Ping-Admin.Ru

Просмотр сообщений

В этом разделе можно просмотреть все сообщения, сделанные этим пользователем.


Темы - FessAectan

Страницы: [1] 2 3 ... 11
1
Networks / [РЕШЕНО] 10Gb/s ethernet switches (copper)
« : 27 Июня 2018, 09:32:36 »
Привет!

Посоветуйте что-то не из брендов (циска, джун - очень дорого).
За qtech может кто-то имеет что сказать?

ps
нужна именно медь - не оптика.
модель? - портов на 8-12

3
Сабж.
Есть некий nrpe на неком сервере. Порой при проверке
/usr/lib64/nagios/plugins/check_nrpe -H сервер -c check_load
соединение валится по таймауту.

Схема такая:
клиент - gw - сервер

Когда соединение отваливается по таймауту:
tcpdump на gw трафик от клиента в сторону сервера видит,
tcpdump на сервере трафик от клиента видит
НО
strace -p $PID_NRPE -f -e trace=network -s 10000
молчит как рыба об лед!

rp_filter думаю можно исключить, проверял симметричность маршрутов - все ОК.

Как еще можно подебагать? Куда валится трафик, когда сетевая подсистема его увидела, но процессу не отдала?


Собрать трафик на сервере и вайршарком посмотреть (но что это даст)?



Updated: 12 May 2018, 00:13:17

проблема была в

net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_tw_recycle = 1

изменил на 0 на сервере - все ок.
Кому интересно - https://vincent.bernat.im/en/blog/2014-tcp-time-wait-state-linux

5
Всем привет!

Хочется в одном месте держать всех пользователей и рулить их доступом к серверам/роутерам/свитчам и прочему хозяйству.

Делал через Windows AD обычно, но тут и FreeIPA предлагают и через Google.
Поделитесь, кто как делает? Какие плюсы у вашего решения?


Updated: 20 March 2018, 17:19:24

В общем решил не трогать FreeIPA, а откатать Google two-factor auth и привычную связку с AD (есть несколько пожеланий новых для меня).
Как откатаю оба варианта - отпишусь, авось кому пригодится.

6
Networks / Перенесено: 8 марта
« : 15 Марта 2018, 03:16:26 »

9
Networks / Перенесено: Telnet. Проблема
« : 12 Октября 2017, 03:22:06 »

10
Networks / Перенесено: Помощь!
« : 12 Октября 2017, 03:21:42 »

13
Как-то вот так...

Умер один из основателей русского сегмента Интернета — программист Андрей Чернов, сообщил на своей странице в Facebook медиаменеджер Демьян Кудрявцев. Андрей тяжело болел и практически не выходил из дома.
Благодаря Чернову, собственно, и появился Рунет, поскольку стало возможно общение на кириллице. Он — автор кодировки KOI8-R, основной русской кодировки в Unix-совместимых операционных системах и e-mail. В начале 90-х Андрей Чернов непосредственно запускал и отлаживал первый интернет-канал между Россией и Западом. "Код Чернова" использовался в русском Интернете практически 20 лет. К началу 2010-х он был вытеснен кодировкой Unicode и сейчас почти не употребляется.

http://www.vesti.ru/doc.html?id=2921849
https://tjournal.ru/58249-umer-avtor-kodirovki-koi8-r-andrey-chernov

14
Всем ку!

Сейчас есть 6 коммутаторов соединенных оптикой паровозом, т.е. друг за другом (по 2Г в etherchannel).
Сеточка растет и будет расти еще, хочу добавить агрегацию, собрав оптические линки от имеющихся и будущих коммутаторов в одном месте.
В ходе поиска в интернетах понял, что модели ведущих брендов мне точно не подходят (пол мульта? да идите в ...) и начал искать альтернативы.

Из хотелок:
1. Поддержка VLAN'ов 
2. Пропускная способность от 10 Гбит/с (тупо коммутация на десяток VLAN'ов)
3. Возможность объединять порты (portchannel/etherchannel)
4. QoS, ACL и прочие радости жизни хотелось бы тоже, но не смертельно, если их не будет

Вот что выискалось на текущий момент:
1. Коммутатор Cloud Router Switch Mikrotik CRS212-1G-10S-1S+IN (RouterOS L5)
*настройка коммутации там может вызвать приступы паники, желание расстрелять разработчиков и попросту расфигачить девайс, но ценой он таки покупает. Взять два, соединить их по 10г линку.
2. Коммутатор Eltex MES2124F
*вообще зверь не понятный и не известный, но на наге народ вроде бы юзает

Подскажите чего, кто в теме.
Спасибо.

15
Курилка / Крис Касперски RIP
« : 08 Марта 2017, 13:54:27 »
https://tjournal.ru/41729-samii-dobrii-haker
Вот так вот.
Классные статьи писал в хакер мужик.

Страницы: [1] 2 3 ... 11