About Forum Blogs NOC Docs Downloads KB Issues Code CI Registration

nocproject.org

#nocproject.org at irc.freenode.net log.
Back to nocproject.org Back to IRC log index
Date: 04.04.2016
e_zombie #
06:26
,,
06:31
https://vk.com/wall-39243732_736702
zi_rus #
07:42
народ
07:42
а скажите как такое провернуть
07:42
у меня есть свой днс который синхрится с нока
07:43
но в сети есть еще легальный днс
07:44
я хочу прописать в зоне так чтобы если записи в моем днс нет, запрос уходил наверх
07:45
на самом деле суть вопроса в поддоменах
07:45
то есть у меня на ноке создана зона 10.in-addr.arpa
07:46
я хочу перенапрвлять наверх резолвинг некоторых /24 сетей
07:46
типа 0.0.10.in-addr
07:46
1.0.10.in-addr
07:46
и тд
07:46
и для прямой зоны тоже
07:46
есть a.b.ru
07:47
а резолвинг имен в домене c.a.b.ru передавать наверх
07:47
кажется я понимаю как сдлеать
07:47
но мне бы уточнить
07:48
я в основном файле зоны должен сделать ns записи на легальный dns для вот этих поддоменов
07:48
но я не уверен как это будет работать
07:49
потому что сам легальны днс тоже не является авторитетным для эти поддоменов, там они делегированы на другие сервера
dvolodin #
07:54
зоны типа forward не помогут?
07:55
ну или просто рекурсивный dns
zi_rus #
08:02
хз
08:02
я же спрашиваю
08:02
еще никак не пробовал
08:03
может вообще не заработает
08:03
тогда я и пробовать не буду
SomovIS_ #
08:14
Привет
08:15
Есть вопрос по jinja
08:15
Apr 04 2016 10:06:31: %ASA-4-722051: Group <GroupPolicy_dpmo> User <PakhomovSA> IP <185.132.240.75> IPv4 Address <10.80.25.172> IPv6 address <::> assigned to session %(?:ASA|PIX)-4-722051: Group (?P<group>\S+) User (?P<user>\S+) IP (?P<src_ip>\S+) IPv4 Address (?P<dst_ip>\S+)
08:15
в чем косяк?
08:15
символы <> пробовал экранировать, все равно тест не проходит
zi_rus #
08:37
SomovIS_: в онлайн тестере работает
08:37
а так пробовал
08:37
%(?:ASA|PIX)-4-722051: Group <(?P<group>\S+)> User <(?P<user>\S+)> IP <(?P<src_ip>\S+)> IPv4 Address <(?P<dst_ip>\S+)>
freeseacher #
08:41
online тестеры так себе.
08:41
я для проверки регулярок юзаю kodos
08:41
он вполне себе. хоть и старый как...
SomovIS_ #
08:44
zi_rus: вроде пробовал, так не работает. И по идее так не должно работать..
zi_rus #
08:49
freeseacher: кодос да, крутая вещь
08:51
но в кодосе тоже сработало
08:52
SomovIS_: ты хоть скриншот теста покажи
SomovIS_ #
08:52
https://usercontent.irccloud-cdn.com/file/omYeERQ6/
zi_rus #
08:52
не
08:52
в ноке
08:52
где у тебя не работает
SomovIS_ #
08:53
https://usercontent.irccloud-cdn.com/file/CYW27lO1/
08:53
класс: {{group}} {{user}} {{src_ip}} -> {{dst_ip}}
zi_rus #
08:54
да не, тест на уровне питона работает, не важно что в калссе
08:56
в плане бреда, а если в конце добавить .*$
SomovIS_ #
08:56
неа
zi_rus #
09:04
а если выкинуть все что перед Group?
SomovIS_ #
09:06
нет, бред какой-то
zi_rus #
09:07
тогда тольк оживительный ребут
SomovIS_ #
09:07
))
zi_rus #
09:07
ну реально везде работает
09:08
только <> я бы все же вынес за скобки, не должны они матчиться как ip
09:08
или часть имени
SomovIS_ #
09:17
согласен с этим
e_zombie #
09:30
ну вот мы и в хопре (с)
09:30
апнулся на 24 федору
SomovIS_ #
09:31
блять, пробел один был лишний
e_zombie #
09:32
в имени интерфейса ?
