Size: a a a

2021 January 26

BL

Boris Lytochkin in linkmeup_chat
Ilya Somov
биндинги на dhcp как-то криво смотрятся изначально.
маки же никто никогда не подделывает!
источник

IS

Ilya Somov in linkmeup_chat
Boris Lytochkin
маки же никто никогда не подделывает!
лол
источник

AR

Aleksey Ryabkov in linkmeup_chat
Boris Lytochkin
маки же никто никогда не подделывает!
если же там с мобил будут подключатся то они их вроде даже периодически меняют сами автоматом
источник

SL

Sergey L in linkmeup_chat
Iddqd
вот тут не понял: "если задать range на каждый subnet, то адрес может прилететь не из нужной сети". range внутри subnet задается, а в subnet определяется сеть и опции(в том числе routers). если релей послал dhcp запрос с source-address из определенной subnet как сервер может выдать адрес не оттуда? правда использование range это динамика без привязки по макам. Хотя можно range использовать внути pool для allow members of "prepod-laptops"
ну тогда уж сразу ИП с радиуса раздавать .  А нужные ИП потом пушить на фаер ( я так понял что задача как раз в том чтобы преподам дать больше свободы)
источник

NK

ID:0 in linkmeup_chat
Любите ли вы scrapli, как любят его все самые модные автоматизаторы? Просто тут к нему документацию обновили, и если раньше вашей взаимной любви мешало полное непонимание происходящего, то теперь шансы на успех кратно повысились.
P.S. Да, считайте, что это я так подначиваю вас поспорить о том, какой фреймворк для автоматизации сетей нынче самый лучший.
https://carlmontanari.github.io/scrapli/
источник

VV

Viktor Velichkin in linkmeup_chat
Sergey L
ну тогда уж сразу ИП с радиуса раздавать .  А нужные ИП потом пушить на фаер ( я так понял что задача как раз в том чтобы преподам дать больше свободы)
а как это сделать если железо с радиусом не умеет работать? у свичей обычно же нет функционала браса
источник

B

Bulat in linkmeup_chat
Чужая куртка

Историю эту рассказала нам заводчица кавказских овчарок, у которой мы покупали щенка. Как то раз к ним приехали гости с ночевкой. Вечером, предупредив гостей, они выпустили во двор своих собак для охраны двора. Перед сном во двор вышел хозяин покурить. По дороге он набросил первую попавшуюся куртку — это оказалась длинная куртка гостя с капюшоном. Выйдя на крыльцо, он только закурил сигарету, как тут же был сбит своей же собакой. Опять таки — нападают кавказские овчарки по-породному — т.е. без лая и визгов, а просто бьют с разбега передними лапами в грудь, сбивая человека на землю, а потом подминают под себя. Но при этом не кусая, а только прикусывая. Но в данном случае, сбив хозяина, пес сразу же понял, что ошибся, и начал жалобно скулить, махать хвостом и «извиняться».

Ночь была пасмурная, темная, и, почуяв по запаху куртки неизвестного на вверенном для охраны участке, пес самостоятельно принял решение атаковать. Правда, потом еще три дня ходил и «извинялся» перед хозяином за обознатушки.

Мораль сей истории простая — если Ваш двор охраняется кавказскими овчарками, не забывайте про авторизацию! Особенно в темное время суток. Достаточно просто начать громко что-то спокойно говорить, чтобы собаки произвели идентификацию.

@just_st
источник

BL

Boris Lytochkin in linkmeup_chat
Aleksey Ryabkov
если же там с мобил будут подключатся то они их вроде даже периодически меняют сами автоматом
Это был сарказм
источник

B

Bulat in linkmeup_chat
Ох уж эти пользователи, не могут аутентификацию от авторизации отличить)
источник

SL

Sergey L in linkmeup_chat
Viktor Velichkin
а как это сделать если железо с радиусом не умеет работать? у свичей обычно же нет функционала браса
ну тогда надо больше данных про железо ( включя точки доступа)
источник

VV

Viktor Velichkin in linkmeup_chat
Sergey L
ну тогда надо больше данных про железо ( включя точки доступа)
блин, а я понадеялся что человеческий dhcp сервер какой-то появился, с нормальным бекендом в radius или sql
источник

IS

Ilya Somov in linkmeup_chat
Viktor Velichkin
блин, а я понадеялся что человеческий dhcp сервер какой-то появился, с нормальным бекендом в radius или sql
Есть вендор специфик решения такие.
Ну и никто не мешает обмазаться скриптами вокруг AD/KEA DHCP и получать нужные данные.
источник

I

Iddqd in linkmeup_chat
Sergey L
ну тогда уж сразу ИП с радиуса раздавать .  А нужные ИП потом пушить на фаер ( я так понял что задача как раз в том чтобы преподам дать больше свободы)
если предположить что там есть радиус то можно пойти дальше и предположить что там есть вайфай и решать вопрос доступа средствами контроллера
источник

SL

Sergey L in linkmeup_chat
ну кстати, есть решение проще наверное.  Авторизировать по радиусу на точках, но в зависимости от логина отдавать разные вланИД точке.  Ну и сделть два влан на файфае.  один для всех, второй для преподов.   ТОгда файер можно будет преднастроить.
источник

A

Anton Klochkov in linkmeup_chat
Оно вообще не алё, С -сервис

telnet www.rzd.ru 443
Trying 217.175.155.150...
источник

SL

Sergey L in linkmeup_chat
Iddqd
если предположить что там есть радиус то можно пойти дальше и предположить что там есть вайфай и решать вопрос доступа средствами контроллера
да, но можно совсем просто и без радиуса.   отдельный SSID для преподов
источник

I

Iddqd in linkmeup_chat
ID:0
Любите ли вы scrapli, как любят его все самые модные автоматизаторы? Просто тут к нему документацию обновили, и если раньше вашей взаимной любви мешало полное непонимание происходящего, то теперь шансы на успех кратно повысились.
P.S. Да, считайте, что это я так подначиваю вас поспорить о том, какой фреймворк для автоматизации сетей нынче самый лучший.
https://carlmontanari.github.io/scrapli/
не обновили а причесали. там с доками изначально очень гуд. Ну и это не фреймворк ни разу, а транспорт чтоб по ссх на рухтеры ходить. от нетмико отличия в том, что оно умеет в нетконф, асинк и учитывает  ~/.ssh/config
источник

IS

Ilya Somov in linkmeup_chat
Sergey L
ну кстати, есть решение проще наверное.  Авторизировать по радиусу на точках, но в зависимости от логина отдавать разные вланИД точке.  Ну и сделть два влан на файфае.  один для всех, второй для преподов.   ТОгда файер можно будет преднастроить.
dot1x
источник

OH

OLegoss Hz in linkmeup_chat
забыл уточнить, сеть проводная на AT9000 и SNR-2985, был бы вайфай вопрос не стоял бы :)
источник

I

Iddqd in linkmeup_chat
ага, с авторизацией по маку :)
источник