Size: a a a

Системное администрирование

2020 February 16

IO

Ilya Oblomov in Системное администрирование
Андрей Новик
бляха, всё поднялось, адрес локальный машина получилаЮ но даже пингануть любую тачку из локалки не могу....
Если выдает адреса домашней локалки на впн-клиента, включай в микроте proxy-arp
источник

KF

Koul Fardreamer in Системное администрирование
Pavel Zheltouhov
спосебо, я уже на Почте России на все деньги стирального порошка набрал
сдаётся мне, не тот ты порошок на все деньги забирал с почты
источник

АН

Андрей Новик in Системное администрирование
Ilya Oblomov
Если выдает адреса домашней локалки на впн-клиента, включай в микроте proxy-arp
21:53:24 ipsec,error phase1 negotiation failed due to time up ********[500]<
=>********[500] 0d453833a4e74c1d:a7ba5329ec8e7014

Подключаюсь с убунту сервера по l2tp\ipsec. Микрот 4011 прошивка новая.

На стороне сервера пишет это

initiating Main Mode IKE_SA myvpn[5] to ****
generating ID_PROT request 0 [ SA V V V V V ]
sending packet: from
********[500] to ********[500] (180 bytes)
received packet: from
********[500] to ********[500] (160 bytes)
parsed ID_PROT response 0 [ SA V V V V ]
received NAT-T (RFC 3947) vendor ID
received XAuth vendor ID
received DPD vendor ID
received FRAGMENTATION vendor ID
generating ID_PROT request 0 [ KE No NAT-D NAT-D ]
sending packet: from
********[500] to ********[500] (372 bytes)
received packet: from
********[500] to ********[500] (364 bytes)
parsed ID_PROT response 0 [ KE No NAT-D NAT-D ]
no shared key found for
** - ** **
generating INFORMATIONAL_V1 request 168756597 [ N(INVAL_KE) ]
sending packet: from
********[500] to ********[500] (56 bytes)
establishing connection 'myvpn' failed


на бридж-локал стоит прокси-арп
источник

IO

Ilya Oblomov in Системное администрирование
Если фаза 1 падает, то смотри пропосалы чтобы одинаковые были .
И no shared key found - это про psk,скорее всего. Strongswan же там у тебя?
источник

АН

Андрей Новик in Системное администрирование
Ilya Oblomov
Если фаза 1 падает, то смотри пропосалы чтобы одинаковые были .
И no shared key found - это про psk,скорее всего. Strongswan же там у тебя?
да
источник

АН

Андрей Новик in Системное администрирование
Странно, что он ключа не видит
источник

АН

Андрей Новик in Системное администрирование
Ключь ведь валяется в /etc/ipsec.secrets
источник

KF

Koul Fardreamer in Системное администрирование
Андрей Новик
21:53:24 ipsec,error phase1 negotiation failed due to time up ********[500]<
=>********[500] 0d453833a4e74c1d:a7ba5329ec8e7014

Подключаюсь с убунту сервера по l2tp\ipsec. Микрот 4011 прошивка новая.

На стороне сервера пишет это

initiating Main Mode IKE_SA myvpn[5] to ****
generating ID_PROT request 0 [ SA V V V V V ]
sending packet: from
********[500] to ********[500] (180 bytes)
received packet: from
********[500] to ********[500] (160 bytes)
parsed ID_PROT response 0 [ SA V V V V ]
received NAT-T (RFC 3947) vendor ID
received XAuth vendor ID
received DPD vendor ID
received FRAGMENTATION vendor ID
generating ID_PROT request 0 [ KE No NAT-D NAT-D ]
sending packet: from
********[500] to ********[500] (372 bytes)
received packet: from
********[500] to ********[500] (364 bytes)
parsed ID_PROT response 0 [ KE No NAT-D NAT-D ]
no shared key found for
** - ** **
generating INFORMATIONAL_V1 request 168756597 [ N(INVAL_KE) ]
sending packet: from
********[500] to ********[500] (56 bytes)
establishing connection 'myvpn' failed


на бридж-локал стоит прокси-арп
тебе бы в ntwrk
источник

АН

Андрей Новик in Системное администрирование
а обязательно делать порт ppp0 дефолтным?
источник

IO

Ilya Oblomov in Системное администрирование
источник

АН

Андрей Новик in Системное администрирование
погоди, я на убунте не серввер поднимаю, а клиента. Сервер на микроте висит
источник

В

Виктор in Системное администрирование
Привет парни, посоветуйте как быть. Работаю с k8s попутно обучаюсь, для обучения мощностей лептопа не хватает, думаю купить домой сервак, бюджет до $1.2к, как посоветуете поступить:
- купить обычное железо по максу за эти деньги (i7 с 8 ядрами и памяти 64 гига)
- купить какое-то старое, но серверное железо
Гонять буду там с десяток виртуалок, для гипервизора планирую юзать vmware, попутный вопрос, смогу ли я создать 10 виртулок в каждой по два ядра если физических ядер всего 8?
источник

АН

Андрей Новик in Системное администрирование
Виктор
Привет парни, посоветуйте как быть. Работаю с k8s попутно обучаюсь, для обучения мощностей лептопа не хватает, думаю купить домой сервак, бюджет до $1.2к, как посоветуете поступить:
- купить обычное железо по максу за эти деньги (i7 с 8 ядрами и памяти 64 гига)
- купить какое-то старое, но серверное железо
Гонять буду там с десяток виртуалок, для гипервизора планирую юзать vmware, попутный вопрос, смогу ли я создать 10 виртулок в каждой по два ядра если физических ядер всего 8?
Я такой вот брал на 1.5к
IBM x3850 X5 M1015 8x2.5" 2*875W, 4xXeon E7-4870(10 Core, 2.4/2.8 GHz), 256GB DDR3-10600R
источник

АН

Андрей Новик in Системное администрирование
бу конеш
источник

АН

Андрей Новик in Системное администрирование
Ща на проде крутиться, норм)
источник

В

Виктор in Системное администрирование
ага, пасиб
источник

f

faq123 in Системное администрирование
Возьми i9 10 поколения и нормас
источник

Sf

Sensiduct fcc in Системное администрирование
Виктор
ага, пасиб
Latent DevOps
источник

Sf

Sensiduct fcc in Системное администрирование
Возьми тряпку, и мой
источник

В

Виктор in Системное администрирование
Sensiduct fcc
Возьми тряпку, и мой
а?
источник