
Artur
06.10.2017
20:58:54

Anton
06.10.2017
21:58:10

Artem
06.10.2017
22:54:47
Я вот о том же ?

bormoglotx
07.10.2017
09:04:11

Google

Anton
07.10.2017
09:22:08
Урал, не питер
Вы уж извините, но я запутался. Всегда думал, что вы в Питере работаете и питерские железки эксплуатируете. А тут либо, вы не в Питере, либо не только питерские железки, либо мегафон гоняет трафик через про страны до Питера))))

Uburro
07.10.2017
09:25:01
цус же

Dmitry
07.10.2017
09:27:27
у Мегафона он в Пытере?

Nikolay
07.10.2017
09:28:30
Красногорск вроде

bormoglotx
07.10.2017
09:30:59
Остальной кусок эксплуатирует ЦУС Восток

Dmitry
07.10.2017
09:32:14
Глобально у Вас там)

bormoglotx
07.10.2017
09:34:27
Сейчас в зоне ответсвенности болен 2500 железок
Более
Эт транспорт только
Начиная от цисок 29 и заканцивая mx960
Так что весело, каждый день что нить, да сломают))

Dmitry
07.10.2017
09:39:05
Почитал у тебя по Джуниперам материалы. Отдельное спасибо - хорошо объясняешь.

Google

Evgeniy
07.10.2017
09:45:16
Кому то интересна история с ipsec между RUH2 и циской? Все получилось

Roman
07.10.2017
09:46:58
Рассказывай чё было

Evgeniy
07.10.2017
09:47:09
ларчик просто открывался... на внешнем интерфейсе циски NAT висел и натил все без разбора
добавил в acl
ip access-list extended NAT-acl
deny ip any 10.0.0.0 0.255.255.255
deny ip any 172.16.0.0 0.15.255.255
deny ip any 192.168.0.0 0.0.255.255
b dct
и все
теперь буду аутентификацию по сертификатам прикручивать
ибо
crypto keyring RUH2-kr
pre-shared-key address 0.0.0.0 0.0.0.0 key
это зло)

bormoglotx
07.10.2017
10:01:58
Nat-t не работает что ли?

Maksim
07.10.2017
10:07:24
Коллеги, а посоветуйте какое-нибудь достойное решение на замену старенькому dlink dfl-260e на шлюз для средней организации

Nikolay
07.10.2017
10:11:34
Микротик сср

Dmitry
07.10.2017
10:13:03

Snake
07.10.2017
10:13:58

Dmitry
07.10.2017
10:14:35

bormoglotx
07.10.2017
10:15:35
Черт, не успел))))

Evgeniy
07.10.2017
10:15:51

Maksim
07.10.2017
10:16:28
бюджет до 100

Dmitry
07.10.2017
10:17:57
SRX100H2 не?

Google

Dmitry
07.10.2017
10:18:29
ченить такое может? они копеечные
я домой такой хотел

bormoglotx
07.10.2017
10:18:47
тогда лучше 300, эт новая линейка

Dmitry
07.10.2017
10:20:12
Это ж не фаерволл
ну может и правда человеку хватит его - как шлюз оно может, всяко может. на малую контору то да - можно

Maksim
07.10.2017
10:20:56
Да, забыл еще добавить. Нужно, чтобы держал до 100 ipsec и где-то 1-1.5 Гбит/с. Сценарий простой. На железку по ipsec цепляются около 20 удаленных филиалов (число будет увеличиваться). Ну, и предприятие на 150 компов - расширять будем до 250. У удаленщиков инэт по 50 Мбит всреднем. Они туда RDP сессией ходят + почта + smb + еще портал на Sharepoint (этот трафик, думается, можно не учитывать)

bormoglotx
07.10.2017
10:21:14
Я в том смысле, что миграцию конфигов будет сложно делать. Все таки фаерволл и роутер работают очень по разному

Nikolay
07.10.2017
10:21:46

Dmitry
07.10.2017
10:22:06
100 айписеков.. это уже софтово не решить..

