
Aleksey
30.05.2017
14:39:01
в одном варинте нам помог перебор прошивок на SRX на какой-то не оч свежей всё завелось и работает... а вот на более новой можели SRX это не прокатило

Anton Klochkov
30.05.2017
15:02:39

Snake
30.05.2017
15:03:09

Google

bormoglotx
30.05.2017
15:43:01
Эх,жаль не люблю asa и nexus...

Snake
30.05.2017
15:43:52

bormoglotx
30.05.2017
15:45:43
А вот с брокейдом мечтаю поработать, только у нас их нет

Snake
30.05.2017
15:48:45

Yevgeniy
30.05.2017
15:51:55

Snake
30.05.2017
15:52:39
какая-то антиреклама)
Почему? У нас реально не очень большая и не очень сложная сеть. В то же время нет особого времени натаскивать джуниора

bormoglotx
30.05.2017
15:54:16
после озвученной цифры мне стыдно называть свой оклад, при условии, что отвечаю за сеть от Калининграда до Екатеринбурга...

Snake
30.05.2017
15:57:15

Maksim
30.05.2017
20:05:40
но я голову не настраивал. там был свой человек.

Snake
30.05.2017
20:09:07

Google

Maksim
30.05.2017
20:10:44
если б была специфика, мне б рассказали. а в джунике так вообще всё стандартно. могу кинуть конфигу, джуника вдруг увидите что-то новое.

Snake
30.05.2017
20:28:54

Andrey
30.05.2017
20:30:00
Минутка рекламы ;)
В нашу клёвую финтех-команию нужен сениор сетевик мне в напарники.
Нужно уметь в Cisco (ASA, Nexus), Juniper (SRX), Brocade, OSPF, BGP, IPSec
Желательно иметь представление об MPLS и прочих EVPN/VXLAN.
Совсем круто будет, если умеете в линукс на уровне хотя бы джуниор-админа.
По деньгам от 100 на руки, зависит от скиллов. Резюме кидайте мне, я передам HR
Подробности по стеку пишите мне в личку.
Питер, без удалёнки, возможен релокейт из других городов.
а чего за контора?) прост интересно, можно в лс

Aleksey
31.05.2017
08:07:28
А много сдесь вообще народу с Питера?

Alex
31.05.2017
08:08:21
Меньше чем хотелось бы

Aleksey
31.05.2017
08:09:05
тут аж 618 участников группы... Питер-Москва должны составлять прям не меньше половины...

Demintey
31.05.2017
08:09:43
Преимущественно деревенские

Aleksey
31.05.2017
08:11:03
@metallicat20 Может вы знаете, как представитель забугорного ИТ =)) в описании DMVPN часто упоминают о дефолтном маршруте в сторону SPOKE. В мире не принято филлиалы пускать через свой интернет напрямую?

Alex
31.05.2017
08:12:08
Очень от безопасников зависит

Aleksey
31.05.2017
08:12:12

Alex
31.05.2017
08:12:45
Они обычно диктуют своими никчемными фаерволами куда рулит в интернет и из него
Если есть железка в филиале то можно и напрямую

Aleksey
31.05.2017
08:13:37

Demintey
31.05.2017
08:13:52

Aleksey
31.05.2017
08:14:45
А у меня бордак =( VIP юзеры ходят через нат, а остальные через прокси головного офиса...

Snake
31.05.2017
08:14:46
Хотя бы уже потому, что дешевле/проще поставить в центре один большой NGFW, чем админить N мелких в филиалах

Ivan
31.05.2017
08:15:53
централизованный файрволл, да и qos легче реализовать

Aleksey
31.05.2017
08:15:59

Alex
31.05.2017
08:16:17
SD-WAN FTW

Google

Snake
31.05.2017
08:16:54

Aleksey
31.05.2017
08:16:59
А как же - "наши филлиалы это отдельные юр лица у них должен быть свой интернет"? =))))))

Ivan
31.05.2017
08:17:38
ждем рекламы iwan и pfr

Alex
31.05.2017
08:18:01

Snake
31.05.2017
08:18:04
Безопасникам класть на юр.лица, им главное логи в одном месте собирать

Aleksey
31.05.2017
08:19:29

Alex
31.05.2017
08:20:37

Aleksey
31.05.2017
08:21:00

Alex
31.05.2017
08:21:44
а начальство обычно понимает какой именно айти нужен бизнесу? это что то новенькое

