Size: a a a

2020 December 02

SP

Sergey Petrikov in ntwrk
Eugene U
Вопрос, возможно кто-то решал задачку: имеется скажем 3 линукс хоста (можно больше) с интерфейсами в разных броадкаст доменах. Трафик между сетями как-то ходит, но нет поддержки multicast. Необходимо (видимо софтово) обеспечить передачу multicast.
Понятно, что речь о туннелировании, но хотелось бы свести к минимуму использование костылей.
Возможно есть элегантное масштабируемое решение?
Если хочется ебли - pim-sm, если чтоб работало в каждой из сетей поставить по проксику типа astra и перегонять между сетями поток юникастом а отдавать дальше с проксика мультикастом
источник

AA

Anton Anton in ntwrk
Yaroslav
молодежь щас делать за 5 лет тот путь на что я потратил 15 лет
Это вы о пресловутых медведевских поправках 2008 года в УК РФ?
источник

EU

Eugene U in ntwrk
Sergey Petrikov
Если хочется ебли - pim-sm, если чтоб работало в каждой из сетей поставить по проксику типа astra и перегонять между сетями поток юникастом а отдавать дальше с проксика мультикастом
Спасибо, так или иначе получается, что надо запилить софтово multicast фукциональность.
источник

SP

Sergey Petrikov in ntwrk
Eugene U
Спасибо, так или иначе получается, что надо запилить софтово multicast фукциональность.
Можно вообще все в юникаст вывести через прокси, смотреть по архитектуре сети и нагрузкам надо, может проще юником с прокси раздавать всем и не париться вообще, особенно если внутренние каналы позволяют
источник

SP

Sergey Petrikov in ntwrk
А так можно не пилить, pim-sm и погружение в этот чудесный протокол
источник

EU

Eugene U in ntwrk
Sergey Petrikov
А так можно не пилить, pim-sm и погружение в этот чудесный протокол
если про multicast маршрутизацию, то речи в данном случае не идет, так как underlay сеть вообще не поддерживает multicast
источник

EU

Eugene U in ntwrk
получается, что надо в любом случае multicast трафик упаковывать в уникаст
источник

PO

Pavel Odintsov in ntwrk
источник

PO

Pavel Odintsov in ntwrk
блин, я эту птичку в зоопарке видел
источник

PO

Pavel Odintsov in ntwrk
ей в фильмах ужасов сниматься только
источник
2020 December 03

PO

Pavel Odintsov in ntwrk
источник

MS

Mr Smith in ntwrk
c программистами C++ в качестве статистов?))
источник

s

sexst in ntwrk
Ну и специализированная же эта книга
источник

s

sexst in ntwrk
источник

SM

Sergey Meleschenko in ntwrk
приветствую. необычный вопрос. можно ли на джунипере положить bgp сессию по snmp или скриптом каким то ? кто использует что то подобное ?
источник

D

Denis in ntwrk
там даж из конфига её положить нельзя 🙂  деактивировать только
источник

К

Капитан Себастьян Пе... in ntwrk
Парни привет. Вопрос по ACL и UDP.

Есть правило в DMZ_in, где живет хост 172.30.1.51

10 permit tcp any any established 

То есть все установленные  сессии из других сетей будут работать.
Но нужно, что бы хост 10.2.2.69 мог подключиться к 172.30.1.51 (DMZ) по RDP и SMB.

Правило ниже как бы намекает, что подклюиться не получится
60 deny ip any object-group RFC_1918

Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?

permit udp host 172.30.1.51 host 10.2.2.69

Ну такое..
источник

V

Vladimir_F in ntwrk
Капитан Себастьян Перейра
Парни привет. Вопрос по ACL и UDP.

Есть правило в DMZ_in, где живет хост 172.30.1.51

10 permit tcp any any established 

То есть все установленные  сессии из других сетей будут работать.
Но нужно, что бы хост 10.2.2.69 мог подключиться к 172.30.1.51 (DMZ) по RDP и SMB.

Правило ниже как бы намекает, что подклюиться не получится
60 deny ip any object-group RFC_1918

Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?

permit udp host 172.30.1.51 host 10.2.2.69

Ну такое..
А как связаны udp rdp и smb. rdp и smb это ж tcp... или я что-то не уловил?
источник

AG

Anton Gorlov in ntwrk
Smb и по юдп там чтото бегает. Нетбиос вроде
источник

AG

Anton Gorlov in ntwrk
А в новых виндах так там вообще мультикаст
источник