About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 20.07.2011
freeseacher #
03:32
dvolodin, привет. слил. sync-collections не пашет из репы.
dvolodin #
03:32
на что ругается?
freeseacher #
03:34
http://www.pastie.org/private/r2aamlaipzsqibudcchhw
03:34
лечитсо https://code.djangoproject.com/ticket/13526
03:35
как в самом низу
03:36
видимо надо обновить джангу ? :)
dvolodin #
03:41
пофиксил
03:41
лучше использовать ту, что из contrib/
03:41
:)
03:42
заработала?
freeseacher #
03:45
ога.
dvolodin #
04:09
event'ов в него покидай, хотя бы для приличия :)
freeseacher #
04:12
а в него ошибки пинга будут валится ?
04:12
типа хост унричабле
dvolodin #
04:14
да
04:15
даже alarm'ы поднимать будет
freeseacher #
04:16
http://<ip>/fm/mibview/ не пашет
04:16
так же как и /fm/eventcategory/
04:16
Page not found (404) говорит
dvolodin #
04:19
все правильно
04:19
нет их больше
freeseacher #
04:19
а ссылки есть
dvolodin #
04:20
в кеше браузера
04:20
*.pyc лишние удали
freeseacher #
04:27
не помогло
04:31
в общем и целом замечана тенденция что la поднялся.
04:31
было 2 стало 3+
dvolodin #
05:48
что грузит систему?
05:48
памяти ему хватает?
freeseacher #
06:07
dvolodin, нет погорячился. щас спала вроде
dvolodin #
06:08
оно должно ощутимо упасть
06:48
была идея - одновременно со сбором конфига дергать get_interfaces на железке
06:49
и сохранять в базе
06:49
они достаточно статичны
06:49
и меняются, в общем-то, вместе с конфигом
Dmitry1 #
06:50
Тогда уж лучше версию hardware и firmware
Nickolas_m #
06:50
dvolodin: Привет. Есть в планах сделать Import Connected с Cisco Device?
dvolodin #
06:51
да, Cisco.IOS.get_interfaces мне уже прислали
06:51
начальный вариант
Dmitry1 #
06:52
А кто сможет выложить "тушенку" get_interfaces для Juniper?
Nickolas_m #
06:52
отлично... и когда ожидается включение в дистрибутив?
Dmitry1 #
06:53
dvolodin: Вопрос: В инвентори почему-то нет вендора D-Link, хотя в vendors.json он присутствует.
dvolodin #
06:55
Dmitry1: я пытаюсь поднять olive под virtual box
06:56
если получится, сниму тушенку
06:56
Dmitry1: как так нет?
Dmitry1 #
06:57
могу скриншот прислать
06:58
После "Cisco networks" идет сразу "Extreme networks"
06:58
Может оно из-за дефиса в названии?
Nickolas_m #
06:59
dvolodin: Эх.. еще-бы для Huawei.VRP... get_interfaces .... :)
dvolodin #
07:01
коллекции для inventory сейчас не синхронизируются
07:02
Nickolas_m: ну в чем дело-то, берется светлый путь, берется редактор, пишется скрипт ;)
07:04
у меня под рукой их нет, к сожалению
nixwizard #
07:04
а srx на olive можно посмотреть?
dvolodin #
07:05
nixwizard: вот чего не пробовал, того не пробовал. мне живых SRX'ов по уши хватило :)
nixwizard #
07:06
а у меня вот нету, а посмотреть охота)
dvolodin #
07:06
мелкие srx'ы -- та же j-ка
07:06
отличия незначительны
07:07
хорошая штука, функциональная и производительность неплохая
nixwizard #
07:09
ок, сначала olive подниму, потом посмотрим...
