Вот для чего нужна дезагрегация, про которую так много говорили некоторое время назад, а вовсе не для того чтобы одного поставщика сменить на двух других.
blog.benjojo.co.uk
Sysadmin friendly high speed ethernet switching
👍1👎1
Microsoft открыла MS-DOS 4.0 и это хороший повод проследить за эволюцией одной из самых популярных операционных систем, которая повлияла очень сильно на очень многое из того что мы сейчас видим вокруг. Даже вторая версия смогла мне многое подсказать когда я в неё заглядывал, хотя всё что я самостоятельно делал было уже для седьмой версии. Но Microsoft, сколько бы там не было погрешностей, хорошо справлялась с поддержкой совместимости при всей сложности и боли этой работы, поэтому даже справочники MS-DOS API по третьей или пятой версии были полезны в седьмой. GitHub со всеми доступными версиями и ждём версии 6.22.
Microsoft Open Source Blog
Open sourcing MS-DOS 4.0
In partnership with IBM, Microsoft is releasing the source code to MS-DOS 4.00 under the MIT license. Learn more.
👍3
Ещё немного истории в апрельском выпуске журнала "Интернет изнутри" №20. Сам по себе номер, по большей части, про квантовую передачу, но с 59 страницы интервью с Алексеем Дмитриевичем Лесниковым про ранние годы РосНИИРОС, как всё было устроено тогда в зонах .RU и .SU, и про людей которые этим занимались.
👍4
И в чатике пирингового форума вспоминают старые времена.
Telegram
Пиринговый форум MSK-IX
Unofficial PF talks. No ads, pls.
Патчкорд
Не думал что уже увижу просто vi, а не vim и тем более им придётся воспользоваться. Но в итоге именно он и спас когда пришлось править установочные скрипты на RAM диске для восстановления одного из серверов с очень странной флэшки. Попутно оказалось, что я…
Vi
рулит в ситуациях когда не остаётся вариантов, а это не такая уж и редкость. Недавнее приключение - пропадает электропитание, Juniper ребутится и возвращается в аварийном Amnesiac режиме. Повод залогиниться и разобраться, но файлы побились, включая базу паролей, и тебя никуда и никак не пускает, хотя должно было бы. Ладно, есть режимы восстановления в которые можно зайти при перезагрузке, что отдельная проблема, потому что перезагружать особо не кому, а уложиться, чтобы перейти, надо в 3 секунды. Сброс на заводские настройки с кнопки, тоже, кстати, отказал. Когда наконец попадаем в консоль FreeBSD, то понимаем что стандартный описанный способ восстановления хотя бы пароля не сработает, потому что без системной базы паролей никакая Juniper консоль не запустится, а у нас в
/etc/passwd
бинарная каша, а /etc/master.passwd
ссылается на пустоту, и в распоряжении только тот набор системных утилит, что есть в образе FreeBSD включая vi
и pwd_mkdb
. Их хватает чтобы сформировать новую базу паролей /usr/sbin/pwd_mkdb -p /etc/master.passwd
, скопировав содержимого оригинального файл с другого устройства, но в принципе можно найти в установочном файле, хотя закопано там очень далеко, архив на архиве и в конце образ QEMU диска. Я думаю хватило бы и одного root
или стандартного BSD списка пользователей. После чего попадаем в консоль Juniper, которая уже запускается, откуда сбрасываем конфиг и ставим систему заново, но тут повезло, что того что осталось не побитого для этого хватило.Удивительно, что за неделю до этого PaloAlto выкинул такой же фортель, сломав
/etc/passwd
при обновлении записав туда два раза root
. К счастью, это не повлияло на возможность попадать в режим обслуживания, который, загрузился сам, ловить момент с нажатием кнопок и вводить пароли было не надо. Даже по сети доступ оставался, который у PA для управления всегда внеполосный, там правда пароль нужен, но не системный, по серийнику.Диски с флешками, с Linux или BSD сейчас везде, и они ломаются, и к этому надо быть готовым, сохраняя не только конфиг непосредственно устройства, но и образ файловой системы, такое многие позволяют делать. Внеполосное управление обязательно. Если можете сделать так чтобы управлять питанием удалённо, для перезагрузки устройства когда надо, а не когда может удалённая сторона - сделайте, перезагружаться порой приходится по много раз, ищя варианты восстановления. И конечно удачи, совсем немного, чтобы нескучно провести майские праздники.