SomovIS_ #
09:37
в регулярке
zi_rus #
09:37
странно
09:37
тесты же сработали
09:37
или ты копировал криво
SomovIS_ #
09:38
на асу пачку классификаторов сделаю скоро
09:38
может криво скопировал
zi_rus #
09:38
e_zombie: а я с гентой воюю
09:38
каждый новый апдейт что-то отваливается
09:38
теперь я компьютер не могу выключать
e_zombie #
09:39
и тут ещё говорят что федора это полигон.
09:39
держите саратовских сисек
09:39
https://pp.vk.me/c633917/v633917319/21adf/t0_gHGOJxHc.jpg
09:39
сегодня запустил сервера для радиовещания. там оказалась убунта с граф оболочкой.
Night_Snake1 #
09:40
Да пох, щас даже в винде будет убунта
09:40
ubuntu everywhere
e_zombie #
09:41
не хочу зоопарка в серверном парке. мне солярки хватает выше головы.
SomovIS_ #
09:45
dvolodin: login ldap по именам понимает?
09:50
Какой метод аутентификации для ldap, noc.services.login.backends.ldap.LDAPBackend?
09:50
e_zombie: Хорошая девочка
e_zombie #
09:52
сисяндры норм
dvolodin #
09:54
SomovIS_: simple
09:54
код посмотри, он тупой как пробка
SomovIS_ #
10:10
2016-04-04 13:05:32,014 [login] Failed to initialize 'simple' backend: simple isn't valid solution name
e_zombie #
10:24
https://pp.vk.me/c633917/v633917319/21b05/GSG3tQUO5RI.jpg
Night_Snake1 #
10:25
Хороша
e_zombie #
10:30
https://pp.vk.me/c631331/v631331151/21bb7/mHKMJG4ZosU.jpg ну тоды вот вам самолётов
10:30
https://pp.vk.me/c631331/v631331151/21bad/0VWkL3wzxwc.jpg
10:32
а вот такая вот фигня у меня из окна https://pp.vk.me/c631331/v631331151/21b98/M9zuxbWMt_E.jpg
10:32
солнечный питер https://pp.vk.me/c631331/v631331151/21b70/5rSVc6BKGdA.jpg
misak #
10:32
я лет 10 на федоре
e_zombie #
10:32
https://pp.vk.me/c631331/v631331151/21b5e/qYzYzkUl_OE.jpg
misak #
10:32
все довольно стабильно
10:33
винду запускаю иногдра в танчики поиграть
e_zombie #
10:33
нууууууу у меня сервак на шапке был уже в 98. правда я его тогда не ставил.
misak #
10:33
не сервак
e_zombie #
10:33
так танчики есть счас уже без флеша
misak #
10:33
рабочий комп
e_zombie #
10:33
ну рабочий .... у меня наверное году в 2008
misak #
10:33
world of tanks?!
e_zombie #
10:34
неее блитз
misak #
10:34
флеш как раз в линуксе вообще не проблема
10:34
не, не нужен
e_zombie #
10:34
тян не нужны .
10:35
счас накатился и оказалось что репы рпмфужен нету для 24 и стеам из реп не ставитцо
misak #
10:35
а зачем альфу ставить?
e_zombie #
10:35
скучно если честно.
misak #
10:36
с фюженом чето не то уже год
10:36
пользуй рашн федора
e_zombie #
10:36
таки оно
misak #
10:36
у меня она, доволно адекватный дистрибутив
10:37
правда вид у ихнего лидера Лемекова гопницкий, но с мозгами вроде все в порядке :)
e_zombie #
10:39
чтобы годы ебстись с этим нужна определённая доза упорости
10:39
упоротости
misak #
10:40
ну да
dvolodin #
10:59
SomovIS_: noc.services.login.backends.ldap.LDAPBackend
10:59
simple - это способ авторизации
SomovIS_ #
11:04
Тоже пробовал, но лог не смотрел, спачибо
11:48
dvolodin: 2016-04-04 14:10:05,942 [login] Failed to initialize 'noc.services.login.backends.ldap.LDAPBackend' backend: Error loading solution 'noc.services.login.backends.ldap.LDAPBackend': No module named ldap3
dvolodin #
11:49
./bin/pip install ldap3
11:49
мы еще playbook для него не допилили
SomovIS_ #
11:51
Понял
e_zombie #
11:56
misak: в новой федоре крашится мидоре при старте.
