The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
Как удалить конфигурацию стека в коммутаторе Edge-Core ECS4620, !*! Григорий, (Оборудование Lucent, Nortell и др.) 08-Мрт-25, 16:08  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте!
Есть коммутатор Edge-Core ECS4620-28F, они и ещё 3 штуки были в стеке, один главный умер, второй вообще не запускается, 2 из их работают. Но  они имеют МАС от стека. То есть при загрузке всегда загружается конфигурация стековая, это видно в runing-config. Теперь нужно как то удалить. Сброс на заводские не помогло, копирование заводских на стартап конфиг и делая их загрузочными, тоже не помогло, хотя всё меняется и конфиг действительно заводской, но откуда то грузиться ещё инфа именно стековая. И в этих конфигах она не отображается. В running-config она всё как то загружается откуда. Как это сбросить то. На этих роутеров, всё  обшарил ничего не нашёл. Откуда эта инфа то загружается, с какого чипа что ли, какая команда тогда удаляется. Или где это застряло. Прошивку менял на свеж, тоже самое. Прошивка загружается по умолчанию, но к этой прошивке ещё откуда то грузится инфа стека.
Кто то можем мне дать понять как избавиться от этой инфы. Стек уже не собрать. Нужно превратить этот коммутатор в обычный standelone. Ещё раз напоминаю, сброс коммутатора на заводские установки и перепрошивке не помогла. В running-config всё равно есть конфигурация стека в шапке. Как обнулить её не могу понять. Спасибо!
  • И вот таким сисадминам сейчас платят деньги , !*! Аноним (1), 16:17 , 08-Мрт-25 (1)
    И вот таким сисадминам сейчас платят деньги...
    сообщить модератору +/ответить
Прошивка на Huawei CE6870-48T6CQ-EI и S5720-52X-LI-AC, !*! reincornator, (Диагностика и решение проблем) 02-Мрт-25, 01:11  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте. Помогите скачать прошивки и патчи на оборудование Huawei. У поставщика закончилась поддержка.

1) CE6870-48T6CQ-EI

Прошивка:
https://support.huawei.com/enterprise/en/switches/cloudengin...

Патчи:
https://support.huawei.com/enterprise/en/switches/cloudengin...
https://support.huawei.com/enterprise/en/switches/cloudengin...

2) S5720-52X-LI-AC

Прошивка:
https://support.huawei.com/enterprise/en/switches/s3700-s570...

Патчи:
https://support.huawei.com/enterprise/en/switches/s3700-s570...
https://support.huawei.com/enterprise/en/switches/s3700-s570...

GPON от  ростелеком и стоил ли подключать?, !*! ООО Вектор, (Каналообразующее оборудование, Модемы) 30-Дек-19, 00:43  [ | | | ] [линейный вид] [смотреть все]
Суть вопроса такая, в доме где я живу использовал домашний проводной интернет от МТС. Тариф 100 мбит\с. Скорости постоянно не замерял, но в те моменты когда нужно было что-то прокачать, были эти реальные 100  мбит.
Сейчас возникла необходимость в большей скорости, а МТС максимум в моем регионе предлагает 100 мбит\сек скорость. Другие проводные аналогично. Кроме ростелекома.
У него есть даже тариф 800 мбит за вменяемые деньги.
Для чего нужна такая скорость? за день 2-5 раз бывает необходимость скачть объем порядка 30-50 гигабайт, а потом залить его обратно (не всегда). И на 100 мбитном тарифе это долго.

Почитал про устройство GPON . дословно понял, что на все дерево в ветке максималная скорость не превышает 2.5 гбит\сек. Т.е если в многоквартирном доме (300 квартир) 20-30 квартир подключены + пара соседних домов (т.к. я не уверено, что одно волокно идет от GPON головного устройства в каждый дом), то скорость эта профанация?

Или количество абонентов на гигабит в среднем такое же как и у других провайдров? просто интересно, если я возьму 800, и еще 3 соседа возьмут по 800, да запустят торенты, это будет предел?

И как у ростелекома качество услуг? Гугл конечно на этот вопрос отвечает, но уровень мнения там примерно "небыло не единого разрыва"



Проблема со входом в конфигурацию vlan , !*! Vlados 839264, (VPN, VLAN, туннель) 23-Окт-24, 16:40  [ | | | ] [линейный вид] [смотреть все]
Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
Есть Cisco2901 я хочу создать vlan
Пишу: Cisco2901(config)# vlan 1
Появляется: Invalid input detected at ‘^’ marker
Я понимаю что это означает( что обнаружен не допустимый ввод). Но до этого на других маршрутизаторах точно так же прописывал и я заходил в конфигурацию vlana. Помогите друзья, что я упускаю ?  
  • 2901 - это роутер У него порты L3 Чтобы настраивать порты L2 вам нужно постави, !*! Andrey (??), 09:23 , 24-Окт-24 (1)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    2901 - это роутер. У него порты L3.
    Чтобы настраивать порты L2 вам нужно поставить модуль свитчевый.
    Конфигурацию своего устройства вы не привели, поэтому для настройки VLAN на L3 интерфейсах используется приблизительно такая конструкция:

    !
    interfaca Gi0/0
    no ip address
    no shut
    !
    interface Gi0/0.1
    encapulation dot1q 1
    ip address 10.0.0.1 255.255.255.0
    !
    interface Gi 0/0.2
    encapsulation dot1q 2
    ip address 10.2.0.1 255.255.255.0
    !

    номера интерфейсов, VLAN и подсети поставьте свои.
    Для VLAN 1 можно настройки внести на физический интерфейс, а не на sub-интерфейс.

    сообщить модератору +/ответить
  • свитч модуль вставлен show inventory, !*! ShyLion (??), 10:44 , 21-Ноя-24 (2)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    свитч модуль вставлен?
    show inventory

    сообщить модератору +/ответить
  • vlan 1 по умолчанию присутствует на любых коммутаторах, !*! gf3598gg (?), 07:49 , 26-Дек-24 (3)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    vlan 1 по умолчанию присутствует на любых коммутаторах

    сообщить модератору +/ответить
  • т е если взять обнуленный коммутатор, все порты по умолчанию находятся в влан 1, !*! gf3598gg (?), 07:51 , 26-Дек-24 (4)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    т.е. если взять обнуленный коммутатор, все порты по умолчанию находятся в влан 1, возьмите другой номер )

    сообщить модератору +/ответить
  • Нужно разделить в голове четыре вещи 1,2 и 3 - это для тех у кого свич модуль ус, !*! eek (ok), 13:29 , 26-Дек-24 (5)
    > Друзья помогите пожалуйста. Сижу второй вечер. Проблема максимальная глупая и смешная.
    > Есть Cisco2901 я хочу создать vlan
    > Пишу: Cisco2901(config)# vlan 1
    > Появляется: Invalid input detected at ‘^’ marker
    > Я понимаю что это означает( что обнаружен не допустимый ввод). Но до
    > этого на других маршрутизаторах точно так же прописывал и я заходил
    > в конфигурацию vlana. Помогите друзья, что я упускаю ?

