
Alexander
06.06.2016
15:59:07
(там с задержками лучше)

Nikita
06.06.2016
15:59:58
Коллеги, а как сейчас реализуют концепцию VPN-а с единой точкой входа?
желательно software решения с возможным подключением к juniper srx

Google

Alexander
06.06.2016
16:00:38
наверное, это лучше в тракторе спросить

Nikita
06.06.2016
16:00:46
да ну их
они там iOS изучают
и материнские платы показывают
я такого hardware порно уже лет 10 не видел)
я без злобы, если что)

Uncel
06.06.2016
16:02:22
Порно -- ровнять иголкой шину у супов :)

ptchol
06.06.2016
16:02:24
Никита, забей на ВПНы юзай телепорт )

Nikita
06.06.2016
16:03:03
это который teleport.org? =)
че за телепорт-то?

ptchol
06.06.2016
16:04:16
я про тот что https://gravitational.com/teleport/

Nikita
06.06.2016
16:04:31
а, не
так не покатит

Google

Nikita
06.06.2016
16:05:00
мне надо бы экспозить web портики для не IT людей
кстати, за телепорт спасибо, не видел

Nick
06.06.2016
16:12:39

Александр
06.06.2016
16:28:07
https://moikrug.ru/vacancies/1000021517 всем работы

Alexander
06.06.2016
16:36:09

Александр
06.06.2016
16:36:32
Ага. Все хайли удовлетворейтед

Alexander
06.06.2016
16:37:04

Александр
06.06.2016
16:37:09
Сач хайлоад, мач девопс, вау

Nikita
06.06.2016
16:38:31
все смотрят только на ценник, какая разница, что написано в вакансии

Александр
06.06.2016
16:38:43
Тоже верно
Девопсобояре

Nikita
06.06.2016
16:39:03
да ладно, причем тут это

Dan
06.06.2016
16:39:57

Alexander
06.06.2016
16:40:05
тут стартапер-разработчик писал, наверное

Nikita
06.06.2016
16:42:22
ну в некоторых компаниях очень крутые штуки делают, но вакансию по тем или иным причинам пишут hr специалисты "с психологическим уклоном", чтобы это ни значило
и начинается

Alexander
06.06.2016
16:42:34
я вот тут особо и не посмеялся, так как понимаю мировоззрение таких людей, я догадываюсь, почему они так писали

Google

Paul
06.06.2016
16:43:34

Alexander
06.06.2016
16:44:08
тут ролик вспомнился "не ребуть вебсервер"

Paul
06.06.2016
16:45:22
ну это до первого обновления, да))
какого обновления? Если тебе надо обновить сервер - пересобери образ и перегрузи сервер. Пока ты его не перегрузил - сеть не используется. Обычно такие конфигурации используются для кластеров. Сервера грузятся (обычно их очень много), связываются с брокером и начинают обрабатывать задачу. Одну задачу такая нода может жевать неделями

Alexander
06.06.2016
16:45:52
не, я знаю, что так работает у многих
но мне как-то немного кажется не очень удобным иметь серверы без системных дисков
всё-таки, диски не такие дорогие
ну или не дисков, а каких-нибудь флешек
если они только по сети грузиться умеют - то достаточно сломать сеть и потерять весь кластер
а вот если там диски - все диски сразу не сломаются
ну или надо ту сеть дублировать
и тот сервер, с которого система грузится

Alexander
06.06.2016
16:50:12
лучше исключить сценарии, когда ломается что-то одно и от этого падает вообще всё

Александр
06.06.2016
16:50:44
Скажем нет единой точке отказа

Alexander
06.06.2016
16:50:50
да)
ну и ещё - тут среда должна быть однородной, а если там, допустим, на одном сервере одна сетевая плата, на другом другая, а у вас там какая-нибудь генту грузится - тут уже сложнее тестировать это ядро, оно на одном сервере будет работать, на другом нет

