User contributions for Eric

A user with 116 edits. Account created on 4 April 2022.
Jump to navigation Jump to search
Search for contributionsExpandCollapse
⧼contribs-top⧽
⧼contribs-date⧽
(newest | oldest) View ( | ) (20 | 50 | 100 | 250 | 500)

4 April 2022

  • 19:1919:19, 4 April 2022 diff hist +167 N Cisco ChecklistCreated page with "onnodige cpu load: show debug Check SDM limits show platform tcam utilization check openstaande monitor sessies show monitor Category:CiscoCategory:Netwerk" current
  • 19:1819:18, 4 April 2022 diff hist +3,341 N PBRCreated page with " switch1#sh ip route Gateway of last resort is not set 192.168.99.0/24 is variably subnetted, 2 subnets, 2 masks S 192.168.99.8/29 [1/0] via 192.168.99.2 C 192.168.99.0/30 is directly connected, GigabitEthernet1/0/28 C 192.168.32.0/24 is directly connected, GigabitEthernet1/0/1 switch1#sh ip int brief Interface IP-Address OK? Method Status Protocol GigabitEthernet1/0/1 192.168.32.3 YES manual up..." current
  • 19:1719:17, 4 April 2022 diff hist +2,233 N Cisco: WebVPNCreated page with "De volgende config kan je als basis nemen voor een webvpn, Hier is het mogelijk: - de Thin Client (java applet met port forward) te starten, - de AnyConnect (Full ssl tunnel) te starten, - Interne URL's te bezoeken, - of om de smb share te browsen logging buffered 65535 aaa new-model aaa authentication login default local aaa authentication login webvpn_login local aaa authorization exec default local aaa session-id common ! crypto pki trustpoint VPN enro..." current
  • 19:1719:17, 4 April 2022 diff hist +1,855 N Cisco: ShapingCreated page with "=Simpel= class-map match-any dst_network match access-group name dst_network policy-map Traffic-IN class class-default shape average 20480000 policy-map Traffic-OUT class dst_network shape average 20480000 interface Vlan100 ip address 10.0.100.1 255.255.255.0 service-policy output Traffic-IN interface GigabitEthernet0/0 ip address 10.0.0.1 255.255.255.252 service-policy output Traffic-OUT ip access-list extended dst_network permit..." current
  • 19:1719:17, 4 April 2022 diff hist +1,385 N Cisco: SDSL back-to-backCreated page with "Netjes gejat van een franse website: Configuration du Cisco 1803 en mode CPE ( Customer Premise Equipment ) c1803#configure terminal Enter configuration commands, one per line. End with CNTL/Z. c1803(config)#controller dsl 0 c1803(config-controller)#line-term cpe c1803(config-controller)#mode atm c1803(config-controller)#line-mode 4-wire c1803(config-controller)#no shutdown c1803(config-controller)#ex..." current
  • 19:1519:15, 4 April 2022 diff hist +1,630 N Cisco: QoSCreated page with "=Situatie= PC1 – R1 – R2 – PC2 PC1 en PC2 zitten met 100 mbit aan de resp. routers. De routers hangen aan elkaar met 10mbit Ik gooi vanaf PC2 een UDP stream open van 100 mbit naar PC1 terwijl ik een ping open heb: 46 packets transmitted, 2 received, 95% packet loss (76 msec avg) Logisch, de 10 mbit link houd het niet bij en het is einde oefening voor icmp. Zet ik nu een service-policy op de interfaces van R2 kom ik een stuk beter uit: 46 packets transmitted..." current
  • 19:1419:14, 4 April 2022 diff hist +3,583 N Cisco: PKI SCEPCreated page with "=Server= crypto pki server CiscoCA database level complete issuer-name CN=MyCiscoCA,OU=VPN,O=lab,C=NL grant auto hash sha256 lifetime crl 5 lifetime ca-certificate 3650 database url flash:/CiscoCA ! crypto pki trustpoint CiscoCA revocation-check crl rsakeypair CiscoCA ! crypto pki certificate chain CiscoCA certificate ca 01 xxxxxxxx quit ! ip http server =Client= crypto pki trustpoint CiscoCA enrollment url http://192.168.2.77:8..." current
  • 19:1419:14, 4 April 2022 diff hist +2,109 N Cisco: MulticastCreated page with "Ripped from [http://roggyblog.blogspot.com/2009/10/multicast-lab-with-vlc-howto.html] BSR info: [http://blog.ine.com/2009/04/07/understanding-bsr-protocol/] R1 ! ip multicast-routing ! ! interface Loopback0 ip address 1.1.1.1 255.255.255.255 ip pim sparse-mode ! interface FastEthernet1/0 description wan ip address 10.0.12.1 255.255.255.0 ip pim sparse-mode duplex auto speed auto ! interface FastEthernet2/0 description lan ip address 192.168.1..." current
  • 19:1319:13, 4 April 2022 diff hist 0 m Cisco: DMVPNEric moved page Cisco:DMVPN to Cisco: DMVPN without leaving a redirect current
