Anonymous
Гаргулья вроде ещё есть
Кирилл Луконин
Dd-wrt мертв
Кирилл Луконин
Кирилл Луконин
С нескучным обоями
Anonymous
Dd-wrt мертв
Последний раз ставил его на dir400
Aleksey
берём пачку ролторов для оператора связи, CPE, словилась уязвимость, надо срочно править, уязвимость в используемом ядре, ролторов уже впердолили в сеть 1500к, tr09 заюзали но не полностью = боль.
Кирилл Луконин
А в случае Микротика ждёте у моря погоды. И ещё не факт что поправят нормально. И не факт что чего-то не сломают или умолчат об изменениях.
Aleksey
смена ядра сопровождается частичным отсутствием поддрежки старого железа, итак растягиваем на период, видим что увеличелась фрагментация железа = ещё большая боль
Aleksey
А в случае Микротика ждёте у моря погоды. И ещё не факт что поправят нормально. И не факт что чего-то не сломают или умолчат об изменениях.
посмотрите на реакцию циски на уязвимости, на реакцию juniper, и на реакцию mikrotik'ов))) Вам станет понятно кто и сколько и на что реагирует)))
Кирилл Луконин
посмотрите на реакцию циски на уязвимости, на реакцию juniper, и на реакцию mikrotik'ов))) Вам станет понятно кто и сколько и на что реагирует)))
Зачем, если патчи для фикса. KRACK появились в hostapd через несколько дней и тут же попали в openwrt. А через сколько там микротик выкатил обновление?
Aleksey
просто сравните даты выхода анонса уязвимости и даты их закрытия у разных вендоров, и что то, а вот по этому показателяю даже владельцы чата иногда сильно отстают)))
Кирилл Луконин
Все равно по этому показателю кастомы кратно превосходят
Aleksey
)))
Aleksey
Ой как с трудом верится)))
Кирилл Луконин
В этом прелесть опенсорса
Aleksey
Ох, ну ладно, дело Ваше. Останемся при своих мнениях.
Кирилл Луконин
Смешно)
Aleksey
для масс сегмента open-wrt и прочие кастомы - это проблема)))
Кирилл Луконин
Я и не говорил про масс сегмент
Кирилл Луконин
Я про бизнес
Aleksey
Ну вот и всё стало на места, вы о тёплом, а я о мягком))))
Aleksey
Каждому проэкту своё решение, идеального ничего нет в мире)))
Кирилл Луконин
Ну, хомяки микротик и не ставят. А тем более циско
Aleksey
А как же ИП?
Кирилл Луконин
Им и не критично что фикс приедет через месяц-два
Aleksey
или самозанятые?
Кирилл Луконин
А как же ИП?
Те же хомяки, только чуть жирнее
Кирилл Луконин
Неуловимые Джо
Aleksey
или операторы, которым нужно профильное, многозадачное оборудование и что б не приходилось постоянно переучивать специалистов?
Кирилл Луконин
Вот операторы идеально попадают под мною описанный кнйс
Aleksey
а как же почти готовые решения всё в одном? 24 порта свича + роутер + вай-вай?
Кирилл Луконин
Кирилл Луконин
Но не все задачи можно покрыть такими стандартными решениями
Кирилл Луконин
Вот тогда на сцену выходят кастом разработчики
Кирилл Луконин
Это вполне себе рынок
Aleksey
Вот операторы идеально попадают под мною описанный кнйс
Только касательно CPE, во всех остальных случаях нужна железка которая умеет всё и подешману))) Кастом умеет mpls/qinq/ospf/l2tp/pptp/sstp/ovpn/eoip/bgp/mp-bgp/CG-NAT/firewall/pbr/htb/ipseq/rsvp-te? И при этом что бы оно могло в каких то случаях выполнять паралельно функцию CPE за 3500р, со всеми плюшками гнать 500 мбит шифрованного трафика?)))))
Aleksey
когда за 3500р с поддержкой выпустите - пишите мы будем прям рады заобщаться о выгодном сотрудничестве)))
Aleksey
Длиииинк, сделайте копию микротика ХРИСТОМ БОГОМ ПРОШУ))))
Aleksey
запретят ведь рано или поздно, и все побегут к вам)))
Aleksey
ох, киньте пруф плз, хюя прям готов поизучать, какой ценник?
Кирилл Луконин
Про ipseq это шутка была?
Aleksey
)))
Кирилл Луконин
Кирилл Луконин
Это же контрактная разработка
Aleksey
ну я описал минималку по требованиям)))
Aleksey
если быть точным, мне нужен аналог микротику)))
Aleksey
а не 1000 решений которое каждое будет делать что то своё
Aleksey
CG-NAT на CPE?
ну на тике есть))))
Aleksey
за 3500
Кирилл Луконин
Aleksey
более тооо на тике cg-nat есть даже за 1300р)))
Кирилл Луконин
Это как в анекдоте "ну и вы тоже говорите"
Aleksey
малт затащит, но затащит)))
Aleksey
могу прям пруф кинуть
Кирилл Луконин
более тооо на тике cg-nat есть даже за 1300р)))
Видимо нам не о чем разговаривать после подобных заявлений
Кирилл Луконин
могу прям пруф кинуть
Да, было бы здорово
Aleksey
причем с поддержкой sip alg и gre alg)))
Aleksey
в нате action=same
Кирилл Луконин
причем с поддержкой sip alg и gre alg)))
Гораздо важнее как там с порт форвардингом дела обстоят
Aleksey
в какую сторону? если распределение нат трансляций то там как у эриксона - два базовых поведения, первое - серый адрес привязывается в к белому из пула, второе - каждое новое соединение идёт с рандомного public ip из заданного пула
Aleksey
если в обратном направлении - то цепочка dst-nat и далее делаем что хотим)))
Aleksey
а, тик ещё и в роли L7 firewall можно юзать, для школ часто нужно)))
Aleksey
говно
Aleksey
но есть)))
Кирилл Луконин
Спасибо что избавили меня от необходимости это говорить
Кирилл Луконин
Говно, но есть. В этом суть микротика
Aleksey
я не спорю, просто вы говорите что кастом это недорого, а я говорю чть это сильно дороже готового многофункционального решения)))
Кирилл Луконин
я не спорю, просто вы говорите что кастом это недорого, а я говорю чть это сильно дороже готового многофункционального решения)))
Для хомяка нет значительной части составляющих, присутствующих для того же провайдера
Кирилл Луконин
Он не несёт практически никаких рисков
Кирилл Луконин
Никаких SLA
Кирилл Луконин
Потому схема "чем дешевле - тем лучше" может сработать
Aleksey
ну как сказать, запустять проксю на нём хацкерв недоделанные и посадють после этого хомяка)))