@devops_ru

Страница 288 из 4568
Alexander
06.06.2016
15:59:07
Aes-ni есть? 100 метров openvpn прожует?
а про vpn - вот завтра ко мне микротик приедет, может, попробую vscale

(там с задержками лучше)

Nikita
06.06.2016
15:59:58
Коллеги, а как сейчас реализуют концепцию VPN-а с единой точкой входа?

желательно software решения с возможным подключением к juniper srx

Google
Alexander
06.06.2016
16:00:38
наверное, это лучше в тракторе спросить

Nikita
06.06.2016
16:00:46
да ну их

они там iOS изучают

и материнские платы показывают

я такого hardware порно уже лет 10 не видел)

я без злобы, если что)

Uncel
06.06.2016
16:02:22
Порно -- ровнять иголкой шину у супов :)

ptchol
06.06.2016
16:02:24
Никита, забей на ВПНы юзай телепорт )

Nikita
06.06.2016
16:03:03
это который teleport.org? =)

че за телепорт-то?

ptchol
06.06.2016
16:04:16
я про тот что https://gravitational.com/teleport/

Nikita
06.06.2016
16:04:31
а, не

так не покатит

Google
Nikita
06.06.2016
16:05:00
мне надо бы экспозить web портики для не IT людей

кстати, за телепорт спасибо, не видел

Nick
06.06.2016
16:12:39
Коллеги, а как сейчас реализуют концепцию VPN-а с единой точкой входа?
Если я верно понял, о чем ты - то мы для такого vRouter юзаем

Александр
06.06.2016
16:28:07
https://moikrug.ru/vacancies/1000021517 всем работы

Alexander
06.06.2016
16:36:09
https://moikrug.ru/vacancies/1000021517 всем работы
тут не бомбануло я смотрю, да? )

Александр
06.06.2016
16:36:32
Ага. Все хайли удовлетворейтед

Alexander
06.06.2016
16:37:04
тут не бомбануло я смотрю, да? )
бомбануло потому что много или потому что мало?

Александр
06.06.2016
16:37:09
Сач хайлоад, мач девопс, вау

Nikita
06.06.2016
16:38:31
все смотрят только на ценник, какая разница, что написано в вакансии

Александр
06.06.2016
16:38:43
Тоже верно

Девопсобояре

Nikita
06.06.2016
16:39:03
да ладно, причем тут это

Dan
06.06.2016
16:39:57
все смотрят только на ценник, какая разница, что написано в вакансии
я не смотрю на ценник. я смотрю на буквы. если они смешные я не иду работать туда )

Alexander
06.06.2016
16:40:05
я не смотрю на ценник. я смотрю на буквы. если они смешные я не иду работать туда )
вакансию могли разместить люди, которые не очень в теме или в теме, но смотрят на неё иначе

тут стартапер-разработчик писал, наверное

Nikita
06.06.2016
16:42:22
ну в некоторых компаниях очень крутые штуки делают, но вакансию по тем или иным причинам пишут hr специалисты "с психологическим уклоном", чтобы это ни значило

и начинается

Alexander
06.06.2016
16:42:34
я вот тут особо и не посмеялся, так как понимаю мировоззрение таких людей, я догадываюсь, почему они так писали

Google
Paul
06.06.2016
16:43:34
если сетка отвалится - то серваком уже не воспользуешься
нет, почему? Образ грузится в память и файловая система там живет. По сути сеть нужна только, пока стартует машина.

Alexander
06.06.2016
16:44:08
тут ролик вспомнился "не ребуть вебсервер"

Paul
06.06.2016
16:45:22
ну это до первого обновления, да))
какого обновления? Если тебе надо обновить сервер - пересобери образ и перегрузи сервер. Пока ты его не перегрузил - сеть не используется. Обычно такие конфигурации используются для кластеров. Сервера грузятся (обычно их очень много), связываются с брокером и начинают обрабатывать задачу. Одну задачу такая нода может жевать неделями

Alexander
06.06.2016
16:45:52
не, я знаю, что так работает у многих

но мне как-то немного кажется не очень удобным иметь серверы без системных дисков

всё-таки, диски не такие дорогие

ну или не дисков, а каких-нибудь флешек

если они только по сети грузиться умеют - то достаточно сломать сеть и потерять весь кластер

а вот если там диски - все диски сразу не сломаются

ну или надо ту сеть дублировать

и тот сервер, с которого система грузится

Alexander
06.06.2016
16:50:12
лучше исключить сценарии, когда ломается что-то одно и от этого падает вообще всё

Александр
06.06.2016
16:50:44
Скажем нет единой точке отказа

Alexander
06.06.2016
16:50:50
да)

ну и ещё - тут среда должна быть однородной, а если там, допустим, на одном сервере одна сетевая плата, на другом другая, а у вас там какая-нибудь генту грузится - тут уже сложнее тестировать это ядро, оно на одном сервере будет работать, на другом нет

