@linkmeup_chat

Страница 311 из 1252
Svyatoslav
10.07.2017
06:56:22
К сожалению нет.

ТАк бы и проблем не было.

https://nsk.zarplata.ru/vacancy/card/59541732/Inzhener_po_IT_i_svyazi
Серьезно? 28к? Да они шутники. :D

Loxmatiy
10.07.2017
06:57:52
зато газпром )

Google
Loxmatiy
10.07.2017
06:58:16
все любят думать, что там ахулиарды платят

Sergey
10.07.2017
06:59:06
так уборщецей идите

Svyatoslav
10.07.2017
06:59:07
Не, ну за такие обязанности такая плата - смешно же. :)

Sergey
10.07.2017
06:59:14
там и сумки сможетепо 300к рублей покупать

Demintey
10.07.2017
07:02:27
Так это ж просто филиал...

Andrey
10.07.2017
07:06:38
Так это ж просто филиал...
справедливо. у чорта на куличках

Alex
10.07.2017
07:29:19
итак, рад сообщить, что один из участников этого чатика прошел интервью в амазон

Eugene
10.07.2017
07:30:06
Удивительно :)

Не прошло и года :)

Alex
10.07.2017
07:32:03
пока не знаю принял оффер или нет, но пройти прошел

люди еще нужны

так что если есть желающие - милости просим

Google
Anton Klochkov
10.07.2017
07:34:53
Не прошло и года :)
Проект в Амазон за год ?

Roman
10.07.2017
07:38:00
привет чат, вот в к теме "3 золотых правила использования NAT:" вы на практике через 1 белый сколько пускали подсетей? или есть какой нибудь бестпрактис ?

Гога
10.07.2017
07:38:17
итак, рад сообщить, что один из участников этого чатика прошел интервью в амазон
а можно узнать по каким причинам другие не проходили? технические вопросы заваливали или язык?

Alex
10.07.2017
07:38:36
на технических вопросах валились мало

язык и поведенческие вопросы

Roman
10.07.2017
07:39:12
я примерно рассчитывал что 65535 портов и примерно сколько сессий на 1 комп и вышло что где то под 400 компов

Гога
10.07.2017
07:39:20
хех

Roman
10.07.2017
07:39:45
когда торрент то 200-300 сессиий было , когда просто кликают вк под 70. как вы дедали ?

Roman
10.07.2017
07:42:55
Svyatoslav
10.07.2017
07:43:35
Не, не весь. По 5к в каждом.

Svyatoslav
10.07.2017
07:45:06
ДА я бы не брал такие большие диапазоны. Кто ж меня спрашивал.

Roman
10.07.2017
07:45:26
Не, не весь. По 5к в каждом.
то есть 10к через 1 адрес ?

Dmitry
10.07.2017
07:45:40
??

Svyatoslav
10.07.2017
07:46:29
Да. Через 1. НЕ смотрите на меня как на психа - это не я придумал. :D

Roman
10.07.2017
07:47:28
вот заказчик спрашивает какой пул ему арендовать у провайдера на 4000 компов ?

и что бы лишних не было много, говорит давай 30 маску

около двух десятков /24. в каждой ~150 машин
а торренты у вас качает народ ?

Google
Nikolay
10.07.2017
07:49:37
match protocol bittorent drop

Loxmatiy
10.07.2017
07:50:00
Svyatoslav
10.07.2017
07:51:13
match protocol bittorent drop
Только bittorent блочить недостаточно. :)

Roman
10.07.2017
07:52:32
я на ngfw хуавей в поиске вбил torrent он там порядка 200 строк выдал

узнал новые сайты откуда качаю теперь))

Ivan
10.07.2017
08:00:05
точно никто не скажет, нужно паттерн трафика знать, максимальное количество используемых сессий за какой то промежуток времени, я бы брал /28 а дальше смотреть сколько используете и найти значение с запасом, ну и учесть, можно ли на вашем железе использовать port-overloading , что позволит больше 64к сессий с 1 белого адреса строить

Vladislav
10.07.2017
08:41:27
народ пробивается в солнечную Австралию :)

Dmitry
10.07.2017
08:42:24
Vladislav
10.07.2017
08:43:01
зато необычно :)

Aleksey
10.07.2017
08:43:28
и тепло =)

Dmitry
10.07.2017
08:44:25
зато необычно :)
ближе к природе ))

Roman
10.07.2017
08:49:19
модульный к s12708

включили на нем нат и 72% оперативы нет

и приложение он не все фильтрует , выключал отделаьно инстаграмм, вк , а они работают))) инженер их хуавей что то размазанно ответил и все

Svyatoslav
10.07.2017
08:54:27
На китайских железках так часто бывает, что заявленные функции не работают. :)

Они есть, они настраиваются, но не работают. :)

Ivan
10.07.2017
08:55:50
хуавей? он что котируется по security? откуда у вас он вообще?)