zi_rus #
07:54
тестируем/осваиваем nocproject
07:54
почему в в самом верхнем поле написано "NOC Unconfigured Installation"
dvolodin #
07:56
потому что вы забыли посмотреть файлик etc/noc.conf :)
07:56
там надо задать название инсталляции
zi_rus #
08:00
спасибо. я на этот файл медитировал по разным проблемам, которые возникали, но эту строчку там не видно за кучей других опций
08:03
пользуем dlink 3627
08:03
soft 2.84.B11
dvolodin #
08:03
хорошая напоминалка, что что-то забыли настроить :)
zi_rus #
08:03
нет в supported
08:04
что это значит
08:04
и Not in supported.csv Alcatel,OmniStack LS 6200,1.7.1.7
08:07
а еще такой вопрос
08:08
есть пара object selectors
08:09
если выбрать service activation/run commands
08:09
потом указать селектор
08:10
то он показаывает все объекты которые попали в селектор, а потом соответственно выполняет на них команду
08:11
а если тоже самое сделать для servise activation/switchport validation или asm/import connected, то он не показывает ни одного объекта и соответственно ничего не делает
dvolodin #
08:14
zi_rus: по второму - для этих железок нет нужных скриптов
Dmitry1 #
08:15
zi_rus: Смотри в документации, там по D-Link довольно таки подробно описано, что поддерживается полностью, а что частично
08:17
dvolodin: А что делает кнопочка "Test Event" в FM? Вроде бы в JSON'е в строчке "description" есть ивент, на основе которого построено правило. Как его протестировать?
dvolodin #
08:17
в test event забиваешь event id
08:17
он проверяет, попадет ли событие под правило
Dmitry1 #
08:20
А протестировать одним нажатием мыши?
08:20
Я для этого выполняю следующие действия:
08:21
1. Нажима. кнопку "JSON"
08:21
2. Оттуда копирую 'description"
08:21
3. закрываю окно
08:21
4. Нажимаю кнопочку рядом с regex
08:22
5. Вставляю из клипборда в поле "paste test string"
08:22
6. Нажимаю кнопку "Test"
08:23
Можно это сделать все одной кнопкой?
dvolodin #
08:23
брррррр
08:23
погоди
08:23
открываешь событие в FM
08:23
копируешь event id
08:23
открываешь правило
08:23
жмешь test event
08:23
вставляешь event id
08:23
вот и все
Dmitry1 #
08:23
У меня нет событий!!! Я вручную JSON правлю.
dvolodin #
08:23
./noc inject-event <железка> json
08:24
от воткнет тебе в базу событие и напечатает его event id
Dmitry1 #
08:24
Событие уже есть в поле "description" в самом JSON
08:24
Мне его и надо протестировать.
dvolodin #
08:24
там не строго событие ведь
Dmitry1 #
08:24
А что?
08:25
Именно полный текст события
dvolodin #
08:25
профиля нет
08:25
источника
08:25
в правиле обязательно должны быть строки под профиль и source
Dmitry1 #
08:26
да есть там такое.
dvolodin #
08:26
ну так я и говорю - наделай JSON'ов с событиями, влей в базу и делай правила по ним
08:26
как в ролике указано
Dmitry1 #
08:26
Можно ли сделать кнопочку, чтобы одним действием выполнить то, что я выполняю шестью действиями?
08:27
Т.е. проверку срабатывания regexp на событие
08:29
Понял, о чем я?
dvolodin #
08:34
оно и делается одним действием
08:34
когда событие в базе есть
08:34
и правило
Dmitry1 #
08:41
Ну нету у меня в базе событий! Я их копирую из syslog'а с пары десятков устройств и пихаю напрямую в JSON. Мне надо протестировать REGEXP и классификацию. Для этого я выполняю кучу действий. А хочу, чтобы одной кнопкой.
08:42
Чтобы тестировало именно то событие, которое в поле "description"
dvolodin #
08:47
./noc inject-event --syslog="......" <железка>"
Dmitry1 #
08:50
У меня "железка" находится за несколько сот километров. Я зашел на нее и "накопировал" строчек из логов. В обычном текстовом редакторе создал кучу правил JSON. Вопрос: Как мне их поткстировать? На тестирование каждого правила у меня уходит 6 ! шагов, не гов
zi_rus #
08:51
что есть "./noc"?
dvolodin #
08:51
сконверти сислог в json события
08:51
скриптик
Dmitry1 #
08:51
Что бы ты не говорил, но в обычном текстовом редакторе гораздо удобнее набирать JSON, чем пользоваться теми инструментами, которые предоставлены.
dvolodin #
08:52
не всегда
08:53
ты, test event посмотрел в работе?
