Size: a a a

2020 October 27

AZ

Alexander Zvenigorod... in AWS_RU
Ilya Meylikhov
Всем привет! Может кто подскажет сходу по сетёвке: некорректно работает site-to-site VPN - со стороны амазона VGW, с моей стороны Mikrotik, всего два туннеля, при этом трафик уходит по одному туннелю, а возвращается по другому, соответственно, сетевой связности между сетями VPC и сетями за Mikrotik нет.
Можно позадавать вопросы в личке? Третий день мучаюсь с IPsec между AWS и ROS
источник

IM

Ilya Meylikhov in AWS_RU
Alexander Zvenigorodsky
Можно позадавать вопросы в личке? Третий день мучаюсь с IPsec между AWS и ROS
Да
источник

A

Alex in AWS_RU
Alexander Zvenigorodsky
Можно позадавать вопросы в личке? Третий день мучаюсь с IPsec между AWS и ROS
Я на пфсенс поднимал если чо
источник

AZ

Alexander Zvenigorod... in AWS_RU
Alex
Я на пфсенс поднимал если чо
C pfsense за натом (нат мной управляется, то есть виртулалка в локалке будет) можно будет с AWS связаться?
источник

A

Alex in AWS_RU
Alexander Zvenigorodsky
C pfsense за натом (нат мной управляется, то есть виртулалка в локалке будет) можно будет с AWS связаться?
в теории можно, порты прокинуть нужные
источник

AZ

Alexander Zvenigorod... in AWS_RU
Alex
в теории можно, порты прокинуть нужные
NAT-Traversal разве не должен все сделать без прокидывания?
источник

DS

Dmitriy Solodukha in AWS_RU
Коллеги, а кто-то видел где-то пробные экзаменацинные тесты для специализации AWS Machine Learning?
источник

AS

Alexey Stekov in AWS_RU
Dmitriy Solodukha
Коллеги, а кто-то видел где-то пробные экзаменацинные тесты для специализации AWS Machine Learning?
источник

AZ

Alexander Zvenigorod... in AWS_RU
Alexander Zvenigorodsky
Можно позадавать вопросы в личке? Третий день мучаюсь с IPsec между AWS и ROS
Продублирую и здесь
источник

AS

Alexey Stekov in AWS_RU
Alexander Zvenigorodsky
Продублирую и здесь
сколько можно то?
источник

AZ

Alexander Zvenigorod... in AWS_RU
До этого я никогда с голым IPsec не работал, только с (LT2P|GRE|IPIP)/IPsec.
На выходных изучал голый IPsec, настраивал между двумя микротиками - все ок.
Между AWS - никак.

Сначала на последней ROS, пробовал настраивать по аналогии, как было настроено между двумя микротиками. То есть только один туннель, без 169.254 сети внутри.
1. Выставлял на AWS для двух фаз те же настройки, но не указывал на стороне AWS local/remote частные подсети. Туннель устанавливался, SA в микротике отображались, но трафик не ходил по нему. Пакеты в Tx отобрадались, но в Rx было пусто (пакеты уходили в туннель, но не возвразались обратно?)
2.  Указал на стороне AWS частные подсети обе. Но в этом случае туннель перестал устанавливаться. В микротике Installed SAs отображалась только одна, и спустя время совсем пропадала.

Решил настроить через конфигурацию, которую предлагает AWS (по кнопке download configuration). Версия ROS там была старая, я пытался перенести те же настройки на актуальную - неуспешно.
Сейчас откатил ROS на старую версию (чтобы инструкция совпадала), делал все как в файле с конфигурацией - так же неуспешно

Я так же не понимаю зачем AWS дает два туннеля (резерв?) и почему возникает какой-то inside CIDR 169.254

Смотрел теорию по настройке на cisco - никакого внутреннего туннеля нет.
Скачивал конфигурацию так же своего туннеля для cisco и pfsense - никаких упоминаний 169.254 нет, в отличие от конфигурации для ROS
источник

AS

Alexey Stekov in AWS_RU
Alexander Zvenigorodsky
До этого я никогда с голым IPsec не работал, только с (LT2P|GRE|IPIP)/IPsec.
На выходных изучал голый IPsec, настраивал между двумя микротиками - все ок.
Между AWS - никак.

Сначала на последней ROS, пробовал настраивать по аналогии, как было настроено между двумя микротиками. То есть только один туннель, без 169.254 сети внутри.
1. Выставлял на AWS для двух фаз те же настройки, но не указывал на стороне AWS local/remote частные подсети. Туннель устанавливался, SA в микротике отображались, но трафик не ходил по нему. Пакеты в Tx отобрадались, но в Rx было пусто (пакеты уходили в туннель, но не возвразались обратно?)
2.  Указал на стороне AWS частные подсети обе. Но в этом случае туннель перестал устанавливаться. В микротике Installed SAs отображалась только одна, и спустя время совсем пропадала.

Решил настроить через конфигурацию, которую предлагает AWS (по кнопке download configuration). Версия ROS там была старая, я пытался перенести те же настройки на актуальную - неуспешно.
Сейчас откатил ROS на старую версию (чтобы инструкция совпадала), делал все как в файле с конфигурацией - так же неуспешно

Я так же не понимаю зачем AWS дает два туннеля (резерв?) и почему возникает какой-то inside CIDR 169.254

Смотрел теорию по настройке на cisco - никакого внутреннего туннеля нет.
Скачивал конфигурацию так же своего туннеля для cisco и pfsense - никаких упоминаний 169.254 нет, в отличие от конфигурации для ROS
источник

LK

L K in AWS_RU
aws у кого-то упал us-west-2 консоль ?
cloudformation консоль тупит,

p.s. вроде все ок уже )
источник

AP

Alexander Patrushev in AWS_RU
Dmitriy Solodukha
Коллеги, а кто-то видел где-то пробные экзаменацинные тесты для специализации AWS Machine Learning?
Мне казалось был официальный от AWS.
источник

MK

Mikhail Kalyniuk in AWS_RU
Народ привет! Подскажите, настроил в сервисе SES rule sets которые на определенных ресипиентах сохраняют письма в S3 бакет. Но он записывает в S3 эти емейлы в виде хэша. Есть вариант вместо этого хэша, что бы был Subject или Body письма ?
источник

MK

Mikhail Kalyniuk in AWS_RU
источник

KT

Karen Tovmasyan in AWS_RU
Котаны, кто будет смотреть мое выступление на awscommunityday.nl через 3 минуты - я ЖАЖДУ обратной свйази!
источник

DS

Dmitriy Solodukha in AWS_RU
Karen Tovmasyan
Котаны, кто будет смотреть мое выступление на awscommunityday.nl через 3 минуты - я ЖАЖДУ обратной свйази!
А запись будет?
источник

KT

Karen Tovmasyan in AWS_RU
Dmitriy Solodukha
А запись будет?
Обещали!
источник

AS

Alexey Stekov in AWS_RU
Karen Tovmasyan
Котаны, кто будет смотреть мое выступление на awscommunityday.nl через 3 минуты - я ЖАЖДУ обратной свйази!
через 3?
источник