
Andrey
12.07.2017
16:07:28
на какие объемы сетей это вообще заточено?
ну и производительность..хотя бы примерно
Magic Quadrant
Figure 1. Magic Quadrant for Enterprise Network Firewalls

Google

ElementaL
12.07.2017
16:15:11
Просьба на 5516-х

Andrey
12.07.2017
16:18:18
проспал?))))))))

Anton Klochkov
12.07.2017
16:18:25
LOL

Александр
12.07.2017
16:19:14
Куплю 3 карты sfp+, 2 port , мск

Andrey
12.07.2017
16:19:17
https://www.gartner.com/doc/reprints?id=1-45UW8EQ&ct=170711&st=sb

Roman
12.07.2017
16:19:23
а не подскажите где скачать FTD и FMC для eve-ng ?

Andrey
12.07.2017
16:21:03
не про дудос речь
по факту, надо же весь трафик через себя пропускать, чтоб нормально все обнаружить
всякие X-flow не подойдут

Равшан
12.07.2017
16:39:20
Какое ваше мнение о Siem IBM Qradar?
и мне всегда казалось что SCB не являеться системой SIEM, как я понимаю она в основном используеться для аудита и слежения за администраторами и пользователями у которых есть доступ к критическим системам через зашищенные каналы

ElementaL
12.07.2017
17:09:23
Александр, вопрос по архитектуре внедрения ngfw, и непосредственно asa+fp. Необходимо натить во множество разных реальных адресов, которые размещаются пулами, поэтому ставить асы на границу сети как единую точку выхода в интернет не подходит. Варианта 2: ставить аса рядом с пограничниками или убирать внутрь сети. Как реализуется данная архитектура?

Борис
12.07.2017
17:13:28
Коллеги

Google

Борис
12.07.2017
17:13:35
Хотя не
Товарищи

eucariot
12.07.2017
17:13:46
Вот одна на эту тему: https://habrahabr.ru/company/cisco/blog/326356/

ElementaL
12.07.2017
17:14:11
Просьба озвучить вопрос

Борис
12.07.2017
17:14:34
Неужели при определенной маске подсети, последний октет ip может содержать в себе информацию о кол ве подсетей ?
Сеть класса С

A
12.07.2017
17:16:31

Гога
12.07.2017
17:16:52

Борис
12.07.2017
17:17:12

ElementaL
12.07.2017
17:17:14
А перформанс роутинга нет

Борис
12.07.2017
17:17:41
Вайлкард только сертификат знаю что есть такие

ElementaL
12.07.2017
17:18:13
Хотя я с асами не долго)
Всем спасибо за подкаст!

Natalya
12.07.2017
17:21:04
))) хорошая история про Наташ)

A
12.07.2017
17:21:14

Natalya
12.07.2017
17:21:14
Микрофона нет, но я с вами
Слушаю

ElementaL
12.07.2017
17:22:15

Google

A
12.07.2017
17:22:22

ElementaL
12.07.2017
17:23:55
yep
А как аса на арпы провайдерские отвечать будет?

Ivan
12.07.2017
17:27:26
про асу хз, но на ISR если адрес входит в attached subnet то будет автоматический ip alias возможно на асе аналогичное поведение?

ElementaL
12.07.2017
17:28:49

A
12.07.2017
17:30:34

Sergey
12.07.2017
17:31:51
немогу слушать текст и заниматься делом, текст прослушаю

Ivan
12.07.2017
17:33:00
а с чего шлюз будет запрашивать арп у асы, если это даже сеть другая? как маршрутизация к асе подана с ISP ?
это уже супер костыли

A
12.07.2017
17:33:35

Ivan
12.07.2017
17:36:09
то что нат работает сам по себе - подмена адреса сработает конечно, тут про обратный трафик, это значит у ISP есть secondary сеть подключенная чтобы арп слать, или вообще статика в сторону асы, тут тестить надо, может она alias добавлять может и для подсетей которых на асе нет, но все что читал - такие сценарии прокси арп используют и где то об этой подсети аса все таки знает

Solyanik
12.07.2017
17:37:32
Ребята, а не подскажете, в каких случаях ASA на TCP шлет reset,а в каких просто дропает пакеты (Если пакет deny по ACL)?

A
12.07.2017
17:46:08
В зависимости от настроек "service resetinound|outbound". По умолчанию resetoutbound включен.
http://www.cisco.com/c/en/us/td/docs/security/asa/asa82/command/reference/cmd_ref/s1.html#wp1378272

Solyanik
12.07.2017
17:47:05
Спасибо!

Anton
13.07.2017
04:13:12
Заходишь на канал, а в тэгах маркетинг, маркетинг, саморазвитие, бизнес, маркетинг и немного о програмировании. С кучей ссылок на торренты.
ИМХО без поиска рутрекер удобнее.

Aleksey
13.07.2017
11:30:28
Эх... всё равно мой тикет не попал в Краков, сначала в США, а теперь к индусу..... ну, перезагрузить все устройства не попросил, попросил увеличить таймеры OSPF на всех устройствах... мда

Леша
13.07.2017
11:51:47

Admin
ERROR: S client not available

Google

Леша
13.07.2017
11:51:59
?

Aleksey
13.07.2017
11:52:56
еееее
погнали снова вызывать дьявола =)
можно установить лимит в руппе 666 пользователей, а остальные ждут пока освободиться место =))

Innokentiy
13.07.2017
12:26:15

bormoglotx
13.07.2017
12:27:00
в ожидании доступа к чату:

Andrey
13.07.2017
13:22:42

UserHost
13.07.2017
15:16:32
Ребята, привет!
А запись на коференцию еще открыта http://linkmeup.ru/blog/292.html??
Я в Санкт-Петербурге на пару дней, неплохо вы послушать докладчиков именитых ;)

Boris
13.07.2017
15:17:47

UserHost
13.07.2017
15:20:43
Премного благодарен, ребята!

Innokentiy
13.07.2017
15:53:59
чот его растаращило

Andrey
13.07.2017
15:54:24

Innokentiy
13.07.2017
15:54:51
88fd - ethertype ipv6
он проставил 0800 - ethertype для v4
а потом решил еще один вкатить, для v6
которым там, похоже, не пахнет

Andrey
13.07.2017
15:57:49
вот ipv6
ой бля

Innokentiy
13.07.2017
15:58:16
а, 86dd

Google

Andrey
13.07.2017
15:58:17
ты про эзертайп

Innokentiy
13.07.2017
15:58:23
согласен, облажался

Andrey
13.07.2017
15:58:28
не, эзертайп корректный

Innokentiy
13.07.2017
15:58:32
говно какое-то

Andrey
13.07.2017
15:59:05
короче. тут вместо версии, длины и дифсерва вкорячился влан
ну значение его

Innokentiy
13.07.2017
16:00:04
не иначе число подписчиков повлияло