Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Патчкорд
Не думал что уже увижу просто vi, а не vim и тем более им придётся воспользоваться. Но в итоге именно он и спас когда пришлось править установочные скрипты на RAM диске для восстановления одного из серверов с очень странной флэшки. Попутно оказалось, что я…
Vi рулит в ситуациях когда не остаётся вариантов, а это не такая уж и редкость. Недавнее приключение - пропадает электропитание, Juniper ребутится и возвращается в аварийном Amnesiac режиме. Повод залогиниться и разобраться, но файлы побились, включая базу паролей, и тебя никуда и никак не пускает, хотя должно было бы. Ладно, есть режимы восстановления в которые можно зайти при перезагрузке, что отдельная проблема, потому что перезагружать особо не кому, а уложиться, чтобы перейти, надо в 3 секунды. Сброс на заводские настройки с кнопки, тоже, кстати, отказал.

Когда наконец попадаем в консоль FreeBSD, то понимаем что стандартный описанный способ восстановления хотя бы пароля не сработает, потому что без системной базы паролей никакая Juniper консоль не запустится, а у нас в /etc/passwd бинарная каша, а /etc/master.passwd ссылается на пустоту, и в распоряжении только тот набор системных утилит, что есть в образе FreeBSD включая vi и pwd_mkdb. Их хватает чтобы сформировать новую базу паролей /usr/sbin/pwd_mkdb -p /etc/master.passwd, скопировав содержимого оригинального файл с другого устройства, но в принципе можно найти в установочном файле, хотя закопано там очень далеко, архив на архиве и в конце образ QEMU диска. Я думаю хватило бы и одного root или стандартного BSD списка пользователей. После чего попадаем в консоль Juniper, которая уже запускается, откуда сбрасываем конфиг и ставим систему заново, но тут повезло, что того что осталось не побитого для этого хватило.

Удивительно, что за неделю до этого PaloAlto выкинул такой же фортель, сломав /etc/passwd при обновлении записав туда два раза root. К счастью, это не повлияло на возможность попадать в режим обслуживания, который, загрузился сам, ловить момент с нажатием кнопок и вводить пароли было не надо. Даже по сети доступ оставался, который у PA для управления всегда внеполосный, там правда пароль нужен, но не системный, по серийнику.

