Задать вопрос
  • Чем можно эмулировать коммутатор?

    Mystray
    @Mystray
    NOC
    В том же eve-ng/gns3 можно запустить виртуалки с Juniper vQFX, ExtremeXOS или HPE Comware, правда с количеством портов не очень хорошо, но для поиграться хватит.
    Естественно, не весь функционал обязан работать, но, все же, лучше чем ничего
    Ответ написан
    Комментировать
  • Как сгенерировать трафик между сетевыми интерфейсами одной машины?

    Mystray
    @Mystray
    NOC
    Вывести разные интерфейсы в разные netns и внутри netns-ов вешать соответственно разные адреса из одной подсети и запускать трафикгенератор.
    Ответ написан
    1 комментарий
  • Агрегация портов коммутатора при разной скорости передачи данных провайдера?

    Mystray
    @Mystray
    NOC
    1. LACP без особой магии (L2 protocol tunneling) со стороны обоих провайдеров не поднимется. Особая магия есть далеко не у всех, а у тех, у кого есть, может стоить отдельных денег. Отдельно замечу, что для коммутатора при установке аггрегированого интерфейса может быть важна скорость, на которой поднимается линк, а не то, что там нарезал провайдер полисерами.
    2. Даже если бы оно поднялось, балансировка будет производиться в лучшем случае на основе связки mac-ip-port, в худшем - только по mac, и по одному соединению не получится скорость больше чем какой-нибудь из линков (случайный). Даже если бы они были одинаковы, одно соединение всегда будет упираться в один линк.
    3. Делайте каким-нибудь образом active-backup (но даже это может быть не так просто для L2)
    Ответ написан
    Комментировать
  • Могут ли коммутаторы третьего уровня L3 (не маршрутизаторы) выполнять коммутацию по частным адресам IPv4, таким как 192.168.0.0 -192.168.255.255?

    Mystray
    @Mystray
    NOC
    1) Коммутаторы 3-го уровня - это и есть "маршрутизаторы" с набором специфичных аппаратных ограничений.
    2) Коммутация, в большинстве случаев, относится к 2-му уровню, а там не имеют значения IP-адреса, важны только MAC. Которые, естественно, будут коммутироваться коммутатором, и до IP-адресов, в таком случае дела нет.
    3) IP-адреса маршрутизируются маршрутизаторами между разными подсетями. За исключением совсем специальных случаев (мультикастовые и зарезервированные особым образом для особых задач), маршрутизатору плевать, какие именно там подсети, лишь бы они были в таблице маршрутов.
    А в случае, если подсеть между узлами одна, то маршрутизатор не нужен, нужна только коммутация и мы возвращаемся к п. 2) и коммутаруем узлы на 2 уровне обычным коммутатором (хоть Л2).

    P.S. Я намеренно исключаю NAT, так как в вопросе о нем ни слова.
    Ответ написан
    4 комментария
  • Как возможно кольцо в маршруте?

    Mystray
    @Mystray
    NOC
    Нет тут никакого кольца.
    Есть только ответы от 95.167.94.213 о том, что Destination Unreachable.
    Это могло случиться по причине, например, того, что по какой-то причине падала BGP-сессия у провайдерского маршрутизатора с вышестоящим, и, пока переподнималась, он банально "не знал" куда дальше слать ваши данные.
    Две-четыре минуты - вполне похоже на время переустановки всей маршрутной информации. Или внутри провайдерской сети какой-то транзитный маршрутизатор перезагружался, и ваш участок в это время выпал из магистральной сети.
    Ответ написан
    Комментировать
  • Как автоматически бэкапить конфигурацию коммутаторов D-Link?

    Mystray
    @Mystray
    NOC
    oxidized, правда, не на tftp а в git. с диффами и датами изменений.
    а с oxidized-web еще и все мышкокликательно.
    Ответ написан
    Комментировать
  • Почему iptables не записывает в лог?

    Mystray
    @Mystray
    NOC
    Потому, что так написаны правила.
    Первый SYN-пакет у вас не будет записан, так как меньше 500 байт, и пойдет дальше, где будет принят согласно -P INPUT ACCEPT, а все последующие пакеты в рамках уже установленного соединения будут приниматься раньше, чем правило логирования, согласно --ctstate ESTABLISHED,RELATED -j ACCEPT
    Порядок имеет значение, а действия вроде DROP или ACCEPT - являются терминирующими, после них пакет дальше не идет по цепочке правил
    Ответ написан
    2 комментария
  • Provider Independent IPv6 и Mikrotik HEX gr3?

    Mystray
    @Mystray
    NOC
    Если не просить у вышестоящего провайдера FullView а оставить дефолт - то, конечно, справится.
    В принципе, в IPv6 FW около 65 тысяч маршрутов, так что, 256мб памяти Микротику должно хватить. Процессор там средненький, так что получать и перестраиваться будет небыстро.
    Ответ написан
    Комментировать
  • Верна ли идеологически схема "звезда"?

    Mystray
    @Mystray
    NOC
    Можно пойти еще дальше, и Internet также включать в коммутатор отдельным вланом.
    Получится вполне классическая схема router-on-a-stick. .
    Ответ написан
    Комментировать
  • GUI клиент для ssh под linux?

    Mystray
    @Mystray
    NOC
    PAC manager.

    По сути нужна несложная обертка над консольным ssh, чтобы не запоминать, на каком хосте какой порт (если нестандартный) и какой приватный ключ используется (это есть в истории команд, но все же).

