
Илья iHaskin E11 76, 44
12.07.2016
22:52:20
детс энкрипт выдавал сертификаты без проверки прав на домен

Alexander
12.07.2016
22:52:30
а
ну там проверяется факт наличия доступа к сайту

Илья iHaskin E11 76, 44
12.07.2016
22:52:50
ну, значит испрпвили

Google

Alexander
12.07.2016
22:53:48
у меня два Docker-контейнера, один с nginx, второй с клиентом let's encrypt, я делаю папку /.webroot/ и папку для хранения сертификатов, обе монтирую к обеим контейнерам
ну и при получении сертификата он в .webroot что-то там пишет чтобы их сервер смог прочитать

Дуров
12.07.2016
22:54:04
Я немного не в тему, но я в свое время для бедной фирмы что сидела на динамическом IP, делал скрипт который в домене, делегированном на Яндекс, менял IP. Субдомены тоже поддерживаться. Обновлялось довольно быстро. Хотя мой знакомый из Таиланда говорил что у него ДНС запись старая дороговато висела

Alexander
12.07.2016
22:54:41
ну, да, есть всякие скрипты и варианты взаимодействия типа no-ip
но проще просто выделенный айпишник купить
мне было проще просто заплатить 100-150 рублей каждому провайдеру и не иметь с этим гемора, но можно и на динамических сделать

Илья iHaskin E11 76, 44
12.07.2016
22:55:40
dns.he.net, самое то
5 сервероа, поддержка ипв6
бесплатно для 50 доменов

Alexander
12.07.2016
22:57:02
да, хорошая компания, я там IPv6 получил для дома) потому что провайдер не умеет IPv6 а мне хотелось повыпендриваться))
они известные

Илья iHaskin E11 76, 44
12.07.2016
22:57:26
ага, туннкльброкер
веещь)

Google

Alexander
12.07.2016
22:58:35
а про днс - я сейчас склоняюсь к тому, что будет второй балансировщик (на всякий случай)
тоже на VPS, но в другом датацентре

Илья iHaskin E11 76, 44
12.07.2016
22:58:53
скрипты запилил, проверяет туннель)

Alexander
12.07.2016
22:58:53
и сам днс будет на Amazon Route 53
с активными хелфчеками
мне пока немного лень с этим разбираться, но как-нибудь я такое сделаю
когда будет время
там плюс в том, что можно самому скрипты не писать, он сам умеет проверять статус балансировщиков
видел по нему на фтп в тракторе какую-то книжку, надо будет почитать

Alex
13.07.2016
08:37:43
Когда где ?
3 варианта есть
1. DNAT.
2. Proxy ARP
3. Bridge

Kirill
13.07.2016
08:39:51

Alex
13.07.2016
08:42:54
Тогда доступ до ресурсов с реальниками из локалки будет проходить через нат
Можно сделать бридж, если не устроит, тогда сделать другим вариантом

Aleksey
13.07.2016
10:06:20
У меня странный вопрос, но можно ли для группы портов сменить мастера в один клик? Понятно, что можно пройтись по портам и перевесить, но чот вломо 22 порта перевешивать руками

Alexander
13.07.2016
10:07:05
не хватает interface range в cli )
Но можно написать скрипт )

Aleksey
13.07.2016
10:08:14
Не люблю запускать скрипт, завершение которого я увижу только в логах =)

Alexander
13.07.2016
10:08:35
в cli и запускай

Aleksey
13.07.2016
10:08:37
Проще уж в serial воткнуться и перевесить

Alexander
13.07.2016
10:08:38
сразу и увидишь завершение

Google

Aleksey
13.07.2016
10:08:46
Я на слейве сижу
Да в целом пофигу, транк можно и на не-соседних портах собрать, вопрос эстетики

Alexander
13.07.2016
10:09:24
тебе задачу решить, или шашечки? )

Aleksey
13.07.2016
10:09:51
Ну вот да, задачу решить. Соберу транк из eth1 и eth24 =D

Alexander
13.07.2016
10:10:30
транк в терминологии HP? В смылсе etherchannel/bonding/lacp?

