
Juriy
02.08.2016
11:21:37

George
02.08.2016
11:22:14
кстати, это вариант )))) думал об этом
!

Juriy
02.08.2016
11:23:15
https://habrahabr.ru/post/213741/

Google

??Dmitry????
02.08.2016
11:24:40
кроме IPSec есть какие-нибудь протоколы, которые обеспечивают схожую по уровню безопасность?

Nikita
02.08.2016
11:26:08
SSL/TLS?

Xeniya MTS
02.08.2016
11:26:52

??Dmitry????
02.08.2016
11:27:05
при чем тут опенвпн?

Xeniya MTS
02.08.2016
11:27:28
Ну вот IPsec = openvpn имхо :)
Только бумажек нет

??Dmitry????
02.08.2016
11:28:03
ипсек безо всяких опенвпн работает
чяднт?

Xeniya MTS
02.08.2016
11:28:06
Но обычно сертификаты ничего не говорят о реальной безопасности

??Dmitry????
02.08.2016
11:28:10
но мой вопрос не об этом был

Nikita
02.08.2016
11:28:16

Xeniya MTS
02.08.2016
11:28:20
Только о суровом энтерпрайзе

Daniel
02.08.2016
11:28:29

George
02.08.2016
11:28:54
блин.

Google

Xeniya MTS
02.08.2016
11:29:00

jagga
02.08.2016
11:29:02
mpls vpn оверхед?

George
02.08.2016
11:29:06
кто говорит ipsec = openvpn - аргументируйте

Daniel
02.08.2016
11:29:16

George
02.08.2016
11:29:17
openvpn tap будут орать, засранцы

Xeniya MTS
02.08.2016
11:29:26
Ну если только в циску нет задачи засунуть

Daniel
02.08.2016
11:30:00
нет

Andrey
02.08.2016
11:30:00
начнём с того что openvpt работает на уровне порта, а ipsec на уровне протокола..

Xeniya MTS
02.08.2016
11:30:57

Andrey
02.08.2016
11:31:07
уже одно это говорит о многом.

Daniel
02.08.2016
11:31:16
так
я прям даже не знаю

George
02.08.2016
11:31:40

Dmitrii
02.08.2016
11:31:43
Запасаюсь попкорном!

George
02.08.2016
11:31:47
можно туннельный, можно траспортный
можно шифровать все, можно только часть

Xeniya MTS
02.08.2016
11:32:10
В openvpn кстати даже L2 можно засунуть
В тап, если хочется

George
02.08.2016
11:32:22
я как понимаю, им можно еще контролировать целостность, что mitm никто не сделает

Google

George
02.08.2016
11:32:29

Andrey
02.08.2016
11:32:34
если вы замкнуты в своей сети, это ваша проблема, если нужны будут (а они будут нужно) соединения с миром, то любое оборудование уровня больших вендоров поддерживает ipsec, но не openvpn

Daniel
02.08.2016
11:32:39
остановитесь, прекрасные дамы и рогатые твари

Xeniya MTS
02.08.2016
11:33:35
И внешние юзеры подключаются за минуты
Если нужно прицепить внешнюю сеть, то можно научить местного админа, или если совсем глупый, сгенерить ему бандл для серверной винды

Andrey
02.08.2016
11:35:14
смешно такое читать.

Daniel
02.08.2016
11:35:18
а, делайте что хотите

Xeniya MTS
02.08.2016
11:35:26
Колхоз это круто :)

Andrey
02.08.2016
11:35:30
когда вырастите до больших решений, убедитесь в этом

George
02.08.2016
11:35:40
колхоз это говно

Xeniya MTS
02.08.2016
11:35:43
Всегда работает лучше энтерпрайза

Daniel
02.08.2016
11:36:08
колхоз - это по разному

Andrey
02.08.2016
11:36:19
угу, работает, на 100-200 соединений :)
я посмотрю на вас с овер 2000.

Vλαdmιr
02.08.2016
11:37:08
а шо у провайдеров отлично работает pptp

Xeniya MTS
02.08.2016
11:37:24
Тут обсуждали один сервер с разработчиками и их безопасность

Vλαdmιr
02.08.2016
11:37:29
шлюзы там раньше популярно было ставить на freebsd+mpd
щас хз на чем

Vladimir
02.08.2016
11:37:35

Google

Vλαdmιr
02.08.2016
11:37:44
тыщи клиентов переваривает и не жужжит

Александр
02.08.2016
11:37:59
Нищенки против цискобогов. Моя любимая дисциплина специальной олимпиады

Xeniya MTS
02.08.2016
11:38:08
А для овпн если бы я уперлась в лимиты, то просто сделала бы ещё один шлюз

Ivan
02.08.2016
11:38:11
А ты на чьей стороне?

Александр
02.08.2016
11:38:23

Ivan
02.08.2016
11:38:29
Я как-то по openvpn 2 площадки соединил :-)

Александр
02.08.2016
11:38:42

Vλαdmιr
02.08.2016
11:38:43

Ivan
02.08.2016
11:38:43
Правда, там не было продакшен трафика, только бэкапы и мониторинг, но все равно :-)

Foxcool
02.08.2016
11:38:48
не хотели бы вы поговорить о боге нашем о CJDNS

Admin
ERROR: S client not available

Ivan
02.08.2016
11:38:54
Я читаю резюме, а не пишу :-)

Foxcool
02.08.2016
11:39:05
?

Vladimir
02.08.2016
11:40:21

Dmitry
02.08.2016
11:41:04
подскажите, есть группа разрабов и продактовая виртуалка под квм
как удобнее доставлять такое разработчикам?
сразу виртуалку (а у них разные гипервизоры)
или доставлять им доставку дистра

George
02.08.2016
11:42:07
виртуалку можно переконвертить

Evgeny
02.08.2016
11:42:08

Google

Aleksandr
02.08.2016
11:42:09
vagrant?

George
02.08.2016
11:42:10
из формата в формат

Dmitry
02.08.2016
11:42:23

Aleksandr
02.08.2016
11:42:42
почему? я не пробовал

Dmitry
02.08.2016
11:42:56
вагрант емнип для опенвз хорошо например

Aleksandr
02.08.2016
11:43:13
ну может быть..

Dmitry
02.08.2016
11:43:18
квм "тяжелая" виртуалка

Aleksandr
02.08.2016
11:43:32
что это значит? :)

Dmitry
02.08.2016
11:43:59
опенвз - контейнер
квм полная виртуализация

Aleksandr
02.08.2016
11:44:18
и как из этого следует, Что вагрант не очень?

Dmitry
02.08.2016
11:46:41

Aleksandr
02.08.2016
11:47:27
следует из чего? мы, возможно, про какие-то разные вагранты говорим
https://github.com/vagrant-libvirt/vagrant-libvirt

Dmitry
02.08.2016
11:48:18
а вот вижу
последний вагрант вроде как умеет либвирт
но зато проксмокс его не сапортит

Dmitrii
02.08.2016
11:50:21
Тут есть боги Го?

Dmitry
02.08.2016
11:50:36
есть го чят
там есть

Dmitrii
02.08.2016
11:50:45
Подскажи

Daniel
02.08.2016
11:53:34
https://telegram.me/proGO
https://telegram.me/gogolang