Posts Tagged ‘draci’

30
Nov

inevitabilul

   Posted by: cristina_crow    in technical

Astazi s-a produs inevitabilul: a trebuit sa invat sa configurez IPsec pe CheckPoint.

Concluzia: it SUCKS!

Un GUI incalcit cu foaaaarte multe optiuni puse neintuitiv (dupa parerea mea de om care a mai configurat si NetScreen, Cisco, Sonicwall, Clavister si Stoke) – si foarte multe chestii proprietare.

Interesant e ca suporta niste feature-uri pe care le vad rar de tot, cum ar fi autentificare asimetrica sau hybrid XAuth sau lipsa unui model clar (afaik at the moment) de configurare al Identification type-ului, ceea ce mi-a placut la nebunie, dar mi-a pus probleme de interop cu alte device-uri. – probleme pe care inca nu le-am rezolvat in totalitate.

Una peste alta, daca nu era monsieur sa ma salveze, ma manca CheckPoint-ul mare si rau.

Tags: , , ,

26
Nov

am racit

   Posted by: cristina_crow    in personal

Tin sa anunt cu surle si trambite, sau cum scria la poveste. Si nu pentru ca ar fi stranutat (IAR) vreo taranca, pe mine, in metrou, si nici pentru ca am contractat gripa porcina.

Motivul e un geam frumos pozitionat la etajul 9 in cladirea in care lucrez si pe care administratorul cladirii nu se sinchiseste sa-l repare, in ciuda insistentelor corporatiei in care lucrez.

Eh, asa am bagat azi nurofen, paracetamol, 4 cani mari de ceai si 2 litri de apa plata – ca tot ma dor orbitele ochilor cand mi-i misc, spatele si articulatiile mi le misc cu greu si imi sunt dureroase si sensibile, am frisoane desi stau cu un hanorac gros pe mine cu spatele la un calorifer dat la maxim – nu transpir si nu imi trece – doar imi curge nasul si ma simt rau; foarte rau.

Nu vreau sa plec spre casa pentru ca as iesi in frig, iar sa iau taxiul la ora asta m-ar costa o caruta de bani. Asa ca dau mailuri la Cisco sa ma injur cu toti CCIE-ii lor facuti pe dynamips si bag Haggard tare in casti, asteptand cu infrigurare (la figurat si la propriu) sa se mai elibereze circulatia ca sa iau un taxi spre casa, unde ma asteapta o baie fierbinte si aromata.

Viata e greu, cand esti mic si amarat. Dar lasa ca ma fac eu mare!

Tags:

16
Nov

Romaneste

   Posted by: cristina_crow    in media-culture

pentru ca monsieur s-a apucat iar de Mafia si eu trag foloasele >:)

YouTube Preview Image

stiu ca astia’s mai degraba gangsta, da’ pe mine ma ating mai tare piesele cu mesaj (anti)social

Da’ cu costum, camasa alba si cu cravata
Nu reprezinti decat o pata pe acea harta
Facuta pentru noi toti din ganduri de mai bine ale unor oameni morti
Romaneste iti spun, daca este se compar
Ar trebui eliberati toti cei din penitenciar.

Tags: ,

4
Nov

e criza, moncher

   Posted by: cristina_crow    in thoughts

Din peripetiile mele cu banca Volksbank.

Acum 2 ani mi-am facut la ei credit imobiliar si mi-am cumparat o garsoniera. Acum vreau ca sora mea, care nu e proprietar, sa isi faca buletin de Bucuresti, pe acea locatie. Am facut cerere de luare in spatiu, toate bune si frumoase. Numai ca Primaria nu elibereaza buletinul nou decat daca are o aprobare de la banca, cum ca ei sunt de acord ca eu sa-mi iau sora in spatiu.

Mers la banca, facut cerere. Sunat bancher la mine azi. Nu redau discutia, ci doar concluziile: pentru ca sa-mi pot lua sora in spatiu, trebuie ca firma la care lucrez sa-mi vireze banii de salariu intr-un cont la Volksbank; mai mult, trebuie sa semnez niste acte prin care eu cesionez toate conturile mele bancii, iar banca sa poata extrage cand doreste sume din aceste conturi cesionate. Altfel nu imi pot aproba cererea.

