[Перевод] Не выбирайте странные подсети, пользуйтесь VRF

Что такое встроенная сеть (embedded network)? Мне довольно сложно было найти подходящее название для этого явления, но я очень часто с ним сталкивался, и поэтому придумал своё. Хорошим примером может служить портативная видеостойка. Допустим, вы таскаете стойку с видео- и сетевым оборудованием, и вам нужно подключать её к сети на месте проведения мероприятия для стриминга в Интернет. Устройства в стойке должны общаться друг с другом, но вы не хотите заново конфигурировать их адреса каждый раз, когда приезжаете на новое место, потому что в нём используется другая подсеть. Решить эту проблему очень просто! Достаточно добавить в стойку небольшой маршрутизатор, чтобы у вас была постоянная подсеть, а NAT изолирует вас от изменения IP-адресов снаружи вашей маленькой сети. Ваша стойка имеет адреса 10.0.0.0/24 , потому что их легко запомнить, а маршрутизатор получает IP-адрес на месте при помощи DHCP. Всё это замечательно работает, пока не оказывается, что публичная сеть на месте проведения мероприятия тоже находится в сети 10.0.0.0/24 . У маршрутизатора внезапно появляется одна и та же подсеть на обоих интерфейсах, а адреса в стойке начинают конфликтовать с другим оборудованием. На этом этапе часто начинают выбирать для портативного оборудования странные подсети. «Каковы шансы, что на месте будет использоваться подсеть 172.16.42.0/24 или 10.11.12.0/24 ?» И да, это будет работать, но однажды у вас возникнет конфликт, потому что люди попросту не очень хорошо справляются с выбором случайных чисел. На самом деле, необязательно, чтобы сеть зависела от случайности, вам просто нужны другие возможности маршрутизаторов, нечасто применяемые в стандартных потребительских моделях.

https://habr.com/ru/articles/943250/

#vrf #lan #wan #маршрутизация #маршрутизатор #роутер

Не выбирайте странные подсети, пользуйтесь VRF

Что такое встроенная сеть (embedded network)? Мне довольно сложно было найти подходящее название для этого явления, но я очень часто с ним сталкивался, и поэтому придумал своё. Хорошим примером может...

Хабр
Virtual routing and forwarding - Wikipedia

Обзор криптографии Signal не выявил уязвимостей

Некоторые специалисты по информационной безопасности призывают отказаться от использования Telegram , указывая на его исторические проблемы с криптографией . В качестве оптимальной альтернативы часто называют Signal . На чём основано это мнение и почему Signal считается более защищённым мессенджером?

https://habr.com/ru/companies/globalsign/articles/900456/

#Signal #Telegram #алгоритм_двойного_храповика #прямая_секретность #Key_Transparency #прозрачность_ключей #Rust #бинарное_дерево #двоичное_дерево #дерево_Меркла #libsignal #VRF

Обзор криптографии Signal не выявил уязвимостей

Некоторые специалисты по информационной безопасности призывают отказаться от использования Telegram , указывая на его исторические проблемы с криптографией . В качестве оптимальной альтернативы часто...

Хабр
好喔。
给自己路由配上了。再也不需要担心ddns的时候d到自己路由器loopback了(
按路由属性分流也很方便(
跨vrf导路由需要注意接口的direct route传递到各个vrf里面。(否则next hop resolve可能会出问题)

#vrf #homolab #homelab #router
VRF(Virtual Routing & Forwarding) 是对三层的路由表的隔离。
接口加进 vrf 的效力则是让接口自己的 direct 路由一开始只存在于这个 vrf 内,并且从这个接口进来的包默认查找这个接口所在 vrf 的路由表进行转发。

#notes #vrf #networking
7.14 scheint hinsichtlich #VRF komplett verbuggt. Default Routen des VRF landen in der main Routing Tabelle, zusätzlich zur bereits dort vorhanden Default Route. Damit ist das Feature effektiv kaputt.
Mal sehen, wie umständlich ein Downgrade ist… #MikroTik #RouterOS #VRF #Router
Das Update auf #MikroTik #RouterOS 7.14 hat die #VRF Konfiguration zerlegt ☹️
Morgen also #Router neu aufsetzen…

How to instruct ‚/tool/fetch‘ on #MikroTik #RouterOS to use a specific #VRF for an outgoing POST request?
Fetch must use the ‚url‘ field, therefore the 'address=192.0.2.1@vrf1‘-syntax [1] is not applicable.
#Fetch

[1] https://help.mikrotik.com/docs/pages/viewpage.action?pageId=328206#VirtualRoutingandForwarding(VRF)-Supportedfeatures

Virtual Routing and Forwarding (VRF) - RouterOS - MikroTik Documentation

Which #VRF do #MikroTik routers (with current #RouterOS) use for network traffic of the system, like the system package updater?
Assuming I have multiple VRFs with default routes.
BGP ∧ MPLS ∧ L3VPN

You can find an extensive discussion of these topics in THE BOOK "BGP from theory to practice", a must have!
https://a.co/d/69zqBE5

#BGP #MPLS #L3VPN #VRF #L2VPN #IPv4 #IPv6 #6PE #6VPE
Amazon.com