Диски с флешками, с Linux или BSD сейчас везде, и они ломаются, и к этому надо быть готовым, сохраняя не только конфиг непосредственно устройства, но и образ файловой системы, такое многие позволяют делать. Внеполосное управление обязательно. Если можете сделать так чтобы управлять питанием удалённо, для перезагрузки устройства когда надо, а не когда может удалённая сторона - сделайте, перезагружаться порой приходится по много раз, ищя варианты восстановления. И конечно удачи, совсем немного, чтобы нескучно провести майские праздники.
👍17👎1
Пару недель назад количество действительных подписанных RPKI префиксов IPv4 в глобальном BGP перевалило за 50%, для IPv6 это событие случилось уже очень давно. Можно приступать к проверке и фильтрации, коллеги Routinator себе поставили и довольны, главное не переборщить.
А вот общее количество префиксов, за которым можно следить там же в @bgp_table_bot или @FullViewBGPbot, растёт неохотно. Может уже миллион, а может чуть меньше, смотря откуда смотреть, будет с нами очень долго, может быть очень-очень долго.
👍4
Forwarded from BGP-TableBot
Current RPKI status IPv4 #RPKI [a]
@[email protected]
👍4
DHCPv6 как конкретное техническое решение проблем с количеством ND записей в кешах устройств, генерируемых SLAAC, с долгоживущими TCP сессиями и одна из возможных причин медленного внедрения IPv6 на предприятиях, из-за принципиального отсутствия DHCPv6 в некоторых системах.
👍2
Подробный разбор того как запустить Juniper vSRX на Linux Debian в KVM, с посылом использовать ПК в качестве полноценного маршрутизатора/файрвола, хотя и маленького. Есть даже про Wireguard, как его поднять на хосте и притащить внутрь виртуалки, но общий смысл уже должен быть понятен после прочтения статьи сначала.
👍5
Патчкорд
Vi рулит в ситуациях когда не остаётся вариантов, а это не такая уж и редкость. Недавнее приключение - пропадает электропитание, Juniper ребутится и возвращается в аварийном Amnesiac режиме. Повод залогиниться и разобраться, но файлы побились, включая базу…
Немного драмы с интерфейсом управления PaloAlto в версиях прошивок 11.1, когда внеполосное управление не совсем внеполосное, но только для IPv6: менеджмент интерфейс не может ссылаться на шлюз по умолчанию на том же устройстве. Это работало раньше, но сейчас не работает, но если так настраивать, то в случае краха устройства, доступ по IP вы к нему не получите, что ставит под вопрос вообще смысл внеполосного управления, и, отчасти, делает новое поведение защитой от дурака, хотя мотивация там совсем другая.
Очень полезный опрос для моделирования ситуации: "Кто мониторит системы мониторинга?" - и как выйти из этой рекурсии.
Forwarded from Zabbix Recipes
Давайте проведем мысленный эксперимент: представьте, что вы отключили сервис Zabbix. Вопрос: через какой количество времени об этом станет известно кому-либо в вашей компании?
Anonymous Poll
19%
1 минута или меньше
13%
10 минут или меньше
5%
30 минут или меньше
5%
1 час или меньше
17%
2 часа и больше
41%
Я хочу увидеть ответы
👎1
RIPE NCC собирается остановить обслуживание собственного DNS ns.ripe.net для работы с обратными зонами. Если вы не в первый раз слышите про этот сервис, добро пожаловать в рассылку с обсуждением, чтобы поддержать или противостоять этому.
👍3
Я думаю что те провайдеры кто работает с GGC должны знать, что можно настроить обмен с частными IPv4 адресами, это и правда здорово экономит мощности позволяя миновать те места где работает NAT. Проверить это можно так curl -k -L https://redirector.c.youtube.com/debug_info если вы сидите с серым адресом в сети провайдера. А узнать имя ноды GGC откуда вы получаете трафик, вот так curl -k -L https://redirector.c.youtube.com/report_mapping. Опция -k обязательна, потому что сертификат там сломан при включенном HSTS. Я не знаю как там дела с GGC в России и сколько нам ещё осталось, в прошлом и позапрошлом годах пугали что уже недолго, но пока, судя по тому что я получаю в ответ на свои запросы, всё продолжает работать.
👍9
Ещё одна оптимистичная презентация с ITNOG8 про IPv6, на этот раз со стороны провайдера - как переехать на IPv6 only segment routing сеть с IPv4. У автора есть большая лаба по этой теме для разных систем, подробности на предпоследнем слайде.
👍2
Вам всё ещё надо разбираться в TCP и алгоритме Нейгла сорокалетней давности, чтобы знать когда включать TCP_NODELAY, чтобы решить все свои проблемы, а когда выключать, чтобы решить оставшиеся.
👍5
2038 всё ближе. Предыстория как время Unix вообще появилось, тоже хорошая.
👍2👎1
Помните EIGRP? Напоминалка, если подзабыли. Поймал себя на мысли, что уже очень, очень, очень давно не то что не сталкивался, а даже не видел какие-то упоминания этого протокола, но в памяти ещё что-то осталось и термины из статьи не кажутся тарабарщиной.
👎2👍1
🚀 5G из космоса: на шаг ближе к отечественной широкополосной спутниковой связи

Российская компания «БЮРО 1440» запустила ещё три отечественных низкоорбитальных спутника связи. Впервые в истории российской космической индустрии аппараты используют стандарт 5G NTN для связи с абонентами.

Это уже вторая исследовательская миссия компании. Первая миссия «Рассвет-1» стартовала 27 июня 2023 года и была признана полностью успешной.

Подробности второго этапа
В этот раз спутники создали в рекордно короткие для космической индустрии сроки — менее, чем за 14 месяцев. Спутники миссии «Рассвет-2» в два раза больше по массе и габаритам, так как установлено больше нового оборудования. Это значит, что скорость и качество связи теперь — ещё лучше.

При прохождении первой миссии скорость составляла 48 Мбит/сек, задержка — 42 мс. При таких показателях уже можно сделать видеозвонок в высоком качестве сразу на несколько человек или смотреть ТВ в разрешении 4K. Раньше с российских спутников, до «БЮРО 1440» в космосе, такое качество в реальном времени без задержек было невозможно предоставить.

Результаты миссии «Рассвет-2» ожидаются в ближайшие месяцы.

Что дальше
Впереди ещё несколько месяцев экспериментов миссии «Рассвет-2» на пути к созданию отечественного сервиса широкополосной спутниковой связи, который сможет покрыть быстрым интернетом всю страну. Он начнёт свою работу в 2027 году.

🛰 Глава Минцифры Максут Шадаев о работе «БЮРО 1440»
Считаю, что проект, над которым работает «БЮРО 1440», имеет огромное значение для развития нашей цифровой инфраструктуры. Для Министерства создание собственной низкоорбитальной спутниковой группировки для обеспечения быстрого и дешёвого доступа в интернет — одна из ключевых инициатив. Желаю ребятам из «БЮРО 1440» продолжать в том же духе и добиваться новых целей! Поражён их энтузиазмом, рвением и профессионализмом.


@mintsifry
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👎5