Mi se pare numai mie…sau asta e jecmaneala pe fata?

Tags:

3
Nov

Cisco my love- take 3

   Posted by: cristina_crow    in technical

Stiti cand va spuneam ca am rezolvat problema cu Cisco-ul meu sa faca IPsec…dar nu termina de facut ipsec…cheste care ar fi trebuit (sic!) sa fie simpla…. Ei bine..face IPsec. Da’ nu pana la capat.

De ce anume va intrebati… Pentru ca, din motive pe care nu le explic aici, topologia mea e urmatoarea:

IPsecPeer1 —— (vlan 2 access) Cisco 6500 chior (vlan 3 access) ——-(vlan 110 access) 6500 IPsec

Ei bine, in minunatul IPsec IKEv1 (ca Cisco nu s-a trezit in secolul 21 sa stie si el IKEv2 ca restul TUTUROR vendorilor pe care i-am intalnit…si numarul ala se invarte pe la 7-8) – Main Mode cu certificate digitale, pe la mesajul 5, cand in pachet se pune si minunea de certificat digital, pachetul sare slightly de MTU…iar Cisco 6500 IPsec il fragmenteaza. Toate bune si frumoase. Pachetul fragmentat in 2 ajunge in 6500-le din mijloc, pe portul de access din vlan-ul 3 si iese…..doar ultimul fragment, ala mai mititel, inapoi spre peer1, prin portul de access din vlan-ul 2. Acum, MTU-ul de pe toate interfetele pe 6500-le din mijloc sunt puse, in mod disperat, la 9216 Bytes. La fel si cele de pe 6500 IPsec.

Guess what? 6500-ul din mijloc tot numai fragmentul al doilea, mai mititel, il ruteaza inapoi spre peer1. Binenteles…6500 IPsec face fragmentare in continuare….W-T-F?

Tags: ,

30
Oct

Cisco my love

   Posted by: cristina_crow    in technical

Sa va spun o poveste. Frumoasa.

Era odata un NetScreen. Ca orice NetScreen cumintel si dragalas, acest NetScreen accepta, pe o interfata fizica, o caruta de configuratii de IPsec, care mai de care mai sucite, dupa cum imi veneau mie in cap. Si asa eu il iubeam pe NetScreen.

Din pacate, NetScreen-ul nu stie sa faca un alt config sucit de-ale mele, si anume cel de Multiple Phase 2 over Phase 1. Si, la indemnul binevoitor al colegilor, ma apuc eu cu drag si spor sa fac configul asta pe un Cisco 6500 SPA, care se pare ca se intelege mai bine cu ideea de MP2oP1.

Numai ca, in 6500 mai aveam un config de Remote-Access pe interfata de VLAN care-mi arunca pachetele  mele de IPsec in engine-ul care se ocupa cu criptarea/decriptarea hardware. Si de asta se ocupa un profile de remote-access existent asociat unui crypto map. Toate bune si frumoase: fac eu un nou profile, care sa povesteasca routerashului cum sta treaba cu acel MP2oP1. Si creez si o noua cripto-mapa, ca, deh, nu pot baga mai  mult profile in acelasi crypto-map. Dar, Stupoare! (sic!): pe o aceeasi interfata de VLAN nu pot pune mai multe crypto-mape, ca, deh, asa zice Cisco, in felul lui mirobolant.

Asa se face ca acum Cristina are o dilema: sa scot tot configul de NetScreen si sa-l adaptez intr-o maniera foarte muncitoreasca la MP2oP1, sau sa raman pe Cisco? Iar daca raman pe Cisco, sa pastrez crypto-map-ul de remote-access sau pe cel de MP2oP1. Am uitat sa mentionez ca TOATE astea in trebuie in ACELASI TIMP. Adica si NetScreen-ul cu configul lui, si Cisco-ul cu ce le 2 confige care se resping reciproc.