Dmitry1 #
08:53
Ну мне так удобно. Я прошу сделать "кнопку", аналогичную "Test Event", но которая будет работать с событием, которое находится в поле "description"
dvolodin #
08:55
я планировал сделать аналог тушенки для событий
Dmitry1 #
08:56
Уже есть готовая тушенка в поле "description". Осталось только сделать "кнопку", которая будет ее тестировать.
08:56
Народу легче будет писать правила.
dvolodin #
08:56
trap'ы ты как туда пихнешь?
Dmitry1 #
08:57
Ну пусть тестирует хотя-бы сислог.
08:58
Условие то на источник события сделать можно? И если источник SNMP, то эту кнопку не показывать
08:58
Я больше времени трачу на клацание мышкой, чем на создание самих правил.
09:06
На одной только FreeBSD ошибок аутентификации и авторизации несколько десятков. И мне их все проверить надо.
09:21
dvolodin: Можно ли расширить поле "Expression" в окне "Test Regular Expression" ?
dvolodin #
09:29
можно
Dmitry1 #
09:52
А внизу расположить такой код: http://stevenlevithan.com/regex/syntaxhighlighter/
dvolodin_ #
10:01
ты маньяк
10:02
я и так уже с вашими запросами javascript освоил :)
Dmitry1 #
10:06
Это библиотечка подсветки regex выражений. Чтобы ошибки в них было удобнее искать.
vispi #
10:07
After .scripts/post-update I get: OSError: [Errno 13] Permission denied: 'etc/ssh/id_rsaOdsHQb.tmp' post-update: : generate-ssh-keys failed
Dmitry1 #
10:08
Добавь в Event Class'ы "Security | Firewall | Deny", "Security | Firewall | Pass", "Security | Firewall | Forward" и "Security | Firewall | NAT"
10:08
vispi: chown -R noc:noc *
freeseacher #
10:09
Dmitry1, чуток опередил
10:09
на слово sudo
vispi #
10:09
I take it this is /opt/noc/etc and not THE /etc/ssh dir?
Dmitry1 #
10:10
vispi: yes
10:10
cd /opt/noc
10:10
chown -R noc:noc *
vispi #
10:10
Yea I got it, it's running now
Dmitry1 #
10:11
./script post-update
vispi #
10:11
BTW is there rancid-integration in NOC?
freeseacher #
10:11
:)
10:11
vispi, no
10:12
noc simply better than rancid
10:12
much
vispi #
10:12
build succeeded. post-update complete \:D/
Dmitry1 #
10:12
congratulation !
gnu-linux #
10:12
Примотал FM к своей сети через сислог... Через snmp trap было бы лучше?
fxpester #
10:12
Во к стати, извините за вопрос не по теме, есть большое колл-во комутаторов циско, есть ли утилиты для массового управления ими ? в смысле я знаю что должны быть...) нужно пару команд прописать.
freeseacher #
10:13
fxpester, snippet
10:13
в нок
gnu-linux #
10:13
Есть некласифицированные ивенты... Завтра обновлюсь и займусь класификацией...
vispi #
10:14
Let's see what's next...
Dmitry1 #
10:15
In the next time we can see great reworks in inventory
10:16
Links between SA and other modules and much more...
fxpester #
10:16
freeseacher, noc я пока не победил) я уверен есть что-нибудь на перле, поэтому и спрашиваю
vispi #
10:16
The number of features is indeed impressive :)
freeseacher #
10:16
fxpester, перл... ужс нах
10:17
ты еще екселем...
Dmitry1 #
10:18
Yes, but some in the alpha quality
fxpester #
10:18
freeseacher, троллей не кормлю.
10:19
В общем если кто может чего подсказать - скинте в приват.
Dmitry1 #
10:19
А чем родные утилиты от Циско не подходят?
dvolodin_ #
10:20
fxpester: Run Command или snippets
10:21
vispi: congratulations :)
10:21
коллеги, кстати про rancid
10:22
может кто-нибудь напишет сравнение NOC с RANCID где-нибудь в блоге или на форуме (желательно на nag.ru тогда)
10:22
народ часто интересуется, а у меня слишком пристрастная точка зрения ;)
fxpester #
10:22
Dmitry1, тем что я не знаю даже как они называются, вообще я unix admin, cisco внезапно боком пришло.
