#vlan — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #vlan, aggregated by home.social.
-
Das Thema mit dem Software Bug in meinem #Switch von #Netgear frisst mich immer noch an. Bei den meisten ist der wahrscheinlich halbwegs unkritisch. Aber wer mit #VLAN hantiert rennt hier voll rein. Und wenn ich mir einen managed Switch hole, dann ist einer der Gründe meist, weil ich mit VLAN arbeiten will. Und wer hier dann IEEE 802.1Q nutzt steckt in der Falle. Port 1 ist quasi nicht umkonfigurierbar, hängt auf PVID 1, welches nicht aktiv sein sollte und bei allen anderen Ports ist die PVID nur mit Workaround zu ändern.
Wenn so ein simpler Fehler im Testing einer Software nicht auffällt, dann waren entweder die Tester unfähig oder Tests wurden vernachlässigt. Bei letzterem handelt es sich dann um sogenannte Bananensoftware; reift beim Kunden. Blöd nur, wenn es das letzte Release vor out of Service war wie bei mir.
Für mich als ehemaliger Software Qualitäter ist sowas nur schwer zu ertragen. Hätte ich das beim Lieferanten gefunden wäre der mit Level 0 und C-Rating nach Hause gegangen -
Das Thema mit dem Software Bug in meinem #Switch von #Netgear frisst mich immer noch an. Bei den meisten ist der wahrscheinlich halbwegs unkritisch. Aber wer mit #VLAN hantiert rennt hier voll rein. Und wenn ich mir einen managed Switch hole, dann ist einer der Gründe meist, weil ich mit VLAN arbeiten will. Und wer hier dann IEEE 802.1Q nutzt steckt in der Falle. Port 1 ist quasi nicht umkonfigurierbar, hängt auf PVID 1, welches nicht aktiv sein sollte und bei allen anderen Ports ist die PVID nur mit Workaround zu ändern.
Wenn so ein simpler Fehler im Testing einer Software nicht auffällt, dann waren entweder die Tester unfähig oder Tests wurden vernachlässigt. Bei letzterem handelt es sich dann um sogenannte Bananensoftware; reift beim Kunden. Blöd nur, wenn es das letzte Release vor out of Service war wie bei mir.
Für mich als ehemaliger Software Qualitäter ist sowas nur schwer zu ertragen. Hätte ich das beim Lieferanten gefunden wäre der mit Level 0 und C-Rating nach Hause gegangen -
Das Thema mit dem Software Bug in meinem #Switch von #Netgear frisst mich immer noch an. Bei den meisten ist der wahrscheinlich halbwegs unkritisch. Aber wer mit #VLAN hantiert rennt hier voll rein. Und wenn ich mir einen managed Switch hole, dann ist einer der Gründe meist, weil ich mit VLAN arbeiten will. Und wer hier dann IEEE 802.1Q nutzt steckt in der Falle. Port 1 ist quasi nicht umkonfigurierbar, hängt auf PVID 1, welches nicht aktiv sein sollte und bei allen anderen Ports ist die PVID nur mit Workaround zu ändern.
Wenn so ein simpler Fehler im Testing einer Software nicht auffällt, dann waren entweder die Tester unfähig oder Tests wurden vernachlässigt. Bei letzterem handelt es sich dann um sogenannte Bananensoftware; reift beim Kunden. Blöd nur, wenn es das letzte Release vor out of Service war wie bei mir.
Für mich als ehemaliger Software Qualitäter ist sowas nur schwer zu ertragen. Hätte ich das beim Lieferanten gefunden wäre der mit Level 0 und C-Rating nach Hause gegangen -
Das Thema mit dem Software Bug in meinem #Switch von #Netgear frisst mich immer noch an. Bei den meisten ist der wahrscheinlich halbwegs unkritisch. Aber wer mit #VLAN hantiert rennt hier voll rein. Und wenn ich mir einen managed Switch hole, dann ist einer der Gründe meist, weil ich mit VLAN arbeiten will. Und wer hier dann IEEE 802.1Q nutzt steckt in der Falle. Port 1 ist quasi nicht umkonfigurierbar, hängt auf PVID 1, welches nicht aktiv sein sollte und bei allen anderen Ports ist die PVID nur mit Workaround zu ändern.