Varianta ideala: Sa stie si crap-ul mergator de Cisco sa identifice intern “mapele” de IPsec, sa nu ii mai dai ca la copiii mici cu lingurita mapa pe interfata. Ca poate are nevoie omul de mai multe chestii in paralel de la ditai engine-ul de criptare hardware. Si cum engine-ul vrea numa’ o interfata de vlan…si cum numai un crypto-map poate fi aplicat pe o interfata…you do the math. I am stuck with a very powerful engine, pentru ca boii de la Cisco sunt incapabili sa faca un config inteligent de IPsec.

Tags: , ,

26
Oct

frustrari de zi cu zi

   Posted by: cristina_crow    in thoughts

Intamplarea face ca in cladirea in care lucrez mai sunt si alte companii, mai mult sau mai putin internationale, dar pline de angajate “cu simtul raspunderii” ( ca sa-i citez pe cei de la Parazitii )

Mai exact ma refer la simtul raspunderii vestimentare. Ca merg pe toace de 10-15 cm, machiate strident si de cele mai multe ori de prost gust, total neadecvat unei tinute de zi, office, chinuindu-se vadit sa isi mute greutatea chinuita de diete extremiste de pe un picior pe altul, ca niste clovni retarzi si stangaci pe papainoage penibile si incomode.

Iar frustrarea nu vine din faptul ca biata de mine nu ar putea ajunge vreodata la acel nivel de iluminare incat sa las la o parte bunul simt sau bunul gust in domeniul vestimentatiei…ci din faptul ca trebuie sa le suport mirosul strident de parfum sau de tigari ( de calitate – sic! ) in lift, sa asist pe traseul de la parter pana la etajul 9 la discutii tampe pline de greseli gramaticale care imi rup timpanul in bucati si din monologul pe care il duc zilnic spunand “o zi buna” sau “la revedere” acestor “doamne” care nu au invatat sa se comporte intr-o societate in care in mod normal se saluta si se raspunde la salut.

Tags: , ,

13
Oct

short note to myself

   Posted by: cristina_crow    in technical

Perl is like Java gone wild.

Cel putin in privinta mostenirii de/intre clase si instantierii de obiecte.

Tags: , ,

2
Oct

moartea pasiunii

   Posted by: cristina_crow    in thoughts

Acum ceva ani, cand ma apucasem eu sa invat “retele” si “linux” credeam ca nu ma voi plictisi niciodata. Si inca ma straduiesc sa imi mentin entuziasmul, desi de multe ori sunt prea obosita pentru a mai avea orice fel de entuziasm si imi vine sa fac orice altceva mai putin retele sau linux.

Care e oare solutia pentru a mentine pasiunea si entuziasmul? Sa faci ce-ti place, sa te intorci acasa, si sa faci in continuare ce-ti place, sa nu te plictisesti, sa ai mereu energie pentru acele lucruri… Si, CE anume te face sa nu mai ai entuziasm. Vad pe cate un prieten mai mic cum ii stralucesc ochisorii cand ii arat nush ce comanda in bash sau pe colegii carora incep sa le arat chestii de IPsec. Trag tare si invata si, cel putin, o tipa a ajuns RAPID foarte tare pe ipsec, intr-un timp de cateva saptamani. Eu de ce nu mai sunt asa?

Poate pentru ca lucrez prea mult cu ele…poate ca am imbatranit…poate ca pur si simplu ma demotiveaza unii oameni sau chestii cu care sunt nevoita sa lucrez. Discutam cu un coleg despre o solutie acum cateva zile, faceam brainstorming pentru o solutie mai buna la niste dileme de-alea noastre si omul a zis o chestie care a marcat, in cateva cuvinte, ceea ce simteam de fiecare data cand ma loveam de situatia aia: “sa lucrezi cu <chestia asta>, frate, e de-a dreptul moartea pasiunii”

Tags: ,

18
Sep

FACELESS

   Posted by: cristina_crow    in media-culture

Pentru ca Alex Burlacu mi-a facut pofta de rock…

Godsmack – Faceless (live) - se asculta cu volumul la MAXIM!

YouTube Preview Image

Tags: , ,