home.social

#vrf — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #vrf, aggregated by home.social.

  1. 🔎 Understanding VRF (Virtual Routing and Forwarding)

    VRF enables secure traffic isolation, scalability, and multi-tenant networking on a single infrastructure. In our latest article, we explain how it works, key benefits, and how RELIANOID implements per-NIC VRF to enhance security and flexibility 🚀

    👉 Read more in the full article!

    relianoid.com/resources/knowle

  2. [Перевод] Не выбирайте странные подсети, пользуйтесь VRF

    Что такое встроенная сеть (embedded network)? Мне довольно сложно было найти подходящее название для этого явления, но я очень часто с ним сталкивался, и поэтому придумал своё. Хорошим примером может служить портативная видеостойка. Допустим, вы таскаете стойку с видео- и сетевым оборудованием, и вам нужно подключать её к сети на месте проведения мероприятия для стриминга в Интернет. Устройства в стойке должны общаться друг с другом, но вы не хотите заново конфигурировать их адреса каждый раз, когда приезжаете на новое место, потому что в нём используется другая подсеть. Решить эту проблему очень просто! Достаточно добавить в стойку небольшой маршрутизатор, чтобы у вас была постоянная подсеть, а NAT изолирует вас от изменения IP-адресов снаружи вашей маленькой сети. Ваша стойка имеет адреса 10.0.0.0/24 , потому что их легко запомнить, а маршрутизатор получает IP-адрес на месте при помощи DHCP. Всё это замечательно работает, пока не оказывается, что публичная сеть на месте проведения мероприятия тоже находится в сети 10.0.0.0/24 . У маршрутизатора внезапно появляется одна и та же подсеть на обоих интерфейсах, а адреса в стойке начинают конфликтовать с другим оборудованием. На этом этапе часто начинают выбирать для портативного оборудования странные подсети. «Каковы шансы, что на месте будет использоваться подсеть 172.16.42.0/24 или 10.11.12.0/24 ?» И да, это будет работать, но однажды у вас возникнет конфликт, потому что люди попросту не очень хорошо справляются с выбором случайных чисел. На самом деле, необязательно, чтобы сеть зависела от случайности, вам просто нужны другие возможности маршрутизаторов, нечасто применяемые в стандартных потребительских моделях.

    habr.com/ru/articles/943250/

    #vrf #lan #wan #маршрутизация #маршрутизатор #роутер

  3. [Перевод] Не выбирайте странные подсети, пользуйтесь VRF

    Что такое встроенная сеть (embedded network)? Мне довольно сложно было найти подходящее название для этого явления, но я очень часто с ним сталкивался, и поэтому придумал своё. Хорошим примером может служить портативная видеостойка. Допустим, вы таскаете стойку с видео- и сетевым оборудованием, и вам нужно подключать её к сети на месте проведения мероприятия для стриминга в Интернет. Устройства в стойке должны общаться друг с другом, но вы не хотите заново конфигурировать их адреса каждый раз, когда приезжаете на новое место, потому что в нём используется другая подсеть. Решить эту проблему очень просто! Достаточно добавить в стойку небольшой маршрутизатор, чтобы у вас была постоянная подсеть, а NAT изолирует вас от изменения IP-адресов снаружи вашей маленькой сети. Ваша стойка имеет адреса 10.0.0.0/24 , потому что их легко запомнить, а маршрутизатор получает IP-адрес на месте при помощи DHCP. Всё это замечательно работает, пока не оказывается, что публичная сеть на месте проведения мероприятия тоже находится в сети 10.0.0.0/24 . У маршрутизатора внезапно появляется одна и та же подсеть на обоих интерфейсах, а адреса в стойке начинают конфликтовать с другим оборудованием. На этом этапе часто начинают выбирать для портативного оборудования странные подсети. «Каковы шансы, что на месте будет использоваться подсеть 172.16.42.0/24 или 10.11.12.0/24 ?» И да, это будет работать, но однажды у вас возникнет конфликт, потому что люди попросту не очень хорошо справляются с выбором случайных чисел. На самом деле, необязательно, чтобы сеть зависела от случайности, вам просто нужны другие возможности маршрутизаторов, нечасто применяемые в стандартных потребительских моделях.