Wenn so ein simpler Fehler im Testing einer Software nicht auffällt, dann waren entweder die Tester unfähig oder Tests wurden vernachlässigt. Bei letzterem handelt es sich dann um sogenannte Bananensoftware; reift beim Kunden. Blöd nur, wenn es das letzte Release vor out of Service war wie bei mir.
Für mich als ehemaliger Software Qualitäter ist sowas nur schwer zu ertragen. Hätte ich das beim Lieferanten gefunden wäre der mit Level 0 und C-Rating nach Hause gegangen -
Das Thema mit dem Software Bug in meinem #Switch von #Netgear frisst mich immer noch an. Bei den meisten ist der wahrscheinlich halbwegs unkritisch. Aber wer mit #VLAN hantiert rennt hier voll rein. Und wenn ich mir einen managed Switch hole, dann ist einer der Gründe meist, weil ich mit VLAN arbeiten will. Und wer hier dann IEEE 802.1Q nutzt steckt in der Falle. Port 1 ist quasi nicht umkonfigurierbar, hängt auf PVID 1, welches nicht aktiv sein sollte und bei allen anderen Ports ist die PVID nur mit Workaround zu ändern.
Wenn so ein simpler Fehler im Testing einer Software nicht auffällt, dann waren entweder die Tester unfähig oder Tests wurden vernachlässigt. Bei letzterem handelt es sich dann um sogenannte Bananensoftware; reift beim Kunden. Blöd nur, wenn es das letzte Release vor out of Service war wie bei mir.
Für mich als ehemaliger Software Qualitäter ist sowas nur schwer zu ertragen. Hätte ich das beim Lieferanten gefunden wäre der mit Level 0 und C-Rating nach Hause gegangen -
Ich habe gerade eine Idee dazu bekommen.
Weiß jemand welche Tools unter Windows gut geeignet sind den Netzwerkverkehr einer Software gezielt mitzuschneiden und dann nach der IP Adresse zu filtern?
Da mein Switch per http angesprochen wird ist der Traffic nicht verschlüsselt. Wenn es mir gelänge die Pakete zu identifizieren, die die Anmeldung am Switch vornehmen und dann die Pakete, die das VLAN Setup (VLAN Zugehörigkeit, tagged/untagged, PVID) setzen, dann könnte ich vielleicht genau dafür ein mini Script basteln, was das tut. Dann bin ich wieder einen Zwang zu Windows los.
Voraussetzung dafür ist natürlich, dass ich zum einen in der Lage bin die dafür verantwortlichen Pakete eindeutig zu identifizieren und dass sie einfach genug sind um sie nachzubilden. (3/2) -
Ich habe gerade eine Idee dazu bekommen.
Weiß jemand welche Tools unter Windows gut geeignet sind den Netzwerkverkehr einer Software gezielt mitzuschneiden und dann nach der IP Adresse zu filtern?
Da mein Switch per http angesprochen wird ist der Traffic nicht verschlüsselt. Wenn es mir gelänge die Pakete zu identifizieren, die die Anmeldung am Switch vornehmen und dann die Pakete, die das VLAN Setup (VLAN Zugehörigkeit, tagged/untagged, PVID) setzen, dann könnte ich vielleicht genau dafür ein mini Script basteln, was das tut. Dann bin ich wieder einen Zwang zu Windows los.
Voraussetzung dafür ist natürlich, dass ich zum einen in der Lage bin die dafür verantwortlichen Pakete eindeutig zu identifizieren und dass sie einfach genug sind um sie nachzubilden. (3/2) -
Ich habe gerade eine Idee dazu bekommen.
