@MikrotikRu

Страница 79 из 3964
Dmitriy
16.08.2016
08:46:49
Да и к тому же vpn штука каналообразующая, со своим адресом на интерфейсе и состоянием

оверхед появляется и пляски с mtu, но это уже другая история

Google
Dmitriy
16.08.2016
08:53:32
ну 2 офиса соединять если, я не думаю, что удобно порты бросать,и публиковать свои сервисы этим самым в интернет.

Dmitry
16.08.2016
08:53:36
ему просто лень выставлять АТС на белую айпишку в инет
зачем? по идее астер за натом работает запросто

Dmitriy
16.08.2016
08:53:44
это все костыли

nat это огромный жирный и убогий костыль

даешь ipv6 в массы

Dmitry
16.08.2016
08:56:17
то-то меня торкнуло и я решил заглянуть в соединения при поднятом sstp. Моему изумлению не было предела — в соединениях висел коннект с... адресом Microsoft!... Также там висели парочка коннектов с моим провайдером...непонятно, зачем?...

Denis 災 nobody
16.08.2016
08:57:58
оверхед появляется и пляски с mtu, но это уже другая история
оверхед с впн - аж 4 вроде байта. мту - если сип более 1496 байт. ртп и так лезет.

Dmitriy
16.08.2016
08:58:27
ресурсы cpu на шифрование

и дешифровку

Denis 災 nobody
16.08.2016
08:58:44
для внешней телефонии конечно правильнее белый айпи, а для внутренних нужд и удаленных сотрудников достаточно и впн

Dmitriy
16.08.2016
08:59:03
именно, я о томже

Google
Dmitriy
16.08.2016
08:59:16
ну смотря в какой инсталяции

бывают такие толстые тунели, что грузят нормально железо

Denis 災 nobody
16.08.2016
08:59:41
особенно если участвует AES и оно есть в проце, то будет на уровне погрешности

Dmitriy
16.08.2016
09:00:15
не все железки имеют процы с аппаратной поддержкой *ES

Denis 災 nobody
16.08.2016
09:00:55
бывают такие толстые тунели, что грузят нормально железо
на сотне мегабит каждый? Бытовой комп большинство реализаций впн мегабит 500 тащит спокойно, может и гигабиты.

да даже если "всего" 100 мбит. Речь о телефонии! 64 кбит на PCM*

ниасилит?

ну поставить аппаратный впн гейт, те же циски осилят..

Dmitriy
16.08.2016
09:01:55
я не говорю, что осилит или нет. Я о том, что оверхед есть. Какой он - дело другое

Denis 災 nobody
16.08.2016
09:02:10
оверхед это когда грузит сеть

и он минимален

проц.. нуок, но все-таки я безопасность ставлю выше лишнего процента проца, особенно если это тот же микрот

Владислав
16.08.2016
09:08:22
Други. Тут спецы по esxi есть?

Sergiy
16.08.2016
09:13:27
@goletsa пробегал вроде

не знаю спец ли. но мне помог советом

а что там у тебя незаладилось?

George
16.08.2016
09:16:56
nat это огромный жирный и убогий костыль
Нат позволяет не завалить безопасность локалки

Хотя , соглашусь, это херовый способ огораживаться от хацкеров

Други. Тут спецы по esxi есть?
Што-а ? Не спец, но несколько раз инсталлировал

Google
George
16.08.2016
09:19:30
Хаплайт какой нить умеет 10 Мбит злого шифрования IPsec. Больше - уже канал надо нормальный организовать и железку менять

ресурсы cpu на шифрование

и дешифровку

Владислав
16.08.2016
09:21:22
@goletsa пробегал вроде
jumpstart dependency error initialization barrier mlx4_core выскакивает иногда при влючении

Вырубаешь - врубаешь - всё норм становится.