Aleksey
31.05.2017
08:22:42

Alex
31.05.2017
08:23:33
по моему опыту безопасники умею нагнать много паники на начальство и таким образом перетянуть одеяло на свою сторону

Aleksey
31.05.2017
08:24:50

Alex
31.05.2017
08:25:06
на правду в последней инстанции и не претендую
опыта не так много

Snake
31.05.2017
08:26:07

Anton Klochkov
31.05.2017
08:30:36

Ivan
31.05.2017
08:31:26
все чаще вижу, что офисы используют центральный прокси, на маршрут по умолчанию не особо внимания обращают, а прямой выход в инет для приложений критичных к джиттеру, дополнительным хопам или избыточной инкапсуляции, теже SFB в облаке, hangouts, ну или то, что не может в прокси, по вайт листу в общем

wildmoon
31.05.2017
08:31:43

Alex
31.05.2017
08:31:58
амазон это айтишная компания

Google

Alex
31.05.2017
08:32:03
он этим деньги зарабатывает
обязаны понимать

wildmoon
31.05.2017
08:32:19
вот. я про это.

Anton Klochkov
31.05.2017
08:32:24
Короче. Инет и прочий некритичный (к задержкам) софт фигачу через центр на чекпонйт. Другой софт, который ближе к филиалу, напрямую в нат с филиала.

Aleksey
31.05.2017
08:32:32
Да, когда ИТ - деньгоприносящий отдел это прекрасно

wildmoon
31.05.2017
08:32:45
так что где то понимает, а где то нет. разное начальство

Anton Klochkov
31.05.2017
08:32:56
И попробуй сделать не так, накатають бумагу что ты уйло.

Loxmatiy
31.05.2017
08:33:16

Anton Klochkov
31.05.2017
08:33:19
Анальное зондирование на каждом компе

Alex
31.05.2017
08:33:22
в обычных Ынтерпрайзах айти для начальства это просто большая кнопка "сделать заебись"

Admin
ERROR: S client not available

Vladislav
31.05.2017
08:34:53

Anton Klochkov
31.05.2017
08:35:21
Жаль что нет мозгов у руководства. А ещё как правило существует отдел снабжения, который привозит вместо дефайсов и комплектующих говно. "Оно дешевле, на пох на ваши ТЗ"

Aleksey
31.05.2017
08:35:46

Alex
31.05.2017
08:35:49

Aleksey
31.05.2017
08:35:57

Anton Klochkov
31.05.2017
08:36:41

Snake
31.05.2017
08:36:42

Aleksey
31.05.2017
08:37:02

Loxmatiy
31.05.2017
08:37:06

Google

Anton Klochkov
31.05.2017
08:37:19
Ага. Заходи в гости :)
Я тебе покажу этот треш)

Snake
31.05.2017
08:37:45
Ну т.е. в тех же девелоперских компаниях вовсе не факт, что руководство часто прислушивается к IT-департаменту. Я об этом в подкасте говорил уже

Loxmatiy
31.05.2017
08:37:59
это не треш, это вы не умеете этот треш направлять на путь истинный ;)

Anton Klochkov
31.05.2017
08:38:25
Если ты в ТЗ на закупку не указал что девайс должен быть новый, не в мятой коробке, работоспостобный.
Он приедет не рабочий, б\ушный и в мятой коробке. :)))))

Snake
31.05.2017
08:38:40
Так что по поводу политик выхода в инет - это уже от безопасников полностью зависит. У той же циски питерский/московский офис ходят в инет чуть ли не через NY

wildmoon
31.05.2017
08:38:52

Anton Klochkov
31.05.2017
08:39:00

Snake
31.05.2017
08:39:07
По крайней мере когда напарник ездил к ним в офис пару лет назад, было именно так

Loxmatiy
31.05.2017
08:39:45

Snake
31.05.2017
08:40:00
и несколько ISE-доменов, да

Anton Klochkov
31.05.2017
08:40:02
Я их троллил, мол вы возьмете на себя ответственность (в письменном виде) если это умрет быстро.
Дык сразу очконули и привезли все что надо :)

Snake
31.05.2017
08:40:43

Alex
31.05.2017
08:40:53
если снабженцы привозят не то что надо значти ты им плохо обьяснил что надо

Loxmatiy
31.05.2017
08:40:54
да-да-да)

Alex
31.05.2017
08:41:16
если обьяснил хорошо а привезли фигню - на ковер к начальству

Anton Klochkov
31.05.2017
08:41:27

Loxmatiy
31.05.2017
08:41:53
как никогда к месту )))

Snake
31.05.2017
08:42:06