Weiß jemand welche Tools unter Windows gut geeignet sind den Netzwerkverkehr einer Software gezielt mitzuschneiden und dann nach der IP Adresse zu filtern?
Da mein Switch per http angesprochen wird ist der Traffic nicht verschlüsselt. Wenn es mir gelänge die Pakete zu identifizieren, die die Anmeldung am Switch vornehmen und dann die Pakete, die das VLAN Setup (VLAN Zugehörigkeit, tagged/untagged, PVID) setzen, dann könnte ich vielleicht genau dafür ein mini Script basteln, was das tut. Dann bin ich wieder einen Zwang zu Windows los.
Voraussetzung dafür ist natürlich, dass ich zum einen in der Lage bin die dafür verantwortlichen Pakete eindeutig zu identifizieren und dass sie einfach genug sind um sie nachzubilden. -
Ich habe gerade eine Idee dazu bekommen.
Weiß jemand welche Tools unter Windows gut geeignet sind den Netzwerkverkehr einer Software gezielt mitzuschneiden und dann nach der IP Adresse zu filtern?
Da mein Switch per http angesprochen wird ist der Traffic nicht verschlüsselt. Wenn es mir gelänge die Pakete zu identifizieren, die die Anmeldung am Switch vornehmen und dann die Pakete, die das VLAN Setup (VLAN Zugehörigkeit, tagged/untagged, PVID) setzen, dann könnte ich vielleicht genau dafür ein mini Script basteln, was das tut. Dann bin ich wieder einen Zwang zu Windows los.
Voraussetzung dafür ist natürlich, dass ich zum einen in der Lage bin die dafür verantwortlichen Pakete eindeutig zu identifizieren und dass sie einfach genug sind um sie nachzubilden. (3/2) -
Ich habe gerade eine Idee dazu bekommen.
Weiß jemand welche Tools unter Windows gut geeignet sind den Netzwerkverkehr einer Software gezielt mitzuschneiden und dann nach der IP Adresse zu filtern?
Da mein Switch per http angesprochen wird ist der Traffic nicht verschlüsselt. Wenn es mir gelänge die Pakete zu identifizieren, die die Anmeldung am Switch vornehmen und dann die Pakete, die das VLAN Setup (VLAN Zugehörigkeit, tagged/untagged, PVID) setzen, dann könnte ich vielleicht genau dafür ein mini Script basteln, was das tut. Dann bin ich wieder einen Zwang zu Windows los.
Voraussetzung dafür ist natürlich, dass ich zum einen in der Lage bin die dafür verantwortlichen Pakete eindeutig zu identifizieren und dass sie einfach genug sind um sie nachzubilden. (3/2) -
Im Rahmen der Umstrukturierung meines Netzwerkes hier war ich gestern tatsächlich wieder einmal gezwungen #Windows auf meinem Rechner zu booten. Was mich dazu gezwungen hat ist ein sehr häßlicher Bug in der Konfigurationsoberfläche bei den VLANs nach 802.1Q bei meinem #Switch, einem #Netgear #JGS524Ev2.
Der Bug schlägt zu, wenn man die #PVID eines Ports ändern will. Die Änderung wird nicht angenommen. Workaround: Man sucht sich einen beliebigen Port aus der vor dem liegt, den man ändern möchte. Also z.b. Port 5, wenn ich Port 10 ändern möchte. Den Port 5 nimmt man nun in das #VLAN auf, welches man als PVID für Port 10 einstellen möchte. Dann geht man in den PVID Screen. Dort klickt man Port 5 an, trägt die PVID ein, die in Port 10 soll, klickt dann Port 10 an, trägt dort ebenfalls die PVID ein und klickt dann übernehmen. Resultat: Port 5 ist unverändert und Port 10 hat die gewünschte PVID. Und nun nimmt man Port 5 wieder aus den VLAN heraus.
