
Александр
11.10.2016
15:50:03

N
11.10.2016
15:50:13
они

Старый
11.10.2016
15:50:41
я просто до них чаще заббикс юзал
сейчас вот исингу посмотрел, больше понравилась

Google

Sergey
11.10.2016
15:51:00
может быть, ты скажешь, что ты эталон инфраструктуры и образец опыта? :)

Старый
11.10.2016
15:51:31
в том же топфейсе они молодцы
с centos перели на убунту а потом на генту
и убежали
выжили админа работавшего 4 года на пользователях и инфраструктуре
переломали всё что у него было сделано, потому что для pfsense и ещё некоторых вещей надо плагины в их ансибл ставить

Sergey
11.10.2016
15:54:42
ты с кем и о чем щас разговаривал?

Александр
11.10.2016
15:54:50

Александр
11.10.2016
15:55:30

Старый
11.10.2016
15:55:36

Александр
11.10.2016
15:56:16

Google

Старый
11.10.2016
15:56:20
а виртуалки клепать и тд только через ансибл

Александр
11.10.2016
15:59:05

Старый
11.10.2016
15:59:37

Anton
11.10.2016
16:18:57

Старый
11.10.2016
16:48:47
с таким же функционалом

Sergey
11.10.2016
16:49:59
а какой там функционал, кроме вебморды и насетапленного обычного софта?

Старый
11.10.2016
16:50:57
вон она же и функционал
удобная веб морда

Sergey
11.10.2016
16:51:10
а webmin'ом не пользуешься?

Старый
11.10.2016
16:51:43
обычно всегда под сети брал либо 2811 либо pfsence, либо оч редко ipfire
оч давно tmg ещё был
squid довольно просто через pfsense настраивать

Sergey
11.10.2016
16:54:14
а убунточку через ajenti.

METZ
11.10.2016
16:54:29

Старый
11.10.2016
16:54:31
я использую centos/fedora/rhel
посмотреть вебмин можно будет

Anton
11.10.2016
16:54:47

Google

Старый
11.10.2016
16:55:29
сейчас вот сетевик в понедельник поставил наконец счётчик тарфика
трафика, я был в шоке, как админ прошлый покупал железки
там даже инфы нет, сколько трафика контора ест

Sergey
11.10.2016
16:56:15
Хрыч, рекомендую: https://habrahabr.ru/post/309628/

Dmitrii
11.10.2016
16:56:37

Sergey
11.10.2016
16:57:34
ну как. в каждом троллинге...

Старый
11.10.2016
16:57:42
как только машинку мне одобрят
точнее оплатит бух

Dmitry
11.10.2016
16:58:19

Sergey
11.10.2016
16:58:50
Хрыч, а кроме "веб-морда красивая" есть что-нибудь про pfSense?

Старый
11.10.2016
16:59:27
доступ к консоли когда надо, эникею просто объяснить как что сделать

Старый
11.10.2016
16:59:41
легко через морду прикручивается керберос

Dmitry
11.10.2016
16:59:59
Мне кажется проще и нагляднее иптейблес нет нигде

Старый
11.10.2016
17:00:22
ох как просто и наглядно

Dmitry
11.10.2016
17:00:31
Греп отменили?

Sergey
11.10.2016
17:00:42
а если у меня мм, дай подумать, 40к правил.

Старый
11.10.2016
17:01:05

Google

Dmitry
11.10.2016
17:01:13

Sergey
11.10.2016
17:01:27
ок. пойду ставить.

Старый
11.10.2016
17:01:48
эникей не должен грепать, много думать

Dmitry
11.10.2016
17:02:05
В пфсенсе он как найдет правило?

Старый
11.10.2016
17:02:07
его задача помнить где его флешка и какие порты просили дописать

Dmitry
11.10.2016
17:02:17
Будет читать по порядку?

Старый
11.10.2016
17:02:37

Dmitry
11.10.2016
17:03:04
Морда на пыхе для этого пишется за час

Admin
ERROR: S client not available

Dmitry
11.10.2016
17:03:08
Админом

Sergey
11.10.2016
17:03:13

Dmitry
11.10.2016
17:03:20
Разрабом за десять минут

Старый
11.10.2016
17:03:42
а прикрутка iptables к ad&
?

Dmitry
11.10.2016
17:03:47
На самом деле мне насрать
Пфсенс и пфсенс
Черт с ним

Старый
11.10.2016
17:04:36
приходит юзверь, добавляется в группу, и сразу по ldap настройка ему начальная сети

Dmitrii
11.10.2016
17:04:36
pfsense хорош тем, что это bsd, отсюда - там есть pf!

Google

Sergey
11.10.2016
17:05:02

Dmitrii
11.10.2016
17:05:06
ipfw! :)

Dmitry
11.10.2016
17:05:39
Кстати, действительно

Dmitrii
11.10.2016
17:05:41
на 40к правил айпитеблсе будут чувствоваться лаги

Sergey
11.10.2016
17:05:47

Dmitrii
11.10.2016
17:05:51
да

Sergey
11.10.2016
17:05:56
они будут чувствоваться, если один пакет будет проходить 40к правил

Dmitry
11.10.2016
17:05:56
Иптейблес как прикрутить к ад

Dmitrii
11.10.2016
17:05:57
есть решение - ipset

Sergey
11.10.2016
17:06:00
а 40к правил в памяти - как делать нефиг

Dmitry
11.10.2016
17:06:41
Сорок к мне кажется надо на уровне маршрутизации все таки
Хотя я абрикос

Sergey
11.10.2016
17:07:57
те большие сетевые железки, которыми занимается бородатый сетевик?

Старый
11.10.2016
17:10:26
Иптейблес как прикрутить к ад
приходит кодер, стандартно ему надо доступ к vpn, доступ к своему компу из дома, доступ к более широкому инету и меньшим кол-вом блокировок. Расскажи, как ты к голову iptables это прикрутишь, чтобы это всё сделалось просто добавлением пользователя в нужную группу

zhag
11.10.2016
17:10:43
Родные!
У меня много всякой хрени и вся эта хрень пишет логи.
Есть ли какой способ смотреть логи в одном месте? Может заббикс это умеет?

Sergey
11.10.2016
17:11:08
толсто.

Roman
11.10.2016
17:11:47
Когда программист начинает заниматься работой сетевого инженера - получается 40 к правил в iptables

Konstantin
11.10.2016
17:12:01
https://habrahabr.ru/post/312264/

Sergey
11.10.2016
17:12:03