@linkmeup_chat

Страница 422 из 1252
Anton
04.10.2017
10:37:50
ну в крипто-мапу, так же, в чём там разница то между динамической и обычной? в динамической ipшник не указан? или ещё что-то?

Anton
04.10.2017
11:11:21
ну пример приведи
crypto isakmp profile PROFILE keyring default self-identity address match identity host domain ipsec.domain.com exit ! crypto ipsec transform-set RUH2-ts esp-aes esp-sha-hmac ! ip access-list ext acl-ipsec permit ip <ip> <mask> any ! ! crypto map cMAP 10 ipsec-isakmp set peer <peer-ip> set transform-set RUH2-ts set isakmp-profile PROFILE match address acl-ipsec set security-association lifetime seconds 3600 exit ! interface GigabitEthernet 0/1 crypto map cMAP

Pavel
04.10.2017
11:25:44
зачем этот self-identity address в isakmp профиле нужен? Всё время делал без него

Google
Anton
04.10.2017
11:30:00
зачем этот self-identity address в isakmp профиле нужен? Всё время делал без него
это типа поле в пакете, там либо имя, либо адрес

с другой стороны проверять можно по нему

так а где динамический то профиль? у меня эти железки за NAT'ом, при ребуте ip меняется
попробуй на статике, еси поднимется уже будет понятнее в какую сторону дальше копать

Evgeniy
04.10.2017
11:35:03
в настройках циски в transform-set нет настроек касаемых группы dh

а в этой железке есть

Sergey
04.10.2017
12:20:38
сука

Pavel
04.10.2017
12:21:45
а в этой железке есть
Всё правильно, transform-set используется для второй фазы, а группа dh задается в первой (т.е используется в процессе создания ISAKMP ассоциаций для обмена ключами). DH для второй фазы может быть настроен только в случае, если включен PFS (Perfect Forward Secrecy)

Google
Evgeniy
04.10.2017
12:22:55
туплю

Pavel
04.10.2017
12:22:56
ну можете попробовать с обоих сторон поставить DH group2, конечно. Но, если 1 фаза срастается и обмен ключами успешен (а, судя по дебагам, это так), то не понимаю, чем это может помочь

Sergey
04.10.2017
12:25:18
Прошу прощения(((

Evgeniy
04.10.2017
12:26:16
еще момент... при статической криптомапе циска сама шлет сообщения на указанный пир порт 500... но железка за натом и шлет свои пакеты с порта 4500 и исходящим портом - какой бог подаст))

так что тест со статическими криптомапами не есть гуд

Evgeniy
04.10.2017
15:12:35
вобщем, завтра будем супорт этой железки пинать)) они утверждают что все работает, но пробовали на статических криптомапах

Rad
04.10.2017
20:31:21
https://natenka.github.io/cisco/your-cisco-certification-will-expire-on-dec-15-2017/ воу

bormoglotx
05.10.2017
04:32:01
Так эт нормально. Сейчас, когда уже большой багаж знаний по сетям, сложно их пополнять, так как в основном читаешь про то, что не используешь и это со временем забывается. У нас тоже есть люди, которые из сетей ушли в программирование или безопасность.

Demintey
05.10.2017
04:36:58
Абсолютно согласен

Demintey
05.10.2017
04:56:47
Да тоже надоест сидеть дома и писать код)

Dmitry
05.10.2017
04:58:11
ну он в теплые края подался) чего ему: покодил - сходил в море искупался..

Vladislav
05.10.2017
04:58:23
бгп и прочее не нужны - а что он программирует? В смысле просто ушёл в прогеры? Не в автоматизацию?

Vladislav
05.10.2017
05:00:40
ну не смежный с инженерией вообще?

bormoglotx
05.10.2017
05:00:53
психологи говорят, что человек имеет интерес к одному и тому же примерно в течении 3-4 лет, далее ему становится не интересно. К тому же при изучении новой области график зависимости количества полученных знаний от времени растет очень круто, так как каждый день много новых знаний, но чем больше углубляешься тем менее крутым становится подьем графика

Dmitry
05.10.2017
05:01:19
ну не смежный с инженерией вообще?
нет. последнее что он писал - веб портал одному заказчику. Молодец. я вот не настолько гибок кстати

Google
Anton
05.10.2017
05:01:21
120 штук так сразу в прогерстве?

Vladislav
05.10.2017
05:01:32
ну для меня странно сначала убить 3-4 года на что-то одно, а потом резко сменить профиль и делать другое

Anton
05.10.2017
05:01:34
чет сомнительно

Vladislav
05.10.2017
05:01:36
ещё 4 года

в итоге ни рыба ни мясо

Anton
05.10.2017
05:02:08
за сайтики тем более

Demintey
05.10.2017
05:02:43
120 штук так сразу в прогерстве?
Товарищ у меня был инженером за 30. Уехал в мск на прогера за 100. Через пол года попросил 130. Дали. Доволен

Dmitry
05.10.2017
05:02:56
120 штук так сразу в прогерстве?
ну он писал много и до этого. без проблем - напишите мне сайтик типа контура.

bormoglotx
05.10.2017
05:03:17
В мск и в сетях предлагают по 140-180 если что

Vladislav
05.10.2017
05:03:27
130 и инженер в МСК получить может

Anton
05.10.2017
05:03:33
а, ну еси паралельно с сетями кодил, то да

Vladislav
05.10.2017
05:03:41
ладно, понятно всё. :)

Demintey
05.10.2017
05:03:47
:)))

Dmitry
05.10.2017
05:03:57
В мск и в сетях предлагают по 140-180 если что
я помнится как то поднимал вопрос сколь кто получает. выяснил что около 70 - шикарная зп=)))

Demintey
05.10.2017
05:04:22
Все начали обсуждать статью и именно за деньги. А не за интерес :))

bormoglotx
05.10.2017
05:04:43
естественно зависит от компании. Знакомому в яндексе 160 предлагали, если не врет конечно

Anton
05.10.2017
05:05:14
помоему прогеров для фронтенда щас на порядки больше чем сетевиков

порог там ппц какой низкий

Vladislav
05.10.2017
05:05:20
а что статья? Всё правильно написано. Чтобы что-то автоматизировать, надо понимать то, что ты автоматизируешь.