    Нужно разделить в голове четыре вещи:

    1,2 и 3 - это для тех у кого свич модуль установле, либо свич модуль изначально есть внутри коробки, всякие soho 800/900/1100 коробки, либо это прям L3 свич типа catalyst например)

    1) создание vlan (#vlan 1) (для работы с L2 траффиком)

    2) создание SVI switch virtual interface для этого vlan (для работы с L3 траффиком):
    interface vlan 1
       ip address 1.1.1.0 255.255.255.0
    Это в пределах модуля и влана работает на скорости порта (vlan1 -> vlan1)
    Маршрутизация как правило будет упираться в проц (тут лучше смотреть документацию на платформу) (vlan1->vlan2)

    3) определение порта в нужный влан:
    interface fa1
      switchport
      switchport mode access
      switchport access vlan 1

    4 - это для тех у кого нет свич модуля (почти все взрослые роутеры)
    4) Создание sub interface для целей терминации тэгированного траффика.

    interface gig0/1.1 (номер после точки можно поставить любой, но лучше такой же как номер vlan)
      encapsulation dot1q 1 (фактический номер vlan)
      ip address 1.1.1.0 255.255.255.0

    Это почти всегда упирается в процессор (но тоже зависит от платформы и нужно смотреть документацию).

    сообщить модератору +/ответить
Клиент cisco anyconnect на маршрутизаторе cisco?, !*! MJ108, (VPN, VLAN, туннель) 01-Дек-24, 16:38  [ | | | ] [линейный вид] [смотреть все]
Подскажите, есть роутер cisco 1841, можно ли его использовать как клиент при подключении к серверу cisco anyconnect?
Cisco AS5350 AS5400  и платы NP60(NP108) и AS5X-FC, !*! Pahanivo пробегал, (VoIP) 15-Ноя-24, 10:04  [ | | | ] [линейный вид] [смотреть все]
Коллеги, подскажите плиз, есть ли какие-то кардинальные отличия платки AS5X-FC от NP60(NP108) на старых платформах из сабжа. Сам ни цискаридзэ практически совсем, а курение pdf от cisco что-то понимания не дают.
Вроде как одно и тоже  для меня цисколоха (про разные плотности звонков понятно), но ... может быть что-то не понимаю.
Гоняем H323.
CISCO 3850 Used Memory value 98% exceeds critical level 95%, !*! Warlord377, (Cisco Catalyst коммутаторы) 26-Сен-24, 04:09  [ | | | ] [линейный вид] [смотреть все]
Добрый день. Имеется Cisco 3850 версия IOS 16.6.4.

На данном устройстве постоянно всплывает ошибка:
CISCO 3850 Used Memory value 98% exceeds critical level 95%

Нагрузка на железяку не большая, имеются такие же устройства в других офисах с ними такой проблемы нет.

Кто может подсказать куда смотреть и как лечить?
Могут ли из за этого быть дропы пакетов? По сети сейчас дропается до 20000 пакетов судя по системе мониторинга. Уже накапало - Total output drops: 4186948820


  • https www cisco com c en us td docs switches lan catalyst3850 software release, !*! kornell (?), 14:45 , 30-Сен-24 (1)
    > Добрый день. Имеется Cisco 3850 версия IOS 16.6.4.
    > На данном устройстве постоянно всплывает ошибка:
    > CISCO 3850 Used Memory value 98% exceeds critical level 95%
    > Нагрузка на железяку не большая, имеются такие же устройства в других офисах
    > с ними такой проблемы нет.
    > Кто может подсказать куда смотреть и как лечить?
    > Могут ли из за этого быть дропы пакетов? По сети сейчас дропается
    > до 20000 пакетов судя по системе мониторинга. Уже накапало - Total
    > output drops: 4186948820

    https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3...

    CSCvk54649

    Memory Leak in fman_rp on 3850 running 16.6.4

    сообщить модератору +/ответить
  • Обнови прошивку до последней cat3k_caa-universalk9 16 12 11 SPA bin от 01-Apr-20, !*! ipmanyak (ok), 19:10 , 01-Окт-24 (3)
    > Добрый день. Имеется Cisco 3850 версия IOS 16.6.4.
    > На данном устройстве постоянно всплывает ошибка:
    > CISCO 3850 Used Memory value 98% exceeds critical level 95%
    > Нагрузка на железяку не большая, имеются такие же устройства в других офисах
    > с ними такой проблемы нет.
    > Кто может подсказать куда смотреть и как лечить?
    > Могут ли из за этого быть дропы пакетов? По сети сейчас дропается
    > до 20000 пакетов судя по системе мониторинга. Уже накапало - Total
    > output drops: 4186948820

    Обнови прошивку до последней cat3k_caa-universalk9.16.12.11.SPA.bin от 01-Apr-2024, или  хотя бы до 16.6.9  cat3k_caa-universalk9.16.06.09.SPA.bin от 26-Feb-2021. На свичи 3850 контракт не просит, любую можно скачать.

    сообщить модератору +/ответить
cisco asa 5516x + SNI, !*! Kiltman, (Cisco маршрутизаторы) 12-Июл-23, 12:31  [ | | | ] [линейный вид] [смотреть все]
Всем привет!

Есть cisco asa 5516x, один внешний ip, esxi с десятком вебсайтов. Переезжаю с kerio control. У керио встроенный reverse proxy решает вопрос. У циски можно через SNI реализовать? HTTPS мне достаточно.

Кто знает, подскажите на примере?

Помогите с настройкой сети., !*! BUMP, (Каналообразующее оборудование, Модемы) 14-Авг-24, 16:30  [ | | | ] [линейный вид] [смотреть все]
Домашний комп сетевая карта eth0 со статическим адресом 192.168.0.11
Выход в интернет (оптоволокно) через оптоволокно модем (192.168.0.1) адрес компа привязан к MAC (короче без DHCP).

# route add default gw 192.168.0.1 eth0

все работает, все хорошо.

Как мне настроить tun0 для подлючению к VPN серверу? и какой адрес нужен tun0?

на серваке.

route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         gw.firstbyte.ru 0.0.0.0         UG    100    0        0 ens3
10.0.0.0        10.0.0.2        255.255.255.0   UG    0      0        0 tun0
10.0.0.2        0.0.0.0         255.255.255.255 UH    0      0        0 tun0
subnet.firstbyt 0.0.0.0         255.255.255.0   U     100    0        0 ens3

  • Заказать у оператора внешний статический ип адрес, !*! ogiss (?), 10:13 , 16-Авг-24 (1) +1
    > Домашний комп сетевая карта eth0 со статическим адресом 192.168.0.11
    > Выход в интернет (оптоволокно) через оптоволокно модем (192.168.0.1) адрес компа привязан
    > к MAC (короче без DHCP).
    > # route add default gw 192.168.0.1 eth0
    > все работает, все хорошо.
    > Как мне настроить tun0 для подлючению к VPN серверу? и какой адрес
    > нужен tun0?
    > на серваке.

