Size: a a a

2020 October 14

MT

Max Tulyev in Nag.Ru
да ну его нафиг глючный некротик
самописка - вариант, про неё и думаю. но зачем писать, если кто-то уже написал?
источник

AG

Anton Gorlov in Nag.Ru
Я вот сижу себе на рельсах потихоньку пишу...
источник

AG

Anton Gorlov in Nag.Ru
Совсем потихоньку
источник

SS

Sunny Shelf in Nag.Ru
Max Tulyev
О! А подскажите, есть ли софт/фреймворк, чтобы установить на виртуальную машину, и дальше через веб конфигурировать VPN'ы? Завести, удалить, подключить-отключить, вот это вот всё.
Kali Linux
источник

SS

Sunny Shelf in Nag.Ru
Anton Gorlov
Я вот сижу себе на рельсах потихоньку пишу...
Лови некрофила!
источник

AG

Anton Gorlov in Nag.Ru
бггг
источник

TM

Tim Martyushev in Nag.Ru
Alexander Lunev
доброе время суток, товарищи. я тут в соседнем чатике постил чего нам прислал РКН - инструкцию о сливе куда-то в их матку BGP, Netflow и SNMP v2c (да), так вот, сегодня с утра мне говорят - а это мол нужно для установки ТСПУ, эта черная коробочка использует эту инфу. у меня ощущение что РКН разводит нас чтобы мы им начали сливать инфу, в инструкции про слив маршрутной инфы про ТСПУ ни слова.

вопрос: кому-то поставили уже ТСПУ? маршрутную инфу сливаете?
Снова Про требование от РКН
о BGP, SNMP и NetFlow

уже обсуждалось выше.
https://t.me/nag_public/499053

Ну, в принципе, для оператора, вроде, не страшно поднять BGP сессию с загадочных хостом по требованию РКН.
информацию будет раскрыта ровно таже, что и любому DOWNSTREAM клиенту.

SNMPv2
Вот тут на мой взгляд просто капец.
Да, формально требут информацию к конкретным веткам в SNMP, но ограничение доступа к конкретным веткам не всегда тривиально или даже возможно.
+ это значительно может нагрузить железку (control Plane) , хотя можно защититься ограничением полосы
НО передавать данные с роутера через INternet в открытом виде - очевидно, ужасная идея.

NetFlow
требование отправлять NetFlow с маршрутизатора  всё также в открытом виде, это ещё ужаснее.


интересно кто и в каких формулировках отказывает в предоставлении SNMP и NetFlow?
источник

TM

Tim Martyushev in Nag.Ru
для владельцев AS. Ваша реакция на запрос доступа по SNMP и слива данных по NetFlow?
Анонимный опрос
48%
пока игнорирую
2%
попросили отсрочку
10%
отказали
2%
предоставляем данные
12%
готовимся предоставлять данные
27%
у меня нет AS
Проголосовало: 168
источник

AT

Andrey Tishkov in Nag.Ru
Не хватает пункта "ничего не приходило"
источник

TM

Tim Martyushev in Nag.Ru
Andrey Tishkov
Не хватает пункта "ничего не приходило"
а как вы поступаете?
источник

AN

Alex N. in Nag.Ru
А че они там по снмп хотят в кратце?
А то много букв читать, я чет не помнюб ничего про снмп
источник

AT

Andrey Tishkov in Nag.Ru
А никак, никто не просил, письма нет, ничего нет, сам удивлен, но ..
источник

TM

Tim Martyushev in Nag.Ru
если кратко - просят IP роутеров и их community
грозятся опрашивать с каких-то IP-адресов
источник

AN

Alex N. in Nag.Ru
аа.. Они себе заббикс сразу настраивают чтоб потом после покупки ростелекомом удобней было переводить сервисы, ясно
источник

TM

Tim Martyushev in Nag.Ru
Если по SNMP прижмут, то у меня есть идея опрашивать роутер самому, оставлять только требуемые данные и загружать их в snmpsim, пусть его и опрашивают
источник

AB

Alex Beloff in Nag.Ru
пфф, дать им пустышку, пусть опрашивают)
источник

AN

Alex N. in Nag.Ru
Так и не понимаю зачем им это
Типа сравнивать статистику по трафику между аплинком провайдера и портом на ухе?
источник

AT

Andrey Tishkov in Nag.Ru
Кстати действительно, что мешает поднять ибгп с виртуалкой и отдать её? Ну кроме того, что счётчики будут по нулям, ну извините
источник

AN

Alex N. in Nag.Ru
Ну и у кого-нибудь может быть интерфейс с дескрипшном 'fsb-pidory', придется переименовывать...
источник

AB

Alex Beloff in Nag.Ru
RKN-i-FSB-Pidory)
источник