Telegram
Патчкорд
Раз уж несколько раз на глаза попалось, да и коллеги скинули ссылку на Хабр, вспомню как мы Cisco SCE «чинили». Всё как в статье - работала, перестала. При загрузке в консоли попадаем в U-Boot, видим что с ФС проблема на SD карте. Ну и потыкав немногочисленные…
👍17👎1
Пару недель назад количество действительных подписанных RPKI префиксов
А вот общее количество префиксов, за которым можно следить там же в @bgp_table_bot или @FullViewBGPbot, растёт неохотно. Может уже миллион, а может чуть меньше, смотря откуда смотреть, будет с нами очень долго, может быть очень-очень долго.
IPv4
в глобальном BGP перевалило за 50%, для IPv6
это событие случилось уже очень давно. Можно приступать к проверке и фильтрации, коллеги Routinator себе поставили и довольны, главное не переборщить.А вот общее количество префиксов, за которым можно следить там же в @bgp_table_bot или @FullViewBGPbot, растёт неохотно. Может уже миллион, а может чуть меньше, смотря откуда смотреть, будет с нами очень долго, может быть очень-очень долго.
👍4
DHCPv6 как конкретное техническое решение проблем с количеством
ND
записей в кешах устройств, генерируемых SLAAC
, с долгоживущими TCP
сессиями и одна из возможных причин медленного внедрения IPv6
на предприятиях, из-за принципиального отсутствия DHCPv6
в некоторых системах.blog.ipspace.net
Unintended Consequences of IPv6 SLAAC « ipSpace.net blog
One of my friends is running a large IPv6 network and has already experienced a shortage of IPv6 neighbor cache on some of his switches. Digging deeper into the root causes, he discovered:
In my larger environments, I see significant neighbor table cache…
In my larger environments, I see significant neighbor table cache…
👍2
Подробный разбор того как запустить Juniper vSRX на Linux Debian в KVM, с посылом использовать ПК в качестве полноценного маршрутизатора/файрвола, хотя и маленького. Есть даже про Wireguard, как его поднять на хосте и притащить внутрь виртуалки, но общий смысл уже должен быть понятен после прочтения статьи сначала.
community.juniper.net
vSRX on mini-PC with Linux/KVM
Using Juniper vSRX on hardware with constrained resources, typically a mini-PC serving as flexible Internet gateway. Those are lately very popular due to low footprint yet with capabilities making them suitable for running virtual machines.
👍5
Патчкорд
Vi рулит в ситуациях когда не остаётся вариантов, а это не такая уж и редкость. Недавнее приключение - пропадает электропитание, Juniper ребутится и возвращается в аварийном Amnesiac режиме. Повод залогиниться и разобраться, но файлы побились, включая базу…
Немного драмы с интерфейсом управления PaloAlto в версиях прошивок 11.1, когда внеполосное управление не совсем внеполосное, но только для
IPv6
: менеджмент интерфейс не может ссылаться на шлюз по умолчанию на том же устройстве. Это работало раньше, но сейчас не работает, но если так настраивать, то в случае краха устройства, доступ по IP
вы к нему не получите, что ставит под вопрос вообще смысл внеполосного управления, и, отчасти, делает новое поведение защитой от дурака, хотя мотивация там совсем другая.Weberblog.net
Palo’s Mgmt-Intf is not usable with IPv6 anymore
Wow, that was unexpected: With PAN-OS 11.1 the out-of-band management interface of Palo Alto Networks firewalls doesn’t accept an IPv6 default route pointing to one of its own data interfaces…
Очень полезный опрос для моделирования ситуации: "Кто мониторит системы мониторинга?" - и как выйти из этой рекурсии.