    Заказать у оператора внешний статический ип адрес

    сообщить модератору +1 +/ответить


Кривой датацентр, !*! ACCA, (Разное) 13-Июл-24, 13:02  [ | | | ] [линейный вид] [смотреть все]
Коллеги,
попалась дурацкая затея -
* стойка в ЦОД
* в стойке куча хостов VMware+KVM
* блок /28

ожидалось, что /28 нарезан где-то в раутере, а мне отдали VLAN, куда воткнули портом.

Оказалось, что меня воткнули в свитч ЦОД. IPv6, разумеется ни у кого не конфигурён. 300+ моих VM подняли радостный лай через NDP. Им ответили ВСЕ свитчи ЦОД и стали спорить по поводу default router. Мои 10Gb свитчи оказались сильнее. NDP шторм уложил весь ЦОД.

Пришлось бежать в центр и рубить питание. А потом ставить свой раутер. А как нужно было сделать?

  • Нихрена не понял как ты собрался свои 300 моих VM распихать на 28 Оказало, !*! Pahanivo пробегал (?), 02:06 , 15-Июл-24 (1)
    Нихрена не понял как ты собрался свои "300+ моих VM" распихать на /28 )))
    Оказалось что меня ... вообще интересный подход к решению задач, прям как в анекдоте "даю вводную".

    сообщить модератору +/ответить
  • gt оверквотинг удален Ответ на вопрос Всегда свою сеть отгораживать роутеро, !*! Andrey (??), 10:18 , 15-Июл-24 (2)
    >[оверквотинг удален]
    > * в стойке куча хостов VMware+KVM
    > * блок /28
    > ожидалось, что /28 нарезан где-то в раутере, а мне отдали VLAN, куда
    > воткнули портом.
    > Оказалось, что меня воткнули в свитч ЦОД. IPv6, разумеется ни у кого
    > не конфигурён. 300+ моих VM подняли радостный лай через NDP. Им
    > ответили ВСЕ свитчи ЦОД и стали спорить по поводу default router.
    > Мои 10Gb свитчи оказались сильнее. NDP шторм уложил весь ЦОД.
    > Пришлось бежать в центр и рубить питание. А потом ставить свой раутер.
    > А как нужно было сделать?

    Ответ на вопрос:
    Всегда(!) свою сеть отгораживать роутером/файрволом. Тем более что виртуалок у вас 300+.
    Ну если только вы не берете L2 между площадками. Но это уже другая история.

    С той стороны тоже шляпы. Клиенту, в большинстве случаев, должен отдаваться приватный VLAN в режиме access, и всегда без возможности доступа к менеджменту оборудования ЦОД. Т.е. конфликт между оборудованием клиента и оборудованием ДЦ должен быть невозможен.
    Технические характеристики подключения согласовываются допником к договору, как и действия ЦОД/оператора связи по автоматической блокировке клиента в случае подобных эксцессов.

    Тут не ДЦ кривой. Тут обе стороны не очень...

    сообщить модератору +/ответить
Cisco E1, !*! dreac, (VoIP) 06-Июн-24, 19:02  [ | | | ] [линейный вид] [смотреть все]
Добрый день.

Досталась в наследство cisco as5350 уже настроенная и перестал работать е1. Кто сможет подсказать, что проверить?

Я правильно понимаю, что проблема в физике(кабель, порт, настройки принимающей стороны)?

AS5350#show controllers e1 3/2 brief
E1 3/2 is up.
  Applique type is Channelized E1 - balanced
  Description:
  No alarms detected.
  alarm-trigger is not set
  Version info of slot 3:  HW: 256, PLD Rev: 1
  Framer Version: 0x8

Manufacture Cookie Info:
EEPROM Type 0x0001, EEPROM Version 0x01, Board ID 0x05,
Board Hardware Version 1.0, Item Number 73-5267-01,
Board Revision E0, Serial Number JAE061804TT,
PLD/ISP Version <unset>,  Manufacture Date 4-May-2002.

  Framing is NO-CRC4, Line Code is HDB3, Clock Source is Line.
  Data in current interval (725 seconds elapsed):
     0 Line Code Violations, 0 Path Code Violations
     0 Slip Secs, 0 Fr Loss Secs, 0 Line Err Secs, 0 Degraded Mins
     0 Errored Secs, 0 Bursty Err Secs, 0 Severely Err Secs, 0 Unavail Secs
  Total Data (last 12 15 minute intervals):
     2024937 Line Code Violations, 25252 Path Code Violations,
     118 Slip Secs, 1147 Fr Loss Secs, 78 Line Err Secs, 0 Degraded Mins,
     47 Errored Secs, 0 Bursty Err Secs, 30 Severely Err Secs, 1155 Unavail Secs

show dialplan number 555680
Macro Exp.: 555680

VoiceEncapPeer555680
        peer type = voice, information type = voice,
        description = `',
        tag = 555680, destination-pattern = `555680$',
        answer-address = `', preference=0,
        CLID Restriction = None
        CLID Network Number = `'
        CLID Second Number sent
        CLID Override RDNIS = disabled,
        source carrier-id = `', target carrier-id = `',
        source trunk-group-label = `',  target trunk-group-label = `',
        numbering Type = `unknown'
        group = 555680, Admin state is up, Operation state is up,
        Outbound state is down,
        incoming called-number = `555680$', connections/maximum = 0/unlimited,
        DTMF Relay = disabled,
        URI classes:
            Destination =
        huntstop = disabled,
        in bound application associated: 'DEFAULT'
        out bound application associated: ''
        dnis-map =
        permission :both
        incoming COR list:maximum capability
        outgoing COR list:minimum requirement
        Translation profile (Incoming):
        Translation profile (Outgoing):
        incoming call blocking:
        translation-profile = `'
        disconnect-cause = `no-service'
        advertise 0x40 capacity_update_timer 25 addrFamily 4 oldAddrFamily 4
        type = pots, prefix = `',
        forward-digits all
        session-target = `', voice-port = `3/2:D',
        direct-inward-dial = enabled,
        digit_strip = enabled,
        register E.164 number with H323 GK and/or SIP Registrar = TRUE
        fax rate = system,   payload size =  20 bytes
        supported-language = ''

        Time elapsed since last clearing of voice call statistics never
        Connect Time = 0, Charged Units = 0,
        Successful Calls = 0, Failed Calls = 13, Incomplete Calls = 1
        Accepted Calls = 0, Refused Calls = 0,
        Last Disconnect Cause is "29  ",
        Last Disconnect Text is "temporary failure (41)",
        Last Setup Time = 1044293.
Matched: 555680   Digits: 7


show dial-peer voice 555680
VoiceEncapPeer555680
        peer type = voice, information type = voice,
        description = `',
        tag = 555680, destination-pattern = `555680$',
        answer-address = `', preference=0,
        CLID Restriction = None
        CLID Network Number = `'
        CLID Second Number sent
        CLID Override RDNIS = disabled,
        source carrier-id = `', target carrier-id = `',
        source trunk-group-label = `',  target trunk-group-label = `',
        numbering Type = `unknown'
        group = 555680, Admin state is up, Operation state is up,
        Outbound state is down,
        incoming called-number = `555680$', connections/maximum = 0/unlimited,
        DTMF Relay = disabled,
        URI classes:
            Destination =
        huntstop = disabled,
        in bound application associated: 'DEFAULT'
        out bound application associated: ''
        dnis-map =
        permission :both
        incoming COR list:maximum capability
        outgoing COR list:minimum requirement
        Translation profile (Incoming):
        Translation profile (Outgoing):
        incoming call blocking:
        translation-profile = `'
        disconnect-cause = `no-service'
        advertise 0x40 capacity_update_timer 25 addrFamily 4 oldAddrFamily 4
        type = pots, prefix = `',
        forward-digits all
        session-target = `', voice-port = `3/2:D',
        direct-inward-dial = enabled,
        digit_strip = enabled,
        register E.164 number with H323 GK and/or SIP Registrar = TRUE
        fax rate = system,   payload size =  20 bytes
        supported-language = ''