Aleksey
13.07.2016
10:10:45
агрегация каналов
Мне казалось, что у микротика оно также называется, не?

Alexander
13.07.2016
10:11:06
у микротика - channel bonding.

Aleksey
13.07.2016
10:11:22
Хм, а что такое транк в понимании микротика? Где-то же видел это слово

Alexander
13.07.2016
10:11:25
транк у dlink, 3com, hp.
У микротика? Найдёшь транк - покажи )

Aleksey
13.07.2016
10:11:47
ща

Alexander
13.07.2016
10:11:58
Только если речь о транке в терминологии циско - порт с охапкой vlan'ов.

Aleksey
13.07.2016
10:12:44
Да, это таки оно http://wiki.mikrotik.com/wiki/%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%B0:%D0%98%D0%BD%D1%82%D0%B5%D1%80%D1%84%D0%B5%D0%B9%D1%81/VLAN

Alexander
13.07.2016
10:13:24
а вот тебе по агрегации:
http://wiki.mikrotik.com/wiki/Manual:Interface/Bonding

Aleksey
13.07.2016
10:18:35
Кстати, у микротика виланы такие же очевидные, как у hp, например? Я только через вебгуй глянул, офигел от количества галочек и закрыл. Привык, что на порту просто указываешь номер/(не)тегированый и всё работает.

Alexander
13.07.2016
10:22:07
влан, галочки таггед/антаггед - это хэпэ как раз
у мтика сам порт - нетегированный
у него можешь поставить нативный тег (PVID) в настройках свитча

Google

Alex
13.07.2016
10:22:39

Aleksey
13.07.2016
10:23:29

Alexander
13.07.2016
10:24:24

Alex
13.07.2016
10:24:39

Alexander
13.07.2016
10:24:50
указываешь для порта untagged vlan id
а, не, наоброт
давно не брал в руки

Alex
13.07.2016
10:25:11
У hp cli и web сильно отличаются

Admin
ERROR: S client not available

Alexander
13.07.2016
10:25:20
для вилана указываешь список таггед-портов, которые в влане участвуют
и список антаггед портов )

Alex
13.07.2016
10:25:27
Вэб пустой. Много чего нет

Alexander
13.07.2016
10:25:42
я давно ваще хп не щупал, года три уже)

Alex
13.07.2016
10:25:47
Protected ports нету...

Alexander
13.07.2016
10:27:56
я и в мтике private-vlan и protected ports не видел, кстати (

Alex
13.07.2016
10:28:22
В вэб морде хп
Protected ports в свитчах тика реализуется через профили портов
Но вот loopback detect нету :(

Google

Aleksey
13.07.2016
10:32:44

Alex
13.07.2016
10:39:33

Aleksey
13.07.2016
10:40:05
Прозвучало, будто антеггед может быть только порт целиком. Прифигел.

Alexander
13.07.2016
14:14:32
Микротаны
MUM в Москве 30.09-1.10
Регайтесь
кто будет тут

Aleksey
13.07.2016
14:14:47
Таки будет? Можно линк?

Alexander
13.07.2016
14:14:50
участие халявное, первым Х - футболка
http://mum.mikrotik.com/2016/RU/info/EN

Aleksey
13.07.2016
14:15:18
Оно в Веге будет?

Alexander
13.07.2016
14:15:43
3B 71, bld. 3B Izmailovskoe sh. Moscow, 105613, Russia

Aleksey
13.07.2016
14:15:59
Хех, наш клиент

Maksim
13.07.2016
15:13:58
"железо" не раздают в этот раз? что-то обделили москвичей

Aleksey
13.07.2016
15:16:04
А обычно про это отдельно пишут?
Посмотрел все MUM’ы, нигде не заявлена железка в гифтах

Alexander
13.07.2016
15:25:11
Железо не дают
Там пишут про раздачу футболок и фри лицензий
А за платное участие - гарантированная л4 лицензия

Дуров
13.07.2016
15:25:45
30 баксов обед и лицензии, не?
а не, фри
30 - это просто на покушать