Ei nyt ihan noin, mutta oltiin joskus vuokralla yhden isomman firman tilossa ja ei tullut mieleen että olivat kytkeneet meidät suoraan niiden nettiin. Kikkailin yhden logiikkahomman kanssa ja mulla oli yksi oma reititin kiinni siinä verkossa ja reitittimessä DHCP-palvelu päällä. Olin kuulemma onnistunut jakamaan IP-osoitteita ympäri maata.
IPv6 kanssa on hauska kun joka hiton lelu-palomuuri haluaa tehdä reititinmainostuksia (RA) myös ulospäin ("WAN"). Jokusenkin kerran saanut asiakkaita ojentaa, ja etenkin asiakkaita jotka nimenomaan kertovat etukäteen tietävänsä... Juu...
Tuo Oulu-case. Siihen aikaan erään valmistajan verkkolaitteissa ei saanut pääsylistoissa (access-list) editoitua, vaan ainut mahdollisuus oli aina tyhjentää pääsylista (jolloin kaikki liikenne on sallittu) ja luoda lista uudelleen. Kolleega oli kyllä tehnyt notepadiin muutokset oikein copy-paste tilannetta varten, mutta...
Tyhjä access-list sallii kaiken liikenteen. Jos access-listissä on yksikin rivi, niin sen näkymätön viimeinen rivi on ensimmäiseen salli/kiellä käänteinen ja kohdistuu kaikkeen liikenteeseen. Nyt ensimmäinen rivi oli salliva eikä kohdistunut kyseiseen hallintayhteyteen, joten tämä näkymätön viimeinen rivi oli "kiellä kaikki liikenne kaikkialta kaikkialle". Hallintayhteys siis oli estetty ensimmäisen rivin syöttämisen jälkeen, joten ainut keino oli päästä fyysisesti sanomaan Ouluun, että ois kiva jos saatais bitti liikkumaan.
Tuohon aikaan ei vielä paljon ollut runkoverkkoja ja kahdnnuksia saati 2N+1 ratkaisuja, joten se Finnair oli nopeudessaan voittava kortti.