
Илья
05.02.2018
12:34:29

Eva
05.02.2018
12:40:24

Илья
05.02.2018
12:40:35
Да
я один что ли должен страдать

Google

Eva
05.02.2018
12:41:02
Оперативы сколько жрёт?

Ilya
05.02.2018
12:41:33
на 11к устройств для опроса activator жрет 4 гига памяти. пиком 5. будем считать 8.
дискавери для того же жрет суммарно по 36 процессам 4,2гига памяти. пиком 6,5. будем считать 10.
sae, omap еще 4.
итого 22 гига под нок.
монга + postgres =8 гигов. эт можно просто зарезать так.
clickhouse = на запись 500мегов. на чтение произвольное колво. будем считать 3 толстых запроса по 10 гигов каждый(дефолтное ограничение).
итого надо 64 гига памяти на сервер.
тогда в него по памяти войдет опрос и выборки почти произвольной сложности из кх.
значения верны при среднем времени переодика в 3,2 секунды.

Илья
05.02.2018
12:42:10

Eva
05.02.2018
12:42:48

Илья
05.02.2018
12:43:03
230

Eva
05.02.2018
12:43:30

Ilya
05.02.2018
12:46:42
А нок с радиусом дружил кто-нибудь?

E_zombie
05.02.2018
12:50:11
230 девайсов можно запустить на дестопе :)

Gleb
05.02.2018
12:53:18

E_zombie
05.02.2018
12:53:35
сложно через бухию провести.

Google

Gleb
05.02.2018
12:53:42
у нага же можно
всё официально

E_zombie
05.02.2018
12:53:48
я бы давно на али покупал запчасти

Gleb
05.02.2018
12:54:10
ну там кстати не сильно то и дешевле выходит. вот то ли дело ebay\сша
а там реаьно с бухгалтерией проблемы
в сша вообще походу еще и доплачивают за то что ты этот хлам забираешь :D

Eva
05.02.2018
12:54:58

E_zombie
05.02.2018
12:55:05
потому что по закону ты должен оплатить утилизацию.

Gleb
05.02.2018
12:55:05
а ну кстати сервермолл да

E_zombie
05.02.2018
12:55:43
ну не расказывай мне.
я хотел купить скази контрллёры. мне их пытались продать за 2500$ а через 3 года я купил на ебае и по 4 евро

Gleb
05.02.2018
12:56:47
какая боль

Konstantin
05.02.2018
12:57:37
А где инвентари для ansible хранятся на башенке?

Алексей
05.02.2018
12:59:41
в самой башенке
она его генерит

Konstantin
05.02.2018
13:11:38
Интерфейсы удалил, теперь ansible_default_ipv4.interface dict object has no attribute
Как фиксить непонятно

E_zombie
05.02.2018
13:14:04
тебе уже говорили что ничего удалять нельзя в башне.

Konstantin
05.02.2018
13:16:42
Должен быть способ это пофиксить))

Google

E_zombie
05.02.2018
13:17:04
снос настроек башни и настрйка заново

Алексей
05.02.2018
13:21:24

Konstantin
05.02.2018
13:25:56
На виртуалке
А башня в докере

Алексей
05.02.2018
13:26:35
где удалил то ?
и где ошибка ?

Konstantin
05.02.2018
13:29:31
Удалил на ножке, ошибка при обновлении конфига, в таске Expose consul_bind_address as fact

Алексей
05.02.2018
13:30:19
там нет на сервере дефолта ?

Konstantin
05.02.2018
13:36:20
какого именно?)

Алексей
05.02.2018
13:36:53
ip default

Konstantin
05.02.2018
13:37:29
Там ip указан

Алексей
05.02.2018
13:37:45
ip ro get 8.8.8.8

Konstantin
05.02.2018
13:40:21
Там нету интернетов

Алексей
05.02.2018
13:40:37
классно
этот вопрос уже поднимался в текущей версии башни сделать с этим ничего нельзя.
в новой уже можно но пока рано.
нужно сделать что бы там был дефолт
не важно будет ли он работать

Konstantin
05.02.2018
13:41:26
Спасибо Алексей!!!

