Size: a a a

2021 February 17

D

Deny in Continent
источник

J

Jeikob in Continent
Kirill
это из паспорта
блин, просмотрел формуляры... в паспотр не глянул.... балда, че... но кто ж инструкцию перед применением читает 😅
источник

J

Jeikob in Continent
спасибо
источник

K

Kirill in Continent
Deny
Добрый день. Столкнулся с проблемой(рисунок прилагается): не могу пустить трафик с 10.10.11.0/24 в 10.10.13.0/24. Маршрут на КШ 2 в l2tp и в 10.10.13.0/24 прописал, данные сети в сетевые объекты добавил как защищенные, правила фильтрации есть. Подскажите куда ещё посмотреть?
а парную связь сделал?
источник

D

Deny in Continent
Да
источник

K

Kirill in Continent
смотри трафик на внутренних интерфейсах в дампах
источник

Э

Эдуард in Continent
Kirill
Получается так, подтверди эту гипотезу дампами с внешних интерфейсов обоих КК и скажи что "Континет не виноват!"
Все же заработало. Изначально, некоторые товарищи меняли маршруты внешних сетей раз по десять при установке КК. Сетка центрального КК была узкой маской прописана, а маршрут по умолчанию был вообще левый. Поставил шлюз маршрутов по умолчанию, перезагрузил, и все заработало.
источник

K

Kirill in Continent
Эдуард
Все же заработало. Изначально, некоторые товарищи меняли маршруты внешних сетей раз по десять при установке КК. Сетка центрального КК была узкой маской прописана, а маршрут по умолчанию был вообще левый. Поставил шлюз маршрутов по умолчанию, перезагрузил, и все заработало.
партизаны работают... Но отлично, что нашел
источник

AT

Anton Tershukov in Continent
Госопода, посдскажите плиз такую вещь. На континенте несколько VLAN, родительским для которых является LAGG. На vlan одном указан внешний ip адрес. Хочу его использовать для других целей. Сделал влан, к которому прилетает маршрут по умолчанию через OSPF, указал, что он внешний. При попытке удалить интерфейс vlan с внешним IP выдаётся сообщение об ошибке:
VLAN интерфейс привязан к недопустимому интерфейсу. Что я не сделал/сделал не так?
источник

Э

Эдуард in Continent
Kirill
партизаны работают... Но отлично, что нашел
Уже все перебрали... И тут заметили, что на дальнем КК такая маршрутизация. Мне тут подсказали, что может быть проблема в том была, что на дистанции между КК были разные маршруты к сети центрального КК.
источник

АР

Александр Романов... in Continent
Господа, подскажите пожалуйста, есть где-нибудь XML списка ресурсов, которые надо на контроль целостности поставить на арм с ПУ ЦУС и ПУ СД? А то что-то руками из правил эксплуатации перебивать...такое себе
источник

K

Kirill in Continent
Anton Tershukov
Госопода, посдскажите плиз такую вещь. На континенте несколько VLAN, родительским для которых является LAGG. На vlan одном указан внешний ip адрес. Хочу его использовать для других целей. Сделал влан, к которому прилетает маршрут по умолчанию через OSPF, указал, что он внешний. При попытке удалить интерфейс vlan с внешним IP выдаётся сообщение об ошибке:
VLAN интерфейс привязан к недопустимому интерфейсу. Что я не сделал/сделал не так?
Может он у тебя для связи с ЦУСом используется?
источник

K

Kirill in Continent
Эдуард
Уже все перебрали... И тут заметили, что на дальнем КК такая маршрутизация. Мне тут подсказали, что может быть проблема в том была, что на дистанции между КК были разные маршруты к сети центрального КК.
Если бы были маршруты разные, то трафик бы бегал, асинхронный трафик в среде интернета это норма
источник

K

Kirill in Continent
Александр Романов
Господа, подскажите пожалуйста, есть где-нибудь XML списка ресурсов, которые надо на контроль целостности поставить на арм с ПУ ЦУС и ПУ СД? А то что-то руками из правил эксплуатации перебивать...такое себе
@pkorostelev может сможешь найти?
источник

PK

Pavel Korostelev in Continent
Kirill
@pkorostelev может сможешь найти?
Поищу
источник

PK

Pavel Korostelev in Continent
Напишите на посту пож-та
источник

PK

Pavel Korostelev in Continent
P.korostelev@securitycode.ru
источник

AT

Anton Tershukov in Continent
Kirill
Может он у тебя для связи с ЦУСом используется?
Ну да
источник

Э

Эдуард in Continent
Kirill
Если бы были маршруты разные, то трафик бы бегал, асинхронный трафик в среде интернета это норма
Это L3 VPN. Тут провайдер может навертеть все, что угодно.
источник

АР

Александр Романов... in Continent
Pavel Korostelev
Напишите на посту пож-та
Хорошо, спасибо!
источник