
Svyatoslav
10.07.2017
06:56:22
К сожалению нет.
ТАк бы и проблем не было.

Loxmatiy
10.07.2017
06:57:52
зато газпром )

Google

Loxmatiy
10.07.2017
06:58:16
все любят думать, что там ахулиарды платят

Sergey
10.07.2017
06:59:06
так уборщецей идите

Svyatoslav
10.07.2017
06:59:07
Не, ну за такие обязанности такая плата - смешно же. :)

Sergey
10.07.2017
06:59:14
там и сумки сможетепо 300к рублей покупать

Demintey
10.07.2017
07:02:27
Так это ж просто филиал...

Andrey
10.07.2017
07:06:38

Alex
10.07.2017
07:29:19
итак, рад сообщить, что один из участников этого чатика прошел интервью в амазон

Eugene
10.07.2017
07:30:06
Удивительно :)
Не прошло и года :)

Anton Klochkov
10.07.2017
07:30:26

Alex
10.07.2017
07:32:03
пока не знаю принял оффер или нет, но пройти прошел
люди еще нужны
так что если есть желающие - милости просим

Google

Anton Klochkov
10.07.2017
07:34:53

Roman
10.07.2017
07:38:00
привет чат,
вот в к теме "3 золотых правила использования NAT:"
вы на практике через 1 белый сколько пускали подсетей? или есть какой нибудь бестпрактис ?

Гога
10.07.2017
07:38:17

Alex
10.07.2017
07:38:36
на технических вопросах валились мало
язык и поведенческие вопросы

Roman
10.07.2017
07:39:12
я примерно рассчитывал что 65535 портов и примерно сколько сессий на 1 комп и вышло что где то под 400 компов

Гога
10.07.2017
07:39:20
хех

Roman
10.07.2017
07:39:45
когда торрент то 200-300 сессиий было , когда просто кликают вк под 70. как вы дедали ?

Svyatoslav
10.07.2017
07:41:23

Roman
10.07.2017
07:42:55

Svyatoslav
10.07.2017
07:43:35
Не, не весь. По 5к в каждом.

Alex
10.07.2017
07:44:31

Svyatoslav
10.07.2017
07:45:06
ДА я бы не брал такие большие диапазоны. Кто ж меня спрашивал.

Loxmatiy
10.07.2017
07:45:17

Roman
10.07.2017
07:45:26

Dmitry
10.07.2017
07:45:40
??

Svyatoslav
10.07.2017
07:46:29
Да. Через 1. НЕ смотрите на меня как на психа - это не я придумал. :D

Roman
10.07.2017
07:47:28
вот заказчик спрашивает какой пул ему арендовать у провайдера на 4000 компов ?
и что бы лишних не было много, говорит давай 30 маску

Google

Nikolay
10.07.2017
07:49:37
match protocol bittorent
drop

Loxmatiy
10.07.2017
07:50:00

Svyatoslav
10.07.2017
07:51:13

Roman
10.07.2017
07:52:32
я на ngfw хуавей в поиске вбил torrent он там порядка 200 строк выдал
узнал новые сайты откуда качаю теперь))

Ivan
10.07.2017
08:00:05
точно никто не скажет, нужно паттерн трафика знать, максимальное количество используемых сессий за какой то промежуток времени, я бы брал /28 а дальше смотреть сколько используете и найти значение с запасом, ну и учесть, можно ли на вашем железе использовать port-overloading , что позволит больше 64к сессий с 1 белого адреса строить

Vladislav
10.07.2017
08:41:27
народ пробивается в солнечную Австралию :)

Dmitry
10.07.2017
08:42:24

Vladislav
10.07.2017
08:43:01
зато необычно :)

Aleksey
10.07.2017
08:43:28
и тепло =)

Dmitry
10.07.2017
08:44:25

Pavel
10.07.2017
08:48:48

Roman
10.07.2017
08:49:19
модульный к s12708
включили на нем нат и 72% оперативы нет
и приложение он не все фильтрует , выключал отделаьно инстаграмм, вк , а они работают))) инженер их хуавей что то размазанно ответил и все

Svyatoslav
10.07.2017
08:54:27
На китайских железках так часто бывает, что заявленные функции не работают. :)
Они есть, они настраиваются, но не работают. :)

Ivan
10.07.2017
08:55:50
хуавей? он что котируется по security? откуда у вас он вообще?)

Roman
10.07.2017
08:59:12

Google

Roman
10.07.2017
09:00:33

Svyatoslav
10.07.2017
09:01:27
(подавился печенькой) Кхм. Они выбирали устройство по принципу красивости/удобности веб-морды?

Ivan
10.07.2017
09:01:39
а, мог бы и догадаться, ну мало ли, когда в гос секторе работал там любили закупить длинков, а потом хуавей для войса пару сотен AR железок, хотя не было ни одного спеца по нему
они выбирали по величине откатов

Artem
10.07.2017
09:02:31
гос сектор это отдельная забавная тема )

Ivan
10.07.2017
09:02:44
один раз закупили огромную партию джуниперов с переклеенным шильдиком типа российское железо, спасибо что не микротик как говорится, ух, слава богу это было давно)

Admin
ERROR: S client not available

Sergey
10.07.2017
09:03:34
а на пробу не брали перед закупкой большой партии?
что бы убедиться что это джунипер а не какое то там российское поделие
а то досталась бы вас собственная российско подвально китайская разработка

Pavel
10.07.2017
09:05:47
тоже стоит USG 6350

Ivan
10.07.2017
09:07:23

Pavel
10.07.2017
09:11:37

Ivan
10.07.2017
09:12:14
неплохо, а у нас континенты и випнет
логика ясна?)

Pavel
10.07.2017
09:12:35
так что да)

Artem
10.07.2017
09:14:57

Ivan
10.07.2017
09:16:37
гуд, главное что горизонт в нужную сторону пошел, а не в сторону какого нибудь qtech, eltex или еще чего нибудь

Google

Roman
10.07.2017
09:16:39

Anton Klochkov
10.07.2017
11:26:22
Ребзя, в эту пятницу митап по мониторингу. Я уже на прошлой неделе заочно сходил и познакомился с товарищами, которое все это дело организуют. Скажу от себя что это очень и очень неплохо, родилось пару интересных задач, которые можно будет воплотить в жизнь в своем кровавом энтерпрайзе с помощью их рещения.
Проходить будет в СПБ в ДЦ Селектел 2
Так же будет организован стрим, но нужно регаться чтбы получить ссыль.
Ссылка http://monhouse.tech/

Vsevolod
10.07.2017
11:55:09
Всем привет, есть вопрос по микротику. если маркировать входящий разных провайдеров в mangle через mangle action=mark connection, почему соединение маркируется в chain input, ведь это делается для транзитного трафика, а там цепочки input нет?

Anton
10.07.2017
11:57:30
куда правило добавишь, там и будет маркироваться.
добавляй в mangle/prerouting

Vsevolod
10.07.2017
11:59:03
но он маркируется в инпуте, хотя пакет не должен эту цепочку проходить

Anton
10.07.2017
11:59:42
бриджи есть?
как именно смотришь, что пакет промаркирован? целиком правило покажи, а так же пример пакета, который маркируется.

Vsevolod
10.07.2017
12:00:25
нет

Snake
10.07.2017
12:00:27

Vsevolod
10.07.2017
12:06:16

Anton
10.07.2017
12:15:10
правило тикает не смотря на то, что адрес 123.13.132.12 на другом хосте?

Vsevolod
10.07.2017
12:17:17
адрес на микроте, но например настроен dstnat, стучаться снаружи, пакет должен после прероутинга все равно в forward уйти