Size: a a a

2020 September 02

АЯ

Алексей Якимов... in Continent
Kirill
а у Пк есть маршрут до адреса внутреннего интерфейса КШ?
А так то это в теории возможно или на практике тоже кто то реализовывал?
источник

K

Kirill in Continent
Алексей Якимов
А так то это в теории возможно или на практике тоже кто то реализовывал?
Ну люди настраивали опрос по SNMP внутреннего интерфейса через тунель
источник

AK

Alexander Kolybelnik... in Continent
Vitaliy
Добрый день! Вопрос по WAF, действительно ли нет возможности своими силами настраивать интеграцию со сторонними SIEM системами? Для этого нужно обращаться на саппорт, при наличии пункта в договоре?
Попытка не пытка, как говорил товарищ Берия. Но скорее всего возникнут вопросы
источник

V

Vitaliy in Continent
Alexander Kolybelnikov
Попытка не пытка, как говорил товарищ Берия. Но скорее всего возникнут вопросы
То есть настройка секретная?)
источник

АЯ

Алексей Якимов... in Continent
Kirill
Ну люди настраивали опрос по SNMP внутреннего интерфейса через тунель
Найти бы их) может есть нюансы
источник

G

George in Continent
Коллеги, приветствую! Пытаемся реализовать следующий сценарий подключения IPC-10. Если до подключения IPC-10 все сетевое взаимодействие между сетями происходило только через маршрутизаторы (по наикратчайшему пути, зеленая линия), то после подключения континента, весь трафик начал пролетать через IPC-10 (красная линия) и после выключения мягкого режима, континент начал блокировать весь трафик. Выставление метрик (cost) ситуацию не изменило. Какие настройки применены на маршрутизаторах возможности узнать нет, так как они находятся в ведомости другой организации.
Такая схема подключения IPC-10 вообще возможна? Как можно «развязать» внешние интерфейсы IPC-10.
IPC-10 версии 3.9 если это важно.
источник

G

George in Continent
сама схема
источник

А

Александр in Continent
George
сама схема
надо править косты на роутерах
источник

G

George in Continent
то есть  правильной настройкой метрик можно данную схему реализовать? На IPC-10 также нужно выставить правильные косты ?
источник

A

Apex in Continent
Если на схеме правда - то выставление костов на интерфесах на континенте должно помочь (только они должны быть грубо говоря больше, чем между роутерами - что, судя по описанию, нужно угадать).
источник

А

Александр in Continent
George
то есть  правильной настройкой метрик можно данную схему реализовать? На IPC-10 также нужно выставить правильные косты ?
в текущей конфиге получается что левому дешевле добраться до правого через ipc10, ну и наоборот
источник

А

Александр in Continent
в ospf стоимость маршрута считается по исходящим линкам, насколько я помню
источник

Д

Денис Кислицин... in Continent
Добрый день! Если разместить КШ за КШ из другой сети работать будет?
источник

G

George in Continent
Apex, @Acid_dex Спасибо! Будем дальше разбираться.
источник

PK

Pavel Korostelev in Continent
Алексей Якимов
Найти бы их) может есть нюансы
@k909k Саш, настраивал же?
источник

AO

Alexander Orlenko in Continent
Pavel Korostelev
@k909k Саш, настраивал же?
Да, там все работает... До сих пор)
источник

АЯ

Алексей Якимов... in Continent
Alexander Orlenko
Да, там все работает... До сих пор)
А какие есть нюансы? По факту мне нужно получить пинг с пк до внутреннего интерфейса удаленного кш. ПФ сделал, маршрут на удаленном кш (смаршрутизировал ip пк на ip внутреннего интерфейса удаленного кш) по итогу с Удаленного кш пинг до пк проходит, а с пк до кш нет
источник

AO

Alexander Orlenko in Continent
Алексей Якимов
А какие есть нюансы? По факту мне нужно получить пинг с пк до внутреннего интерфейса удаленного кш. ПФ сделал, маршрут на удаленном кш (смаршрутизировал ip пк на ip внутреннего интерфейса удаленного кш) по итогу с Удаленного кш пинг до пк проходит, а с пк до кш нет
а зачем пускать пинг с удаленного кш на пк?
какую задачу нужно решить?
источник

АЯ

Алексей Якимов... in Continent
Alexander Orlenko
а зачем пускать пинг с удаленного кш на пк?
какую задачу нужно решить?
Нужно с пк пинговать адрес внутреннего интерфейса кш
источник

K

Kirill in Continent
Алексей Якимов
А какие есть нюансы? По факту мне нужно получить пинг с пк до внутреннего интерфейса удаленного кш. ПФ сделал, маршрут на удаленном кш (смаршрутизировал ip пк на ip внутреннего интерфейса удаленного кш) по итогу с Удаленного кш пинг до пк проходит, а с пк до кш нет
а покажи правило
источник