    habr.com/ru/articles/943250/

    #vrf #lan #wan #маршрутизация #маршрутизатор #роутер

  4. [Перевод] Не выбирайте странные подсети, пользуйтесь VRF

    Что такое встроенная сеть (embedded network)? Мне довольно сложно было найти подходящее название для этого явления, но я очень часто с ним сталкивался, и поэтому придумал своё. Хорошим примером может служить портативная видеостойка. Допустим, вы таскаете стойку с видео- и сетевым оборудованием, и вам нужно подключать её к сети на месте проведения мероприятия для стриминга в Интернет. Устройства в стойке должны общаться друг с другом, но вы не хотите заново конфигурировать их адреса каждый раз, когда приезжаете на новое место, потому что в нём используется другая подсеть. Решить эту проблему очень просто! Достаточно добавить в стойку небольшой маршрутизатор, чтобы у вас была постоянная подсеть, а NAT изолирует вас от изменения IP-адресов снаружи вашей маленькой сети. Ваша стойка имеет адреса 10.0.0.0/24 , потому что их легко запомнить, а маршрутизатор получает IP-адрес на месте при помощи DHCP. Всё это замечательно работает, пока не оказывается, что публичная сеть на месте проведения мероприятия тоже находится в сети 10.0.0.0/24 . У маршрутизатора внезапно появляется одна и та же подсеть на обоих интерфейсах, а адреса в стойке начинают конфликтовать с другим оборудованием. На этом этапе часто начинают выбирать для портативного оборудования странные подсети. «Каковы шансы, что на месте будет использоваться подсеть 172.16.42.0/24 или 10.11.12.0/24 ?» И да, это будет работать, но однажды у вас возникнет конфликт, потому что люди попросту не очень хорошо справляются с выбором случайных чисел. На самом деле, необязательно, чтобы сеть зависела от случайности, вам просто нужны другие возможности маршрутизаторов, нечасто применяемые в стандартных потребительских моделях.

    habr.com/ru/articles/943250/

    #vrf #lan #wan #маршрутизация #маршрутизатор #роутер

  5. [Перевод] Не выбирайте странные подсети, пользуйтесь VRF

    Что такое встроенная сеть (embedded network)? Мне довольно сложно было найти подходящее название для этого явления, но я очень часто с ним сталкивался, и поэтому придумал своё. Хорошим примером может служить портативная видеостойка. Допустим, вы таскаете стойку с видео- и сетевым оборудованием, и вам нужно подключать её к сети на месте проведения мероприятия для стриминга в Интернет. Устройства в стойке должны общаться друг с другом, но вы не хотите заново конфигурировать их адреса каждый раз, когда приезжаете на новое место, потому что в нём используется другая подсеть. Решить эту проблему очень просто! Достаточно добавить в стойку небольшой маршрутизатор, чтобы у вас была постоянная подсеть, а NAT изолирует вас от изменения IP-адресов снаружи вашей маленькой сети. Ваша стойка имеет адреса 10.0.0.0/24 , потому что их легко запомнить, а маршрутизатор получает IP-адрес на месте при помощи DHCP. Всё это замечательно работает, пока не оказывается, что публичная сеть на месте проведения мероприятия тоже находится в сети 10.0.0.0/24 . У маршрутизатора внезапно появляется одна и та же подсеть на обоих интерфейсах, а адреса в стойке начинают конфликтовать с другим оборудованием. На этом этапе часто начинают выбирать для портативного оборудования странные подсети. «Каковы шансы, что на месте будет использоваться подсеть 172.16.42.0/24 или 10.11.12.0/24 ?» И да, это будет работать, но однажды у вас возникнет конфликт, потому что люди попросту не очень хорошо справляются с выбором случайных чисел. На самом деле, необязательно, чтобы сеть зависела от случайности, вам просто нужны другие возможности маршрутизаторов, нечасто применяемые в стандартных потребительских моделях.