George
16.08.2016
09:59:35
NMI

может быть что угодно

от глючного железа

до кривого драйвера

Goletsa
16.08.2016
10:00:07
Плюсую кривое железо

George
16.08.2016
10:00:40
https://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=2053642

Goletsa
16.08.2016
10:00:46
Ну или попробовать совместимые версии драйвера в спиках совместимости смотреть

George
16.08.2016
10:00:46
This is a known issue affecting Emulex 10 Gb Nics with older firmware versions. To resolve this issue, upgrade 10 Gb NIC firmware to version 4.6.166.6105 or later and must use BE2NET drivers of version 4.6.166.9 or later. Both are available from the hardware vendor. To work around this issue, perform these preemptive actions: Ensure that Spanning Tree Protocol is enabled on upstream switches. For more information, see STP may cause temporary loss of network connectivity when a failover or failback event occurs (1003804). For IBM servers, enable Management Network Auto-Discovery (MCAD) in the BladeCenter AMM. Ensure your physical switch firmware is up-to-date. For IBM Blade servers, ensure the firmware of the Virtual Fabric Switch is up-to-date.

а вообще лучший вариант не использовать esxi

он слишком ынтерпрайзнутыйф

George
16.08.2016
10:01:32
вот скажи - сколько у тебя реально причин использовать esxi, а не hyper-v core edition?

п.с. каждый кулик свое болото хвалит

все от задач зависит

Goletsa
16.08.2016
10:02:02
вот скажи - сколько у тебя реально причин использовать esxi, а не hyper-v core edition?
У меня бесплатный гипервизор, а на винду еще лицензии покупать

Google
Goletsa
16.08.2016
10:02:19
Да и чот у гиперв с гостевыми линуксами все плохо

George
16.08.2016
10:02:20
винда - гипер ви коре тоже бесплатная

Владислав
16.08.2016
10:02:25
Ну меня хулетт

George
16.08.2016
10:02:32
а если 2012 покупать - там одна физ лицензия плюс две виртуальные

Владислав
16.08.2016
10:02:37
Вроде норм работало всё. А ща иногда такая лабуда(

George
16.08.2016
10:02:45
центось 7 - службы не ставил, все отлично, оно само ве

Владислав
16.08.2016
10:02:54
У меня на нем винда, центось и убунта

George
16.08.2016
10:03:00
дебианы и бубунты тоже ставил - полет отличный

Admin
ERROR: S client not available

George
16.08.2016
10:03:04
я про гипер ви если чо

Goletsa
16.08.2016
10:03:10
микротик, не CHR?)

George
16.08.2016
10:03:20
Вроде норм работало всё. А ща иногда такая лабуда(
опять же - см. выше - аппаратная или дровяная фигня

Артем
16.08.2016
10:03:23
Ребят, я хиперви в продакшене юзаю, все норм с линуксами, только с фрибздёй траблы бывают...

George
16.08.2016
10:03:29
микротик, не CHR?)
микротик не цхр не ставил, ибо нах

цхр полет отличный

Goletsa
16.08.2016
10:03:38
а чем роутить то виртуалки

George
16.08.2016
10:03:45
цхром

Goletsa
16.08.2016
10:03:45
chr то только появился

George
16.08.2016
10:03:49
и что?

Google
Goletsa
16.08.2016
10:03:59
а esxi я очень давно использую

George
16.08.2016
10:04:10
ну товарищи тоже юзали

потом переметнулись в стан гипервишников

другие - переметнулись в проксмоксы и квмы (хотя по мойму та еще чача)

а чем роутить то виртуалки
точно не виндой ????

Goletsa
16.08.2016
10:06:07
и как у hyper-v с vt-d i/o, sr-iov?

вот у меня по хардкору есть в одном месте - проброше sata ahci, стоит freebsd.

а еще там сетевые были прокинуты внутрь

физические

Hyper-v чот мне кажется от таких запросов в ужасе бы убежал

Артем
16.08.2016
10:10:56
Все пучком с ними... физические сетевки норм про

Пробрасываются

Не пробрасываются шлешки

Но это принципиальное решение мягких, общался с ними

Из дисков внутрь тока iscsi пробрасывается...

Владислав
16.08.2016
10:11:39
Только флешки?

Артем
16.08.2016
10:11:44
Что касается сети, hyper-v switch - очень злая штука

Владислав
16.08.2016
10:11:49
Или ключи 1с какие нибуть тоже?

Артем
16.08.2016
10:12:15
Usb оборудование не пробрасывактся впринципе

Артем
16.08.2016
10:13:02
Через дефолт) могу скрин скинуть, когда до офиса доеду)

Страница 79 из 3964