LINUX.ORG.RU

48
Всего сообщений: 253

openbgpd прописать next-hop

Подымаю MBGP через OpenBGPD. Проблема в том, надо прописать next-hop вида:

fe80::6a05:caff:fe44:d747%em0
Как это можно сделать?

 ,

ne-vlezay ()

OpenBGPd проблема с настройкой

Возникает такая ошибка:

# bgpd -d
startup
rereading config
/etc/bgpd.conf: group writable or world read/writeable
config file /etc/bgpd.conf has errors, not reloading
Terminating
#
Как исправить?

 ,

ne-vlezay ()

Что интересного в МРОСЛ ДП-модели контроля доступа?

Какими возможностями она обладает? Проще/сложнее по сравнению с другими системами принудительного контроля доступа? Превосходит ли она безопасность, в том числе MAC, что реализована в ОС FreeBSD/OpenBSD/NetBSD?

Тег добавьте: управление доступом

 , , , ,

newprikolist ()

Как в OpenBSD включить встроенный гипервайзер

При попытке его использовать, появляется:

/dev/vmm: Device not configured
В чём проблема?

 ,

ne-vlezay ()

Можно ли подключится к магистральным провайдерам, если маршрутизатор не поддерживает MPLS

Короче, мучеет меня один вопрос, можно ли подключется к магистральным провайдерам, если устройство поддерживает только BGP, то есть не поддерживает MPLS. Итак, сейчас перейдём к сути вопроса: смотрел трасировки с одного Route Server который построен на JONOS. Вот сама трасировка:

 1  12.0.1.204 (12.0.1.204)  1.131 ms  1.342 ms  0.708 ms
 2  cr2.n54ny.ip.att.net (12.122.115.74)  6.323 ms  6.415 ms  3.135 ms
     MPLS Label=24018 CoS=1 TTL=0 S=1
 3  cr2.n54ny.ip.att.net (12.122.115.74)  4.117 ms  6.182 ms  3.614 ms
     MPLS Label=24018 CoS=1 TTL=1 S=1
 4  cgr1.n54ny.ip.att.net (12.122.130.109)  6.494 ms  6.197 ms  4.042 ms
 5  192.205.34.54 (192.205.34.54)  3.272 ms  3.080 ms  2.620 ms
 6  nyk-bb1-link.telia.net (80.91.254.9)  2.639 ms  2.630 ms  11.900 ms
 7  ffm-bb4-link.telia.net (213.155.131.144)  100.208 ms ash-bb3-link.telia.net (213.155.130.77)  10.932 ms ffm-bb4-link.telia.net (213.155.135.60)  100.277 ms
     MPLS Label=587872 CoS=0 TTL=1 S=1
 8  ffm-b1-link.telia.net (62.115.116.160)  108.882 ms ffm-bb4-link.telia.net (62.115.139.42)  115.370 ms  115.463 ms
 9  ffm-b1-link.telia.net (62.115.137.167)  106.527 ms transtelecom-ic-313016-ffm-b1.c.telia.net (213.248.69.66)  93.228 ms ffm-b1-link.telia.net (62.115.116.158)  110.914 ms
10  mskn01.transtelecom.net (217.150.63.138)  131.646 ms  132.274 ms  133.247 ms
     MPLS Label=17323 CoS=0 TTL=254 S=1
11  Rosniiros-gw.transtelecom.net (217.150.63.137)  129.635 ms  129.568 ms  129.195 ms
12  MSK-KHOUSE-MR4.Ripn.net (193.232.226.22)  143.181 ms Rosniiros-gw.transtelecom.net (217.150.63.137)  139.691 ms MSK-KHOUSE-MR4.Ripn.net (193.232.226.22)  145.840 ms
13  m9-cat-1.kiae.ru (144.206.2.146)  142.641 ms  137.633 ms  136.989 ms
14  * m9-cat-1.kiae.ru (144.206.2.146)  149.023 ms *

Меня смутило в ней то, что между 10 и 11 хопом проскакивает MPLS метка. Также ещё меня интерисует, можно ли к магистральным провайдерам подключится, если устройство не поддерживает MPLS?

 , , , ,

ne-vlezay ()

Пришлите в эту тему свои конфиги quagga а также bird.

Собственно интересует, как у кого настроен bgp с провайдерами и точками обмена. Если у кого-нибудь есть bgp-стыки с провайдерами или IX.
При публикации конфигурации, рекомендуется адреса стыков провайдера закрывать XX на конце.
Конфиги cisco, juniper, mikrotik и других коммерческих систем - не предлагать.

Перемещено leave из talks

 , , , ,

ne-vlezay ()

На последней малинке до сих пор нужны закрытые блобы для работы?

Есть ли альтернативы с полностью открытыми драйверами?

