Portál AbcLinuxu, 30. dubna 2024 00:43


Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Vložit další komentář
11.4.2019 20:06 ewew | skóre: 40 | blog: ewewov_blog
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Odpovědět | Sbalit | Link | Blokovat | Admin

Možno to nie je nič čo som napísal vyššie.

Root v linuxe : "Root povedal, linux vykona."
Max avatar 11.4.2019 20:20 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
NAT se tam nepoužívá, jen routing. A ve firewalle je vše povoleno.
Zdar Max
PS: provozuji doma Asterisk, server mám za natem a SIP mi fičí pěkně, tj. NAT(server) - NAT(client) no problemo
Měl jsem sen ... :(
11.4.2019 20:51 debian+
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Odpovědět | Sbalit | Link | Blokovat | Admin
zle nastavená sieť, to už som raz videl.
Max avatar 11.4.2019 21:06 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Ne.
Zdar Max
Měl jsem sen ... :(
11.4.2019 21:47 Boban
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Odpovědět | Sbalit | Link | Blokovat | Admin
Řekl bych že problém byl v multihomingu SCTP. Napadá mě několik scénářů, konkrétní případ by měl být vidět z paketu INIT ACK.
Max avatar 11.4.2019 22:03 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Ano,
je to tak. Resp. aspoň si to myslím. abych pravdu řekl, moc podrobně jsem obsah "INIT ACK" nezkoumal, ale mám ještě schované dumpy.
FreeBSD a některé implementace používají virtuální device pro IPSEC. Strongswan na Linuxu třeba ne. Takže se Strongswanem na Linuxu je vidět na WANce lokální provoz, protože WANka je iface pro ipsec. Mno a ZyWALL to má asi řešeno přes virtuální device, protože když to MGU nešlo připojit, viděl jsem "INIT ACK" na WAN rozhraní(na ZyWALLu v pobočce) a běžně tam vidět není (ve sniffu u ZyWALLu se dá nastavit jen sniff fyzického portu).
Řešením byl tedy nejspíše restart ZyWALLu. Já jsem to spojil s upgradem FW, ale myslím si, že restart by to dal dokupy. Jak to řešit systémověji jsem nezkoumal.
Zdar Max
Měl jsem sen ... :(
12.4.2019 15:54 trekker.dk | skóre: 72
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Strongswan na Linuxu třeba ne.
Může, když se tak nastaví. Z toho, že mi lokální provoz leze z interface pro WAN, by mi asi bylo na blití.

Na druhou stranu to, že se vám ipsec podařilo vůbec rozchodit, to je na pochvalu před nastoupenou jednotkou :-)
Quando omni flunkus moritati
Max avatar 12.4.2019 19:44 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Provozuji Strongswan (na Debianu) několik let pro BYOD, cca 400 klientů. A nejen, že mi funguje, ale funguje mi NAT-NAT a pro všechny platformy (Win Mobile 8/8.1 i 10, win7/8/8.1/10, Android, iOS...).
Teď to jen budu muset trochu překopat z hlediska uložiště uživatelů a hesel a kvůli nasazení group based firewall policy.
Mám to rozjetý na IKEv2. Funkční mám i NAT-NAT L2TP over IPSEC, ale nepoužívám, protože oproti IKEv2 to je středověká záležitost.
Myslím, že to mám slušně najetý, ale stále tam jsou nějaké mezery k dopilování.

Ohledně toho iface, Strongswan jsem rozjížděl v době, kdy šel do monolitu a zbavoval se pluto, takže staré KLIPS implementace včetně PFKEY. Zůstalo to jen u FreeBSD.
VTI přišlo před pár lety a teď se objevilo ještě XFRX.
Zdar Max
Měl jsem sen ... :(
12.4.2019 12:02 Jenda
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Odpovědět | Sbalit | Link | Blokovat | Admin
Já myslím, že to prostě bylo rozbitý.
Max avatar 12.4.2019 13:47 Max | skóre: 72 | blog: Max_Devaine
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Samozřejmě, ale člověk musí vědět proč a jak to diagnostikovat. Slepě něco restartovat, když to nefunguje, to není řešení, ale workaround. A takový věci se mohou nasčítávat až to jednomu přeroste přes hlavu.
Zdar Max
Měl jsem sen ... :(
12.4.2019 15:54 Jenda
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Nebo to prostě vypnout. 99% počítačů běží naprosto zbytečně.
12.4.2019 19:10 BFU
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Nebylo by lepsi to radeji zakazat ? :-)
15.4.2019 12:03 Jenda
Rozbalit Rozbalit vše Re: Střípky z IT - (4) : MX-ONE : Uhádnete, kde byl problém?
Ne, ale dal bych na počítače spotřební daň jako na alkohol nebo cigarety.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.