
Aleksandr
20.10.2016
15:37:18
Добрый вечер. Ребята, у кого нить есть лицензия ФСТЭК?

Нагиев
20.10.2016
15:38:50
Мне сегодня очень бы хотелось излить душу, и рассказать много хорошего что случилось со мной сегодня благодаря спецтехнологиям...
Но увы... :(
Дядя Майор )

Google

Aleksandr
20.10.2016
15:41:06
Жаль)) Наша компания хочет в это все окунуться))
получить лицензию

Ivan
20.10.2016
15:43:02
а крипту тоже планируете?

Брандашмыг
20.10.2016
15:44:44

Mikhael
20.10.2016
15:45:57
У нас было два шассика семьдесят-второй цыски, 75 корпусов каталистов, 5 стоек с джуниперами, пол-стойки просто серваков и целое множество маршрутизаторов всех сортов и расцветок, а также экстрим, хуавей, ящик коммутаторов, ворох виртуалок в чужом дата-центре и квагга. Не то что бы это был необходимый запас для провайдера. Но если начал собирать дурь - трудно остановиться. Единственное что вызывало у меня опасение - это микротики. Нет ничего более беспомощного, безответственного и испорченного, чем сети, построенные на микротиках. Я знал, что рано или поздно мы перейдем и на эту дрянь.
просто поинтересуюсь - а Сааб тут тусутеся?

Aleksandr
20.10.2016
15:49:27

Ivan
20.10.2016
15:52:52
там же несколько их видов

Roman
20.10.2016
15:55:35

pavel
20.10.2016
16:01:04
флудилка лопнет поди
у них там таких флудеров сколько у меня абонентов нет вообще
все поди предусмотрено.

Ilya
20.10.2016
16:02:43
кхм... так уж и всё?

Google

pavel
20.10.2016
16:03:26
а кто его знает. предполагаю что людей они нанять могут
нормальных

Andrei
20.10.2016
16:07:26

Roman
20.10.2016
16:07:38
флудилка лопнет поди
На самом деле нет. Если запрос в кеше - все будет ок. Если нет - это будет ой. Как минимум, можно попросить ptr для всего интернета

Нагиев
20.10.2016
16:29:54

Sergey
20.10.2016
16:37:44
Запамятовал, а если dhcp_snooping включен, то статикой уже ip не назначить?

Goletsa
20.10.2016
16:38:34
ну хотя от реализации все зависит

Sergey
20.10.2016
16:39:47

Goletsa
20.10.2016
16:40:34
DHCP Opt82 + IGS + PortSecurity?

Demintey
20.10.2016
16:45:26
Ещё можно qinq +macip

Goletsa
20.10.2016
16:46:54

Sergey
20.10.2016
16:53:37
Допустим на smartedge dhcp relay, авторизация по opt.82 +логин/пароль. Но в данном случае можно работать со статикой в локалке просто так, занимая чужие IP

Demintey
20.10.2016
17:00:37

Uburro
20.10.2016
17:00:58
А что такое igs?

Евгений Вайд
20.10.2016
17:01:00
Ребята, что посоветуете под нефлоу?

Uburro
20.10.2016
17:01:24
Так же интересна теиа защиты от статики

Sergey
20.10.2016
17:01:30

Google

Евгений Вайд
20.10.2016
17:01:36
nfsen задолбал падать

Demintey
20.10.2016
17:01:38

Евгений Вайд
20.10.2016
17:01:46

Ivan
20.10.2016
17:02:22
QinQ до браса и ip-unnumbered роут на интерфейс
И пусть хоть обставится внутри статикой

Demintey
20.10.2016
17:02:57

Евгений Вайд
20.10.2016
17:03:10
ERROR: nfsend connect() error: Connection refused!
ERROR: nfsend - connection failed!!
ERROR: Can not initialize globals!

Demintey
20.10.2016
17:03:15

Sergey
20.10.2016
17:04:58

Uburro
20.10.2016
17:05:57
Igs как расшифровывается? Подскажите плиз, чет не гугглится

Ivan
20.10.2016
17:05:59
Покопать в сторону ограничения анонсов арп может

Sergey
20.10.2016
17:06:02
В голове все уложилось, за исключением защиты от статики

Demintey
20.10.2016
17:06:11
а у клиентов не горят роутеры?