Dmitry1 #
10:23
fxpester: Для начала глянь сюда: http://www.telconi.com/
10:24
В свое время им пользовался, пока не перерос :)
10:25
Накидал FM по FreeBSD. 13 штук только на аутентификацию.
freeseacher #
10:25
Dmitry1, у мя щас на бубне Gnome Connection Manager. вполне
Dmitry1 #
10:28
Есть 3 события на FreeBSD связанные с ARP. Не знаю, в какой класс их засунуть.
dvolodin_ #
10:28
arp changed?
10:29
сейчас оливки дозапущу, сделаю классов
Dmitry1 #
10:32
arp: 10.111.0.8 moved from 00:0c:46:65:9b:42 to 00:1e:49:10:5f:41 on em0
inoyat_kayumov #
10:32
dvolodin_, rancid лучше....потому как noc сейчас напоминает постройку самолета в процессе его полета...
Dmitry1 #
10:32
arplookup 10.109.7.197 failed: host is not on local network
10:32
arp: 193.34.20.5 is on em0 but got reply from 00:e0:81:b8:62:db on em1
dvolodin_ #
10:32
inoyat_kayumov: что в части работа с конфигами не доделано? ;)
Dmitry1 #
10:33
Просветите, что такое rancid
inoyat_kayumov #
10:33
именно в части функционала ранцида - они идентичный. почти.
10:33
*идентичны
10:34
Dmitry1, ну если совсем по-простому - собиралка конфигов с устройств, запихивающая эти конфиги в cvs
Dmitry1 #
10:36
Хм. Пользуюсь NOC для этого. Вполне доволен функционалом. На данном этапе пока все устраивает. Возможно потом что-нибудь и поменяется в лучшую сторону.
inoyat_kayumov #
10:38
я и говорю что функционал CM от noc и rancid - практически идентичны. другое дело что noc сейчас напоминает многорукий многоголовый комбайн -
10:38
и функционал отдельных его рук и ног пока еще оставляет желать
Dmitry1 #
10:38
Так мы над этим и работаем :)
dvolodin_ #
10:38
inoyat_kayumov: умные люди мне сказали, что научно это называется FCAPS
inoyat_kayumov #
10:39
???
dvolodin_ #
10:39
так что все в порядке
inoyat_kayumov #
10:39
я про "это"
dvolodin_ #
10:39
То, что делает NOC называется FCAPS
inoyat_kayumov #
10:40
а, нашел
fxpester #
10:41
мне к стати на #cisco rancid посоветовали %)
inoyat_kayumov #
10:42
fxpester, rancid - узконаправленный
10:44
если уж говорить про функционал noc - с огромным интересом слежу за развитием FM, "в быту" реально пока только CM, IPA
10:44
DNS, peering - пока нет
10:45
кстати
10:45
dvolodin_, можно тут список "хотелок" от моего руководства к софту?
dvolodin #
10:46
можно, конечно
Dmitry1 #
10:47
:) У Володина "хотелками" наверное уже весь винт забит.
inoyat_kayumov #
10:48
Система мониторинга "всего". Что в идеале должно быть:
10:48
а. возможность укрупнения -- облачка по районам/интересам -- и
10:48
"наследования" аварий (типа железка упала -- площадка стал красная,
10:48
город стал желтым, район стал синим типа "гляньте шо тут у меня
10:48
отвалилось").
10:48
б. сегментирование карты с возможностью регулирования прав доступа
10:48
к разным сегментам. т.е. к примеру создаем "слой" "инфоматы" и отдаем
10:48
его в режиме просмотра абстрактному лицу. и он может только
10:48
смотреть только инфоматы, не забивая себе мозг остальными 5000 объектами.
10:48
в. мониторить сеть порядка 5000 объектов.
10:48
г. иметь режим карты
10:48
д. иметь возможность дописки кода, для мониторинга более сложных
10:48
событий чем просто ping timeout.