Magistr
06.06.2016
17:00:33
/facepalm

Alexander
06.06.2016
17:00:36
то есть вот в отношении каких-нибудь блейд-серверов так гораздо проще сделать, чем в случае, если разные серверы

Magistr
06.06.2016
17:01:13
а еще есть system rescue cd сделаный из генты

Google
Alexander
06.06.2016
17:01:56
кто-то в ядро добавляет кучу всего, а кто-то только то, что реально нужно, тут нет никакого facepalm'а, это просто разные подходы

ptchol
06.06.2016
17:02:07
/facepalm
вы же сами говорили, тут разные люди )))

Roman
06.06.2016
17:02:49
кто-то в ядро добавляет кучу всего, а кто-то только то, что реально нужно, тут нет никакого facepalm'а, это просто разные подходы
есть вполне очевидные вещи, которые стоит выключить в ядре или наоборот включить.

в первую очередь - syscall audit

Nikita
06.06.2016
17:03:17
strongswan в ikev2 + nat-t.
ага, только что смотрел в эту сторону. теоретически это решит проблему с зоопарком оборудования, но, боюсь, на практике будет как всегда

Nikita
06.06.2016
17:03:49
да понятно, что он может все, дьявол в деталях)

Magistr
06.06.2016
17:03:50
Admin
ERROR: S client not available

Roman
06.06.2016
17:03:57
ну и с правильными cpu там ограничения только по полосе канала :)

Nikita
06.06.2016
17:04:45
например, неприятно будет, если одно из окружений будет отваливаться постоянно, когда остальные работают нормально

у нас такое было с racoon. Я понимаю, что сравниваю разного качества продукты, но это как пример

Roman
06.06.2016
17:05:51
у нас такое было с racoon. Я понимаю, что сравниваю разного качества продукты, но это как пример
енот - это дичайший глюкодром. а у сильного лебедя очень хорошая архитектура и код.

Nikita
06.06.2016
17:06:22
ага, мы с ним выгребли, по-моему все, что можно было)

спасибо за наводку в общем, буду смотреть

Roman
06.06.2016
17:07:22
он прекрасно скрещивается с радиусом

и можно из радиуса клиентам назначать внутренние адреса и маршруты

а, ещё днсы и вот это всё.

Nikita
06.06.2016
17:08:00
я думал его только между дц пустить, а на входе какой-нибудь платный openvpn access server

просто он подкупает веб нормальным ui, там доступ по ip через ldap группы настраивается и прочее

Google
Nikita
06.06.2016
17:08:46
стоит 10$ за человека в год

Александр
06.06.2016
17:11:39
вы же сами говорили, тут разные люди )))
Здесь ещё модно не любить некоего Овчинникова

Dmitrii
06.06.2016
17:16:53
Простите, оффтоп. Это все что надо знать о современной веб разработке

А вы говорите PHP-шники тупари.

Denis 災 nobody
06.06.2016
17:20:24
https://moikrug.ru/vacancies/1000021517 всем работы
а вакансия на буржуйском, маладсы.. сразу проверяют знание языка )

- perfectionism is none of expected skills. Pragmatism is expected very much

и самокритично. "мы делаем говно, но вас это не должно смущать"

Alexander
06.06.2016
17:21:31
А вы говорите PHP-шники тупари.
у Java-программистов какой-то свой мир))

ну, PHP-шники не тупари, просто они используют решение (ЯП, точнее), которое проигрывает по всем параметрам другим решениям и поэтому это выглядит нелогично

Александр
06.06.2016
17:23:07
а вакансия на буржуйском, маладсы.. сразу проверяют знание языка )
Да так проверяют, что им все ошибки показать хочется

Alexander
06.06.2016
17:23:27
он и отличает программиста от менеджера с навыками программирования

первый идёт по пути увеличения крутости скиллов программирования, а второй становится CTO

Akzhan
06.06.2016
17:24:40
о, надо бы прожекта найти... напомнили ?

Denis 災 nobody
06.06.2016
17:25:11
это правильный подход
правильный подход для стартапов и новых продуктов, когда хуяк-хуяк и в продакшен, получаем что-то хоть как-то работающее, клиенты понимают, что они хотят на самом деле.. а дальше всё жестоко рефакторим, делая хорошо, ибо это только на старте норм. А всегда так делать - признак проблемы.

Denis 災 nobody
06.06.2016
17:25:58
ага, миллионы строк костылей и велосипедов, да

тогда проще писать с нуля, чем разгребать

Constantine
06.06.2016
17:26:13
рефакторим, ага) все равно что обещать себе «я обязательно напишу здесь тесты, просто не сегодня»

Alexander
06.06.2016
17:26:22
технический долг))

Страница 288 из 4568