
Anton
04.10.2017
10:37:50
ну в крипто-мапу, так же,
в чём там разница то между динамической и обычной? в динамической ipшник не указан? или ещё что-то?

Evgeniy
04.10.2017
10:54:45

Anton
04.10.2017
11:11:21
ну пример приведи
crypto isakmp profile PROFILE
keyring default
self-identity address
match identity host domain ipsec.domain.com
exit
!
crypto ipsec transform-set RUH2-ts esp-aes esp-sha-hmac
!
ip access-list ext acl-ipsec
permit ip <ip> <mask> any
!
!
crypto map cMAP 10 ipsec-isakmp
set peer <peer-ip>
set transform-set RUH2-ts
set isakmp-profile PROFILE
match address acl-ipsec
set security-association lifetime seconds 3600
exit
!
interface GigabitEthernet 0/1
crypto map cMAP

Pavel
04.10.2017
11:25:44
зачем этот self-identity address в isakmp профиле нужен? Всё время делал без него

Google

Evgeniy
04.10.2017
11:29:27

Anton
04.10.2017
11:30:00
с другой стороны проверять можно по нему

Evgeniy
04.10.2017
11:35:03
в настройках циски в transform-set нет настроек касаемых группы dh
а в этой железке есть

Sergey
04.10.2017
12:20:38
сука

Pavel
04.10.2017
12:21:45
а в этой железке есть
Всё правильно, transform-set используется для второй фазы, а группа dh задается в первой (т.е используется в процессе создания ISAKMP ассоциаций для обмена ключами). DH для второй фазы может быть настроен только в случае, если включен PFS (Perfect Forward Secrecy)

Evgeniy
04.10.2017
12:22:19
а блин

Google

Evgeniy
04.10.2017
12:22:55
туплю

Pavel
04.10.2017
12:22:56
ну можете попробовать с обоих сторон поставить DH group2, конечно. Но, если 1 фаза срастается и обмен ключами успешен (а, судя по дебагам, это так), то не понимаю, чем это может помочь

Sergey
04.10.2017
12:25:18
Прошу прощения(((

Evgeniy
04.10.2017
12:26:16
еще момент... при статической криптомапе циска сама шлет сообщения на указанный пир порт 500... но железка за натом и шлет свои пакеты с порта 4500 и исходящим портом - какой бог подаст))
так что тест со статическими криптомапами не есть гуд

Anton
04.10.2017
13:05:11
если железка за натом - полюбому будет udp

Evgeniy
04.10.2017
15:12:35
вобщем, завтра будем супорт этой железки пинать)) они утверждают что все работает, но пробовали на статических криптомапах

Rad
04.10.2017
20:31:21
https://natenka.github.io/cisco/your-cisco-certification-will-expire-on-dec-15-2017/ воу

bormoglotx
05.10.2017
04:32:01
Так эт нормально. Сейчас, когда уже большой багаж знаний по сетям, сложно их пополнять, так как в основном читаешь про то, что не используешь и это со временем забывается. У нас тоже есть люди, которые из сетей ушли в программирование или безопасность.

Demintey
05.10.2017
04:36:58
Абсолютно согласен

Dmitry
05.10.2017
04:55:19

Demintey
05.10.2017
04:56:47
Да тоже надоест сидеть дома и писать код)

Dmitry
05.10.2017
04:58:11
ну он в теплые края подался) чего ему: покодил - сходил в море искупался..

Vladislav
05.10.2017
04:58:23
бгп и прочее не нужны - а что он программирует? В смысле просто ушёл в прогеры? Не в автоматизацию?

Demintey
05.10.2017
04:59:41

Dmitry
05.10.2017
05:00:16

Vladislav
05.10.2017
05:00:40
ну не смежный с инженерией вообще?

bormoglotx
05.10.2017
05:00:53
психологи говорят, что человек имеет интерес к одному и тому же примерно в течении 3-4 лет, далее ему становится не интересно. К тому же при изучении новой области график зависимости количества полученных знаний от времени растет очень круто, так как каждый день много новых знаний, но чем больше углубляешься тем менее крутым становится подьем графика

Dmitry
05.10.2017
05:01:19

Google

Anton
05.10.2017
05:01:21
120 штук так сразу в прогерстве?

