@linkmeup_chat

Страница 429 из 1252
Anton
06.10.2017
21:58:10
Там трафика 800М в ЧНН))
Мммм... 800 метров в чнн. Эт usn на Питер или какую-то часть области пашет?

Artem
06.10.2017
22:54:47
Я вот о том же ?

Google
Anton
07.10.2017
09:22:08
Урал, не питер
Вы уж извините, но я запутался. Всегда думал, что вы в Питере работаете и питерские железки эксплуатируете. А тут либо, вы не в Питере, либо не только питерские железки, либо мегафон гоняет трафик через про страны до Питера))))

Uburro
07.10.2017
09:25:01
цус же

Dmitry
07.10.2017
09:27:27
у Мегафона он в Пытере?

Nikolay
07.10.2017
09:28:30
Красногорск вроде

bormoglotx
07.10.2017
09:30:59
Остальной кусок эксплуатирует ЦУС Восток

Dmitry
07.10.2017
09:32:14
Глобально у Вас там)

bormoglotx
07.10.2017
09:34:27
Сейчас в зоне ответсвенности болен 2500 железок

Более

Эт транспорт только

Начиная от цисок 29 и заканцивая mx960

Так что весело, каждый день что нить, да сломают))

Dmitry
07.10.2017
09:39:05
Почитал у тебя по Джуниперам материалы. Отдельное спасибо - хорошо объясняешь.

Google
Evgeniy
07.10.2017
09:45:16
Кому то интересна история с ipsec между RUH2 и циской? Все получилось

Roman
07.10.2017
09:46:58
Рассказывай чё было

Evgeniy
07.10.2017
09:47:09
ларчик просто открывался... на внешнем интерфейсе циски NAT висел и натил все без разбора

добавил в acl

ip access-list extended NAT-acl deny ip any 10.0.0.0 0.255.255.255 deny ip any 172.16.0.0 0.15.255.255 deny ip any 192.168.0.0 0.0.255.255

b dct

и все

теперь буду аутентификацию по сертификатам прикручивать

ибо crypto keyring RUH2-kr pre-shared-key address 0.0.0.0 0.0.0.0 key

это зло)

bormoglotx
07.10.2017
10:01:58
Nat-t не работает что ли?

Maksim
07.10.2017
10:07:24
Коллеги, а посоветуйте какое-нибудь достойное решение на замену старенькому dlink dfl-260e на шлюз для средней организации

Nikolay
07.10.2017
10:11:34
Микротик сср

Snake
07.10.2017
10:13:58
Dmitry
07.10.2017
10:14:35
я уже посоветовал :)
@bormoglotx не успел..

bormoglotx
07.10.2017
10:15:35
Черт, не успел))))

Evgeniy
07.10.2017
10:15:51
Nat-t не работает что ли?
работает... просто нат на циске натил весь траффик, даже тот что айписечится должен

Maksim
07.10.2017
10:16:28
бюджет до 100

Dmitry
07.10.2017
10:17:57
SRX100H2 не?

Google
Dmitry
07.10.2017
10:18:29
ченить такое может? они копеечные

я домой такой хотел

bormoglotx
07.10.2017
10:18:47
тогда лучше 300, эт новая линейка

Микротик сср
Это ж не фаерволл

Dmitry
07.10.2017
10:20:12
Это ж не фаерволл
ну может и правда человеку хватит его - как шлюз оно может, всяко может. на малую контору то да - можно

Maksim
07.10.2017
10:20:56
Да, забыл еще добавить. Нужно, чтобы держал до 100 ipsec и где-то 1-1.5 Гбит/с. Сценарий простой. На железку по ipsec цепляются около 20 удаленных филиалов (число будет увеличиваться). Ну, и предприятие на 150 компов - расширять будем до 250. У удаленщиков инэт по 50 Мбит всреднем. Они туда RDP сессией ходят + почта + smb + еще портал на Sharepoint (этот трафик, думается, можно не учитывать)

bormoglotx
07.10.2017
10:21:14
Я в том смысле, что миграцию конфигов будет сложно делать. Все таки фаерволл и роутер работают очень по разному

Dmitry
07.10.2017
10:22:06
100 айписеков.. это уже софтово не решить..