Dmitry1 #
10:49
Это все и так в планах. Ничего нового ты не озвучил.
inoyat_kayumov #
10:49
это с учетом того что железо - cicsco, d-link, zyxel, huawei
10:49
я не вижу пока пункта к примеру с картой и укрупнением
Dmitry1 #
10:50
карта - это расширение Inventory
10:52
Inventory сейчас в процессе разработки.
10:52
Сейчас все силы "брошены" на новый FM
inoyat_kayumov #
10:52
я заметил
10:52
написал же - очень внимательно слежу за ним
dvolodin_ #
10:53
ну а дальше только терпение
10:53
или посильная помощь
inoyat_kayumov #
10:53
ну я вроде нигде не топал ногами с криком "подать мне функционал сейчас"...
Dmitry1 #
10:54
teamleader у нас один, его нужно беречь :)
inoyat_kayumov #
10:54
именно
dvolodin_ #
10:55
Dmitry1: сотоварищей растить нужно
10:55
в идеале у каждого направления должен нарисоваться свой лидер
Dmitry1 #
10:57
Сильно далеко ты от меня географически находишься, вот когда мне был нужен новый функционал к mpd, так я потратил всего 2,5 часа на маршрутке, чтобы доехать к разработчику и угостить его пивом.
dvolodin_ #
10:57
да лано, я недавно мимо вас проезжал поездом :)
10:58
москва-новороссийск
Dmitry1 #
10:59
Совсем рядом :) 480 километров
11:00
А до Днепропетровска мне всего 135 километров.
dvolodin_ #
11:17
вдоль границы ближе было :)
Dmitry1 #
11:25
Так заехал бы на пиво !
dvolodin_ #
11:29
<syslog-tag-information>
11:29
<syslog-tag>
11:29
<name>UI_WRITE_RECONNECT</name>
11:29
<message>Re-establishing connection to peer '<variable>peer-name</variable>'</message>
11:29
<help>mgd reconnected to peer process</help>
11:29
<description>The management process (mgd) reconnected to the indicated JUNOS process running on the routing platform.</description>
11:29
<type>Event: This message reports an event, not an error</type>
11:29
<severity>notice</severity>
11:29
<attributes>
11:29
<attribute>peer-name</attribute>
11:29
</attributes>
11:29
</syslog-tag>
11:29
</syslog-tag-information>
11:30
juniper отдает уже готовые шаблоны :)
Dmitry1 #
11:31
Добрался до Juniper? Сделай с него несколько тушенок по get_interfaces
11:32
Интересует ситуация с алиасами на интерфейсах и кучей других мелочей.
11:40
Хочу встроить в NOC mpd. Идеи какие-нибудь будут? Скрипты, что сейчас есть абсолютно не подходят.
11:44
Или сделать какой-то набор скриптов, который бы подходил для BRAS'ов
zi_rus #
11:45
все что делаете это прекрасно, только, мог бы кто-нибудь заполнить в документации раздел по Config Managment. а то куда не ткнешь постоянно вываливается
11:45
"In template /opt/noc/cm/templates/view.html, error at line 89"
11:45
и тому подобные ошибки
11:45
и что такое repo path и как его использовать
inoyat_kayumov #
11:45
zi_rus, "методом тыка"
zi_rus #
11:46
метод тыка приводи к ошибкам иначе уже сам бы разобрался
Dmitry1 #
11:47
zi_rus: должность руководителя "Documentation team" вакантна
inoyat_kayumov #
11:48
сначала активатор, пользователи и объекты в SA
11:49
repo path - имя файла в который запишется конфиг в папку /var/backup
lexus-omsk #
11:50
Приветствую всех!
11:50
А в новом fm правила рефрешатся только перезапуском?
dvolodin #
11:50
или SIGHUP
11:50
так же, как и в старом
lexus-omsk #
11:51
ну я имел в виду что кнопки нет :)
inoyat_kayumov #
11:53
zi_rus, 1. cp noc-activator.defaults noc-activator.conf 2. vi noc-activator.conf
zi_rus #
11:56
inoyat_kayumov, он и так дефолтовый, только имя и секрет изменены, вообще все конфиги менял по минимуму, практически вообще не трогал
`kk #
11:57
как почистить mongodb
inoyat_kayumov #
12:03
zi_rus, в activator status ято?
