Size: a a a

2019 August 16

NN

Net Net in Nag.Ru
nat будет позже, пока без него
источник

NN

Net Net in Nag.Ru
sysctl net.ipv4.ip_conntrack_max
sysctl: cannot stat /proc/sys/net/ipv4/ip_conntrack_max: No such file or directory
источник

PK

Pavel K in Nag.Ru
Добрый день. Обратил внимание на логи файерволла на пограничном маршрутизаторе:
11:56:40 firewall,info forward: in:core out:inet, src-mac f8:f0:82:78:77:9e, proto TCP (RST), 192.168.0.101:33120->185.232.57.174:2474, len 40
Мак - это VLAN MAC у L3 коммутатора, который стоит на агрегации и маршрутизирует абонентский трафик из домовых вланов.
Таких записей довольно много, на разные адреса и со всех коммутаторов агрегации. Я предполагаю, что это трафик от устройств тех абонентов, роутеры которых не получают адрес по DHCP (так как отключены). А как оно пролазит дальше абонентского маршрутизатора и домового влана?
источник

ГХ

Галактический Холодильник in Nag.Ru
Селектел ни у кого не моргает сейчас?
источник

LN

Leo 🦁 Nikolaev in Nag.Ru
пишут про дурдос туда
источник

LN

Leo 🦁 Nikolaev in Nag.Ru
говорят, лежить, порой встает, прикладывает подорожник и снова лежит.
источник

ГХ

Галактический Холодильник in Nag.Ru
Leo 🦁 Nikolaev
пишут про дурдос туда
А можно ссылкой кинуть где это пишут?
источник

LN

Leo 🦁 Nikolaev in Nag.Ru
сорян, закрытый чатик
источник

ГХ

Галактический Холодильник in Nag.Ru
ок
источник

E

Evgeniy in Nag.Ru
Pavel K
Добрый день. Обратил внимание на логи файерволла на пограничном маршрутизаторе:
11:56:40 firewall,info forward: in:core out:inet, src-mac f8:f0:82:78:77:9e, proto TCP (RST), 192.168.0.101:33120->185.232.57.174:2474, len 40
Мак - это VLAN MAC у L3 коммутатора, который стоит на агрегации и маршрутизирует абонентский трафик из домовых вланов.
Таких записей довольно много, на разные адреса и со всех коммутаторов агрегации. Я предполагаю, что это трафик от устройств тех абонентов, роутеры которых не получают адрес по DHCP (так как отключены). А как оно пролазит дальше абонентского маршрутизатора и домового влана?
включать urpf надо и на доступе ip source guard
источник

PK

Pavel K in Nag.Ru
Evgeniy
включать urpf надо и на доступе ip source guard
ясно, попробую, спасибо.
источник

E

Evgeniy in Nag.Ru
скорее всего домашний роутер какой-то начал гадить в ван порт локальным трафиком
источник

LN

Leo 🦁 Nikolaev in Nag.Ru
источник

ГХ

Галактический Холодильник in Nag.Ru
Да, уже вижу. Спасибо.
источник

S

Sheridan in Nag.Ru
так, комрады. Пятница, вечер. Предлагаю похоливарить на тему "какие домой купить точки вифи, чтобы джва диаппазона, внешние антены и настройка об ansible" ))
источник

ah

alex hidden in Nag.Ru
конечно же UniFi AP AC Pro!
источник

PK

Pavel K in Nag.Ru
микротик
источник

ah

alex hidden in Nag.Ru
упс. внешние антенны
источник

ah

alex hidden in Nag.Ru
но зачем внешние антенны домой, носки сушить?
источник

PK

Pavel K in Nag.Ru
и зачем ансибль домой, тоже непонятно
источник