Maksim
07.10.2017
10:22:25
Сто тыщ вряд ли хватит
Уже посоветовали SRX310. Я Zyxel ZyWall 110 рассматривал

Сеичас используется 20. Но будут еще. Я хочу с заделом на будующее

Хотя бы лет на 5

Nikolay
07.10.2017
10:22:54
Srx имхо тут только, без вариантов

Dmitry
07.10.2017
10:23:19
Уже посоветовали SRX310. Я Zyxel ZyWall 110 рассматривал
ну как бы бери сэрикс. но не зюксель.

Uburro
07.10.2017
10:23:35
а меня прокатили сэриксом менеджеры (

Maksim
07.10.2017
10:24:23
Может, из микротиков еще что?

Dmitry
07.10.2017
10:24:28
а меня прокатили сэриксом менеджеры (
пошто так? и что дали? неужто длинк?)

Uburro
07.10.2017
10:24:40
чекпоинт 4800

а длинк когда-то был да, дфл))

Dmitry
07.10.2017
10:25:31
Может, из микротиков еще что?
100 айписеков будет нормально деоржать у них только старшая железка. она под 200. и убога до сих пор.

Google
Maksim
07.10.2017
10:25:45
Ой, страшная штука dfl. Я с ним реально мучаюсь

Uburro
07.10.2017
10:26:10
если не трогать после того настроил все, то норм работает

Maksim
07.10.2017
10:26:59
Вчера, вот, проблема была. Начали отваливаться ipseс-и. До этого работало, не трогал. 1 изменение в конфигу внес - нужно было порт пробросить.

не знаю, как связано

Nikolay
07.10.2017
10:27:18
Софт

Dmitry
07.10.2017
10:27:19
то есть тут надо понимать что если обрабатывать все на проце - как делает тик .... короче я к тику отношусь так: в подразделение хорошо. дома хуже. в ядро сети - это попа

Uburro
07.10.2017
10:28:36
ну для СОХО бизнеса, как по мне, тик самое то по цена/качество

Admin
ERROR: S client not available

Nikolay
07.10.2017
10:29:13
Dmitry
07.10.2017
10:29:16
ну для СОХО бизнеса, как по мне, тик самое то по цена/качество
только для . но когда хотят нат полтора и 100 айписеков - ну его нахрен.

Uburro
07.10.2017
10:29:42
Дело не в сохо, а в требованиях к железке
да, согласен, верное учточнение

Dmitry
07.10.2017
10:29:59
я сегодня тик вспоминал - мне ноут родственники принесли - заменить мост. вот в асусе такой же уродский текстолит как у тиков и эриссона

bormoglotx
07.10.2017
10:32:31






Maksim
07.10.2017
10:36:51
Народ, а как у джунов с лицензиями? Все лицензировать надо или можно будет железку поставить в базовой комплектации и работать?

Maksim
07.10.2017
10:39:09
SRX 340

Интересное решение

Google
Maksim
07.10.2017
10:39:29
под мою задачу

Snake
07.10.2017
10:40:30
под мою задачу
Но он будет где-то 150к стоить за штуку (недавно брали себе)

Dmitry
07.10.2017
10:40:56
125

http://junipershop.ru/security-juniper/srx_series/srx_300/srx340

Snake
07.10.2017
10:41:03
Плюс ещё учитывай, что сроки поставки для SRX как правилос неприличные

Maksim
07.10.2017
10:41:21
Да, пофиг сроки

Snake
07.10.2017
10:41:24
Maksim
07.10.2017
10:41:26
Работает же DLINK

сеичас

Snake
07.10.2017
10:41:30
Они серяк возят

Snake
07.10.2017
10:42:00
Ага, знаю. Ток это серая партия =)

Dmitry
07.10.2017
10:42:15
Они серяк возят
поподробнее можно?)

Snake
07.10.2017
10:42:22
Без доков от ФСБ, без гарантии от джуна

И они не официальный партнёр. Так что если захотите потом купить сервис на эту железку - будет облом

Dmitry
07.10.2017
10:43:07
а. ну вот последнее да. а фсб и прочее - все решаемо

Snake
07.10.2017
10:43:23
Сами будете бюллетень получать?)

Nikolay
07.10.2017
10:43:23
И железка по серийнику под азиатский рынок

Maksim
07.10.2017
10:43:34
Кстати, раз зашла такая пьянка, то как у джунов с интеграцией с АД? Реализуемо, чтобы принадлежность в группе определяла заданную политику на фаерволе?

Snake
07.10.2017
10:43:50
С АД лучше всего дружит Пало-Альто

Страница 429 из 1252