Size: a a a

2021 March 25

Т

Твентин Тарантино... in ntwrk
Vadim
у меня вообще AS считай для тестов, один маршрутизатор и больше ничего, но половой эбли походу будет в три короба
Вас ещё СОРМ не заставили покупать как владельца AS, если вы конечно не оператор связи?
источник

J

Jerryzzz in ntwrk
Глупый вопрос, но не нашел ответ, как через nftables прокинуть на виртуалку порт в qemu/proxmox на дебе 10.7, через iptables понятно, что через построут таблицу, а вот тут как?
источник

J

Jerryzzz in ntwrk
С определенного внешнего хоста, забыл добавить
источник

A

Alexey in ntwrk
Alexander Biryukov
Через next-table
А обратно?
источник

ВМ

Василий Малышев... in ntwrk
Jerryzzz
Глупый вопрос, но не нашел ответ, как через nftables прокинуть на виртуалку порт в qemu/proxmox на дебе 10.7, через iptables понятно, что через построут таблицу, а вот тут как?
По идее точно также. Делаешь цепочку построутинг и в ней рулесы.
Только вот dst-nat в прероутинге же делается.
источник

c

cloud_tg_captcha_bot in ntwrk
User passed the validation.
источник

BK

Bird Kiwi in ntwrk
Alexey
А обратно?
Обратно уже рибгруппу можно, там в врф явно меньше фуллвью
источник

IS

Ilya Somov in ntwrk
Дамир
А если свич балансит один и тот же мак в сторону обоих PE, то по сути на обоих PE он должен быть известен и локально, и через соседа
Тут короче есть особенности + особенности реализации разных вендоров.
Но, вообще, если свич балансирует ВСЕГДА трафик для конкретного src MAC в сторону одного и того же PE, то на этом PE происходит data plane learning.
Далее, он отправит данный маршрут t2 с ESI на RR или на PE2 (в зависимости как построен сервис), PE2 изучит этот MAC по control plane (BGP) и поскольку там будет значение того же самого ESI, то он его установит и как local.
В итоге трафик будет балансироваться в сторону свича через оба PE, если соблюдены условия для ECMP.
источник

IS

Ilya Somov in ntwrk
Я тут пропустил t1 и ES community еще, в самом начале
источник

Д

Дамир in ntwrk
Ilya Somov
Тут короче есть особенности + особенности реализации разных вендоров.
Но, вообще, если свич балансирует ВСЕГДА трафик для конкретного src MAC в сторону одного и того же PE, то на этом PE происходит data plane learning.
Далее, он отправит данный маршрут t2 с ESI на RR или на PE2 (в зависимости как построен сервис), PE2 изучит этот MAC по control plane (BGP) и поскольку там будет значение того же самого ESI, то он его установит и как local.
В итоге трафик будет балансироваться в сторону свича через оба PE, если соблюдены условия для ECMP.
Это если на свиче стоит src-mac, а если src-dst-mac, то мак ноута  изучатся на data plane на обоих pe
источник

IS

Ilya Somov in ntwrk
Дамир
Это если на свиче стоит src-mac, а если src-dst-mac, то мак ноута  изучатся на data plane на обоих pe
Ну если свич будет кидать пакеты с этим src MAC на разные PE, тогда да
источник

c

cloud_tg_captcha_bot in ntwrk
User passed the validation.
источник

Д

Дамир in ntwrk
И вот не понятно как себя должны вести pe, когда на обоих мак изучен и на локал интерфейсе, и через соседа
источник

c

cloud_tg_captcha_bot in ntwrk
User passed the validation.
источник

Д

Дамир in ntwrk
Ilya Somov
Ну если свич будет кидать пакеты с этим src MAC на разные PE, тогда да
А, в бридж-домене кстати есть vfi, вррде в этом случае мак не адвертайзится на соседа по евпн
источник

Д

Дамир in ntwrk
Правильно?
источник

C

CyberWolf in ntwrk
проблема - наглухо виснет виртуалка с ubuntu server 20.04.2 после логаута по ssh, если из консоли то всё ок. На соседнем канале посоветовали перейти на 18 - они правы ?
источник

AI

Anton Ignatchenko in ntwrk
добрый день. есть вопрос по российским провайдерам и РКН. я из Казахстана.
в России блокируется доступ до linkedin.com. Но в Казахстане нет такой блокировки.
Но трафик до linkedin.com через пару местных провайдеров идет через Россию. Попадает ли транзитный трафик под блокировку РКН?
источник

Y

Yaroslav in ntwrk
Anton Ignatchenko
добрый день. есть вопрос по российским провайдерам и РКН. я из Казахстана.
в России блокируется доступ до linkedin.com. Но в Казахстане нет такой блокировки.
Но трафик до linkedin.com через пару местных провайдеров идет через Россию. Попадает ли транзитный трафик под блокировку РКН?
не должен, но вполне могут блокировать) пинайте конкретных провайдеров через кого идет траф
источник

AI

Anton Ignatchenko in ntwrk
Yaroslav
не должен, но вполне могут блокировать) пинайте конкретных провайдеров через кого идет траф
наших местных или которые в России уже на пути трафика? )
источник