Magistr
06.06.2016
17:00:33
/facepalm

Alexander
06.06.2016
17:00:36
то есть вот в отношении каких-нибудь блейд-серверов так гораздо проще сделать, чем в случае, если разные серверы

Roman
06.06.2016
17:01:10

Magistr
06.06.2016
17:01:13
а еще есть system rescue cd сделаный из генты

Google

Alexander
06.06.2016
17:01:56
кто-то в ядро добавляет кучу всего, а кто-то только то, что реально нужно, тут нет никакого facepalm'а, это просто разные подходы

ptchol
06.06.2016
17:02:07
/facepalm
вы же сами говорили, тут разные люди )))

Roman
06.06.2016
17:02:49
в первую очередь - syscall audit

Nikita
06.06.2016
17:03:17
strongswan в ikev2 + nat-t.
ага, только что смотрел в эту сторону. теоретически это решит проблему с зоопарком оборудования, но, боюсь, на практике будет как всегда

Roman
06.06.2016
17:03:36

Nikita
06.06.2016
17:03:49
да понятно, что он может все, дьявол в деталях)

Magistr
06.06.2016
17:03:50

Admin
ERROR: S client not available

Roman
06.06.2016
17:03:57
ну и с правильными cpu там ограничения только по полосе канала :)

Nikita
06.06.2016
17:04:45
например, неприятно будет, если одно из окружений будет отваливаться постоянно, когда остальные работают нормально
у нас такое было с racoon. Я понимаю, что сравниваю разного качества продукты, но это как пример

Roman
06.06.2016
17:05:51

Nikita
06.06.2016
17:06:22
ага, мы с ним выгребли, по-моему все, что можно было)
спасибо за наводку в общем, буду смотреть

Roman
06.06.2016
17:07:22
он прекрасно скрещивается с радиусом
и можно из радиуса клиентам назначать внутренние адреса и маршруты
а, ещё днсы и вот это всё.

Nikita
06.06.2016
17:08:00
я думал его только между дц пустить, а на входе какой-нибудь платный openvpn access server
просто он подкупает веб нормальным ui, там доступ по ip через ldap группы настраивается и прочее

Google

Nikita
06.06.2016
17:08:46
стоит 10$ за человека в год

Александр
06.06.2016
17:11:39

Dmitrii
06.06.2016
17:16:53
Простите, оффтоп. Это все что надо знать о современной веб разработке
А вы говорите PHP-шники тупари.

Denis 災 nobody
06.06.2016
17:20:24
- perfectionism is none of expected skills. Pragmatism is expected very much
и самокритично. "мы делаем говно, но вас это не должно смущать"

Alexander
06.06.2016
17:21:31
ну, PHP-шники не тупари, просто они используют решение (ЯП, точнее), которое проигрывает по всем параметрам другим решениям и поэтому это выглядит нелогично

Александр
06.06.2016
17:23:07

Alexander
06.06.2016
17:23:27
он и отличает программиста от менеджера с навыками программирования
первый идёт по пути увеличения крутости скиллов программирования, а второй становится CTO

Akzhan
06.06.2016
17:24:40
о, надо бы прожекта найти... напомнили ?

Denis 災 nobody
06.06.2016
17:25:11
это правильный подход
правильный подход для стартапов и новых продуктов, когда хуяк-хуяк и в продакшен, получаем что-то хоть как-то работающее, клиенты понимают, что они хотят на самом деле.. а дальше всё жестоко рефакторим, делая хорошо, ибо это только на старте норм. А всегда так делать - признак проблемы.

Alexander
06.06.2016
17:25:41

Denis 災 nobody
06.06.2016
17:25:58
ага, миллионы строк костылей и велосипедов, да
тогда проще писать с нуля, чем разгребать

Constantine
06.06.2016
17:26:13
рефакторим, ага) все равно что обещать себе «я обязательно напишу здесь тесты, просто не сегодня»

Alexander
06.06.2016
17:26:22
технический долг))