Sehr lästig, muss man halt wissen und (1/2) -
Im Rahmen der Umstrukturierung meines Netzwerkes hier war ich gestern tatsächlich wieder einmal gezwungen #Windows auf meinem Rechner zu booten. Was mich dazu gezwungen hat ist ein sehr häßlicher Bug in der Konfigurationsoberfläche bei den VLANs nach 802.1Q bei meinem #Switch, einem #Netgear #JGS524Ev2.
Der Bug schlägt zu, wenn man die #PVID eines Ports ändern will. Die Änderung wird nicht angenommen. Workaround: Man sucht sich einen beliebigen Port aus der vor dem liegt, den man ändern möchte. Also z.b. Port 5, wenn ich Port 10 ändern möchte. Den Port 5 nimmt man nun in das #VLAN auf, welches man als PVID für Port 10 einstellen möchte. Dann geht man in den PVID Screen. Dort klickt man Port 5 an, trägt die PVID ein, die in Port 10 soll, klickt dann Port 10 an, trägt dort ebenfalls die PVID ein und klickt dann übernehmen. Resultat: Port 5 ist unverändert und Port 10 hat die gewünschte PVID. Und nun nimmt man Port 5 wieder aus den VLAN heraus.
Sehr lästig, muss man halt wissen und (1/2) -
Im Rahmen der Umstrukturierung meines Netzwerkes hier war ich gestern tatsächlich wieder einmal gezwungen #Windows auf meinem Rechner zu booten. Was mich dazu gezwungen hat ist ein sehr häßlicher Bug in der Konfigurationsoberfläche bei den VLANs nach 802.1Q bei meinem #Switch, einem #Netgear #JGS524Ev2.
Der Bug schlägt zu, wenn man die #PVID eines Ports ändern will. Die Änderung wird nicht angenommen. Workaround: Man sucht sich einen beliebigen Port aus der vor dem liegt, den man ändern möchte. Also z.b. Port 5, wenn ich Port 10 ändern möchte. Den Port 5 nimmt man nun in das #VLAN auf, welches man als PVID für Port 10 einstellen möchte. Dann geht man in den PVID Screen. Dort klickt man Port 5 an, trägt die PVID ein, die in Port 10 soll, klickt dann Port 10 an, trägt dort ebenfalls die PVID ein und klickt dann übernehmen. Resultat: Port 5 ist unverändert und Port 10 hat die gewünschte PVID. Und nun nimmt man Port 5 wieder aus den VLAN heraus.
Sehr lästig, muss man halt wissen und (1/2) -
Im Rahmen der Umstrukturierung meines Netzwerkes hier war ich gestern tatsächlich wieder einmal gezwungen #Windows auf meinem Rechner zu booten. Was mich dazu gezwungen hat ist ein sehr häßlicher Bug in der Konfigurationsoberfläche bei den VLANs nach 802.1Q bei meinem #Switch, einem #Netgear #JGS524Ev2.
Der Bug schlägt zu, wenn man die #PVID eines Ports ändern will. Die Änderung wird nicht angenommen. Workaround: Man sucht sich einen beliebigen Port aus der vor dem liegt, den man ändern möchte. Also z.b. Port 5, wenn ich Port 10 ändern möchte. Den Port 5 nimmt man nun in das #VLAN auf, welches man als PVID für Port 10 einstellen möchte. Dann geht man in den PVID Screen. Dort klickt man Port 5 an, trägt die PVID ein, die in Port 10 soll, klickt dann Port 10 an, trägt dort ebenfalls die PVID ein und klickt dann übernehmen. Resultat: Port 5 ist unverändert und Port 10 hat die gewünschte PVID. Und nun nimmt man Port 5 wieder aus den VLAN heraus.
