
Ivan
02.06.2017
12:46:03
И как то у меня оно прижилось)

Sergey
02.06.2017
12:53:00
это же весь велосипед поломаешь
и сам разобъешся

Google

Loxmatiy
02.06.2017
12:54:48
надо с рэмпейджа сразу видосики постить ;) вот там жесть натуральная

Ivan
02.06.2017
12:54:55
Не, ну это очень крутые ребята)
Я просто скинул что бы был понятен смысл сего мероприятия

Loxmatiy
02.06.2017
12:57:41
ладно, не благодарите
https://www.youtube.com/watch?v=CMo5gAi0Oyk

Борис
02.06.2017
12:59:11
сетевики!!!111
еду в эстонии
эстонию*
как сэкономить на инете и связи?

Loxmatiy
02.06.2017
12:59:38
ходить пешком и не пиздеть
следующий

Ivan
02.06.2017
12:59:44

Google

Roman
02.06.2017
13:00:13
Навсегда или просто потусить?

Борис
02.06.2017
13:00:30

Roman
02.06.2017
13:00:54
Тут везде вайфай есть

Борис
02.06.2017
13:01:15
халявный?

Roman
02.06.2017
13:01:36
У меня в телефоне нет инета, проблем нет
Да

Борис
02.06.2017
13:02:59
агонь
спасибо )

Timofey
02.06.2017
13:03:37

Sergiy
02.06.2017
13:04:02

Loxmatiy
02.06.2017
13:04:15
в смысле стоит и не падает, или за огромные деньги?

Ivan
02.06.2017
13:04:19

Roman
02.06.2017
13:06:54
Если в Таллин, то могу небольшую экскурсию по старому городу предложить

Борис
02.06.2017
13:07:24
https://www.booking.com/searchresults.ru.html?aid=315714;label=noorus-spa-haxldKc0RWBWRZrBAPwEpwS162139703702%3Apl%3Ata%3Ap1%3Ap2%3Aac%3Aap1t1%3Aneg%3Afi%3Atikwd-92051868665%3Alp9047073%3Ali%3Adec%3Adm;sid=178d277730477fbf28ecfcdc01d12d16;city=-2623960;expand_sb=1;highlighted_hotels=883167;hlrd=no_dates;keep_landing=1;redirected=1;source=hotel&gclid=Cj0KEQjwmcTJBRCYirao6oWPyMsBEiQA9hQPbrOiLg5Lq__mATE_vNeEqfE_3ion8IzLQ7cOtZFj_AwaAk9q8P8HAQ&

Ivan
02.06.2017
13:23:03
Да, вел это тема. Был хардтейл, потом затестил двухподвес. После этого на свою табуретку возвращаться расхотелось)

Ivan
02.06.2017
13:47:25
кто какие решения remote-access vpn использует? нужен split-tunneling на 100-200 одновременных подключений, интеграция с AD и возможность security правил per-user, помимо ASA и Checkpoint

Oleg
02.06.2017
13:49:59
сам не использую но мне кажется любой маршрутизатор с поодежкой ISG
там в сервисах польщователя хоть в влн засовыва хоть в свой vrf
но там не AD , ты его сам можеш прикрутить через radius-ad

Google

Ivan
02.06.2017
13:55:27

Andrey
02.06.2017
14:01:34
айса штука не дешевая..

Radion
02.06.2017
14:11:53
для сесурити политик можно tacacs+ , довольно точно можно градации делать для юзеров

Ivan
02.06.2017
14:27:08
Такакс сервер все равно нужен
Но не для случай с ремоут впн

Ivan
02.06.2017
14:31:16
ад какой то) при том, что нужен appliance и еще и крутить костыли с радиусом, у меня Checkpoint умеет все что я написал, но там клиенты ужасные, целый зоопарк со своими костылями, я ожидал услышать что-то типа F5 или Pulse secure, ну или что-то заточенное именно под BYOD , поддержка всех платформ ios/android/windows беспроблемная

Andrey
02.06.2017
14:32:33
ISE ) за пару мультов)

Ivan
02.06.2017
14:32:56
anyconnect чтобы подружить с ISR4k надо помучаться с flexvpn и сертификатами, у меня так и не получилось, а на 4к не работает ни easy vpn ни ssl vpn, да даже если б работал без ISE хз как там что
короче цискины решения вообще не подходят для подобных задач, цена слишком высокая

Ivan
02.06.2017
14:34:58
цена да, высокая, во многом даже слишком. Была бы пониже, секурным продуктам бы цены не было
не уверен насчет пальто, но можно и у них посмотреть подобные решения

Aleksey
02.06.2017
14:46:38
Вопрос по GNS3, использую клиент-серверный вариант, сервером выступает VM (с оф. сайта), клиент обычный под винду. Так вот, когда закрываешь клиент - лаба выключается. Возможно ли, что бы при отключении клиента на сервере лаба не останавливалась?