Roman
10.07.2017
08:59:12
хуавей? он что котируется по security? откуда у вас он вообще?)
госзакуп сэр ) мы ни чего не рашали))) сказали что будет - дали

На китайских железках так часто бывает, что заявленные функции не работают. :)
так они еще сейчас продают им ( уже там не работаю) лицензию на ips , уверяют что выгребит

Google
Roman
10.07.2017
09:00:33
хуавей? он что котируется по security? откуда у вас он вообще?)
а так всем веб интерфейс все понравился из начальства ))) они рады))

Svyatoslav
10.07.2017
09:01:27
(подавился печенькой) Кхм. Они выбирали устройство по принципу красивости/удобности веб-морды?

Ivan
10.07.2017
09:01:39
а, мог бы и догадаться, ну мало ли, когда в гос секторе работал там любили закупить длинков, а потом хуавей для войса пару сотен AR железок, хотя не было ни одного спеца по нему

они выбирали по величине откатов

Artem
10.07.2017
09:02:31
гос сектор это отдельная забавная тема )

Ivan
10.07.2017
09:02:44
один раз закупили огромную партию джуниперов с переклеенным шильдиком типа российское железо, спасибо что не микротик как говорится, ух, слава богу это было давно)

Admin
ERROR: S client not available

Sergey
10.07.2017
09:03:34
а на пробу не брали перед закупкой большой партии?

что бы убедиться что это джунипер а не какое то там российское поделие

а то досталась бы вас собственная российско подвально китайская разработка

Ivan
10.07.2017
09:07:23
а на пробу не брали перед закупкой большой партии?
ну оказалась бы, по бумагам это не был джунипер, мог и по факту не быть, там всем плевать вообще)

Pavel
10.07.2017
09:11:37
хуавей? он что котируется по security? откуда у вас он вообще?)
кстати, в китае крупнейшие банки и госсектор на Хуавеевских секурных решениях. как они говорили на конфе последней

Ivan
10.07.2017
09:12:14
неплохо, а у нас континенты и випнет

логика ясна?)

Pavel
10.07.2017
09:12:35
неплохо, а у нас континенты и випнет
у меня Хуавэй и континенты

так что да)

Artem
10.07.2017
09:14:57
один раз закупили огромную партию джуниперов с переклеенным шильдиком типа российское железо, спасибо что не микротик как говорится, ух, слава богу это было давно)
Ну, как раз тольтальный swap Cisco на Juniper в гос. учреждении в котором я тогда работал меня прокачал нормально так. ) Раздвинул границы восприятия сетей ) Да и доход принес ) Ибо конфигурить эти джуны должен был поставщик/интегратор который не мудрствуя лукаво нанял для этой задачи меня.

Ivan
10.07.2017
09:16:37
гуд, главное что горизонт в нужную сторону пошел, а не в сторону какого нибудь qtech, eltex или еще чего нибудь

Google
Anton Klochkov
10.07.2017
11:26:22
Ребзя, в эту пятницу митап по мониторингу. Я уже на прошлой неделе заочно сходил и познакомился с товарищами, которое все это дело организуют. Скажу от себя что это очень и очень неплохо, родилось пару интересных задач, которые можно будет воплотить в жизнь в своем кровавом энтерпрайзе с помощью их рещения.

Проходить будет в СПБ в ДЦ Селектел 2

Так же будет организован стрим, но нужно регаться чтбы получить ссыль.

Ссылка http://monhouse.tech/

Vsevolod
10.07.2017
11:55:09
Всем привет, есть вопрос по микротику. если маркировать входящий разных провайдеров в mangle через mangle action=mark connection, почему соединение маркируется в chain input, ведь это делается для транзитного трафика, а там цепочки input нет?

Anton
10.07.2017
11:57:30
куда правило добавишь, там и будет маркироваться.

добавляй в mangle/prerouting

Vsevolod
10.07.2017
11:59:03
но он маркируется в инпуте, хотя пакет не должен эту цепочку проходить

Anton
10.07.2017
11:59:42
бриджи есть?

как именно смотришь, что пакет промаркирован? целиком правило покажи, а так же пример пакета, который маркируется.

Vsevolod
10.07.2017
12:00:25
нет

Snake
10.07.2017
12:00:27
бриджи есть?
а если найду?

Vsevolod
10.07.2017
12:06:16
как именно смотришь, что пакет промаркирован? целиком правило покажи, а так же пример пакета, который маркируется.
chain=input action=mark-connection new-connection-mark=cin_ISP passthrough=no dst-address=123.13.132.12 in-interface=ether3 log=no log-prefix=""

Anton
10.07.2017
12:15:10
правило тикает не смотря на то, что адрес 123.13.132.12 на другом хосте?

Vsevolod
10.07.2017
12:17:17
адрес на микроте, но например настроен dstnat, стучаться снаружи, пакет должен после прероутинга все равно в forward уйти

Страница 311 из 1252