Sehr lästig, muss man halt wissen und (1/2) -
Im Rahmen der Umstrukturierung meines Netzwerkes hier war ich gestern tatsächlich wieder einmal gezwungen #Windows auf meinem Rechner zu booten. Was mich dazu gezwungen hat ist ein sehr häßlicher Bug in der Konfigurationsoberfläche bei den VLANs nach 802.1Q bei meinem #Switch, einem #Netgear #JGS524Ev2.
Der Bug schlägt zu, wenn man die #PVID eines Ports ändern will. Die Änderung wird nicht angenommen. Workaround: Man sucht sich einen beliebigen Port aus der vor dem liegt, den man ändern möchte. Also z.b. Port 5, wenn ich Port 10 ändern möchte. Den Port 5 nimmt man nun in das #VLAN auf, welches man als PVID für Port 10 einstellen möchte. Dann geht man in den PVID Screen. Dort klickt man Port 5 an, trägt die PVID ein, die in Port 10 soll, klickt dann Port 10 an, trägt dort ebenfalls die PVID ein und klickt dann übernehmen. Resultat: Port 5 ist unverändert und Port 10 hat die gewünschte PVID. Und nun nimmt man Port 5 wieder aus den VLAN heraus.
Sehr lästig, muss man halt wissen und (1/2) -
Нейрослоп, VLAN и одна старая мечта: как я начал делать Visual IDE для сетей
Кстати, хочу поблагодарить сообщество за обратную связь по EvertyDesk . Я увидел огромное количество замечаний, идей и реальных проверок. Много ребят запускали проект у себя, ковыряли его, находили проблемы, и вместе мы дотащили всё до версии 2.0.1. Да, я перепрыгнул с 0.0.1 почти сразу. Иногда нумерация версий тоже хочет жить быстрее разработчика. Нейросети очень помогают добивать мелкие и очевидные баги. Это невозможно сравнить с тем, как я работал раньше, и с тем, как работаю сейчас. Некоторые спрашивали про Contributor в виде cloud. Ребят, было бы стыдно этого не указать. Значительная часть работы действительно идёт в диалоге с нейросетями. Я фанат технологий, и иногда меня в хорошем смысле удивляет, насколько круто они умеют делать рутинную работу. В целом я считаю, что мы живём в удивительное время. Меня можно за это хейтить. Можно не хейтить. Я просто качусь по общей технологической волне и не особенно жду признания. Сегодня я могу делать вещи, которые раньше даже в виде заказной разработки выглядели безумными идеями. Поэтому я решил начать параллельную серию статей. Помимо своего VST3-плагина для сведения я хочу наконец сделать то, о чём мечтал годами, пока работал ведущим инженером у частного интернет-провайдера.
https://habr.com/ru/articles/1068948/
#MikroTik #RouterOS #VLAN #DPDK #VPP #визуализация_сетей #сетевой_эмулятор #C# #Avalonia #нейросети
-
Нейрослоп, VLAN и одна старая мечта: как я начал делать Visual IDE для сетей
Кстати, хочу поблагодарить сообщество за обратную связь по EvertyDesk . Я увидел огромное количество замечаний, идей и реальных проверок. Много ребят запускали проект у себя, ковыряли его, находили проблемы, и вместе мы дотащили всё до версии 2.0.1. Да, я перепрыгнул с 0.0.1 почти сразу. Иногда нумерация версий тоже хочет жить быстрее разработчика. Нейросети очень помогают добивать мелкие и очевидные баги. Это невозможно сравнить с тем, как я работал раньше, и с тем, как работаю сейчас. Некоторые спрашивали про Contributor в виде cloud. Ребят, было бы стыдно этого не указать. Значительная часть работы действительно идёт в диалоге с нейросетями. Я фанат технологий, и иногда меня в хорошем смысле удивляет, насколько круто они умеют делать рутинную работу. В целом я считаю, что мы живём в удивительное время. Меня можно за это хейтить. Можно не хейтить. Я просто качусь по общей технологической волне и не особенно жду признания. Сегодня я могу делать вещи, которые раньше даже в виде заказной разработки выглядели безумными идеями. Поэтому я решил начать параллельную серию статей. Помимо своего VST3-плагина для сведения я хочу наконец сделать то, о чём мечтал годами, пока работал ведущим инженером у частного интернет-провайдера.