        Time elapsed since last clearing of voice call statistics never
        Connect Time = 0, Charged Units = 0,
        Successful Calls = 0, Failed Calls = 13, Incomplete Calls = 1
        Accepted Calls = 0, Refused Calls = 0,
        Last Disconnect Cause is "29  ",
        Last Disconnect Text is "temporary failure (41)",
        Last Setup Time = 1044293

Debug q931 выглядит так:
000279: *Apr 13 03:16:44.498: ISDN Se3/2:15 Q921: L2_EstablishDataLink: sending SABME
000280: *Apr 13 03:16:44.498: ISDN Se3/2:15 Q921: Net TX -> SABMEp sapi=0 tei=0
000281: *Apr 13 03:16:45.498: ISDN Se3/2:15 Q921: Net TX -> SABMEp sapi=0 tei=0
000282: *Apr 13 03:16:46.498: ISDN Se3/2:15 Q921: Net TX -> SABMEp sapi=0 tei=0
000283: *Apr 13 03:16:47.498: ISDN Se3/2:15 Q921: Net TX -> SABMEp sapi=0 tei=0
000284: *Apr 13 03:16:48.498: ISDN Se3/2:15 Q931: Ux_DLRelInd: DL_REL_IND received from L2

Вопрос владельцам 6500 и 7600, !*! Lestyr, (Безопасность) 21-Дек-23, 12:23  [ | | | ] [линейный вид] [смотреть все]
Всем привет.
Впорос про 6500 и 7600 - в последнее время у вас не появились частые перезагрузки?
У меня 2 железки начиная с 15 декабря по 2-3 раза в день переходят в перезагрузку без всяких видимых причин.
Софт обновил, конфиг 100 раз перепроверил, крешфайлы почитал...во всех случаях перезагрузка вызвана программным сбоем.
Не знаю что может быть :(
Локальная сеть и виртуалка хостера, !*! Zygopleural, (VPN, VLAN, туннель) 19-Янв-24, 06:10  [ | | | ] [линейный вид] [смотреть все]
День добрый,
Есть локальная сеть 192.168.150.0/24 в ней gsmsip gateway 192.168.150.7
все это за микротиком с внешним LANIP 192.168.150.1 WANIP 123.123.123.123
у хостера стоит микротик WANIP 234.234.234.234 LANIP 11.0.0.1
за микротиком у хостера стоит сервер на базе PROXMOX(DEBIAN) LANIP 11.0.0.100 LinuxBridgeIP 12.0.0.1
внутри (PROXMOX-а)стоит виртуалка с астериском LANIP 12.0.0.101
Задача поднять VPN типа IPIP между микротиком(123.123.123.123)(на микротике просто создаи интерфейс IPIP) и астериском(12.0.0.101)
при этом IP адреса в тунеле будут микротик 10.60.60.2 астериск 10.60.60.1
Proxmox натит все что надо в Астериск.
Вопрос - что надо пробросить протоколы/порты на микротике у хостера (WANIP 234.234.234.234) и что пробросить на линуксе в PROXMOX.
  • gt оверквотинг удален Поднимайте IPSec Он может работать через NAT Или IPIP , !*! Andrey (??), 12:06 , 23-Янв-24 (2)
    >[оверквотинг удален]
    > у хостера стоит микротик WANIP 234.234.234.234 LANIP 11.0.0.1
    > за микротиком у хостера стоит сервер на базе PROXMOX(DEBIAN) LANIP 11.0.0.100 LinuxBridgeIP
    > 12.0.0.1
    > внутри (PROXMOX-а)стоит виртуалка с астериском LANIP 12.0.0.101
    > Задача поднять VPN типа IPIP между микротиком(123.123.123.123)(на микротике просто создаи
    > интерфейс IPIP) и астериском(12.0.0.101)
    > при этом IP адреса в тунеле будут микротик 10.60.60.2 астериск 10.60.60.1
    > Proxmox натит все что надо в Астериск.
    > Вопрос - что надо пробросить протоколы/порты на микротике у хостера (WANIP 234.234.234.234)
    > и что пробросить на линуксе в PROXMOX.

    Поднимайте IPSec. Он может работать через NAT.
    Или IPIP придется поднимать не на Asterisk, а на Proxmox.

    сообщить модератору +/ответить
не проходят звонки с голосового шлюза cisco 2901, !*! alexspb7, (VoIP) 15-Фев-24, 14:11  [ | | | ] [линейный вид] [смотреть все]
не проходят звонки с голосового шлюза cisco 2901 только по одному направлению , Египет, Александрия. Оператор сообщает, что наше оборудование настроено некорректно.

команда show call history voice compact выдает код disc-cause D1C и D0

1790720 ORG     T0     g711ulaw    TELE        P8102035833534                          D1C
1790719 ANS     T0     g711ulaw    VOIP        P4015     192.168.19.3:26256   D0
1790721 ORG     T0     g711ulaw    VOIP        P8102035833534   213.170.81.130:14434   D0

в логе звонка DisconnectCause=0

Что не так с настройкой с нашей стороны или это проблема у оператора?

Не нашел где почитать о кодах disc-cause

Выбор технологии VPN, !*! sheff.artx, (VPN, VLAN, туннель) 15-Апр-24, 19:39  [ | | | ] [линейный вид] [смотреть все]
Все привет.
По какой технологии оптимальнее объединить две сетки со шлюзами Cisco и Mikrotik?
Cisco в сети Ростелеком получает по dhcp приватный адрес. Mikrotik в сети другого провайдера и имеет статический публичный айпишник. Нужно запилить туннель Cisco -> Mikrotik. Черканите, кто знает. Заранее благодарю.
IPSEC L2TP между микротами, и не доступа к внешнему IP, !*! Кровосток, (VPN, VLAN, туннель) 08-Дек-22, 06:55  [ | | | ] [линейный вид] [смотреть все]
Доброго дня Уважаемые!

Есть два микрота в интернете: 1.1.1.1 и 2.2.2.2
Между ними подняли L2TP + IPSec туннель. После этого пропал доступ с 1.1.1.1 к внешним сервисам 2.2.2.2 (25, 143, 465 и т.п. порты). Как будто всё что идёт на 2.2.2.2 пытается завернуться в туннель. Подскажите как это решить?