Есть ли альтернативы, на которые можно поставить OpenBSD?

 , ,

Oxdeadbeef ()

openBSD и etherip

Добрый! Создал на основе двух OpenBSD6 сетевой мост между двумя зданиями. Все прекрасно, сеть без проблем, DHCP сервер и BOOTPC работают через мост без проблем. Подскажите, где прочитать или найти гайд по настройке IPSec на сетевом мосту. Все что я находил в сети относится к двум разным сетям и прочим NAT. У меня же просто одна сеть, один большой диапазон. Хотелось бы такой же прозрачности на сетевом мосту, только с шифрованием.

Прочитал в манах за etherip http://man.openbsd.org/OpenBSD-current/man4/etherip.4. При настройке по ману вообще пропадает сеть. Каким образом заворачивать трафик в туннель? Средствами pf или просто route add? Когда route add испробовал практически все маршруты, все равно не пробегает трафик между сетями.

 

Aspirus ()

athn0 - при включении гаснет вся OpenBSD

Всем привет. Понятное дело, что шансов на то, что тут кто-то решал подобную проблему - ноль. Но может хоть кто подскажет, как попробовать её решить :(

есть вот такая wifi-карточка. minipcie или как её там называют:

Feb 3 23:58:16 snapbox /bsd: athn0 at pci5 dev 0 function 0 "Atheros AR9285" rev 0x01: apic 1 int 18
Feb 3 23:58:16 snapbox /bsd: athn0: AR9285 rev 2 (1T1R), ROM rev 14, address 74:2f:68:ca:1e:41

суть такова - при любом сетевом обращении к карте (назначить ip-шник, посканировать или что-то подобное), независимо от того, в иксах ты, в консоли или загрузился с bsd.rd в чистую систему - всё изображение с экрана исчезает и всё зависает, напрочь

пробовалось и в 6.0 (amd64), и в снапшотах - результат идентичен

при этом, в debian 8 эта карта работает исправно, с неё и пишу

при этом, эта же карта, в другом компьютере, работала под OpenBSD 6.0 amd64, и ничего там не зависало.

у кого-нибудь есть идеи, что это вообще происходит, и что делать? :( как хоть понять, в чём может быть проблема? в логах ничего подозрительного нет, до момента зависания туда ничего не поступает - а после, видимо, уже поздно :(

 ,

buratino ()

OpenBSD производительность сети

Короче, я проводил результаты на OpenBSD которая стояла на qemu, вот следующие результаты:

LAN:
root@ne-vlezay80:/mnt/hdd/pub/vm/OpenBSD# iperf -c 10.243.2.8
------------------------------------------------------------
Client connecting to 10.243.2.8, TCP port 5001
TCP window size: 85.0 KByte (default)
------------------------------------------------------------
[  3] local 10.247.1.20 port 35824 connected with 10.243.2.8 port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec   738 MBytes   619 Mbits/sec
между виртуалками:
# iperf3 -c 10.243.2.254    
Connecting to host 10.243.2.254, port 5201
[  4] local 10.243.2.8 port 14254 connected to 10.243.2.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec   172 MBytes  1.44 Gbits/sec                  
[  4]   1.00-2.00   sec   173 MBytes  1.45 Gbits/sec                  
[  4]   2.00-3.00   sec   172 MBytes  1.45 Gbits/sec                  
[  4]   3.00-4.00   sec   171 MBytes  1.44 Gbits/sec                  
[  4]   4.00-5.00   sec   173 MBytes  1.45 Gbits/sec                  
[  4]   5.00-6.00   sec   172 MBytes  1.44 Gbits/sec                  
[  4]   6.00-7.00   sec   157 MBytes  1.32 Gbits/sec                  
[  4]   7.00-8.00   sec   157 MBytes  1.31 Gbits/sec                  
[  4]   8.00-9.00   sec   142 MBytes  1.19 Gbits/sec                  
[  4]   9.00-10.00  sec   158 MBytes  1.33 Gbits/sec                  
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  1.61 GBytes  1.38 Gbits/sec                  sender
[  4]   0.00-10.00  sec  1.61 GBytes  1.38 Gbits/sec                  receiver