https://habr.com/ru/articles/1068948/
#MikroTik #RouterOS #VLAN #DPDK #VPP #визуализация_сетей #сетевой_эмулятор #C# #Avalonia #нейросети
-
Нейрослоп, VLAN и одна старая мечта: как я начал делать Visual IDE для сетей
Кстати, хочу поблагодарить сообщество за обратную связь по EvertyDesk . Я увидел огромное количество замечаний, идей и реальных проверок. Много ребят запускали проект у себя, ковыряли его, находили проблемы, и вместе мы дотащили всё до версии 2.0.1. Да, я перепрыгнул с 0.0.1 почти сразу. Иногда нумерация версий тоже хочет жить быстрее разработчика. Нейросети очень помогают добивать мелкие и очевидные баги. Это невозможно сравнить с тем, как я работал раньше, и с тем, как работаю сейчас. Некоторые спрашивали про Contributor в виде cloud. Ребят, было бы стыдно этого не указать. Значительная часть работы действительно идёт в диалоге с нейросетями. Я фанат технологий, и иногда меня в хорошем смысле удивляет, насколько круто они умеют делать рутинную работу. В целом я считаю, что мы живём в удивительное время. Меня можно за это хейтить. Можно не хейтить. Я просто качусь по общей технологической волне и не особенно жду признания. Сегодня я могу делать вещи, которые раньше даже в виде заказной разработки выглядели безумными идеями. Поэтому я решил начать параллельную серию статей. Помимо своего VST3-плагина для сведения я хочу наконец сделать то, о чём мечтал годами, пока работал ведущим инженером у частного интернет-провайдера.
https://habr.com/ru/articles/1068948/
#MikroTik #RouterOS #VLAN #DPDK #VPP #визуализация_сетей #сетевой_эмулятор #C# #Avalonia #нейросети
-
Well, 6 hours of hair tearing later and i have 4 tagged vlans and a host network working. With network isolation and, well, a way too complex network for what I need! But oh so satisfying to finally have it working!!
😎
-
Well, 6 hours of hair tearing later and i have 4 tagged vlans and a host network working. With network isolation and, well, a way too complex network for what I need! But oh so satisfying to finally have it working!!
😎
-
Well, 6 hours of hair tearing later and i have 4 tagged vlans and a host network working. With network isolation and, well, a way too complex network for what I need! But oh so satisfying to finally have it working!!
😎
-
Well, 6 hours of hair tearing later and i have 4 tagged vlans and a host network working. With network isolation and, well, a way too complex network for what I need! But oh so satisfying to finally have it working!!
😎
-
Well, 6 hours of hair tearing later and i have 4 tagged vlans and a host network working. With network isolation and, well, a way too complex network for what I need! But oh so satisfying to finally have it working!!
😎
-
[Перевод] Введение в виртуальные сетевые интерфейсы Linux
Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разберем распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Сосредоточимся на практике, без глубокого разбора кода. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разберем интерфейсы, которые часто путают между собой.
https://habr.com/ru/companies/runity/articles/1066398/
#рунити #регоблако #виртуализация #vlan #macvlan #ipvlan #veth #netconsole #netdevsim #туннелирование
-
[Перевод] Введение в виртуальные сетевые интерфейсы Linux
Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разберем распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Сосредоточимся на практике, без глубокого разбора кода. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разберем интерфейсы, которые часто путают между собой.