  • 19:1319:13, 4 April 2022 diff hist +2,625 N Cisco: DMVPNCreated page with "=HUB= hostname hub ! crypto isakmp policy 10 encr aes 256 authentication pre-share group 16 lifetime 3600 crypto isakmp key mylab123 address 192.168.2.2 crypto isakmp key mylab123 address 192.168.2.3 ! crypto ipsec transform-set tset esp-aes esp-sha-hmac ! crypto ipsec profile myprofile set transform-set tset ! interface Tunnel1 ip address 10.1.1.1 255.255.255.0 ip mtu 1400 ip tcp adjust-mss 1360 no ip redirects no ip next-hop-self eigrp 1..."
  • 19:1219:12, 4 April 2022 diff hist +1,644 N ACECreated page with "=Overzicht= 10.0.0.0/24 10.0.1.0/24 [LAPTOP]---------------[ROUTER]-------------[ SWITCH ] .5 .1 .1 / \ .10 / \ .20 [SERVER] [ACE] Client VLAN 200 Server VLAN 210 Server IP 10.0.1.10 ACE IP 10.0.1.20 Service VIP 10.0.1.11 NAT pool 10.0.1.21 - 10.0.1.22 (pat) =Config op ACE= ==Admin Context==..." current
  • 19:1219:12, 4 April 2022 diff hist +71 N Category:CiscoCreated page with "Zie ook: * Category:Cisco Voorbeeldconfigs * Category:Netwerk" current
  • 19:1019:10, 4 April 2022 diff hist +3,534 N PowerDNS IPv6Created page with "Als je met IPv6 aan de gang gaat, zal je vroeg of laat ook een IPv6 enabled DNS server nodig hebben. Omdat PowerDNS voor mij altijd prima heeft gefunctioneerd was dit mijn eerste keus toen ik mijn eigen DNS ging opzetten. Al snel bleek dat IPv6 vreemde problemen met zich mee kan brengen, afhankelijk van de software implementatie. Je hebt dus wat achtergrond informatie nodig voor alles probleemloos werkt. =Luisteren op IPv6 en IPv4 (Dual stack)= Het eerste probleem da..." current
  • 19:1019:10, 4 April 2022 diff hist 0 N File:RRI.pngNo edit summary current
  • 19:0919:09, 4 April 2022 diff hist +3,603 N Problem:Verkeerde next-hop in OSPFCreated page with "=Situatie= File:RRI.png We hebben een netwerk waarin via een IP-VPN oude en nieuwe lokaties zijn gekoppeld aan het datacenter. Oude lokaties zijn direct gekoppeld aan het IP-VPN. Nieuwe lokaties maken een IPSEC tunnel naar de ASA in het datacenter. Binnen het datacenter maken alle firewalls en routers deel uit van OSPF Area 1 (dit scenario is niet het complete netwerk waarin area 0 zich bevindt). Verder: * De core router adverteert via OSPF een default gateway * H..." current
  • 19:0719:07, 4 April 2022 diff hist 0 N File:HSRP STP.pngNo edit summary current
  • 19:0719:07, 4 April 2022 diff hist +554 N Problem:HSRP met Spanning-TreeCreated page with "Deze week hadden we een probleem bij een klant, uiteindelijk zijn we erachter gekomen en het is logisch :) =Situatieschets= File:HSRP_STP.png * Alle links in deze tekening tussen de switches zijn trunks (dot1q tagged poorten) * De VLAN's worden op één van de core switches (CS1 en CS2) gerouteerd. * De default gateways van de laptops staan ingesteld op het HSRP adres L1 verstuurt een aantal grote bestanden naar L2 =Probleem omschrijving= De switch met VlanX ziet..." current
  • 19:0519:05, 4 April 2022 diff hist +10,036 N Two-factor auth met Google AuthenticatorCreated page with "Bron: [http://www.supertechguy.com/help/security/freeradius-google-auth] =Ervaringen= ==Synology== google-authenticator lijkt reeds aanwezig. De pam module lijkt echter te ontbreken ==Raspberry Pi== De libpam-google-authenticator kan worden geinstalleerd uit de standaard repository. De libpam module wordt op de verkeerde plaats geinstalleerd dus er moet nog een symlink worden gemaakt: ln /lib/security/pam_google_authenticator.so /lib/arm-linux-gnueabihf/security/pam_goo..." current
  • 19:0519:05, 4 April 2022 diff hist +22,577 N PKI RSA & SSLCreated page with "=Inleiding= Ik kom bijna dagelijks in aanraking met collega's die vragen hebben over het aanvragen/verlengen en beheren van certificaten. De éne keer voor HTTPS, de andere keer voor een ander systeem gebaseerd op SSL. Gezien dit component vaak centraal staat in een aantal security oplossingen is het essentieel dat men weet hoe wel en niet te handelen. Je hele omgeving kan bijvoorbeeld vallen of staan met het beschermen van de private key. Daarom probeer ik hieronder e..." current
  • 19:0519:05, 4 April 2022 diff hist +1,049 N NTP-SourceCreated page with "How to NTP a Raspberry Pi 4 via GPS and PPS This also works on Pi 3. =Hardware= A GPS with serial connected to the Pi’s serial port, and PPS connected to gpio 18 (physical pin 12 on the GPIO connector) If possible, configure GPS to output GPZDA at 9600 baud. GPSD will find other baud rates, but takes approximately 8 minutes to get to 115200, and 9600 is the first one it tries. sudo raspi-config disable serial console login, enable hardware serial port sudo apt in..." current
(newest | oldest) View ( | ) (20 | 50 | 100 | 250 | 500)