Maksim
07.10.2017
10:22:25
Сеичас используется 20. Но будут еще. Я хочу с заделом на будующее
Хотя бы лет на 5

Nikolay
07.10.2017
10:22:54
Srx имхо тут только, без вариантов

Dmitry
07.10.2017
10:23:19

Uburro
07.10.2017
10:23:35
а меня прокатили сэриксом менеджеры (

Maksim
07.10.2017
10:24:23
Может, из микротиков еще что?

Dmitry
07.10.2017
10:24:28

Uburro
07.10.2017
10:24:40
чекпоинт 4800
а длинк когда-то был да, дфл))

Dmitry
07.10.2017
10:25:31

Google

Maksim
07.10.2017
10:25:45
Ой, страшная штука dfl. Я с ним реально мучаюсь

Uburro
07.10.2017
10:26:10
если не трогать после того настроил все, то норм работает

Maksim
07.10.2017
10:26:59
Вчера, вот, проблема была. Начали отваливаться ipseс-и. До этого работало, не трогал. 1 изменение в конфигу внес - нужно было порт пробросить.
не знаю, как связано

Nikolay
07.10.2017
10:27:18
Софт

Dmitry
07.10.2017
10:27:19
то есть тут надо понимать что если обрабатывать все на проце - как делает тик .... короче я к тику отношусь так: в подразделение хорошо. дома хуже. в ядро сети - это попа

Uburro
07.10.2017
10:28:36
ну для СОХО бизнеса, как по мне, тик самое то по цена/качество

Admin
ERROR: S client not available

Nikolay
07.10.2017
10:29:13

Dmitry
07.10.2017
10:29:16

Uburro
07.10.2017
10:29:42

Dmitry
07.10.2017
10:29:59
я сегодня тик вспоминал - мне ноут родственники принесли - заменить мост. вот в асусе такой же уродский текстолит как у тиков и эриссона

bormoglotx
07.10.2017
10:32:31

Maksim
07.10.2017
10:36:51
Народ, а как у джунов с лицензиями? Все лицензировать надо или можно будет железку поставить в базовой комплектации и работать?

bormoglotx
07.10.2017
10:38:20

Maksim
07.10.2017
10:39:09
SRX 340
Интересное решение

Google

Maksim
07.10.2017
10:39:29
под мою задачу

Snake
07.10.2017
10:40:30
под мою задачу
Но он будет где-то 150к стоить за штуку (недавно брали себе)

Dmitry
07.10.2017
10:40:56
125
http://junipershop.ru/security-juniper/srx_series/srx_300/srx340

Snake
07.10.2017
10:41:03
Плюс ещё учитывай, что сроки поставки для SRX как правилос неприличные

Maksim
07.10.2017
10:41:21
Да, пофиг сроки

Snake
07.10.2017
10:41:24

Maksim
07.10.2017
10:41:26
Работает же DLINK
сеичас

Snake
07.10.2017
10:41:30
Они серяк возят

Dmitry
07.10.2017
10:41:30

Snake
07.10.2017
10:42:00
Ага, знаю. Ток это серая партия =)

Dmitry
07.10.2017
10:42:15

Snake
07.10.2017
10:42:22
Без доков от ФСБ, без гарантии от джуна
И они не официальный партнёр. Так что если захотите потом купить сервис на эту железку - будет облом

Dmitry
07.10.2017
10:43:07
а. ну вот последнее да. а фсб и прочее - все решаемо

Snake
07.10.2017
10:43:23
Сами будете бюллетень получать?)

Nikolay
07.10.2017
10:43:23
И железка по серийнику под азиатский рынок

Maksim
07.10.2017
10:43:34
Кстати, раз зашла такая пьянка, то как у джунов с интеграцией с АД? Реализуемо, чтобы принадлежность в группе определяла заданную политику на фаерволе?

Snake
07.10.2017
10:43:50
С АД лучше всего дружит Пало-Альто