увести, если ситуация усугубиться уже буду крутить всё остальное
Спасибо всем за помощь :)

Denis
22.11.2016
16:57:08

Login
22.11.2016
16:58:08
Вчера было но быстро кончилось, сегодня второй раз получается, смотрим за ситуацией конечно внимательно.

Denis
22.11.2016
16:59:22
И вчера началось?
Или раньше тоже?
Блин, ответ пришел раньше чем мое сообщение ушло

wildmoon
22.11.2016
17:51:09

Roman
22.11.2016
18:01:34

Google

wildmoon
22.11.2016
18:02:13
Обмудению

Oleg
22.11.2016
18:28:31
кто-нибудь знает как на SNR свиче через ACL запретить ipv6?

Roman
22.11.2016
18:35:12

Oleg
22.11.2016
18:35:25
он у меня не используется

wildmoon
22.11.2016
18:36:02
Зачем?
В какой то момент его дохуя становится

Oleg
22.11.2016
18:36:16
вот его как раз не мало
как мусорные пакеты
на длинках забллочил
у снра ACL мудрёный какой-то

Darwin
22.11.2016
18:38:15
0x88DD блочьте и все
mac acl deny any src any dst ethertype 0x88dd
как-то так
ну думаю разберетесь кароче

Oleg
22.11.2016
19:32:19

Darwin
22.11.2016
19:40:11
Или как-то так
Гляньте в доке

Oleg
22.11.2016
19:41:06
MAC standard ACL
MAC-IP extended ACL
MAC extended ACL

Darwin
22.11.2016
19:43:46
Эксендед
Мак

Google

Darwin
22.11.2016
19:43:50
Без айпи

Roman
22.11.2016
19:52:56
хоба, гугл отсох в центральной европе

Oleg
22.11.2016
19:59:59
Эксендед
он не хочет принимать ничего кроме цифр. Не даёт написать 86dd. Видимо прошивку обновлять надо

Darwin
22.11.2016
20:01:28
переведите 16ричное в 10ричное

Vladislav
22.11.2016
20:04:31

Darwin
22.11.2016
21:29:18

Oleg
22.11.2016
21:29:37

Darwin
22.11.2016
21:29:59
ну это мастерство, надо было explicit allow добавить вконец
там же все запрещено, что не разрешено
покажите acl

Oleg
22.11.2016
21:32:03
там же ipv6 выбран

Oleg
22.11.2016
21:32:21
а закрыл всё абсолютно
ACL не сохранил

Darwin
22.11.2016
21:33:20
ACL не сохранил
mac-access-list extended test
deny any-source-mac any-destination-mac ethertype 34525
permit any-source-mac any-destination-mac
exit
я вот такую сейчас протестил

Oleg
22.11.2016
21:33:57
ещё вкл фаервол и повесить данный ацл на порты

Darwin
22.11.2016
21:34:04
ну разумеется
#show access-group
interface name:Ethernet1/9
MAC Ingress access-list used is test,traffic-statistics Disable.

Oleg
22.11.2016
21:34:42
вот после того как добавил на порт всё и легло

Google

Darwin
22.11.2016
21:34:55
у вас именно такая была?
с permit вконце?

Oleg
22.11.2016
21:35:04
да
стоп

Darwin
22.11.2016
21:35:31
deny any-source-mac any-destination-mac ethertype 34525
permit any-source-mac any-destination-mac

Oleg
22.11.2016
21:37:07
я Deny написал

Darwin
22.11.2016
21:37:25
нужно пермит на конце
там implicit deny

Admin
ERROR: S client not available

Darwin
22.11.2016
21:37:39
то есть все запрещено, что не разрешено
поэтому все и упало

Oleg
22.11.2016
21:38:40
мда.. Ну ночью попробую. Спасибо

Darwin
22.11.2016
21:39:47
ну уже ночь, можно пробовать :)

Oleg
22.11.2016
21:41:23
не совсем)

Darwin
22.11.2016
21:43:55
хотя странно,сейчас оставил только deny и трафик не дропается
в плане весь трафик

Oleg
22.11.2016
21:47:40
я вообще думал что раз там 34525, то можно не опасаясь применять

Darwin
22.11.2016
21:49:12
ну вообще по логике работы ACL, должен быть implicit deny
вообщем, попробуйте с permit на конце

Phil
22.11.2016
23:16:05
А у кого реестр ркновский под рукой? А скиньте мне три ссылки на слайдшару, которая плохая?

Google

Phil
22.11.2016
23:30:27
нашел. фу. дебилы

Denis
22.11.2016
23:32:02
дай ссыль
под рукой реестра нету)

Konstantin
23.11.2016
02:27:20

Василий
23.11.2016
03:09:00

Konstantin
23.11.2016
03:10:16
Да. Был же уже фейковый вконтакте, когда любой комп объявлял себя роутером IPv6

Evgeniy
23.11.2016
04:05:32
http://www.huawei.com/en/psirt/security-advisories/huawei-sa-20160824-01-ipv6-en

Ivan
23.11.2016
04:24:29
https://www.youtube.com/playlist?list=PLKzXMzX502jGK8-S_xxyY3mncgOSxbhzM

Konstantin
23.11.2016
05:54:17
https://blog.cloudflare.com/98-percent-ipv6/

Evgeniy
23.11.2016
05:55:40
Устроил тут #ipv6

Vladislav
23.11.2016
05:58:45
$ ping6 nag.ru
ping6: bad address 'nag.ru'

Andrey
23.11.2016
05:59:08
плохой наг

nimbo78 (E14/MSK/NN)
23.11.2016
05:59:19
Кстати вопрос, кто-нибудь у себя на сети v6 использует?)

Vladislav
23.11.2016
05:59:21
legacy nag )

bazuka_joe
23.11.2016
05:59:49
«на сети» хехе)

wildmoon
23.11.2016
06:11:21

nimbo78 (E14/MSK/NN)
23.11.2016
06:12:52

Darwin
23.11.2016
06:15:37
Ну у меня есть ипв6

Konstantin
23.11.2016
06:16:16
c 2009 года есть

Andrey
23.11.2016
06:17:03
А где я могу себе пул адресов лично получить?