12:03
*что
lexus-omsk #
12:03
Dmitry1: надо немного подправить правило DLink - Config Save, там некоторые девайсы ещё и мак пишут:
12:03
Configuration saved to flash (Username: admin, IP: 192.168.220.33, MAC: 00-00-00-00-00-00)
zi_rus #
12:06
inoyat_kayumov, default status off; noc status ok
inoyat_kayumov #
12:06
zi_rus, тогда дальше - добавляем объект
Dmitry1 #
12:07
найду такие устройства - подправлю
12:08
или кинь сюда строчку, которую они пишут
zi_rus #
12:10
inoyat_kayumov, есть уже объект, для него указан repo path = test (знать бы что это еще). вообще на объекте все скрипты выполняются нормально
`kk #
12:10
dvolodin, beef@..
zi_rus #
12:11
, хотя его нет в supported.csv
dvolodin #
12:11
`kk: db.noc.......remove(...)
lexus-omsk #
12:12
Dmitry1: так вроде написал, или не отправилось?
zi_rus #
12:12
inoyat_kayumov, test 86400 (None) (None) (None) Waiting
12:13
в config mangment/configs
12:13
клик на repo path "test" приводит к ошибке
venter #
12:14
Dmitry1: У меня появился доступ к длинкам des-1210, до апгрейда телнета они вообще не работали с ноком, с новой реализацией телнета - заработали, но профиль нужно полностью переделывать, я костяк наваял типа get_version, get_config, а дальше надо подумать чего с ним дел
12:14
ать
12:15
Dmitry1: про get_config прогнал - он там бинарный
inoyat_kayumov #
12:16
кстати да - получил такую же ошибку как и zi_rus
Dmitry1 #
12:33
У меня вроде на DLink.DxS.get_vesion педусмотрен бинарный конфиг для DES-1210
12:36
Вживую DES-1210 не видел, поддерживаемые команды смотрел из документации к ним.
12:37
lexus-omsk: Исправил. Смотри в репозитории.
lexus-omsk #
12:39
теперь работает, спасибо
Dmitry1 #
12:41
venter: Что там с DES-1210? Настолько не похож на все остальные свичи?
vispi #
12:48
I just can't get it to work in lighttpd :S
12:49
Tried this http://redmine.nocproject.org/projects/noc/docs/en/nocbook/html/installation/webserver.html#lighttpd-setup to no avail
Dmitry1 #
13:02
vispi: Try nginx. It has worked with NOC on the first try.
dvolodin #
13:06
lighttpd works fine too
13:08
do you have a noc-fcgi process started. check permissions
inoyat_kayumov #
13:12
мэтры.....проблема озвученная zi_rus - есть.
dvolodin #
13:12
dfлится при просмотре несуществующего конфига?
inoyat_kayumov #
13:13
скорее - несуществующего repo path, хотя в конфиге noc и на диске физически папка есть, и права на нее нормальные
13:16
при этом конфиг с устройства нормально забрался и лежит там где положено
zi_rus #
13:18
а где положено? я хочу посмотреть
venter #
13:18
Dmitry1: Похож, да не похож, совсем.
inoyat_kayumov #
13:18
у меня repo path = /var/repo
13:19
сам конфиг лег в /var/repo/config/имя_железки_из_SA
zi_rus #
13:20
нету его там
inoyat_kayumov #
13:20
а шедулер настроен? у меня его забрал именно он
13:21
2011-07-20 16:22:04,492 Periodic task=cm.config_pull:Any status=running
13:21
2011-07-20 16:22:10,535 cm.config_pull: al-ats1, status=OK, reason=OK
13:21
2011-07-20 16:22:10,538 Periodic task=cm.config_pull:Any status=completed
zi_rus #
13:21
все по дефолту. status waiting
inoyat_kayumov #
13:22
main-shedules-cm.config_pull включить надо
zi_rus #
13:23
где? как?