iperf Done.
в виртуальной сети:
# iperf3 -c 10.243.0.253 
]Connecting to host 10.243.0.253, port 5201
[  4] local 10.243.2.8 port 17663 connected to 10.243.0.253 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec   121 MBytes  1.01 Gbits/sec                  
[  4]   1.00-2.00   sec   122 MBytes  1.03 Gbits/sec                  
[  4]   2.00-3.01   sec   121 MBytes  1.01 Gbits/sec                  
[  4]   3.01-4.00   sec   121 MBytes  1.02 Gbits/sec                  
[  4]   4.00-5.00   sec   120 MBytes  1.01 Gbits/sec                  
[  4]   5.00-6.00   sec   121 MBytes  1.02 Gbits/sec                  
[  4]   6.00-7.00   sec   111 MBytes   932 Mbits/sec                  
[  4]   7.00-8.00   sec   110 MBytes   926 Mbits/sec                  
[  4]   8.00-9.00   sec   119 MBytes  1.00 Gbits/sec                  
[  4]   9.00-10.00  sec   105 MBytes   877 Mbits/sec                  
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  1.14 GBytes   983 Mbits/sec                  sender
[  4]   0.00-10.00  sec  1.14 GBytes   983 Mbits/sec                  receiver

iperf Done.

Те же результаты при включённом Jumbo Frame:
LAN:
ne-vlezay80@ne-vlezay80:/mnt/hdd/pub/vm/OpenBSD$ iperf -c 10.243.2.8
------------------------------------------------------------
Client connecting to 10.243.2.8, TCP port 5001
TCP window size:  325 KByte (default)
------------------------------------------------------------
[  3] local 10.247.1.20 port 35836 connected with 10.243.2.8 port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec   701 MBytes   588 Mbits/sec

Между виртуалками:
# iperf3 -c 10.243.2.254 
Connecting to host 10.243.2.254, port 5201
[  4] local 10.243.2.8 port 2483 connected to 10.243.2.254 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec   434 MBytes  3.64 Gbits/sec                  
[  4]   1.00-2.00   sec   430 MBytes  3.61 Gbits/sec                  
[  4]   2.00-3.00   sec   357 MBytes  2.99 Gbits/sec                  
[  4]   3.00-4.00   sec   392 MBytes  3.29 Gbits/sec                  
[  4]   4.00-5.00   sec   359 MBytes  3.01 Gbits/sec                  
[  4]   5.00-6.00   sec   433 MBytes  3.63 Gbits/sec                  
[  4]   6.00-7.00   sec   354 MBytes  2.97 Gbits/sec                  
[  4]   7.00-8.00   sec   375 MBytes  3.14 Gbits/sec                  
[  4]   8.00-9.00   sec   336 MBytes  2.83 Gbits/sec                  
[  4]   9.00-10.00  sec   350 MBytes  2.93 Gbits/sec                  
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  3.73 GBytes  3.20 Gbits/sec                  sender
[  4]   0.00-10.00  sec  3.73 GBytes  3.20 Gbits/sec                  receiver

iperf Done.
в виртуальной сети:
# iperf3 -c 10.243.0.253 
Connecting to host 10.243.0.253, port 5201
[  4] local 10.243.2.8 port 43944 connected to 10.243.0.253 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec   257 MBytes  2.16 Gbits/sec                  
[  4]   1.00-2.00   sec   240 MBytes  2.01 Gbits/sec                  
[  4]   2.00-3.00   sec   219 MBytes  1.84 Gbits/sec                  
[  4]   3.00-4.00   sec   216 MBytes  1.81 Gbits/sec                  
[  4]   4.00-5.00   sec   235 MBytes  1.97 Gbits/sec                  
[  4]   5.00-6.00   sec   220 MBytes  1.84 Gbits/sec                  
[  4]   6.00-7.00   sec   204 MBytes  1.71 Gbits/sec                  
[  4]   7.00-8.00   sec   211 MBytes  1.77 Gbits/sec                  
[  4]   8.00-9.00   sec   217 MBytes  1.82 Gbits/sec                  
[  4]   9.00-10.00  sec   218 MBytes  1.83 Gbits/sec                  
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec  2.18 GBytes  1.88 Gbits/sec                  sender
[  4]   0.00-10.00  sec  2.18 GBytes  1.88 Gbits/sec                  receiver

iperf Done.


и, конечно же localhost:

# iperf -c 127.0.0.1
------------------------------------------------------------
Client connecting to 127.0.0.1, TCP port 5001
TCP window size: 31.9 KByte (default)
------------------------------------------------------------
[  3] local 127.0.0.1 port 42644 connected with 127.0.0.1 port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec  5.50 GBytes  4.74 Gbits/sec

------------------------------------------------------------
Client connecting to 127.0.0.1, TCP port 5001
TCP window size:  256 KByte
------------------------------------------------------------
[  3] local 127.0.0.1 port 47519 connected with 127.0.0.1 port 5001
[ ID] Interval       Transfer     Bandwidth
[  3]  0.0-10.0 sec  6.27 GBytes  5.41 Gbits/sec


Если у кого openbsd - подилитесь пожалуйста результатом iperf/iperf3.