Борис
02.06.2017
14:47:03
биринг эсемеська

Radion
02.06.2017
14:53:20
а почему бы не eve-ng использовать? там такой проблемы нет

Aleksey
02.06.2017
14:57:26
vios_l2 под GNS3 оч нравится, единственное раздрожает, что там интерфейсов в группе не больше 4, например Gig0/0-3, Gig1/0-3 и т.д под INE лабы приходится конфиг править стартовый...

Anton Klochkov
02.06.2017
15:05:16
???

bormoglotx
02.06.2017
15:07:13
Кстати xrv-9000 у кого нибудь нормально работает? В eve-ng запускается но vpls,evpn и прочее l2 не работает

Google

Ivan
02.06.2017
15:17:03
Чет я про eve и не слышал раньше. Тут почитал, он оказывается много интересных плюх поддерживает

Aleksey
02.06.2017
15:22:04

bormoglotx
02.06.2017
15:25:38
не только ребрендинг

Radion
02.06.2017
15:26:09
для того же tacacs в xrv не смог найти некоторые фичи, так что, видимо, ограничения все же есть какие-то

bormoglotx
02.06.2017
15:27:00
Xrv это очень урезаная версия, если нужен больший функционал надо ставить xrv-9000
Правда он жрет ресурсы как бык помои

Radion
02.06.2017
15:27:26
кстати, а кто-то пытался докер связать с eve-ng? после того, как я это сделал, у меня пропала связность между виртуальными узлами, но появилась с облаком :)

Dmitry
02.06.2017
15:27:40

Admin
ERROR: S client not available

Ivan
02.06.2017
15:28:54
Но он вроде как ova образы эмулирует вдобавок

Snake
02.06.2017
15:39:04
ISE - вещь хорошая, но почти бесполезная, если в сети не только циска

Ivan
02.06.2017
15:46:27

Artem
02.06.2017
15:53:08
Коллеги, а есть у кого образ 9000 xrv?

Snake
02.06.2017
15:53:22
И что понимать под политиками

Ivan
02.06.2017
15:54:52
Да любые, которые радиус поддерживают. А если трастсек, то вообще отлично

Snake
02.06.2017
15:55:31
Ну с трастсеком работает только циска, и притом свежая, не ниже 2960s
А радиус полиси разве в локалке работают?

Google

Ivan
02.06.2017
15:56:33

Andrey
02.06.2017
15:56:37
Для айсы свитчи говорили что надо не меньше 3850
Ну или дакл спустить на 2960

Ivan
02.06.2017
16:40:33
И что понимать под политиками
политики вида юзер ад вася петров может ходить в crm по 443, а петя васечкин может на определенные айпи по 1433 , довольно примитивные

Snake
02.06.2017
16:41:15

Ivan
02.06.2017
16:44:44
как это сделать в эниконнект? реально? там есть лимит на одновременных юзеров в лицензии?

Denis
02.06.2017
17:29:32

Innokentiy
02.06.2017
22:06:54
https://youtu.be/Tn2etDAul98

Alexei
03.06.2017
05:07:48

Yevgeniy
03.06.2017
05:49:14
Или всетаки нужно сначала оператора хакнуть, или самому быть оператором?
только у меня постоянно Документация циски подвисает?

Snake
03.06.2017
07:36:54

Anton
03.06.2017
10:06:57
Слышал что сие дорого, но не так чтобы очень (достаточно купить точку присоединения к сети SS7). Либо ломануть кого-нибудь в Африке - говорят тоже распространенная метода.
Потому, что там вроде как народ дикий (в смысле нет достаточной квалификации). Потому дыр в безопасности у них много.

Innokentiy
03.06.2017
10:16:06
после того, как некие люди договорились со всеми операторами в отдельно взятой стране о хранении всего трафика в течение полугода и сливу его по первому чиху - не самый невероятный вариант

Sergey
03.06.2017
10:18:28
окс7 с ростелеком тоже годится?