inoyat_kayumov #
13:23
я путь прямо по менюшкам написал
13:23
main->setup->shedules - ткнуть в нужную - поставить галку включить
zi_rus #
13:25
cm.config_pull. сделал enable
13:27
last run у шедулера стал текучим временем. last status красный
13:27
*текущим
inoyat_kayumov #
13:31
теперь смотрим в noc-scheduler.log
13:33
а вот и ошибка - если сейчас в CM выделить конфиг нужного устройства и сделать Get now - поулчаем OSError at /cm/config/get_now/9/
13:33
[Errno 2] No such file or directory
13:33
*получаем
zi_rus #
13:35
в логах status=running, status=completed
13:35
у шедулера
13:36
но файла в папке все равно нет
13:39
ок. в логах есть записи "alcatel6224, status=UNKNOWN, reason=Timed out"
Dmitry1 #
13:39
dvolodin: Сделай, плиз, новые классы для FM. Если хочешь, можем в привате обсудить.
zi_rus #
13:39
однако, get_config скрипт медленно, но все же выводит конфиг железки
dvolodin #
13:41
лучше публично по классам
Dmitry1 #
13:45
Хм. Я вроде выше предлагал "Security | Firewall | Deny", "Security | Firewall | Pass", "Security | Firewall | Forward" и "Security | Firewall | NAT"
13:46
А так же наделать подклассы для "Security | Attack"
dvolodin #
13:48
на каждую атаку по классу?
Dmitry1 #
13:49
http://www.opennet.ru/opennews/art.shtml?num=3536
13:50
http://support.anthill.ru/forum/index.php?topic=4843.0
dvolodin #
13:51
тогда делать по типам Security | Attack | DNS, Security | Attack | IP, Security | Attack | TCP
13:51
и подклассы
Dmitry1 #
13:51
Хотя бы различать атаки на IP уровне от атак по подмене MAC адреса
13:51
Да
13:51
туда же всунуть ARP, DHCP и STP
13:52
На некоторых свичах есть защита от поддельных DHCP серверов.
13:53
В частности ARP Spoofing и DHCP Spoofing - это совершенно разные классы атак
dvolodin #
13:54
просто если делать на каждую атаку свой класс, можно будет и pyrule вертеть
Dmitry1 #
13:54
да
dvolodin #
13:55
В принципе они могут один и тот же alarm поднимать, если припрет
Dmitry1 #
13:55
чем более мелким сделаем класс, тем точнее можно будет его проанализировать и использовать Alarm Classes
nixwizard #
13:57
Test regular expression
dvolodin #
13:57
event пока
Dmitry1 #
13:58
В принципе, пока достаточно будет подклассов ARP, IP, TCP, DHCP, DNS
nixwizard #
13:58
поле ввода Expression, подлиннее надо бы
dvolodin #
13:58
JUNOS в оливке соизволил прогрузиться и пошел разматывать себя
Dmitry1 #
13:59
поддерживаю nixwizard. Заодно прикрутить туда подсветку синтаксиса, что я выше постил.
dvolodin #
14:00
ну поправьте и закиньте патчик :)
Dmitry1 #
14:00
Я готовлю очередной релиз mpd :) Немного занят.
dvolodin #
14:01
вечерком или завтра гляну
14:02
root@% uname -a
14:02
JUNOS 9.3R4.4 JUNOS 9.3R4.4 #0: 2009-08-12 04:46:23 UTC builder@elliath.juniper.net:/volume/build/junos/9.3/release/9.3R4.4/obj-i386/sys/compile/JUNIPER i386
14:02
root@% cli
14:02
root> show version
Dmitry1 #
14:02
dvolodin: ты с mpd работал? Как бы его в NOC встроить?
dvolodin #
14:02
Model: olive
14:02
JUNOS Base OS boot [9.3R4.4]
14:02
JUNOS Base OS Software Suite [9.3R4.4]
14:02
JUNOS Kernel Software Suite [9.3R4.4]
14:02
JUNOS Crypto Software Suite [9.3R4.4]
14:02
JUNOS Packet Forwarding Engine Support (M/T Common) [9.3R4.4]
14:02
JUNOS Packet Forwarding Engine Support (M20/M40) [9.3R4.4]
14:02
JUNOS Online Documentation [9.3R4.4]
14:02
JUNOS Routing Software Suite [9.3R4.4]
14:02
размотался :)
14:02
с mpd не работал
14:02
в каком смысле встроить?