Настройка AnyConnect Client VPN, !*! LinaSan, (VPN, VLAN, туннель) 28-Фев-24, 07:07  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную сеть, который будет отказывать в установлении соединения по условию.
Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости клиентской части.
Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
Заранее спасибо!
  • openconnet, !*! Аноним (1), 16:38 , 29-Фев-24 (1)
    > Добрый день.
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию.
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    openconnet

    сообщить модератору +/ответить
  • который будет отказывать в установлении соединения по условию Что значит будет о, !*! Тимофей (??), 16:56 , 29-Фев-24 (2)
    > Добрый день.
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию.
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    который будет отказывать в установлении соединения по условию.
    Что значит будет отказывать? По каким условиям?

    сообщить модератору +/ответить
  • Если внутри сети есть домен, то можно поднять RADIUS-сервер В терминах windows , !*! RussianSuperAdmin (ok), 08:21 , 04-Мрт-24 (4)
    > Добрый день.
    > Стоит задача настройки AnyConnect Client VPN на ASA5540 для доступа в корпоративную
    > сеть, который будет отказывать в установлении соединения по условию.
    > Влияния на клиента нет. Т.е. технология Microsoft NAP не подходит из-за необходимости
    > клиентской части.
    > Подскажите, пожалуйста, какие есть пути решения? В сторону каких технологий/ настроек посмотреть?
    > Заранее спасибо!

    Если внутри сети есть домен, то можно поднять RADIUS-сервер. В терминах windows это будет network policy server.
    Туда нужно отдать группы пользователей, которым разрешен вход через vpn.
    ASA5540 умеет проверять пользователей на Radius-сервере. В ASDM есть специальный мастер.
    Кроме того, опять же если есть домен, то можно поднять службу сертификатов и выпускать сертификаты на пользователей или на группы. Это позволит сделать дополнительную проверку на актуальность сертификата. Своеобразная 2FA. Из сертификата пользователя в клиента можно подбрасывать имя пользователя. После входа пользователя можно доменной политикой обновить ему сертификат. Или например если это пользователь подрядчика, то по завершении работ по договору можно отозвать сертификат. Вобщем гибко все. И без DARTов и Umbrella.

    сообщить модератору +/ответить
Eправление вентиляторами, !*! sheff.artx, (Диагностика и решение проблем) 25-Дек-23, 08:19  [ | | | ] [линейный вид] [смотреть все]
Всем привет,

Имеется Cisco 1941/K9. Постоянно вращает вентилятором на максимуме. Есть ли возможность управлять оборотами либо если в чём-то проблема, как-то её диагностировать?

С меня, как всегда... )

  • Управлять - вряд-ли Диагностировать можно командой show environment all За С, !*! Andrey (??), 09:10 , 25-Дек-23 (1)
    > Всем привет,
    > Имеется Cisco 1941/K9. Постоянно вращает вентилятором на максимуме. Есть ли возможность
    > управлять оборотами либо если в чём-то проблема, как-то её диагностировать?
    > С меня, как всегда... )

    Управлять - вряд-ли.
    Диагностировать можно командой "show environment all". За С1941 не скажу, но зависимости от железки должен показать соответствие температуры (или нескольких датчиков) и статус вентиляторов. В больших железках показывает и текущую скорость оборотов вентиляторов. Можно попробовать опросить по SNMP.

    Как вариант - выбрать время, выключить, разобрать и почистить/продуть/пропылесосить С1941.

    сообщить модератору +/ответить
Нужна помощь в выборе коммутатора., !*! sheff.artx, (Другое оборудование) 23-Окт-23, 18:46  [ | | | ] [линейный вид] [смотреть все]
Народ, подскажите модель коммутатора...
Нужен коммутатор 3 уровня, с гигабитными Ethernet портами, в количестве >=16.
Производитель и исполнение не важно.
Ищу архивную модель по причине крайне ограниченного бюджета и возможностью покупки б/у на avito.
С меня, как обычно.
Нет пингов при  100% отправки пакетов, !*! LeiS, (VPN, VLAN, туннель) 15-Июн-23, 12:17  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте, подскажите в какую сторону смотреть есть cisco 881 конфиг простой:
Building configuration...

Current configuration : 1040 bytes
!
! Last configuration change at 08:07:58 UTC Thu Jun 15 2023
!
version 15.5
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Cisco_881_PVO
!
boot-start-marker
boot-end-marker
!
!
no logging console
!
no aaa new-model
ethernet lmi ce
memory-size iomem 10
!
!
ip cef
no ipv6 cef
!
!
license udi pid C881-K9 sn FCZ194293Q7
!
!
interface FastEthernet0
switchport mode trunk
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface FastEthernet4
no ip address
duplex auto
speed auto
!
interface Vlan1
no ip address
!
interface Vlan703
no ip address
!
interface Vlan707
no ip address
!
interface Vlan708
ip address 20.10.4.239 255.255.255.0
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
!
!
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
transport input none
!
scheduler allocate 20000 1000
!
end

Cisco_881_PVO# tada dase
                ^
% Invalid input detected at '^' marker.

Cisco_881_PVO#data base
               ^
% Invalid input detected at '^' marker.

Cisco_881_PVO#vtp domain autotest
                  ^
% Invalid input detected at '^' marker.

Cisco_881_PVO#conf t
Enter configuration commands, one per line.  End with CNTL/Z.
Cisco_881_PVO(config)#vtp domain autotest
Changing VTP domain name from NULL to autotest
Cisco_881_PVO(config)#vtp mode transparent
Setting device to VTP TRANSPARENT mode.
Cisco_881_PVO(config)#Setting device to VTP TRANSPARENT mode.
Cisco_881_PVO#sh run
Building configuration...

Current configuration : 1148 bytes
!
! Last configuration change at 08:20:50 UTC Thu Jun 15 2023
!
version 15.5
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Cisco_881_PVO
!
boot-start-marker
boot-end-marker
!
!
no logging console
!
no aaa new-model
ethernet lmi ce
memory-size iomem 10
!
!
ip cef
no ipv6 cef
!
!
license udi pid C881-K9 sn FCZ194293Q7
!
!
vtp domain autotest
vtp mode transparent
!
!
vlan 703
name LAN_TEU
!
vlan 707
name CAM
!
vlan 708
name LAN
!
!
interface FastEthernet0
switchport mode trunk
no ip address
!
interface FastEthernet1
no ip address
!
interface FastEthernet2
no ip address
!
interface FastEthernet3
no ip address
!
interface FastEthernet4
no ip address
duplex auto
speed auto
!
interface Vlan1
no ip address
!
interface Vlan703
no ip address
!
interface Vlan707
no ip address
!
interface Vlan708
ip address 20.10.4.239 255.255.255.0
!
ip forward-protocol nd
no ip http server
no ip http secure-server
!
!
line con 0
no modem enable
line aux 0
line vty 0 4
login
transport input none
!
scheduler allocate 20000 1000
!
end\
Ноутом (20.10.4.239) встаем на interface FastEthernet0 пинга нет, но пишет 100% отправлено пакетов. по telnet  то же зайти не дает(