Vladislav
05.10.2017
05:01:32
ну для меня странно сначала убить 3-4 года на что-то одно, а потом резко сменить профиль и делать другое

Anton
05.10.2017
05:01:34
чет сомнительно

Vladislav
05.10.2017
05:01:36
ещё 4 года
в итоге ни рыба ни мясо

Dmitry
05.10.2017
05:02:02

Anton
05.10.2017
05:02:08
за сайтики тем более

Demintey
05.10.2017
05:02:43

Dmitry
05.10.2017
05:02:56

bormoglotx
05.10.2017
05:03:17
В мск и в сетях предлагают по 140-180 если что

Vladislav
05.10.2017
05:03:27
130 и инженер в МСК получить может

Anton
05.10.2017
05:03:33
а, ну еси паралельно с сетями кодил, то да

Vladislav
05.10.2017
05:03:41
ладно, понятно всё. :)

Demintey
05.10.2017
05:03:47
:)))

Dmitry
05.10.2017
05:03:57

Demintey
05.10.2017
05:04:22
Все начали обсуждать статью и именно за деньги. А не за интерес :))

bormoglotx
05.10.2017
05:04:43
естественно зависит от компании. Знакомому в яндексе 160 предлагали, если не врет конечно

Anton
05.10.2017
05:05:14
помоему прогеров для фронтенда щас на порядки больше чем сетевиков
порог там ппц какой низкий

Vladislav
05.10.2017
05:05:20
а что статья? Всё правильно написано. Чтобы что-то автоматизировать, надо понимать то, что ты автоматизируешь.

Google

Vladislav
05.10.2017
05:05:51
А не так, что я занимаюсь сетью, а потом пошёл сайты писать. :)
в смысле так тоже бывает безусловно, просто видимо сначала пошёл не туда. :)

bormoglotx
05.10.2017
05:07:17

Dmitry
05.10.2017
05:08:15
ну а насчет денег: пардоньте, но я работаю за деньги) а не за интерес))) интерес у меня закончился давно

Anton
05.10.2017
05:09:11
точно
хотя насчет интереса который закончился, это плохо

Demintey
05.10.2017
05:10:14
Тогда работа становится не любимой, не?
Ходишь на неё за деньги. А если эти деньги не большие, так вообще грустно...

Anton
05.10.2017
05:10:57
кстати насчет 150 в мск - это должен быть реально крутой прогер или очень повезло

Admin
ERROR: S client not available

Anton
05.10.2017
05:11:16
еси ты сетевик нет никаких гарантий стать прогером

Demintey
05.10.2017
05:11:22

Anton
05.10.2017
05:11:24
хорошим
там гиганская база нужна

Demintey
05.10.2017
05:12:41
Быть сетевиком за 150 тоже база нужна
И тоже большая

Anton
05.10.2017
05:12:56
это да
я о том что потратив годы на сеть ты с большей вероятность станешь хорошим сетевиком чем хорошим прогером )

Demintey
05.10.2017
05:13:38
Видел я виндовых админов, которые все из себя, а не могут и не хотят на самый просто длинк зайти. Типа им это не надо. Они админы винды :)

Anton
05.10.2017
05:14:07
бывают случаи, когда просидев сетевиком много лет, пошел в прогеры потому что в сети так и не вкурил

Google

Anton
05.10.2017
05:14:15
и не там не там

Demintey
05.10.2017
05:14:16
Но, тут кому что. Я например занимаюсь сетью и по ночам писал сайты а теперь ухожу в андройд разработку. Именно из-за того что мне жутко интересно
А опыта сетевика у меня.... 13 лет :)

Vladislav
05.10.2017
05:16:07
поднял зп до 150 за 13 лет? :)
такой нескромный вопрос :))

Demintey
05.10.2017
05:16:19
То есть Наташу в данной статье очень хорошо понимаю.

Vladislav
05.10.2017
05:16:30
можно конечно не отвечать, ибо вряд ли наверное пошёл сайты писать. :)

Demintey
05.10.2017
05:16:34
До 150 нет. Потому что не в мск живу.

Dmitry
05.10.2017
05:17:19
невозможно любить рутину. я год любил IPTV - стримнг сервера, оптимизации нагрузки - а давайте это? а тут улучшим и переделаем! щас смотрю - не упало и хорошо. потом ктв: как интересно: частоты, qam, tod и tdt. щас рутина - спутник ушел, карточка повисла.. и так все.

Anton
05.10.2017
05:19:14
при этом жить на что то надо

Demintey
05.10.2017
05:20:36
В идеале хочется остаться сетевиком и быть прогером. Но это сложно....

Dmitry
05.10.2017
05:21:36
давно уже думаю - надо что то свое. вон хотя бы на газель поставить пенообразователь. на 2 газели щиты. Вот и техгология заливки стен - как пеноблок - только целиком лью дом.

Demintey
05.10.2017
05:22:03
У меня хороший приятель ушёл из ИТ и начал грузоперевозвки. Говорит тяжело, но к черту айти. В перевозках денег больше

Dmitry
05.10.2017
05:23:02
а остальное можно колупать в свободное время. Хочешь - поставь ферму серверов и кайфуй. Только если у тебя что то пошло не так, тебя не лишат зп и не будут орать)
товарищ много лет занимался сетью - ушел в манагеры. банчил трубой. дом построил. машину купил

Anton
05.10.2017
05:26:52
ваще канешна рассказам этим мало веры. есиб так было плохо - ктоб щас в этом чатике сидел
рассказать что угодно можно, а на деле например тупо не потянул столько инфы сразу вот и свалил