PavelGloba #
11:57
кто-нибудь тут racktables использует?
SomovIS_ #
12:04
PavelGloba: я использовал на прошлой работе
12:04
На тот момент не было мульти vrf, сейчас не знаю
12:04
Это основное ограничение(
12:06
Пара скриптов осталось по авто добавлению в РТ хостов и т.п.
PavelGloba #
12:06
я чёт не могу вкурить как между собой соеденить 2 патчпанели
12:07
уже думаю поставить древний racksmith
12:08
еще есть opendcim. Он убого выглядит, но там всё можно
SomovIS_ #
12:14
dvolodin: https://www.irccloud.com/pastebin/7iMCDSzu/
12:14
PavelGloba: сейчас вспомню
PavelGloba #
12:16
http://racktables.org/demo.php вот демка если что. admin/admin
12:16
http://demo.racktables.org/
dvolodin #
12:17
SomovIS_: LdapBackend
evyscr #
12:22
PavelGloba: racktables написаны для орг-процессов тындекса
e_zombie #
12:22
http://fotokto.ru/photo/view/3976287.html
evyscr #
12:23
и писатель, кажись, уже не в тындексе
e_zombie #
12:23
Ержан Жиентаев Python и винда? Фу, гадость!
dvolodin #
12:24
NOC научился выставлять severity аварии в зависимости от накрытых клиентов :)
e_zombie #
12:24
пиздишь
dvolodin #
12:24
неа
e_zombie #
12:24
proof or gtfo!!!
zi_rus #
12:24
Работает только в ртк
SomovIS_ #
12:25
PavelGloba: раньше нельзя было соеденять, надо release notes почитать
dvolodin #
12:25
zi_rus: откуда дровишки?
PavelGloba #
12:25
ох
zi_rus #
12:25
ты же хвастался
PavelGloba #
12:25
я тут читаю что можно, но хуй знает как
12:26
короче впесду эти racktables
zi_rus #
12:26
что привязался к рткашному CRM
dvolodin #
12:26
и что?
zi_rus #
12:26
а у нас нету
dvolodin #
12:26
его к чему угодно привязать можно
zi_rus #
12:26
внутреннюю базу бы
dvolodin #
12:26
если интересно, могу научить
12:26
там есть внутренняя база клиентов и сервисов
SomovIS_ #
12:26
dvolodin: Надо мануалы везде)
dvolodin #
12:26
если хочется - можно вести руками
zi_rus #
12:27
и глпавное сидит молчит
PavelGloba #
12:27
https://pp.vk.me/c604325/v604325563/d8d/POCkjQw5L0A.jpg хочется подобного, только не с таким убогим интерфейсом
dvolodin #
12:27
если не хочется -- выгружаешь из crm, биллинга и прочего
12:27
:)
zi_rus #
12:28
я бы пирулем сделал
dvolodin #
12:28
а на выходе - венец творения
12:28
https://www.dropbox.com/home/Screenshots?preview=Screenshot+2016-04-04+12.19.46.png
zi_rus #
12:28
пароль просит
12:29
пируль бы проходил по портам и списывал дескрипшены
dvolodin #
12:29
zi_rus: не надо pyrule, там есть ETL, для интеграции
12:29
https://www.dropbox.com/s/itfugwufs56nfai/Screenshot%202016-04-04%2012.19.46.png?dl=0
zi_rus #
12:29
я етл не знаю
12:29
а пирули знаю
dvolodin #
12:29
данные в SQL-базе?
zi_rus #
12:29
нет базы
12:29
только железки
dvolodin #
12:30
ну можешь и pyrule
zi_rus #
12:30
еще непонятно
12:30
вот если сервис включен с резервом
12:30
как это будет выглядеть
12:32
то есть два порта
12:32
а сервис как бе один
dvolodin #
12:32
легко
zi_rus #
12:32
если порт или железка недоступна, а сервис работает
dvolodin #
12:32
сервис можно навесить на 2 порта
zi_rus #
12:34
а несколько сервисов на порт
SomovIS_ #
12:35
dvolodin: авторизовался по ldap, но доступов нету
12:35
где смотреть?
dvolodin #
12:35
авторизация прошла?