S-Terra не строится VPN туннель с VRRP, !*! roge9123, (VPN, VLAN, туннель) 22-Мрт-24, 11:12  [ | | | ] [линейный вид] [смотреть все]
Добрый день!
Подскажите, в чем может быть проблема. Есть 3 виртуальных стерры, две из них резервируют друг друга по протоколу VRRP.
При попытке построить VPN туннель выходит ошибка на одном: https://prnt.sc/cK_ivhdZH81w, и на втором: https://prnt.sc/hFC1EFomvtso. Схема сети такая: https://prnt.sc/5klYSg_OtYOw. Cisco-like конфиги тут: https://www.dropbox.com/scl/fo/nxfh0y8mv0rt1e0zqhnu6/h?rlkey...
Буду очень благодарен если поможете)
cisco 871W dhcp, !*! Энди, (Диагностика и решение проблем) 14-Апр-24, 10:00  [ | | | ] [линейный вид] [смотреть все]
всем привет!
попала в мои руки такая железяка, надежная, недорогая - на авито зачастую отдают дешевле чем блок питания к ней стоит. для небольшой сетки в самый раз. короче всяко лучше китайского барахла. одно плохо - доки не найти, cisco.com посылает нахрен :( ну да ладно, вспомнил что помнил, настроил, интернет есть, вайфай работает, vpn для доступа снаружи поднял, одно плохо - хочется чтобы адреса раздавались по соответствующим интерфейсам - для вайфая из одного пула, для эзернета из другого - но никак не получается :( что нужно сказать на dot11radio0? все работает без заморочек через бридж. может кто чего подскажет?
софт  C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(24)T6, RELEASE SOFTWARE (fc2)
три dhcp pool по 32 адреса из одной сети - для эзернет, вайфай, ppp - тут все как часы, а вот для вайфай циска упорно берет адреса из пула для езернета. адрес роутера на бридже, но даже если присвоить адрес радио интерфейсу из нужного пула - циска плюет на него. если нужен будет конфиг - кину.
  • gt оверквотинг удален DHCP отдается по подсетям Подсети привязываются к интер, !*! Andrey (??), 09:07 , 15-Апр-24 (1)
    >[оверквотинг удален]
    > поднял, одно плохо - хочется чтобы адреса раздавались по соответствующим интерфейсам
    > - для вайфая из одного пула, для эзернета из другого -
    > но никак не получается :( что нужно сказать на dot11radio0? все
    > работает без заморочек через бридж. может кто чего подскажет?
    > софт  C870 Software (C870-ADVIPSERVICESK9-M), Version 12.4(24)T6, RELEASE SOFTWARE (fc2)
    > три dhcp pool по 32 адреса из одной сети - для эзернет,
    > вайфай, ppp - тут все как часы, а вот для вайфай
    > циска упорно берет адреса из пула для езернета. адрес роутера на
    > бридже, но даже если присвоить адрес радио интерфейсу из нужного пула
    > - циска плюет на него. если нужен будет конфиг - кину.

    DHCP отдается по подсетям. Подсети привязываются к интерфейсам.
    По умолчанию Wifi работает в бридже с VLAN1. Т.е. в одной подсети.
    Или делать привязку MAC-IP или выгонять Wifi в другой VLAN и привязывать этот VLAN к брижду.
    Учтите что маршрутизация между VLAN будет "кушать" CPU.

    По докам можно ориентироваться и на С89х. Архитектура одна и та-же. Отсутствуют только некоторые фичи из-за разницы в IOS 12.х и 15.х линеек. Но базовые настройки не меняются десятилетиями.

    сообщить модератору +/ответить
  • Очень хотелось бы У самого по той же причине лежит такая же дома- всё руки не , !*! Happy_demon (ok), 08:14 , 17-Апр-24 (3)
    > - циска плюет на него. если нужен будет конфиг - кину.

    Очень хотелось бы. У самого по той же причине лежит такая же дома- всё руки не доходят. А те мануалы, что находил в сети- как на подбор частичные

    сообщить модератору +/ответить
Как найти бесплатные надёжные облачные хранилища для IP камеры, !*! Megalo, (Диагностика и решение проблем) 04-Мрт-20, 07:56  [ | | | ] [линейный вид] [смотреть все]
Всем доброго времени суток. У меня вопрос связан с айпи камерой, и возможным способом бесплатного подключения к любому облачному хранилищу. По месту провели оптоволокно, соответственно я не растерялся и связался с ростелекомом для подключения. Поставили роутер, затем тариф подразумевает 300мбит/сек - ну сами понимаете сорвался от такого счастья..-), взял только пакет интернета и также айпи камеру - IR NETWORK CAMERA model:DS-I 120 4 m m. Взять та я её взял, и подключить не проблема смогу сделать всё необходимое для этого. Но проблема проявилась в том, что все облачные хранилища которые гуглю в инете и набираю специалистам - являются платными, что не актуально для меня, ведь у меня просто частный дом и она стоит - так чтобы было, то есть не для магазина и прочего, потому платить именно за таковое вообще не хочется с учётом того, что я и сам не совсем чайник в технике, потому имею таковое внутреннее состояние не платить какому-то дяденьке по его тарифу а сделать всё своими руками, но вот беда что везде только лишь битая информация, все разговаривают таким языком, что лижбы урвать кусок, либо пошёл ты.. . Я понимаю что бесплатный сыр лишь в мышеловке, но всё же действительно способен и хочется просто её установить и записывать видеотрансляцию куда-либо, то есть например в облако, но не хочется писать на жёсткие диски и тем более флэшки - что со временем в связи с частой записью быстро выйдут из строя!и также не хочется платить какому-то дядя ежемесячно, за то, что можешь сделать сам. Ребят подскажите по поводу этой айпи камеры плиз, что с нею можно выжать по максимуму для удобства пользования, роутер у меня от ростелекома, какая именно камера я уточнил раннее, нужно бесплатное облако для этой камеры, чтобы избежать записи на носители что в скором времени выйдут из строя из-за частой записи ну и вообще не хочется вникать в таковой вариант действий, потому акцент на облако. Какие бесплатные облака можно для неё использовать, ну или найти аналоговые решения?? спрашиваю потому как уже задрался искать ответ на мой вопрос, выручайте ! За абсолютно каждый вразумительный полезный ответ, я буду Вам очень благодарен и признателен!!!! только одна просьба, просто такое часто бывает, что в ответе просто с умничали а толку та.., потому если можно если по ситуации у Вас получается, то напишите более подробно и понятным языком порядок действий как это всё происходит. Обнял каждого, всем всех благ, и побольше улыбок в вашем окружении
  • gt оверквотинг удален А производитель камеры не предоставляет некоторое беспла, !*! ыы (?), 09:58 , 04-Мрт-20 (1)
    >[оверквотинг удален]
    > в скором времени выйдут из строя из-за частой записи ну и
    > вообще не хочется вникать в таковой вариант действий, потому акцент на
    > облако. Какие бесплатные облака можно для неё использовать, ну или найти
    > аналоговые решения?? спрашиваю потому как уже задрался искать ответ на мой
    > вопрос, выручайте ! За абсолютно каждый вразумительный полезный ответ, я буду
    > Вам очень благодарен и признателен!!!! только одна просьба, просто такое часто
    > бывает, что в ответе просто с умничали а толку та.., потому
    > если можно если по ситуации у Вас получается, то напишите более
    > подробно и понятным языком порядок действий как это всё происходит. Обнял
    > каждого, всем всех благ, и побольше улыбок в вашем окружении

    А производитель камеры не предоставляет некоторое бесплатное количество мегабайт на своем облаке?
    Обычно сейчас в ip-камерах скорее проблема отбрыкаться от этого "ненавязчивого" бесплатного сервиса по краже твоих частных фоток...