    Но гуй для этого - оверкилл. вкладки есть в любом эмуляторе терминала, а вот то все остальное легче закинуть в ~/.ssh/config, еще и короткие алиасы появятся:
    host tts
        hostname 10.0.10.0
        user support
        port 22222
        identityfile ~/.ssh/id_rsa_sup_2018
    host ...
    Ответ написан
    Комментировать
  • HP DL360 Gen9 плата NIC 560SFP+ Совместима ли с SFP других вендеров?

    Mystray
    @Mystray
    NOC
    Есть несколько таких же серверов с HP Ethernet 10Gb 2-port 560FLR-SFP+ Adapter.
    Это старый добрый Intel 82599ES, так что, при большом желании, можно загружать модуль ixgbe с опцией allow_unsupported_sfp=1 и тогда точно будет есть все подряд.
    У меня работает с ноунейм DAC-кабелями без дополнительных параметров, и с большинством SFP+, если таки параметр прописать.
    Речь, естественно, о Linux.
    Ответ написан
    1 комментарий
  • На каком железе лучше построить домашнюю сеть?

    Mystray
    @Mystray
    NOC
    Микротик умеет только 1 гигабит на оптическом порту. Если провайдер дает 100м линк через соответствующий конвертор, то оптический порт не заработает.
    Если это PON - то тоже не заработает, так как там не просто конвертор, а достаточно умное устройство.
    Кабель 5е. Если расстояния до 50м то заработает даже на самом дешевом биметал из ближайшей компьютерной лавки. Все, что выше 5Е - либо для 10г, либо для понтов.
    2011 серия уже устаревшая, там ни AC ни 5ГГц нет.
    Ответ написан
    1 комментарий
  • Aruba ipv6, у кого-нибудь получилось?

    Mystray
    @Mystray
    NOC
    А откуда вы взяли gateway 2001:16e8:110:8270::1?
    Сейчас модно link-local адрес указывать гетевеем(с явным указанием интерфейса, так как линк-локал адреса есть на каждом интерфейсе):
    iface eth0 inet6 static
            address 2001:16e8:110:8270::xx:xx/64
            gateway  fe80::1
    ...
    Ответ написан
  • Почему сервер отклоняет SSH ключ?

    Mystray
    @Mystray
    NOC
    >Что сделал не так?
    все.
    например, во-первых, в папке /etc/ssh/ нужен файл настройки сервера sshd_config, который за работу сервера отвечает, и имеет свои параметы, а вы ему клиентский подсовываете.
    Во-вторых, id_rsa.pub переименовывается в authorized_keys в папке $HOME/.ssh/ конкретного пользователя (или в sshd_config это правится параметром AuthorizedKeysFile для конкретного Match или глобально).
    В-третьих, при изменениях sshd_config сервер надо перезапускать/перечитывать конфиг.
    В-четвертых, на файлы в $HOME/.ssh должны быть выставлены корректные права.
    Ответ написан
    1 комментарий
  • Как объединить оперативную память?

    Mystray
    @Mystray
    NOC
    Нет, есть технология прямого доступа к оперативной памяти по сети (RDMA). Но она позволяет "заглянуть" в память другого компьютера посредством очень быстрой сети, или склонировать свою в чужую или наоборот (то есть сделать, грубо говоря так, чтоб на двух или больше компьютерах всегда в памяти были одни и те же данные), а не "расширить" свою за счет чужой.
    В вашей задаче самый адекватный вход - добавить больше планок и/или заменить имеющиеся на планки большего объема. Менее адекватные методы - ZRAM (сжатие данных в оперативной памяти) и/или использование быстрого SSD в качестве кеша.
    Ответ написан
    1 комментарий
  • Mikrotik CHR-6.4: Как заставить работать VRRP?

    Mystray
    @Mystray
    NOC
    Попробуйте выключить защиту от ip и mac spoofing в настройках гипервизора
    Ответ написан
  • Браузер для каждого сайта использует свой порт отправления(т.е. 1 сайт 1 порт). Верно? Если да то по какому алгориму выбирается номер порта?

    Mystray
    @Mystray
    NOC
    2. Как именно браузер выбирает порт? По какому алгоритму?

    Браузер порты сам не выбирает, а полагается на операционную систему. И уже она выбирает по собственным алгоритмам

    3. Как поведет себя шлюз с nat если через него PC1 и PC2 отправят пакет на сервер X c одинакового порта?

    у второго исходящего соединения кроме адреса отправителя поменяет еще и номер порта, делов-то. А может и у первого соединения поменяет, если по какой-либо причине решит, что так удобнее.
    Ответ написан
    Комментировать
  • Установка proxmox, как решить проблему с /sbin/unconfigured.sh?

    Mystray
    @Mystray
    NOC
    Вы взяли какой-то очень древний мануал. Просто залейте ISO на флешку посредством dd и ставьте по-нормальному.
    Ответ написан
    Комментировать
  • Можно ли через ipv6 отправить запрос к ipv4?

    Mystray
    @Mystray
    NOC
    В общем случае -- нет.
    Только если провайдер/поставщик поддерживает в своей сети комплекс из NAT64+DNS64, и, в принципе, это не особо отличается по фукнциональности для конечного пользователя от серого IPv4 + NAT. Даже хуже, поскольку сервисы, напрямую ломящиеся на IPv4 адреса без DNS, скорее всего, отвалятся.
    Ответ написан
    Комментировать