https://habr.com/ru/companies/runity/articles/1066398/
#рунити #регоблако #виртуализация #vlan #macvlan #ipvlan #veth #netconsole #netdevsim #туннелирование
-
[Перевод] Введение в виртуальные сетевые интерфейсы Linux
Linux предоставляет широкие возможности виртуализации сети — на них строится работа виртуальных машин (ВМ), контейнеров и облачных сред. В этом руководстве разберем распространенные типы виртуальных сетевых интерфейсов: чем они отличаются и как их создать. Сосредоточимся на практике, без глубокого разбора кода. Статья рассчитана на читателей с базовыми знаниями сетей. Отдельно разберем интерфейсы, которые часто путают между собой.
https://habr.com/ru/companies/runity/articles/1066398/
#рунити #регоблако #виртуализация #vlan #macvlan #ipvlan #veth #netconsole #netdevsim #туннелирование
-
Your $10K homelab means nothing if your network is flat. One compromised IoT device gives attackers direct access to your file server. Build a 3-tier VLAN architecture with 802.1Q in 10 minutes. #Networking #Security #VLAN
-
Your $10K homelab means nothing if your network is flat. One compromised IoT device gives attackers direct access to your file server. Build a 3-tier VLAN architecture with 802.1Q in 10 minutes. #Networking #Security #VLAN
-
🐀Cybersecurity Advanced Class
🔀 VLAN Hopping
Le VLAN servono a separare i dispositivi in reti virtuali separate. Una configurazione errata degli switch può però consentire a un attaccante di raggiungere reti che dovrebbero essere isolate.
La segmentazione è efficace solo se accompagnata da una corretta configurazione e da continui re-check.
-
🐀Cybersecurity Advanced Class
🔀 VLAN Hopping
Le VLAN servono a separare i dispositivi in reti virtuali separate. Una configurazione errata degli switch può però consentire a un attaccante di raggiungere reti che dovrebbero essere isolate.
La segmentazione è efficace solo se accompagnata da una corretta configurazione e da continui re-check.
-
🐀Cybersecurity Advanced Class
🔀 VLAN Hopping
Le VLAN servono a separare i dispositivi in reti virtuali separate. Una configurazione errata degli switch può però consentire a un attaccante di raggiungere reti che dovrebbero essere isolate.
La segmentazione è efficace solo se accompagnata da una corretta configurazione e da continui re-check.
-
🐀Cybersecurity Advanced Class
🔀 VLAN Hopping
Le VLAN servono a separare i dispositivi in reti virtuali separate. Una configurazione errata degli switch può però consentire a un attaccante di raggiungere reti che dovrebbero essere isolate.
La segmentazione è efficace solo se accompagnata da una corretta configurazione e da continui re-check.
-
🐀Cybersecurity Advanced Class
🔀 VLAN Hopping
Le VLAN servono a separare i dispositivi in reti virtuali separate. Una configurazione errata degli switch può però consentire a un attaccante di raggiungere reti che dovrebbero essere isolate.
La segmentazione è efficace solo se accompagnata da una corretta configurazione e da continui re-check.
-
Somebody #kickmyarse already so I stop #procrastinating and redo my local #network. Goal is to create #vlan segments but I can't be #arsed
-
Somebody #kickmyarse already so I stop #procrastinating and redo my local #network. Goal is to create #vlan segments but I can't be #arsed
-
Somebody #kickmyarse already so I stop #procrastinating and redo my local #network. Goal is to create #vlan segments but I can't be #arsed
-
CW: CW: Portfolio Update / Technical Review
I finished setting up my Raspberry Pi sensor node (IDS). The logs are sent to my Discord after being sanitized.
The sensor deployment is engineered across four structural layers:
1. Packet Capture & Inspection Layer (Suricata): Binds to a local network interface to aggressively analyze frames against thousands of known malicious structural definitions.
2. Hardware Protection Layer (Log2Ram): Mounts an isolated temporary filesystem in memory, intercepting all directory operations hitting /var/log to eliminate persistent write amplification on the SD card.
