
Dmitriy
16.08.2016
08:46:49
Да и к тому же vpn штука каналообразующая, со своим адресом на интерфейсе и состоянием
оверхед появляется и пляски с mtu, но это уже другая история

Ivan
16.08.2016
08:52:28
аудиокодес например :)

Google

Dmitriy
16.08.2016
08:53:32
ну 2 офиса соединять если, я не думаю, что удобно порты бросать,и публиковать свои сервисы этим самым в интернет.

Dmitry
16.08.2016
08:53:36

Dmitriy
16.08.2016
08:53:44
это все костыли
nat это огромный жирный и убогий костыль
даешь ipv6 в массы

Dmitry
16.08.2016
08:56:17
то-то меня торкнуло и я решил заглянуть в соединения при поднятом sstp. Моему изумлению не было предела — в соединениях висел коннект с... адресом Microsoft!...
Также там висели парочка коннектов с моим провайдером...непонятно, зачем?...

Denis 災 nobody
16.08.2016
08:57:58

Dmitriy
16.08.2016
08:58:27
ресурсы cpu на шифрование
и дешифровку

Denis 災 nobody
16.08.2016
08:58:44
для внешней телефонии конечно правильнее белый айпи, а для внутренних нужд и удаленных сотрудников достаточно и впн

Dmitriy
16.08.2016
08:59:03
именно, я о томже

Google

Dmitriy
16.08.2016
08:59:16
ну смотря в какой инсталяции
бывают такие толстые тунели, что грузят нормально железо

Denis 災 nobody
16.08.2016
08:59:41
особенно если участвует AES и оно есть в проце, то будет на уровне погрешности

Dmitriy
16.08.2016
09:00:15
не все железки имеют процы с аппаратной поддержкой *ES

Denis 災 nobody
16.08.2016
09:00:55
да даже если "всего" 100 мбит. Речь о телефонии! 64 кбит на PCM*
ниасилит?
ну поставить аппаратный впн гейт, те же циски осилят..

Dmitriy
16.08.2016
09:01:55
я не говорю, что осилит или нет. Я о том, что оверхед есть. Какой он - дело другое

Denis 災 nobody
16.08.2016
09:02:10
оверхед это когда грузит сеть
и он минимален
проц.. нуок, но все-таки я безопасность ставлю выше лишнего процента проца, особенно если это тот же микрот

Владислав
16.08.2016
09:08:22
Други. Тут спецы по esxi есть?

Sergiy
16.08.2016
09:13:27
@goletsa пробегал вроде
не знаю спец ли. но мне помог советом
а что там у тебя незаладилось?

George
16.08.2016
09:16:56
Хотя , соглашусь, это херовый способ огораживаться от хацкеров

Google

George
16.08.2016
09:19:30
Хаплайт какой нить умеет 10 Мбит злого шифрования IPsec. Больше - уже канал надо нормальный организовать и железку менять
ресурсы cpu на шифрование
и дешифровку

Владислав
16.08.2016
09:21:22
Вырубаешь - врубаешь - всё норм становится.

George
16.08.2016
09:59:35
NMI
может быть что угодно
от глючного железа
до кривого драйвера

Goletsa
16.08.2016
10:00:07
Плюсую кривое железо

George
16.08.2016
10:00:40
https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2053642

Goletsa
16.08.2016
10:00:46
Ну или попробовать совместимые версии драйвера в спиках совместимости смотреть

George
16.08.2016
10:00:46
This is a known issue affecting Emulex 10 Gb Nics with older firmware versions.
To resolve this issue, upgrade 10 Gb NIC firmware to version 4.6.166.6105 or later and must use BE2NET drivers of version 4.6.166.9 or later. Both are available from the hardware vendor.
To work around this issue, perform these preemptive actions:
Ensure that Spanning Tree Protocol is enabled on upstream switches. For more information, see STP may cause temporary loss of network connectivity when a failover or failback event occurs (1003804).
For IBM servers, enable Management Network Auto-Discovery (MCAD) in the BladeCenter AMM.
Ensure your physical switch firmware is up-to-date. For IBM Blade servers, ensure the firmware of the Virtual Fabric Switch is up-to-date.
а вообще лучший вариант не использовать esxi
он слишком ынтерпрайзнутыйф

Goletsa
16.08.2016
10:01:23

George
16.08.2016
10:01:32
вот скажи - сколько у тебя реально причин использовать esxi, а не hyper-v core edition?
п.с. каждый кулик свое болото хвалит
все от задач зависит

Goletsa
16.08.2016
10:02:02

Google

Goletsa
16.08.2016
10:02:19
Да и чот у гиперв с гостевыми линуксами все плохо

George
16.08.2016
10:02:20
винда - гипер ви коре тоже бесплатная

Владислав
16.08.2016
10:02:25
Ну меня хулетт

George
16.08.2016
10:02:32
а если 2012 покупать - там одна физ лицензия плюс две виртуальные

Владислав
16.08.2016
10:02:37
Вроде норм работало всё. А ща иногда такая лабуда(

George
16.08.2016
10:02:45
центось 7 - службы не ставил, все отлично, оно само ве

Владислав
16.08.2016
10:02:54
У меня на нем винда, центось и убунта

George
16.08.2016
10:03:00
дебианы и бубунты тоже ставил - полет отличный

Admin
ERROR: S client not available

George
16.08.2016
10:03:04
я про гипер ви если чо

Goletsa
16.08.2016
10:03:10
микротик, не CHR?)

George
16.08.2016
10:03:20

Артем
16.08.2016
10:03:23
Ребят, я хиперви в продакшене юзаю, все норм с линуксами, только с фрибздёй траблы бывают...

George
16.08.2016
10:03:29
цхр полет отличный

Goletsa
16.08.2016
10:03:38
а чем роутить то виртуалки

George
16.08.2016
10:03:45
цхром

Goletsa
16.08.2016
10:03:45
chr то только появился

George
16.08.2016
10:03:49
и что?

Google

Goletsa
16.08.2016
10:03:59
а esxi я очень давно использую

George
16.08.2016
10:04:10
ну товарищи тоже юзали
потом переметнулись в стан гипервишников
другие - переметнулись в проксмоксы и квмы (хотя по мойму та еще чача)

Goletsa
16.08.2016
10:06:07
и как у hyper-v с vt-d i/o, sr-iov?
вот у меня по хардкору есть в одном месте - проброше sata ahci, стоит freebsd.
а еще там сетевые были прокинуты внутрь
физические
Hyper-v чот мне кажется от таких запросов в ужасе бы убежал

Артем
16.08.2016
10:10:56
Все пучком с ними... физические сетевки норм про
Пробрасываются
Не пробрасываются шлешки
Но это принципиальное решение мягких, общался с ними
Из дисков внутрь тока iscsi пробрасывается...

Владислав
16.08.2016
10:11:39
Только флешки?

Артем
16.08.2016
10:11:44
Что касается сети, hyper-v switch - очень злая штука

Владислав
16.08.2016
10:11:49
Или ключи 1с какие нибуть тоже?

Артем
16.08.2016
10:12:15
Usb оборудование не пробрасывактся впринципе

Goletsa
16.08.2016
10:12:26

Артем
16.08.2016
10:13:02
Через дефолт) могу скрин скинуть, когда до офиса доеду)

Goletsa
16.08.2016
10:13:40