Google
Vladislav
05.10.2017
05:05:51
А не так, что я занимаюсь сетью, а потом пошёл сайты писать. :)

в смысле так тоже бывает безусловно, просто видимо сначала пошёл не туда. :)

bormoglotx
05.10.2017
05:07:17
а что статья? Всё правильно написано. Чтобы что-то автоматизировать, надо понимать то, что ты автоматизируешь.
инженеры делятся на два типа - одим надо, что бы им разжевали задачу и положили в рот, другие могут сами разобраться. Проггеру первого типа будет вполне достаточно базовых знаний в сетях

Dmitry
05.10.2017
05:08:15
ну а насчет денег: пардоньте, но я работаю за деньги) а не за интерес))) интерес у меня закончился давно

Anton
05.10.2017
05:09:11
точно

хотя насчет интереса который закончился, это плохо

Demintey
05.10.2017
05:10:14
Тогда работа становится не любимой, не?

Ходишь на неё за деньги. А если эти деньги не большие, так вообще грустно...

Anton
05.10.2017
05:10:57
кстати насчет 150 в мск - это должен быть реально крутой прогер или очень повезло

Admin
ERROR: S client not available

Anton
05.10.2017
05:11:16
еси ты сетевик нет никаких гарантий стать прогером

Demintey
05.10.2017
05:11:22
в смысле так тоже бывает безусловно, просто видимо сначала пошёл не туда. :)
Ну почему сразу не туда. Как раз это своего рода интересно. Когда сети уже построены и скучно.

Anton
05.10.2017
05:11:24
хорошим

там гиганская база нужна

Demintey
05.10.2017
05:12:41
Быть сетевиком за 150 тоже база нужна

И тоже большая

Anton
05.10.2017
05:12:56
это да

я о том что потратив годы на сеть ты с большей вероятность станешь хорошим сетевиком чем хорошим прогером )

Demintey
05.10.2017
05:13:38
Видел я виндовых админов, которые все из себя, а не могут и не хотят на самый просто длинк зайти. Типа им это не надо. Они админы винды :)

Anton
05.10.2017
05:14:07
бывают случаи, когда просидев сетевиком много лет, пошел в прогеры потому что в сети так и не вкурил

Google
Anton
05.10.2017
05:14:15
и не там не там

Demintey
05.10.2017
05:14:16
Но, тут кому что. Я например занимаюсь сетью и по ночам писал сайты а теперь ухожу в андройд разработку. Именно из-за того что мне жутко интересно

А опыта сетевика у меня.... 13 лет :)

Vladislav
05.10.2017
05:16:07
поднял зп до 150 за 13 лет? :)

такой нескромный вопрос :))

Demintey
05.10.2017
05:16:19
То есть Наташу в данной статье очень хорошо понимаю.

Vladislav
05.10.2017
05:16:30
можно конечно не отвечать, ибо вряд ли наверное пошёл сайты писать. :)

Demintey
05.10.2017
05:16:34
До 150 нет. Потому что не в мск живу.

Dmitry
05.10.2017
05:17:19
невозможно любить рутину. я год любил IPTV - стримнг сервера, оптимизации нагрузки - а давайте это? а тут улучшим и переделаем! щас смотрю - не упало и хорошо. потом ктв: как интересно: частоты, qam, tod и tdt. щас рутина - спутник ушел, карточка повисла.. и так все.

Anton
05.10.2017
05:19:14
Но, тут кому что. Я например занимаюсь сетью и по ночам писал сайты а теперь ухожу в андройд разработку. Именно из-за того что мне жутко интересно
да много че интересно, можно пойти в пилоты, просто учиться же нужно дофига что бы планка была на уровне среднестатистической хотя бы

при этом жить на что то надо

Demintey
05.10.2017
05:20:36
да много че интересно, можно пойти в пилоты, просто учиться же нужно дофига что бы планка была на уровне среднестатистической хотя бы
Все верно. Поэтому приходится разрыватся. Конечно лично я проигрываю крутым программистом и это понимаю. Поэтому ночами сижу. Но иногда проскакивает мысль что и квалификацию а сетях теряю...

В идеале хочется остаться сетевиком и быть прогером. Но это сложно....

Dmitry
05.10.2017
05:21:36
давно уже думаю - надо что то свое. вон хотя бы на газель поставить пенообразователь. на 2 газели щиты. Вот и техгология заливки стен - как пеноблок - только целиком лью дом.

Demintey
05.10.2017
05:22:03
У меня хороший приятель ушёл из ИТ и начал грузоперевозвки. Говорит тяжело, но к черту айти. В перевозках денег больше

Dmitry
05.10.2017
05:23:02
а остальное можно колупать в свободное время. Хочешь - поставь ферму серверов и кайфуй. Только если у тебя что то пошло не так, тебя не лишат зп и не будут орать)

товарищ много лет занимался сетью - ушел в манагеры. банчил трубой. дом построил. машину купил

Anton
05.10.2017
05:26:52
ваще канешна рассказам этим мало веры. есиб так было плохо - ктоб щас в этом чатике сидел

рассказать что угодно можно, а на деле например тупо не потянул столько инфы сразу вот и свалил

Страница 422 из 1252