    Но вообще - вы же можете использовать любое хранилище...хоть яндексдиск...

    В общем проблема непонятна.

    сообщить модератору +/ответить
  • Ну мои соображения 1 Камера должна обладать детектором движения и возможнос, !*! pofigist (?), 18:37 , 04-Мрт-20 (3) –1
    Ну мои соображения...
    1. Камера *должна* обладать детектором движения и возможностью его настройки, ибо писать неподвижную картинку - глупо, бессмысленно и никакого хранилища не хватит.
    2. Камера *должна* уметь писать по ftp - хотя бы потому что его можно настроить так чтоб записать было можно, а стереть - нет, даже есди ты знаешь l/p под которым записывал.
    3. Камера *должна* уметь как-то управлять старыми записями. Ну или это должен делать сторонний софт. Иначе любое хранилище - переполнится.
    4. ~1 часа записи - достаточно при аккуратном использовании... Сценариев сделать так чтоб записать только сам инцидент, а пустые записи - дропнуть, очень много. Сам придумашь.
    5. FullHD обычно либо излишне, либо... недостаточно.

    https://www.drivehq.com, если кто предложит ftp более 5Гб даром - скажу спасибо. Но конечно можно придумать и комбинированные варианты, если платить неохота, типа переодического бекапа на халявный терабайт майлрушечки... :)

    сообщить модератору –1 +/ответить
  • Да не выйдут Есть специальная серия жестких дисков, по-моему Western Digital AV, !*! zyxman (?), 19:25 , 10-Апр-24 (10)

    > что со временем в связи с частой записью быстро выйдут из
    > строя!

    Да не выйдут. Есть специальная серия жестких дисков, по-моему Western Digital AV, которые специально заточены на то чтобы на них писать закольцованное потоковое видео (ага, постоянно перезаписывать хвост новыми данными), хотя у людей они прекрасно работают и в роли обычных винтов.

    сообщить модератору +/ответить
  • gt оверквотинг удален А если самому сделать хранилище дома и сделать доступ во, !*! barthez (?), 22:23 , 11-Апр-24 (11)
    >[оверквотинг удален]
    > в скором времени выйдут из строя из-за частой записи ну и
    > вообще не хочется вникать в таковой вариант действий, потому акцент на
    > облако. Какие бесплатные облака можно для неё использовать, ну или найти
    > аналоговые решения?? спрашиваю потому как уже задрался искать ответ на мой
    > вопрос, выручайте ! За абсолютно каждый вразумительный полезный ответ, я буду
    > Вам очень благодарен и признателен!!!! только одна просьба, просто такое часто
    > бывает, что в ответе просто с умничали а толку та.., потому
    > если можно если по ситуации у Вас получается, то напишите более
    > подробно и понятным языком порядок действий как это всё происходит. Обнял
    > каждого, всем всех благ, и побольше улыбок в вашем окружении

    А если самому сделать хранилище дома и сделать доступ во внешний мир? Или карту памяти вставить в камеру.

    сообщить модератору +/ответить
Как заблокировать доступ к сайтам по домену ?, !*! LeiS, (Маршрутизация) 11-Янв-24, 04:26  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте,  есть большой список сайтов которые необходимо заблокировать NBAR с ним не справляется т.к. ограничения на 24 условия.
CBAC не приниматься команда  ругается на inspect в ip inspect name webfilter http urlfilter.
Пробовали и ip urlfilter exclusive-domain deny www.yahoo.com
ip urlfilter exclusive-domain deny www.cisco.com
ip inspect name WEBFILTER http urlfilter то же не принимается.
Подскажите как быть .... уж сил нет ....в наличии ISR4321/K9  Cisco 4320 она вообще может что-то??
  • ISR не является NGFW Используйте Cisco FPR или FTD Или других вендоров посмотр, !*! Andrey (??), 08:41 , 12-Янв-24 (2)
    > Здравствуйте,  есть большой список сайтов которые необходимо заблокировать NBAR с ним
    > не справляется т.к. ограничения на 24 условия.
    > CBAC не приниматься команда  ругается на inspect в ip inspect name
    > webfilter http urlfilter.
    > Пробовали и ip urlfilter exclusive-domain deny www.yahoo.com
    > ip urlfilter exclusive-domain deny www.cisco.com
    > ip inspect name WEBFILTER http urlfilter то же не принимается.
    > Подскажите как быть .... уж сил нет ....в наличии ISR4321/K9  Cisco
    > 4320 она вообще может что-то??

    ISR не является NGFW. Используйте Cisco FPR или FTD.
    Или других вендоров посмотрите.

    сообщить модератору +/ответить
  • Здравствуйте, ты пробовал зональный брандмауэр Zone Based Firewall , !*! teczonepro (ok), 17:33 , 17-Янв-24 (3)
    > Здравствуйте,  есть большой список сайтов которые необходимо заблокировать NBAR с ним
    > не справляется т.к. ограничения на 24 условия.
    > CBAC не приниматься команда  ругается на inspect в ip inspect name
    > webfilter http urlfilter.
    > Пробовали и ip urlfilter exclusive-domain deny www.yahoo.com
    > ip urlfilter exclusive-domain deny www.cisco.com
    > ip inspect name WEBFILTER http urlfilter то же не принимается.
    > Подскажите как быть .... уж сил нет ....в наличии ISR4321/K9  Cisco
    > 4320 она вообще может что-то??

    Здравствуйте, ты пробовал зональный брандмауэр (Zone Based Firewall) ?


    сообщить модератору +/ответить
Huawei AR6121/6280 object-group как у Cisco., !*! cat84, (ACL, фильтрация и ограничение трафика) 12-Янв-24, 09:30  [ | | | ] [линейный вид] [смотреть все]
Добрый день.
Появились в хозяйстве маршрутизаторы Huawei AR6121 и 6280 с софтом V300R022.
Штука новая, до этого с Huawei не приходилось иметь дело.
В процессе переноса настроек с Cisco в части ACL столкнулся с тем, что не могу понять, есть ли у Huawei нечто похожее на object-group, которое есть у Cisco.
В документации нашел только про
User ACL (UCL). Defines rules based on the source/destination IP address, source/destination service group, source/destination user group, source/destination port number, and protocol type. (https://support.huawei.com/enterprise/en/doc/EDOC1100278568/...)
Но как я понял, это не про object-group.
Подскажите, существует ли оно у Huawei, и если да, то где почитать.
Различие прошивок., !*! sheff.artx, (Cisco Catalyst коммутаторы) 17-Дек-23, 10:53  [ | | | ] [линейный вид] [смотреть все]
Всем привет.
Объясните вкратце в чем различие прошивок. Качнул торрентом коллекцию IOSов и для своей модели c3750 обнаружил:
*ipservices*
*ipservices-mz*
*ipserviceslmk9*
*ipservicesk9*
*ipbase*
*ipbase-mz*
*ipbaselm*
*ipbaselmk9*
*ipbasek9*
*ipbasek9-mz*
*i9-mz*
*i5*
*i5-mz*
*advipservicek9*
*advipservicek9-mz*
Что всё это значит?
Создать корректный маршрут, !*! pogreb, (Маршрутизация) 08-Фев-23, 14:39  [ | | | ] [линейный вид] [смотреть все]
Коллеги, добрый день!
Помогите, пожалуйста, в банальной задаче.
Есть корпоративная сеть работающая на Cisco 3850 (Ядро), Cisco 2960 (DMZ) и Cisco ASA
Схема подключения отражена в облаке, по ссылке https://dropmefiles.com/Yl9uv

Задача: сделать для ПК маршрут таким образом, чтобы в Интернет выходить через IP адрес 10.3.0.130 (VDOM ROOT). В системе не было никаких настроек Прокси сервера.

