Evgeniy
а, понял. без изменения ип адресации имеется в виду?
Evgeniy
да. я планирую по разным подсетям разнести
Max
На самом деле просто всё, заводишь сеть/влан, делаешь интервлан роутинг, потом берешь свои камеры например и переносишь их туда
Evgeniy
меня тут пока пугает: 1) применение схемы вланов к системе виртуализации. она это умеет, но все-таки...
Evgeniy
2) и изменение настроек роутера. там и так немало (по моим меркам =) )
Max
Ну или если по классике, где-то там стоит фаерволл для ограничения доступа между сегментами
Max
Evgeniy
WizLuv
Evgeniy
Evgeniy
пока не планировал. ядро на базе роутера хочу
WizLuv
Т.е. момент уже прошляпили :)
Vladimir
чет не пойму, в выходные революция произошла? сменили бота, вернули сомова, поди еще и макс религию сменил?
Evgeniy
почему?
Al
не понимать :(
Evgeniy
да, мой случай
Al
лучшее дешевый форти на бордер, в них нынче по 24 порта и выше
Alexander
пиздец, послдений KES10 убивает Windows10 1803
Alexander
профиль просто не загружается
Alexander
збс
Stanislav
Evgeniy
есть что посоветовать на роль ядра? желательно кроме цисок что-то
Igor
Stanislav
на цуске стоит per-vrf, но когда ebgp next-hop подменяет - там сразу свой набор меточек на префикс
Konstantin
Прозвучало как проповедь
Evgeniy
я точно так и собираюсь пока делать
Igor
Stanislav
на цуске тоже есть, но как видишь это не спасает
Evgeniy
между вланами надо будет не только роутить, но и фильтровать
Alexander
Evgeniy
Max
на X2 тоже есть офлоад вроде как
Stanislav
неа
Vladyslav
когда рост не предполагается это прекрасно)
Stanislav
чот уже всё облазил
Alexander
кто шарит в ELK?
Alexander
хаелп
Al
опять же нарезалка на микротике такое себе, намного лучшее сразу на фаере рулить с доступами и прочей ерундой
Max
да в курсе, вопрос цены только мне кажется, но да dude edition хорош
Alexander
WizLuv
Вот ты щас нашу сетку описал
Max
простите я редко обращаюсь к микротовским ценам )) не думал что всего 18к
Max
за 18к сказка, а не аппарат, даже софт роутер на железке за такие деньги не поставить )
Alexander
кто нибудь metricbeat настраивал?
Evgeniy
Stanislav
@somovis у тебя есть интер-ас?)
Ilya
Stanislav
а алокейшн мод какой? пер-префикс?
Al
кмк нет смысла использовать микрот или подобное для сегментации (это ж типо функции сесурити) - поставил микрот, базовый функционал и вперед рутинг там дефолты во все щели.. если хочешь более менее сносную сегментацию и сесурити - фортик за глаза
Evgeniy
Uncel
Max
плохо ищете
Al
Парни, посоветуете что-нибудь опен сорс для управлялки сетью, собрания логов, конфигов и желательно но не маст опенфлоу? Чтобы из коробки могло, а не интеграция пртг + анализатор + пр
Alexander
@elasticsearch_ru мб
спс, просто вроде данные отдаются (подключение проходит), но их не видно
Evgeniy
плохо ищете
нет. я про оффсайт говорил. видимо его сняли уже и это остатки
Max
Модель снята с производства, на замену вышли MIKROTIK RB1100AHX4 и MIKROTIK RB1100AHX4 DUDE EDITION
Max
ну да, сняли, и сделали подешевле X4 и Dude
Max
для того, чтобы выбор у людей был гибче так сказать
Evgeniy
заменить будет не так сложно
Max
Stanislav
Max
обращать лучше на это внимание
Roman
Evgeniy
по железу я понял, спасибо. по камням подводным есть что добавить?
Igor
Stanislav
Roman
Roman
Сделано специально чтобы в H-VPN решение для MBB экономить метки на ASBR, CSG, ASG узлах
Roman
там же фактически Intra-AS Option B на ASG сделан, то есть ASG меняет NH у vpnv4 префиксов на себя