Size: a a a

2020 April 02

Д

Дамир in ntwrk
И интересно почему ровно в 23:16 каждый день
источник

S

Sander in ntwrk
Всем привет! Будет ли работать инет вот по такой схемке, Т.е принимаю от провайдера инет в Juniper под инет выделяю Vlan 100,а дальше через Trunk прогоняю на Kerio . Вопрос ещё знает кто нибудь Trunk понимает Kerio ?
источник

E

E in ntwrk
Дамир
И интересно почему ровно в 23:16 каждый день
На доступ трафик долетает? в сторону клиентов в это время трафик увеличивается?
источник

DV

Denis Vasilev in ntwrk
Evgeniy
я тебе тут кидал пример как сделать сплит на твоем кейсе
crypto ikev2 authorization policy IKEV2-AUTHOR-FLEXVPN
pool IP-POOL-FLEXVPN
route set interface это VPN между цисками филиалов
источник

E

Evgeniy in ntwrk
для ра такое же должно быть
источник

DV

Denis Vasilev in ntwrk
Evgeniy, [28.03.20 10:53]
ваще там через радиус пишут можно пушнуть

Evgeniy, [28.03.20 10:53]
ipsec:route-set=prefix
источник

DV

Denis Vasilev in ntwrk
для ра  crypto dynamic-map IPSEC-DM-L2TP-RAVPN 1 только нашел
источник

DV

Denis Vasilev in ntwrk
дописать всем юзерам ipsec:route-set=prefix на радиусе ?
источник

E

Evgeniy in ntwrk
ну можно попробовать так
источник

DV

Denis Vasilev in ntwrk
а на циске где прописать в итоге?
источник

DV

Denis Vasilev in ntwrk
или не нужно?
источник

R

Roman in ntwrk
Дамир
И интересно почему ровно в 23:16 каждый день
посмотри корреляцию со временем старта свича
источник

VA

Vladimir Antipov in ntwrk
источник

Д

Дамир in ntwrk
Roman
посмотри корреляцию со временем старта свича
Не совпадает, сутки в 01:00
источник

Д

Дамир in ntwrk
E
На доступ трафик долетает? в сторону клиентов в это время трафик увеличивается?
На доступ долетает, клиенты не мониторятся, но я поставлю пожалуй
источник

VA

Vladimir Antipov in ntwrk
источник

MK

Misak Khachatryan in ntwrk
RTK тоже да постарался, рутов поликал?
источник

AB

Alexander Biryukov in ntwrk
источник

IS

Ilya Somov in ntwrk
This is how you deal with route leaks

That, we must say, is the unique story so far.
Here’s the beginning: for approximately an hour, starting at 19:28 UTC on April 1, 2020, the largest Russian ISP — Rostelecom (AS12389) — was announcing prefixes belonging to prominent internet players: Akamai, Cloudflare, Hetzner, Digital Ocean, Amazon AWS, and other famous names.
Before the issue was resolved, paths between the largest cloud networks were somewhat disrupted — the Internet blinked. The route leak was distributed quite well through Rascom (AS20764) , then Cogent (AS174) and in a couple of minutes through Level3 (AS3356) to the world. The issue suddenly became bad enough that it saturated the route decision-making process for a few Tier-1 ISPs.
источник

TL

Tema L. in ntwrk
Dear colleagues,
Yesterday at 18:17 (UTC+2) we accidentally deleted 4,100 RPKI Route Origin Authorisations (ROAs). These ROAs were related both to members' and sponsored resources. This happened while we were performing maintenance on our internal software. We are currently investigating and will update you when we know more. Apologies for the inconvenience.
Kind regards

Nathalie Trenaman
Routing Security Programme Manager
RIPE NCC
источник