Ivan
Не, контекст это отдельный фаервол
я хз, контекст на джуне да и вообще в секурити это from-zone to-zone направление, пара зон откуда - куда, хошь без контекста ебашишь в глобал, где по другому то?
Eugene
Ебать!!!!
Ну ты просто Илью не знаешь, Но это дело времени :)
Ilya
ldom в будущих srx
Ilya
vdom в фортике
Ilya
как ещё сказать?
Alexander
Но так чтоб фор фан, ладно там бы 2-3 контекста под задачи разные
Volodymyr
то, что вы сейчас придумываете - у нас в проде
То есть у тебя у проде по мегабеспрактиксам штука, которую я описал однострочником за 10 секунд не думая. Оке
Volodymyr
Я рад)
Ilya
Я рад)
умничка)
Ivan
по опыту джунов всегда больше встречал
Ilya
Но зачем?
Кому-то мы отдаём контекст и ресурсы асы, пусть ебуться с ним сами, удобно же
Purrr
ммм
Eugene
Но зачем?
Да я тоже так охуевал, потом смирился :))
Alexander
Чтоб каждый Вася свой настраивал сам?
Ilya
ну и разделение per-vrf
Ilya
не нужно acl городить
Ivan
контекст as a service
Ivan
найс вы
Ilya
угу
Ilya
так и есть
Ilya
контекст с name-vpn, name-nat
Ilya
удобно
Alexander
Хитрецы
Alexander
Осталось личный кабинет запилить чтоб за ресурсы фаервола деньги капали)
Anonymous
а мы уже...
Alexander
удобно
А такой вопрос, если есть общие ресурсы которые должны быть для всех врф, вы их на ядре ликаете, или ко всем контекстам подключаете такой врф?
Purrr
ммм
Purrr
калькулятор гунопира ни у кого нет ?
Purrr
:)
Ivan
мы что тебе пресейлы тут сидим))
Ilya
А такой вопрос, если есть общие ресурсы которые должны быть для всех врф, вы их на ядре ликаете, или ко всем контекстам подключаете такой врф?
там какая схема, бордер с l3vpn инстансом, к нему подключен в этом инстансе *контекст* асы. Этот бордер в этом vpn анонсит префикс, ну и кому он нужен - там rt и импортим
Ilya
все fw в ha, чтобы префикс не анонсили >1 бордера - треки в сторону активного контекста. там где a/a мсэ, там оба анонсируют
Ilya
нет
Ilya
))
Ilya
между vrf, если не нужно заезжать на мсэ, то не проходит. Если нужно заехать, то проходит
🇷🇺 Роман
нет, ни на секунду не сомневаюсь... я просто не знаю, как это сделать ( и потом, у меня нет сертификатов, сетевой специализации и всякого такого
Anonymous
пишите, что от души идёт
Misak
а разве количество контекстов и вдом не ограничено минимум лицензией?
Misak
там же маленькие циферки вроде
Ilya
Ну нормальная схема, соглашусь что лучше ацлек
И на самом деле даже проще! Особенно проще ее потом читать, маршруты и т.п. более гранулярно
🇷🇺 Роман
#whois it service none москва от коллег с @ru_devops none
🇷🇺 Роман
спасибо 🙂
Misak
Ограниченно, все верно
хватает? не боишься упереться?
Alexander
Пока хватает
Сколько их на Фортике максимально?
Ilya
Сколько их на Фортике максимально?
От модели вроде зависит. У нас 2500e и 1200d, на 1200 250шт
Alexey
#whois стартап ENT Спб случайно зашёл CCNP, RHCE
Volodymyr
вот это зашквар конечно
Volodymyr
что ?
Tema
так ты расскажи как надо
Tema
и переделай всё к хуям
Leo 🦁
будто плохое что
Leo 🦁
разнылся, посмотрите на него :)
Leo 🦁
будь мужиком, блядь
Volodymyr
ssh raw api
Volodymyr
SRAPI
Leo 🦁
хотя, такого ада ебаного, как ходить от веб-сервера по SSH я еще не видел
Leo 🦁
по telnet видел
Leo 🦁
а по SSH еще нет
Alexander
а по SSH еще нет
Секурно, по ключам ещё наверное)
Leo 🦁
Секурно, по ключам ещё наверное)
да ваще идея богатая, не понимаю, что там у Макса бомбит
Leo 🦁
там просто без ансибла
Leo 🦁
зато ты туда можешь засунуть ансибл!.. :)
Leo 🦁
а? а?..
Leo 🦁
ты ж даж не думал об этом, да?
Leo 🦁
ВОТ ЖЕЖ!..
Uncel
Встроить сайт в рандек/авх ?
Uncel
Alexey
ну не знаю, я 1,5 года назад переобулся из сетевика в девопсы, зп у них выше, ответственности меньше))