Forwarded from Zabbix Recipes
Давайте проведем мысленный эксперимент: представьте, что вы отключили сервис Zabbix. Вопрос: через какой количество времени об этом станет известно кому-либо в вашей компании?
Anonymous Poll
19%
1 минута или меньше
13%
10 минут или меньше
5%
30 минут или меньше
5%
1 час или меньше
17%
2 часа и больше
41%
Я хочу увидеть ответы
👎1
RIPE NCC собирается остановить обслуживание собственного DNS ns.ripe.net для работы с обратными зонами. Если вы не в первый раз слышите про этот сервис, добро пожаловать в рассылку с обсуждением, чтобы поддержать или противостоять этому.
RIPE Labs
Retiring ns.ripe.net
Since 1992, the RIPE NCC has been the only Regional Internet Registry to offer a secondary DNS server to its members, called ns.ripe.net. LIRs with a /16-sized IPv4 allocation or a /32-sized IPv6 allocation have been able to use this service to ensure the…
👍3
Очень оптимистичное мнение по поводу IPv6 only для дома -
IPv4
не нужен и всё уже работает сейчас, но почему-то никто не торопится, как минимум, ждём Microsoft.Circleid
Do We Need IPv4 at Home/SOHO Any More?
CLAT/NAT64 is utilized across many mobile networks globally, and I am only talking about Ethernet and Wi-Fi in home and small office/home office (SOHO) environments. I experimented by completely disabling IPv4 at home and established a SSID where my MacBook…
Я думаю что те провайдеры кто работает с GGC должны знать, что можно настроить обмен с частными IPv4 адресами, это и правда здорово экономит мощности позволяя миновать те места где работает
NAT
. Проверить это можно так curl -k -L https://redirector.c.youtube.com/debug_info
если вы сидите с серым адресом в сети провайдера. А узнать имя ноды GGC откуда вы получаете трафик, вот так curl -k -L https://redirector.c.youtube.com/report_mapping
. Опция -k
обязательна, потому что сертификат там сломан при включенном HSTS
. Я не знаю как там дела с GGC в России и сколько нам ещё осталось, в прошлом и позапрошлом годах пугали что уже недолго, но пока, судя по тому что я получаю в ответ на свои запросы, всё продолжает работать.Personal blog of Anurag Bhatia
Bypassing CGNAT for GGC traffic
This post covers option to exclude CGNAT for the Google's GGC cache traffic
👍9
Ещё одна оптимистичная презентация с ITNOG8 про
IPv6
, на этот раз со стороны провайдера - как переехать на IPv6 only segment routing сеть с IPv4. У автора есть большая лаба по этой теме для разных систем, подробности на предпоследнем слайде.blog.modena.to
A path from 6PE to 4PE
description
👍2
Вам всё ещё надо разбираться в
TCP
и алгоритме Нейгла сорокалетней давности, чтобы знать когда включать TCP_NODELAY, чтобы решить все свои проблемы, а когда выключать, чтобы решить оставшиеся.brooker.co.za
It's always TCP_NODELAY. Every damn time. - Marc's Blog
👍5
Главная проблема в планировании - это желание сделать красиво, один раз и навсегда. В этом случае, и миллиарды доступных IPv6 адресов становятся проблемой, точнее, те миллиарды неиспользованных, но выделенных.
Infoblox Blog
The Benefits of Assigning More Than a /48 Per Site | Infoblox
Explore the complexities of IPv6 address planning in this comprehensive blog series. Discover how to effectively assign IPv6 prefixes, manage site growth, and ensure operational efficiency. Learn about the potential use cases, challenges, and best practices…