Dmitry1 #
14:03
Там CLI внутри есть. Работает как BRAS.
dvolodin #
14:04
профиль ему сделать
nixwizard #
14:04
mpd классная штука, помню на нем делал vpn с авторизацией по x.509
Dmitry1 #
14:05
Тут один чувак поднял одновременно 7K l2tp сессий.
14:06
Он не свич, ку него нет vlan, конфигов, интерфейсов и т.п.
nixwizard #
14:06
фрюха рулит!))
dvolodin #
14:06
да уж
Dmitry1 #
14:06
Нужны специализированные скрипты для BRAS
dvolodin #
14:06
сейчас поставил в virtual box фрю 4.11
14:06
:)
14:07
и на нее junos
14:07
сказал клонировать виртуалку - и вот у меня уже тестовая сетка :)
nixwizard #
14:07
4ка была классная, не даром dragonfly отпочковался
Dmitry1 #
14:07
Последний mpd "взлетает" нормально на 7.2, не меньше. А последние "плюшки" работают так вообще не ниже 8.0
dvolodin #
14:08
SMP в четверке страшный был :)
nixwizard #
14:08
это да, но тогда особо и не требовалось
dvolodin #
14:10
требовалось :)
Dmitry1 #
14:10
В частности сейчас вместо Cisco многие банки ставят себе роутеры D-Link с FreeBSD + mpd +IPSec внутри
14:11
Вот пример: http://wiki.ddteam.net/wiki.cgi?page=DIR-320
nixwizard #
14:11
стабильно работает IPSEC фрюшный с длинками?
Dmitry1 #
14:12
Через KAME. Как положено.
nixwizard #
14:12
ipsec-tools - это KAME?
14:12
я тут отстал немного
Dmitry1 #
14:13
http://www.kame.net/
14:13
http://www.freebsd.org/doc/ru/books/handbook/ipsec.html
dvolodin #
14:14
мда
nixwizard #
14:14
ага точно, там isakmp демон отдельный
Dmitry1 #
14:15
Короче, к чему это я. Сейчас на рынке появляются роутеры с embedded FreeBSD. Не многих из них в качестве "звонилки" для 3G модемов используется mpd.
14:16
Нужно какие-то интерфейсы для SA, чтобы можно было вытягивать оттуда какую-нибудь информацию.
dvolodin #
14:16
racoon там, не к ночи будет упомянут
Dmitry1 #
14:17
Возможно. Видел только издалека на KievBSD/
nixwizard #
14:17
сегодня новость проскочила, яндекс и рамблер мигрируют с фрюхи на линукс, печально(
Dmitry1 #
14:18
Собственно сам разработчик этой прошивки работает в киевском представительстве D-Link и является src-комиттером FreeBSD.
_4ePTeHok #
14:19
nixwizard, имхо утка
14:20
особенно с учетом того что в статье было написано про переход на убунту)
Dmitry1 #
14:20
Кстати, тот же Huawei производит BRAS'ы.
_4ePTeHok #
14:20
и у многих они даже работают..
dvolodin #
14:20
MA'шки у хуавея вполне рабочие
14:20
хоть и барахло
14:21
два juniper'овских роутера в virtualbox увидели друг друга
14:21
вот теперь можно издеваться над ними
_4ePTeHok #
14:21
изверг)
14:22
у нас собсно венду на джуниперы по приколу ставили)
dvolodin #
14:24
а чего не поставить-то
14:24
RE-шка - обычный PC
14:26
root@r1> show isis adjacency
14:26
Interface System L State Hold (secs) SNPA
14:26
em0.0 r2 2 Up 23 8:0:27:33:f1:30
14:27
вот, жизнь налаживается, можно потрясти стариной
14:27
image виртуалки выложить? для всяких извращений?
nixwizard #
14:28
давай
dvolodin #
14:31
вечерком тогда кину
Tweet
Share this page
Share this page: Tweet