3. Telemetry Sanitization & Pipeline Layer (Python script): Continuously reads raw JavaScript Object Notation (JSON) alert metadata directly from volatile memory, strips internal infrastructure data to protect topology privacy, and pipes telemetry to my Discord server.
4. Self-Healing Automation Layer (Bash/Cron): Periodically reviews the volatile storage layout, executing memory-to-disk flushes and non-destructive log truncations if disk space thresholds are crossed.
I have a full technical writeup drafted, which I will get around to adding to my portfolio once I have everything running. I have been kind of slowpoking beyond the initial VLAN configuration because the ISP still hasn't buried a drop to my house so I can get my own internet in this room.
Anyway, the rack is looking and running really great! I have the router in AP-only mode and segmented VLANs for WiFi, management, vuln-by-design targets, and my IDS (port mirroring the LAN). I am fully able to SSH into my IDS node using an id_ed25519_sk private key, which requires a passphrase and my Yubikey to access to prevent credential harvesting.
I plan on getting around to setting up both of my Pi 3B+ soon, but they are going to require some boot process tinkering so they can boot from the USB adapter. That's next on my list.
#cybersecurity #homelab #raspberrypi #firewall #vlan -
Your smart toaster doesn't need access to your NAS. VLAN segmentation locks IoT junk in a digital cage. Firewall rules keep it there. Network hardening in 10 minutes. #Networking #Security #VLAN
-
Ищем петли и шторма в L2 сети
Сеть может «лечь» не из‑за провайдера, не из‑за перегруженного сервера и не из‑за мистики в коммутаторе. Иногда достаточно одной L2-петли: кадры начинают ходить по кругу, broadcast‑трафик превращается в шторм, MAC‑адреса флапают, а пользователи внезапно теряют доступ к DHCP, шлюзам и внутренним сервисам. Разбираемся, как быстро распознать такую аварию, найти проблемный порт и не допустить повторения.
https://habr.com/ru/companies/otus/articles/1051082/
#L2петли #broadcast_storm #сетевые_петли #Ethernet #STP #MAC_flapping #BPDUguard #VLAN #коммутаторы #диагностика_сети
-
Ищем петли и шторма в L2 сети
Сеть может «лечь» не из‑за провайдера, не из‑за перегруженного сервера и не из‑за мистики в коммутаторе. Иногда достаточно одной L2-петли: кадры начинают ходить по кругу, broadcast‑трафик превращается в шторм, MAC‑адреса флапают, а пользователи внезапно теряют доступ к DHCP, шлюзам и внутренним сервисам. Разбираемся, как быстро распознать такую аварию, найти проблемный порт и не допустить повторения.
https://habr.com/ru/companies/otus/articles/1051082/
#L2петли #broadcast_storm #сетевые_петли #Ethernet #STP #MAC_flapping #BPDUguard #VLAN #коммутаторы #диагностика_сети
-
Ищем петли и шторма в L2 сети
Сеть может «лечь» не из‑за провайдера, не из‑за перегруженного сервера и не из‑за мистики в коммутаторе. Иногда достаточно одной L2-петли: кадры начинают ходить по кругу, broadcast‑трафик превращается в шторм, MAC‑адреса флапают, а пользователи внезапно теряют доступ к DHCP, шлюзам и внутренним сервисам. Разбираемся, как быстро распознать такую аварию, найти проблемный порт и не допустить повторения.
https://habr.com/ru/companies/otus/articles/1051082/
#L2петли #broadcast_storm #сетевые_петли #Ethernet #STP #MAC_flapping #BPDUguard #VLAN #коммутаторы #диагностика_сети
-
Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...
-
Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...
-
Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...
-
Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...
-
Hab mir mal die Mühe gemacht und über #Homelable mein lokales #LAN visualisiert. Und ja, die #IoT Geräte, die noch nicht im #VLAN 10 sind, werden noch nach und nach umgezogen. Wie zum Beispiel die ganzen Lampen, die Kameras, etc...