    habr.com/ru/articles/943250/

    #vrf #lan #wan #маршрутизация #маршрутизатор #роутер

  6. Обзор криптографии Signal не выявил уязвимостей

    Некоторые специалисты по информационной безопасности призывают отказаться от использования Telegram , указывая на его исторические проблемы с криптографией . В качестве оптимальной альтернативы часто называют Signal . На чём основано это мнение и почему Signal считается более защищённым мессенджером?

    habr.com/ru/companies/globalsi

    #Signal #Telegram #алгоритм_двойного_храповика #прямая_секретность #Key_Transparency #прозрачность_ключей #Rust #бинарное_дерево #двоичное_дерево #дерево_Меркла #libsignal #VRF

  7. Обзор криптографии Signal не выявил уязвимостей

    Некоторые специалисты по информационной безопасности призывают отказаться от использования Telegram , указывая на его исторические проблемы с криптографией . В качестве оптимальной альтернативы часто называют Signal . На чём основано это мнение и почему Signal считается более защищённым мессенджером?

    habr.com/ru/companies/globalsi

    #Signal #Telegram #алгоритм_двойного_храповика #прямая_секретность #Key_Transparency #прозрачность_ключей #Rust #бинарное_дерево #двоичное_дерево #дерево_Меркла #libsignal #VRF

  8. Обзор криптографии Signal не выявил уязвимостей

    Некоторые специалисты по информационной безопасности призывают отказаться от использования Telegram , указывая на его исторические проблемы с криптографией . В качестве оптимальной альтернативы часто называют Signal . На чём основано это мнение и почему Signal считается более защищённым мессенджером?

    habr.com/ru/companies/globalsi

    #Signal #Telegram #алгоритм_двойного_храповика #прямая_секретность #Key_Transparency #прозрачность_ключей #Rust #бинарное_дерево #двоичное_дерево #дерево_Меркла #libsignal #VRF

  9. Обзор криптографии Signal не выявил уязвимостей

    Некоторые специалисты по информационной безопасности призывают отказаться от использования Telegram , указывая на его исторические проблемы с криптографией . В качестве оптимальной альтернативы часто называют Signal . На чём основано это мнение и почему Signal считается более защищённым мессенджером?

    habr.com/ru/companies/globalsi

    #Signal #Telegram #алгоритм_двойного_храповика #прямая_секретность #Key_Transparency #прозрачность_ключей #Rust #бинарное_дерево #двоичное_дерево #дерево_Меркла #libsignal #VRF

  10. 7.14 scheint hinsichtlich #VRF komplett verbuggt. Default Routen des VRF landen in der main Routing Tabelle, zusätzlich zur bereits dort vorhanden Default Route. Damit ist das Feature effektiv kaputt.
    Mal sehen, wie umständlich ein Downgrade ist… #MikroTik #RouterOS #VRF #Router

  11. Das Update auf #MikroTik #RouterOS 7.14 hat die #VRF Konfiguration zerlegt ☹️
    Morgen also #Router neu aufsetzen…

  12. How to instruct ‚/tool/fetch‘ on #MikroTik #RouterOS to use a specific #VRF for an outgoing POST request?
    Fetch must use the ‚url‘ field, therefore the 'address=192.0.2.1@vrf1‘-syntax [1] is not applicable.
    #Fetch

    [1] help.mikrotik.com/docs/pages/v

  13. Which #VRF do #MikroTik routers (with current #RouterOS) use for network traffic of the system, like the system package updater?
    Assuming I have multiple VRFs with default routes.