Алексей
05.02.2018
13:41:30
консулу нужно выбрать один интерфейс который назначит галвным

Google

Алексей
05.02.2018
13:41:43
для того тчо бы это сделать нужно както выбирать.
в новой башне настройки хранятся per node и там можно будет задать. но нужно будет задавать.

Max
05.02.2018
14:30:12
парни, привет! Ни кто не отслеживал на cisco наличие посторонних роутеров в сети. Ну, знаете, когда сотрудники приносят свои длинки, подключают к коммутаторам и за натом прячут свои устройства. Тем самым, обходят port-security. Как отловить наличие трафика за натом? Пока что мысль только отслеживать ttl. Но они ведь разные на разных версиях винды по моему даже, не говоря уже о линуксах и маршрутизаторах. Как попалить эти роутеры? Кто-то сталкивался с решением такой задачи на практике? Думаю, использовать ACL не очень хороший вариант для отслеживания. Попробую завтра WireShark натравить - может чего увижу...

Илья
05.02.2018
14:31:18

Konstantin
05.02.2018
14:34:08
Если порт ацесный под пользователя, тогда ограничение по макам
Если он у тебя один на порту)
И mac-address sticky

Max
05.02.2018
14:35:57
Если порт ацесный под пользователя, тогда ограничение по макам
это само собой. Просто поставят роутер. а за ним куча клиентов. как с этим бороться? На порто ведь один мак палится.. Порт секьюрити включим только вот завтра например.. а если в сети уже есть такие вот нехорошие роутеры.. их надо обнаружить как-то.

Eva
05.02.2018
14:36:21

Max
05.02.2018
14:37:18
нет. не ИБ
простой сетевик :)
нет у нас ИБ\
точнее есть..
но там родственник генерального
ну вы поняли да? ):

E_zombie
05.02.2018
14:38:24
так всегда. зато он может организовать маски шоу клиентам которых ты поймаешь .

Eva
05.02.2018
14:38:40

E_zombie
05.02.2018
14:38:45
или не сможет. да.
нынче времена тяжкие.
всем надо выручку держать.

Google

Max
05.02.2018
14:39:27

E_zombie
05.02.2018
14:39:35
хотя при наличии вайфая твои телодвижения бесполезны

Eva
05.02.2018
14:39:51

Max
05.02.2018
14:40:05

E_zombie
05.02.2018
14:40:27
нуууу тут надо DPI ставить.
и ловить сколько там клиентов сидит.

Max
05.02.2018
14:40:47
Ага.. снорт не проканает?

Eva
05.02.2018
14:40:55

E_zombie
05.02.2018
14:40:59
и станет ясно что если там овер 9000 компов то ... анальные кары.

Ilya
05.02.2018
14:41:19

Eva
05.02.2018
14:41:21

Max
05.02.2018
14:41:50

E_zombie
05.02.2018
14:41:52
снорт наверное смогёт. но я тут больше про всякие там уебанские штуки по вылавливанию кукизов и тд из http трафика и понятия сколько там компов

Eva
05.02.2018
14:41:54

Max
05.02.2018
14:42:30
У меня тоже нет ccna ?

E_zombie
05.02.2018
14:42:52
но это только после того как ты сильно сузишь круг подозреваемых.

Илья
05.02.2018
14:43:01

Ilya
05.02.2018
14:43:13
У меня нет ссна
Давайте возьмёмся за ручки и устроим хоровод, у меня тоже нету

E_zombie
05.02.2018
14:43:35
у меня тоже нету

Ilya
05.02.2018
14:43:43
@DigitalCascade mac sticky вариант

E_zombie
05.02.2018
14:43:45
зато есть фоточки с сиськами

Ilya
05.02.2018
14:43:51
dhcp snooping