Sergey
20.10.2016
17:06:25

Demintey
20.10.2016
17:06:29
они маки не меняют что ли?

Ivan
20.10.2016
17:07:19
Ну да, логично что он мак может хоть каждый час менять

Demintey
20.10.2016
17:07:31
ну сделай так что, если новый мак на порту где привязан уже mac+ip. клиента перекидывало на страницу админки. И он там просым вводом логина и пароля меняет сам себе мак. ДАЖЕ НЕ ЗНАЯ ОБ ЭТОМ

Ivan
20.10.2016
17:07:34
Ограничивать не корректно

Google

Uburro
20.10.2016
17:07:35

Demintey
20.10.2016
17:08:04
но только смотри, в его влане тебе нужно будет например давать другой айпишник ему, на не авторизированный мак

Sergey
20.10.2016
17:08:06

Demintey
20.10.2016
17:08:39
ну т.е. если у него левый мак он получает ип 172. А если свой мак, то получает ип, например реальный
так ты сможешь сам видеть кто откуда заходит и с какими маками
короче нормальная статистика по юзерам будет

Sergey
20.10.2016
17:09:37

Евгений Вайд
20.10.2016
17:09:38
прилетел DDOS, а его даже не посмотреть

Demintey
20.10.2016
17:09:57

Goletsa
20.10.2016
17:10:58
хотя не знаю ваших олбъемов

Sergey
20.10.2016
17:14:17
Все равно эти привязки и ограничения геммор еще тот.

Demintey
20.10.2016
17:14:29
ну без них никуда

Евгений Вайд
20.10.2016
17:18:46
т.е. не много

Goletsa
20.10.2016
17:19:34
У меня с полугодовыми аптаймами и записью на zfs нормально тянет
попробуйте

Евгений Вайд
20.10.2016
17:21:06
посмотрю вечерком

Ilya
20.10.2016
17:30:58

Google

Ilya
20.10.2016
17:31:16
не падает
ntop стоит, но не помню когда его последний раз смотрели. ;)
а ещё обнаружил что trafshow умеет в реальном времени показывать netflow

wildmoon
20.10.2016
17:48:22
Во , надо поколупатт

Нагиев
20.10.2016
17:59:43
Ручками запросы делай

Yag
20.10.2016
18:00:53
скоро заблочат ютуб? ;)
Голландские студенты завели youtube-канал, на котором пробуют наркотики ради науки
goo.gl/FQBzLS

Брандашмыг
20.10.2016
18:06:24
У нас было два шассика семьдесят-второй цыски, 75 корпусов каталистов, 5 стоек с джуниперами, пол-стойки просто серваков и целое множество маршрутизаторов всех сортов и расцветок, а также экстрим, хуавей, ящик коммутаторов, ворох виртуалок в чужом дата-центре и квагга. Не то что бы это был необходимый запас для провайдера. Но если начал собирать дурь - трудно остановиться. Единственное что вызывало у меня опасение - это микротики. Нет ничего более беспомощного, безответственного и испорченного, чем сети, построенные на микротиках. Я знал, что рано или поздно мы перейдем и на эту дрянь.
Чего-то напоминает по стилю, не могу вспомнить

Ringo
20.10.2016
18:07:51

Брандашмыг
20.10.2016
18:08:07
)

Pavel
20.10.2016
18:10:32
)
Зря ты прикалывался )))
баги нашли, где то порты поменяют где то еще кое что нашаманят

Брандашмыг
20.10.2016
18:10:56
Не мне бога, люди ржут конями

Pavel
20.10.2016
18:11:45
Не мне бога, люди ржут конями
В сторону Инаполиса базу не правильно настроили, так что с обычных девайсов ее вообще не видно...
С нашего видно но не цепляется, с другого нашего цепляется и всю емкость выжирает
починили сегодня
в другом месте у вас же транспорт вместо гбит-а притащили 100мбит... Обещают на следующей неделе поменять порты

Roman
20.10.2016
18:15:24
Вот зараза, запустил вещание телевидения. Хочешь или нет - нужно тесты гонять. Теперь семейство запало на сериалы.

Pavel
20.10.2016
18:16:04
с Core PS пока что разбираются, и судя по логам захода в мониторинг наш очень активно разбираются ))