 , ,

ne-vlezay ()

MPLS для доступа в магистральный интернет

Вот, читаю:
https://4cio.ru/userfiles/file/Beeline.ppt
https://static.beeline.ru/upload/images/Documents/Prilozhenie_na_okazanie_Usl... http://data.sberbank.ru/common/img/uploaded/files/tender/SZB_ACC_p3.doc
Там написано, что для доступа к MPLS VPN нужен CE-маршрутизатор.
А теперь читаем:
http://voronezhskaya-obl.beeline.ru/about/partners/operators/ там написано:

Присоединение к IP/MPLS-сети «ВымпелКом» по интерфейсам: G.703/G.704, FE/GE/10GE

Скажите, нужен ли для магистрального доступа в интернет маршрутизатор с подержкой MPLS?
Как я понял, он нужет только тогда, когда надо VPN организовать?
А также скажите, можно ли для подключения магистралов обойтись только linux-роутером с подержкой BGP?

 , , ,

ne-vlezay ()

пляшем, бабы, пляшем - openbsd 6.0, песня 7 из 6: Wish you were secure

Четыре месяца прошло с релиза OpenBSD 6.0, который вышел с шестью песенками. Шло начало января, ничего не предвещало:

Add one more song «Wish you were secure» which fits into the 6.0 «The Wall» theme. Unfortunately this one missed the cutoff (by a lot). I thought of releasing it during 6.1 but it feels better to just release it now. Enjoy.

// ваш Тео

https://www.openbsd.org/lyrics.html#60g

Барышня поёт. Всем фанатам этой группы - заценить обязательно.

 ,

buratino ()

как при запуске xorg включать numlock автоматически?

а то у меня в openbsd xorg не включает цифровую часть клавиатуры...

 , ,

cetjs2 ()

нетехнические разговоры о Unix. точнее, стихи

// Посвящается моей любимой OpenBSD

однажды я пошёл к врачу
сказал лечиться не хочу
меня не греет солнца свет
и без неё мне жизни нет

а врач сказал - да ты дурак
и в жизни всё не просто так
когда в душе покоя нет
в дурдом пишу тебе билет

там санитарки и врачи
все будут дурь твою лечить
свободу там тебе дадут
её забудешь. будешь крут

и я подумал - план неплох
она сказала - что за лох?
тебе не нужен этот сон
в котором ты в меня влюблён?

дурдом, конечно, хорошо
но я в итоге в парк пошёл
там птицы были и цветы
и я совсем забыл про ты

она рыдает у окна
она, конечно, влюблена
вот так дешёвые понты
сгубили все её мечты

а я забыл про то добро
пошёл, собрал себе ядро
теперь я в kernel hackers team
теперь внатуре стал крутым

будь весел, друг, и не грусти
ядро всегда тебя простит
в чём суть? да вот любовь у нас
ядро, детишки, это класс!

 ,

buratino ()

Openbsd vlan размер mtu

При создании vlan возникает проблема:

ifconfig vlan10 create
ifconfig vlan10 parent de0
ifconfig vlan10 vlan 10
no buffer space available
ifconfig vlan10 mtu 1496
ifconfig vlan10 vlan 10
тогда как в linux:
ip link add link eth0 name test0 type vlan id 10
ip link set dev test0 up
Что тогда мешает сделить mtu 1500 байт на vlan интерфейсе в OpenBSD?

 , , , ,

ne-vlezay ()

openbsd jumbo frames

При попытке установить mtu выше 1500, возникает:

# ifconfig de0 mtu 1501 
ifconfig: SIOCSIFMTU: Invalid argument
# 
Что мешает установить mtu выше 1500 байт?
# uname -r
6.0
# uname -a 
OpenBSD vpc.my.domain 6.0 GENERIC#1917 i386
# 

 , , ,

ne-vlezay ()

Движок сайта undeadly.org на языке C

undeadly.org - агрегатор новостей по тематике OpenBSD.

Движок указанного сайта написан на языке C: исходный код.

Вот, что автор пишет о движке:
It's written in C as a single CGI with no external dependencies (database, php, etc.), just flat files.

Ваше мнение о движке, его исходном коде?

 , ,

Cypher ()

Ускорить сетевой стек в openbsd

Замерял скорость сетевого стека на openbsd при помощи iperf, выдало 5,90Gbps на localhost. В linux выдало аш 20Gbps. Как в openbsd можно ускорить сетевой стек?

 , ,

ne-vlezay ()

Правда, что OpenBSD является одной из самой(если не самой) устойчивой ко взлому ОС?

И может ли FreeBSD конкурировать по этому показателю c OpenBSD?

 , ,

letni ()

мы все умрём! DoS в OpenSSH

волнуйтесь, подробности письмом

http://seclists.org/oss-sec/2016/q4/185

Перемещено leave из general

 ,

buratino ()