  14. BGP ∧ MPLS ∧ L3VPN

    You can find an extensive discussion of these topics in THE BOOK "BGP from theory to practice", a must have!
    https://a.co/d/69zqBE5

    #BGP #MPLS #L3VPN #VRF #L2VPN #IPv4 #IPv6 #6PE #6VPE
  15. BGP ∧ MPLS ∧ L3VPN

    You can find an extensive discussion of these topics in THE BOOK "BGP from theory to practice", a must have!
    https://a.co/d/69zqBE5

    #BGP #MPLS #L3VPN #VRF #L2VPN #IPv4 #IPv6 #6PE #6VPE
  16. BGP ∧ MPLS ∧ L3VPN

    You can find an extensive discussion of these topics in THE BOOK "BGP from theory to practice", a must have!
    https://a.co/d/69zqBE5

    #BGP #MPLS #L3VPN #VRF #L2VPN #IPv4 #IPv6 #6PE #6VPE
  17. BGP ∧ MPLS ∧ L3VPN

    You can find an extensive discussion of these topics in THE BOOK "BGP from theory to practice", a must have!
    https://a.co/d/69zqBE5

    #BGP #MPLS #L3VPN #VRF #L2VPN #IPv4 #IPv6 #6PE #6VPE
  18. BGP ∧ MPLS ∧ L3VPN

    You can find an extensive discussion of these topics in THE BOOK "BGP from theory to practice", a must have!
    https://a.co/d/69zqBE5

    #BGP #MPLS #L3VPN #VRF #L2VPN #IPv4 #IPv6 #6PE #6VPE
  19. Son of a!!!! #Vyos has a problem with #vrf and #nat. Which means I can't, well it looks like it anyway, nat out of a VRF to the default vrf.. I would need to have another router or something to point to then have that route to the internet.

    Most of the reason to move to this was to be able to leak routes to between vrfs.. I learned vyos and a shit tone of firewalls tho.

    #homelab #netowrking #vyos #proxmox #network #fuck

  20. Son of a!!!! #Vyos has a problem with #vrf and #nat. Which means I can't, well it looks like it anyway, nat out of a VRF to the default vrf.. I would need to have another router or something to point to then have that route to the internet.

    Most of the reason to move to this was to be able to leak routes to between vrfs.. I learned vyos and a shit tone of firewalls tho.

    #homelab #netowrking #vyos #proxmox #network #fuck

  21. Son of a!!!! has a problem with and . Which means I can't, well it looks like it anyway, nat out of a VRF to the default vrf.. I would need to have another router or something to point to then have that route to the internet.

    Most of the reason to move to this was to be able to leak routes to between vrfs.. I learned vyos and a shit tone of firewalls tho.

  22. Son of a!!!! #Vyos has a problem with #vrf and #nat. Which means I can't, well it looks like it anyway, nat out of a VRF to the default vrf.. I would need to have another router or something to point to then have that route to the internet.

    Most of the reason to move to this was to be able to leak routes to between vrfs.. I learned vyos and a shit tone of firewalls tho.

    #homelab #netowrking #vyos #proxmox #network #fuck

  23. Son of a!!!! #Vyos has a problem with #vrf and #nat. Which means I can't, well it looks like it anyway, nat out of a VRF to the default vrf.. I would need to have another router or something to point to then have that route to the internet.

    Most of the reason to move to this was to be able to leak routes to between vrfs.. I learned vyos and a shit tone of firewalls tho.

    #homelab #netowrking #vyos #proxmox #network #fuck

  24. Sometimes it's the simple solutions that solve the problem: Was having an issue with #VRF route leaking on one of our routers. Thought it was a missing redistribute statement somewhere, and ended up being a mis-labeled import map. The routing table is happy now. #NetEng #Cisco

  25. Sometimes it's the simple solutions that solve the problem: Was having an issue with #VRF route leaking on one of our routers. Thought it was a missing redistribute statement somewhere, and ended up being a mis-labeled import map. The routing table is happy now. #NetEng #Cisco