SomovIS_ #
12:35
да
dvolodin #
12:36
а на кривой пароль ругается?
SomovIS_ #
12:37
2016-04-04 15:30:12,038 [login] Authorized
12:37
неа
ufir #
12:37
пацаны, слабо решить задачку ? ;) https://supportforums.cisco.com/ru/document/12952971
misak #
12:39
облако OSPF - удачный термин
ufir #
12:39
я бы попробовал, но дел с eigrp никогда не имел ;)
SomovIS_ #
12:40
dvolodin: https://usercontent.irccloud-cdn.com/file/ksfV7E6M/
ufir #
12:42
"облака EIGRP" - да у них там конфликт облаков
zi_rus #
12:44
описание какое-то наркоманское
12:44
я ничего не понял
ufir #
12:47
да у нас тоже народ в недоумении
zi_rus #
12:52
у меня возникло предположение что 10,1,1,4 который стоит в forwarding address стал прилетать по eigrp, а не оспф и поэтому он не считает возможным использовать этот маршрут
12:52
хз конечно
12:52
пытаюсь нагуглить
13:06
не, херня какая-то
13:29
да
13:29
так и есть
13:29
все подтвердилось
13:29
прикольная задачка
13:29
почти час
13:29
собирал лабу для проверки
13:29
и гуглил детали
ufir #
13:30
я вечером хотел тоже ;)
zi_rus #
13:31
всю интригу убил да :)
13:32
но ты еще можешь погуглить как пофиксить, я тоже кое-что интересное из этого узнал
ufir #
13:32
да я с eigrp не знаком почти, все равно бы пришлось матчасть почитать
13:33
zi_rus отпишись там, за решение задачи какие-то плюшки обещали
13:33
zi_rus чем же маршрут егирп хуже оспф и почему "он" (кстати - кто он?) не считает возможным использовать его
zi_rus #
13:34
да, я видел письмо их. сначала хотел поучаствовать, а потом посмотрел на плюшки
13:34
смотри
13:34
все просто
13:34
забудь топологию задачи
13:35
представь что у тебя та же ситуация, но eigrp не наложен на ospf
13:35
а это два разных плеча
13:36
маршрут на ФА по eigrp будет смотреть налево, но там не будет конечного маршрута
13:36
а справа будет ospf где есть конечный маршрут 192,168,1,1/32
13:37
но eigrp перебьет роут на ФА
13:37
что по твоему должен дклать роутер
13:37
отправлять трафик в eigrp домен? там он и пропадет
13:37
роутить через ospf домен? но на каком основании
13:40
отпишусь конечно вечерком
13:40
если дадут ненужную плюшку, могу отдать
13:44
и как мне тут позказали, это есть в RFC
e_zombie #
13:44
бляти
13:44
кругом бляди
zi_rus #
13:44
If the forwarding address is non-zero, look up the forwarding address in the routing table.[24] The matching routing table entry must specify an intra-area or inter-area path; if no such path exists, do nothing with the LSA and consider the next in the list.
13:46
нашел письмо с плюшками
13:48
победителю одному в день обещают бесплатный экзамен ССNP/CCNA
13:48
я эту остановку проехал 3 года назад
13:48
и еще куча призов со скидками на обучение
13:48
нахер не надо
13:48
кто такие задачи решает сам кого хочешь может научить
ufir #
14:04
хм, интересно конечно. попробую дома в GNS3 поэкспериментировать
e_zombie #
14:24
Разработчики языка Python объявили, что следующим значительным выпуском станет Python 8. Проект Python 3 оказался недостаточно инновационным и набирает всё большую популярность, поэтому самое время начать работу над новой реализацией языка, ко
ufir #
14:37
это из 1го апреля шутка ?
e_zombie #
14:40
угу
Tweet
Share this page
Share this page: Tweet