Сейчас все пользователи выходят через IP 10.3.0.244 (VDOM Proxy)
Когда FortiGate100D внедряли никаких спец. маршрутов не делали.
С ПК 10.343.79.2 адрес 10.3.0.130 пингуется

C:\WINDOWS\system32>tracert 10.3.0.130

Трассировка маршрута к 10.3.0.130 с максимальным числом прыжков 30

  1     2 ms     2 ms     1 ms  10.43.79.1
  2    <1 мс    <1 мс     1 ms  10.3.0.130

Трассировка завершена.

C:\WINDOWS\system32>ipconfig

Адаптер Ethernet Ethernet:

   DNS-суффикс подключения . . . . . :
   Локальный IPv6-адрес канала . . . :
   IPv4-адрес. . . . . . . . . . . . : 10.43.79.2
   Маска подсети . . . . . . . . . . : 255.255.255.0
   Основной шлюз. . . . . . . . . : 10.43.79.1

Основной шлюз живет на Cisco 3850
Если я убираю настройки прокси сервера в системе и включаю снифер на 10.3.0.130, то никаких пакетов в принципе не приходит.
Сейчас у юзеров прописан адрес прокси сервера 10.3.0.244
Мне нужно, чтобы никаких настроек прокси в системе у юзеров не было.
Понимаю, что не всю инфу привел. Скажите какую я предоставлю.

  • Если надо как сейчас, но через другой VDOM , то пишите 10 3 0 130 в прокси и те, !*! Licha Morada (ok), 02:31 , 09-Фев-23 (1)
    > Основной шлюз живет на Cisco 3850
    > Если я убираю настройки прокси сервера в системе и включаю снифер на
    > 10.3.0.130, то никаких пакетов в принципе не приходит.
    > Сейчас у юзеров прописан адрес прокси сервера 10.3.0.244
    > Мне нужно, чтобы никаких настроек прокси в системе у юзеров не было.

    Если надо "как сейчас, но через другой VDOM", то пишите 10.3.0.130 в прокси и тестируйте, если не заработает то тыкайте палкой саппорт Фортигейта.

    Если же вам надо избавиться от прокси вообще, то надо как-то сказать Cisco 3850 что
    если src_ip == 10.43.79.2/24
    то 0.0.0.0/0 via 10.3.0.130

    Гуглите как делать "policy based routing" конкретно для Cisco. По моему надо создать route-map с условием какой IP у отправителя и next-hop желаемого шлюза.

    В FortiGate100D никаких спец. маршрутов не надо, если каждый VDOM к своему провайдеру подключён.

    сообщить модератору +/ответить


Не могу зайти в web-интерфейс коммутатора Edge-Core 3528M?, !*! Ruslansche, (Другое оборудование) 18-Окт-23, 13:35  [ | | | ] [линейный вид] [смотреть все]
Беру коммутатор Edge-Core 3528M и соеденияю его через консольный кабель с ПК. В порт номер 1 этого коммутатора подключаю сетвой кабель и соединяю его с компьютером. В сетевых параметрах Ethernet ip - адреса нет, определяется как неопознанная сеть. Открываю программу Putty, настраиваю так: Serial line - COM3, Speed - 9600, Connection type - Serial, нажимаю Open.
Далее, заходит в консоль конфигурации коммутатора:
  Настраиваю конфигурацию, так:
User Access Verification
Username: admin
Password:
    CLI session with the ES3528M is opened.
    To end the CLI sesion, enter [Exit].
No configured settings for reloading.
Console#config
Console(config)#interface vlan 1
Console(config-if)#ip address 192.168.0.1 255.255.255.0'
Console(config-if)#exit
Console(config)#exit
Console#cop r s
Startup configuration file name [r]:
Write to flash programming.
Programming flash started.
Success.
Console#exit.

Далее захожу в браузер в адресной строке прописываю адресс 192.168.0.1 и web - интерфейс НЕ открывается. Ошибка?...

ASR9001/XR:BNG Не узнает VSA атрибут, !*! gardener, (AAA, Radius, Tacacs) 05-Авг-23, 22:01  [ | | | ] [линейный вид] [смотреть все]
Здравствуйте!

К уже работающей сети с ASR1004 пытаемся добавить ASR9001.
RADIUS пока тот-же и с теми же правилами. На сети у нас IPoE и авторизуем пользователей по первому L3 пакету.
Проблема в том, что полученные от RADIUS-а ответы ASR9001 не может правильно интерпретировать.
Получено:


EXITTING 'radius_decrypt'
Radius packet decryption complete with rc = 0
:::
RADIUS:  Vendor,Cisco        [26]    23
RADIUS:   ssg-account-info    [250]  17      ABiz_1024000000
RADIUS:  Vendor,Cisco        [26]    14
RADIUS:   ssg-account-info    [250]  8       ALocal
RADIUS:  Vendor,Cisco        [26]    31
RADIUS:   Cisco AVpair        [1]    25      accounting-list=default

А это работа парсера и итог:

ENTERING 'rad_nas_reply_to_client'
:::
Decoding the attribute: Vendor-Specific, aaa_type invalid attribute, flags 0x21
VSA type 250
Decoding the attribute: Vendor-Specific, aaa_type invalid attribute, flags 0x21
VSA type 250
Decoding the attribute: Vendor-Specific, aaa_type invalid attribute, flags 0x21
:::
Error while getting authentication type
:::
EXITTING 'rad_nas_reply_to_client' with error [AFDF8E00] 'AAA ATTR' detected the 'fatal' condition 'Invalid attribute found'

Версия ASR9001 asr9k-bng-6.9.2.

Инет перешерстил, решения пока не нашел. Может кто сталкивался и знает решение?

HP FlexibleLOM Adapter, !*! Robotik, (Cisco маршрутизаторы) 28-Сен-23, 04:27  [ | | | ] [линейный вид] [смотреть все]
Есть Сетевой адаптер HP FlexibleLOM Adapter, 554FLR, 2x10Gb, FlexFabric, SFP+  будет ли с ним работать Трансивер HP 1Gb SFP RJ-45 ?

 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2025 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру