Size: a a a

2021 February 20

SL

Sergey L in linkmeup_chat
Юрий Казарян
нарисовалась общая картина. Виндовым админам хватает синкатьс инетом - домен не валится и норм. Сетевые железки тоже синкаются с инетом, но им еще больше наплевать. Только CUCM предъявляет жесткие требования к NTP и только он замечает пропадания сообщений NTP через НАТ.
Там ещё была какая-то проблема с тем что он не любил виндовые нтп-сервера и ругался ошибками.
источник

SL

Sergey L in linkmeup_chat
У нас вопрос решен на малинке с ГПС. От него домен контроллеры и ядра. Клиенты active directory берут с домен контроллеров, сетевые железки с ядер.
Если что малинка не единственный источник времени во всём домене ;)
источник

NK

ID:0 in linkmeup_chat
источник
2021 February 21

NK

ID:0 in linkmeup_chat
Чтобы обезопасить своих клиентов от всех опасностей этого мира, надо делать что? Надо страшно шифровать их трафик и гнать исключительно через свои прокси. Но вы ничего такого не подумайте! Это всё только лишь для того, чтобы кровавый гугл не увидел, куда вы там ходите и что ищите.
Казалось бы, при чём тут внедрение обязательного DoH...
https://www.zdnet.com/article/apple-will-proxy-safe-browsing-traffic-on-ios-14-5-to-hide-user-ips-from-google/
источник

Д

Дмитрий in linkmeup_chat
Коллективное сознательное, подскажите, плиз. Предположим, есть иерархические текстовые конфиги неких железок объемами в районе полумегабайтов. Конфиги довольно динамические, многое завязано на создаваемые имена сущностей. Ну примерно как создавать acl с именами, потом их привязать ещк в какую то созданную сущность с именем и т.д.. Вложенность может быть довольно глубокой.
Так вот вопрос, если кто то с таким сталкивается, то как решать задачу их регулярного сравнения между собой на предмет разницы? Желательно бы какой то консольный инструмент. Гит дифф посмотрел - не совсем то, хоть там и дифф с учетом слов можно делать. Vimdiff пользую пока, но это все решения для смотреть глазами, а разницу оно не выведет. Плюс при чуть бОльшей разнице оно споткнется, т.к. будет путать похоже названные секции конфигов, а в отношении названий секций конфигов нужна по идее символьная точность.
источник

$

$p33d_$n@i1 in linkmeup_chat
Дмитрий
Коллективное сознательное, подскажите, плиз. Предположим, есть иерархические текстовые конфиги неких железок объемами в районе полумегабайтов. Конфиги довольно динамические, многое завязано на создаваемые имена сущностей. Ну примерно как создавать acl с именами, потом их привязать ещк в какую то созданную сущность с именем и т.д.. Вложенность может быть довольно глубокой.
Так вот вопрос, если кто то с таким сталкивается, то как решать задачу их регулярного сравнения между собой на предмет разницы? Желательно бы какой то консольный инструмент. Гит дифф посмотрел - не совсем то, хоть там и дифф с учетом слов можно делать. Vimdiff пользую пока, но это все решения для смотреть глазами, а разницу оно не выведет. Плюс при чуть бОльшей разнице оно споткнется, т.к. будет путать похоже названные секции конфигов, а в отношении названий секций конфигов нужна по идее символьная точность.
А конечная цель то какая? Вряд ли вы планируете до конца жизни смотреть на разницу в конфигах
источник

Д

Дмитрий in linkmeup_chat
Если вы намекаете, что нужно немедленно настроить унифицированный единый деплой на все железки, и тем самым ликвидировать саму причину расхождения конфигов, то пока, к сожалению, это только светлое будущее, которое не наступило. Поэтому пока приходится смотреть в разницу :-)
Цель понять в каких конкретно параметрах разница, понимать приходится регулярно, т.к. железки управляются разными командами
источник

VV

Vitaly Vlasenko in linkmeup_chat
Мне тоже кажется, нужно бороться с причиной, а не следствием.
источник

Д

Дмитрий in linkmeup_chat
Я уже без пяти минут готов писать скрипт аналогичный тому, который я писал для поиска произвольных параметров в этих конфигах (с выводом всех вышестоящих вершин до него), но вдруг есть очевидная серебряная пуля.
По описанию есть какой то solar winds network config manager, но он чет денег стоит :-)) и непонятно подойдет ли он для произвольных иерархий
источник

AS

Alexander Shelpyakov in linkmeup_chat
ID:0
Чтобы обезопасить своих клиентов от всех опасностей этого мира, надо делать что? Надо страшно шифровать их трафик и гнать исключительно через свои прокси. Но вы ничего такого не подумайте! Это всё только лишь для того, чтобы кровавый гугл не увидел, куда вы там ходите и что ищите.
Казалось бы, при чём тут внедрение обязательного DoH...
https://www.zdnet.com/article/apple-will-proxy-safe-browsing-traffic-on-ios-14-5-to-hide-user-ips-from-google/
А потом мне рассказывают что подмена сертификата в интерпрайзе страшное зло. А это все другое...
источник

A

Anton Klochkov in linkmeup_chat
Alexander Shelpyakov
А потом мне рассказывают что подмена сертификата в интерпрайзе страшное зло. А это все другое...
Это норма
источник

N

November in linkmeup_chat
Коллеги есть где почитать про vrf?
источник

SL

Serhio Lytvyn in linkmeup_chat
В мануалах вендора
источник

VK

Vladimir Kuznetsov in linkmeup_chat
На линкмиап
источник

N

November in linkmeup_chat
Serhio Lytvyn
В мануалах вендора
Значит лабу надо готовить:))
источник

f

flowrider in linkmeup_chat
November
Значит лабу надо готовить:))
возьмите vrf lite, там меньше никотина
источник

N

November in linkmeup_chat
flowrider
возьмите vrf lite, там меньше никотина
Просто понять не могу как можно отправить трафик из одного vrf в другой и как это работает или не работает.
источник

K

Kirya in linkmeup_chat
November
Просто понять не могу как можно отправить трафик из одного vrf в другой и как это работает или не работает.
через роутмапы, если на циске
источник

f

flowrider in linkmeup_chat
November
Просто понять не могу как можно отправить трафик из одного vrf в другой и как это работает или не работает.
для IOS-XE не так давно завезли route replication
источник

f

flowrider in linkmeup_chat
сам не пробовал - лень
источник