Патчкорд
2.42K subscribers
203 photos
18 videos
59 files
2.97K links
Блог сетевого инженера. Новости телеком, IT и около IT. Связь - @UrgentPirate
Download Telegram
Простой менеджер WiFi сети от CobraTek, без глубокого погружения в технические подробности, который может ещё и пароли подбирать ;). Интерфейс не ахти, но с функциями своими справляется. Только для Windows.
Бывает, что мультикаст нужен там где IGMP отсутствует как класс. Например, на какой нибудь ТВ головной станции у которой только одно состояние - есть поток и я его принимаю. Или друзья из соседней сети хотят на твои каналы посмотреть, а маршрутизацию поднимать не хотят. В сети, при этом, красиво настроены PIM и IGMP snooping и ломать что-то совсем не хочется.

Спасаемся ip igmp join-group или ip igmp static-group. Как это настроить на маршрутизаторах, переведено вот отсюда.
Результатом будет то, что наш маршрутизатор будет считать что за этим IP портом есть подписчик и трафик туда отправится.

А дальше будет, скорее всего, коммутатор с IGMP snooping на котором снупинг можно выключить или тоже сделать статическую привязку в глобальном режиме конфигурации:

ip igmp snooping vlan VLANID static GROUP_ADDRESS interface INTERFACE

Результат - порт член нужной группы и трафик без всяких запросов летит в нужном направлении.
Это стоит посмотреть, это стоит посмотреть дважды, я знаю что скорее всего все это уже видели, но тогда стоит посмотреть и третий раз. Есть моменты которые кажутся нереальными, из будущего, потому что уже будущее.
Лучше один раз увидеть, потому что это шоу и это наглядно и это популяризует космос и науку и это просто красиво. Если выключить звук и просто смотреть, может даже ещё круче выглядит. Почему из каждого запуска не делают шоу?

P.S.
Сегодня все новости про это, поэтому вот ещё и "ASCII" картинка в тему. У автора много и других.
В PF добавили (очевидно добавят в OpenBSD 6.3) SYN cookies. Чтобы это случилось нужно больше тестов, поэтому любителей PF срочно зовут использовать уже сейчас этот механизм.
Можно бесконечно долго придумывать разные транспорты под IP, потому что можно :) Потому что IP так и придумали. Помимо голубей которые закреплены в RFC, можно, например, и QR коды использовать, а их в свою очередь голубями передавать.

Но главное помнить, что лучший проект - это его отсутствие. Обязательно читать Issue и Pull requests.
Даже если бы не было написано что Cisco - логотип уже въелся. А вот белый с красным, плохо ассоциируются.
Про LAG, vPC, vPC+ и EvPC. Без настроек. Чем отличается один от другого концептуально и на какое оборудование стоит смотреть для этого. Про VSS и стеки, тоже не забыли упомянуть.
Если у вас проблема с BGP. Практически, готовые блок-схемы для тех.поддержки, шаг за шагом.
Продлил вчера доменных имён на 2000 рублей. И вроде не накладно, а цены всё равно растут. Главное в зоне RU всего на год можно подтвердить, поэтому всегда помнить приходиться про них. Всякие NET я на три года сразу продлеваю и забываю до следующего письма от регистратора.

Зачем я это делаю, вот в чём вопрос? Это не бизнес и не работа, даже не хобби и тем более я не сквоттер. Дело в почте. Поучаствовал в каком нибудь проекте или даже поработал в какой нибудь компании. Попользовался почтой. А потом ррррраз и домен никому не нужен - поинтереснее купили, проект закончился... А почтовый бакграунд остаётся. Вроде не очень страшно, или очень? Спам, рассылки, предупреждения от сайтов, предупреждения от систем мониторинга, восстановление паролей, попадает в руки к тому кто настроит почту на своём новом домене.

Утилизировать это сложно. В общем паранойя в чистом виде (что-то я конечно применил в дело). Хотя, как только жадность перевесит платить больше не буду, я так думаю.
Большой, даже очень большой каталог утилит и программ по теме кибербезопасности и не только - https://n0where.net/open-source-cybersecurity-toolbox/
Всё отсортировано по разделам, постоянно пополняется, есть поиск, рейтинг. Интересно покопаться.
Ребята с snc.ru вы крутые.

Был у меня Jabber аккаунт со стародавних времён [email protected]. Год назад отвалился коннект, я плюнул и забыл.
На прошлой неделе торкнуло меня восстановить доступ, пишу в ТП, а там - тикетная система прикручена. Ого подумал я. Даже вот так ОГО! Написал им так и так, всё понимаю, Jabber никому не нужен, но если ещё держите сервер посмотрите что там с моим аккаунтом.

И всё, неделя прошла. Кроме номера тикета и ответственного - тишина. Подумал уже пропали ребята, испортили первое впечатление. Но нет! Ответили и восстановили доступ! Походу я у них на Jabber единственный клиент, что ещё больше им чести делает.
Тезисы о статических маршрутах и маршрутах по умолчанию. Как-раз достаточно для того чтобы выключить свой автомат и освежить в памяти основы, что полезно иногда делать.

Из самого интересного наверное default-network, которую мне никогда не приходилось использовать. Вот где все глубины рекурсивной маршрутизации в классовой сети.
Балансировать трафик с учётом чётных/нечётных портов была плохая идея. На картинке доля абонентов по портам на наших обычных коммутаторах.
Как такового регламента в какой порт подключать нет, поэтому получается как удобнее. Несмотря на нумерацию портов, верхний ряд заполняется сильнее. Не знаю правило ли это, но конкретно у нас так.
Eltex, со своей нумерацией в длину, видимо что-то знает.
Недавно расширил свои границы в представлении что во что можно конвертировать - купил переходник HDMI в VGA. Хорошо что в Китае такое делают :) При желании наверное и на всё это можно найти переходнички.
Про Windows 10 для профессионалов по настоящему: утилиты, обзоры, новости. Сайт совсем молодой, но должно быть интересно.
Пока писал, всё отвалилось, сначала с ошибкой базы данных, потом по таймауту. Делаем скидку на молодость и на Windows, не смог удержаться :)
Хром собирается с 1 июля помечать все не HTTPS сайты как небезопасные. В конечном итоге MITМ в открытую нам устраивают сами поисковики и агрегаторы и HTTPS здесь не спасёт.
Что ещё умеет или не умеет делать HTTPS можно почитать в статье Eric Lawrence, подводных камней достаточно. Один из них всё же сводится к тому что HTTPS должен быть везде.
Сети сложные штуки. Управлять ими не просто. Интернет - ещё сложнее. Регуляции со стороны государства простоты не добавляют.
Централизация сервисов - вроде Youtube или Вконтакте, когда кажется что это и есть весь Интернет делает систему ещё более запутанной. И когда один из таких сервисов начинает сбоить, то часто непонятно вообще куда копать.

Последние несколько дней, техподдержка завалена заявками о фантомных проблемах с Youtube. Повторить удаётся не всегда, даже если и повторяешь то строить можно только предположения, потому что с сетью всё впорядке. Google не добавляет ясности отвечая в духе: "Мы разбираемся". Хорошие программисты на вес золота, многопрофильных специалистов способных понять проблему в комплексе ещё меньше. Все поняли что что-то происходит в момент включения рекламы.

Спасибо Хабру за разьяснения. Это как минимум успокоило: "Пули вышли, проблемы на принимающей стороне".