Vladimir
кто-нибудь в курсе?
Vladimir
они поди дешевле фортика окажутся
Vladimir
Volodymyr
https://www.fortinet.com/products/sd-wan.html
Vladimir
ну вот у чекпоинта нет такого
Volodymyr
ну на самом деле это же "sd-wan"
Vladimir
Vladimir
так у пало альто есть "сд ван" тоже? Чтоб по качеству канала трафик перекидывал через разных операторов?
Ganhart
будет достаточно просто фактов.
По фактам из того что мы видели год назад была плохая работа их мобильного VPN-клиента, на каких-то телефонах работало, на каких-то нет (вне зависимости от ОС), десктопный вариант работает вполне хорошо и без проблем. но вероятно за год они улучшили всё в этом плане
Vladimir
мы завязаны на форспоинт)
Vladimir
но не хотим его брать
Volodymyr
palo alto может быть, как vnf у vmware velocloud )
Volodymyr
остальные выпилились
Vladimir
А что-то типа фул меш ВПН пало альто делать может?
Volodymyr
блин, зачем мне эти знания ?
Vladimir
или партиал меш.
Volodymyr
нет такого
Volodymyr
"sd-wan"
Vladimir
понимаю, функционал такой сейчас есть у всех. Но у нас есть нюансы.
Volodymyr
Volodymyr
Volodymyr
я гуглю для вас за 67 долларов
Volodymyr
чтобы перебить ФД с его 69
Vladimir
короче, пало алто крутая железка, которая умеет все, но стоит дохера. Итог таков?
Vladimir
Vladimir
сд ван тоже умеет и трафик кинет в другой канал, если в первом потери?
Vladimir
потому что под наше ТЗ попадает даже континент)
Vladimir
а написать ТЗ вроде "чтобы шильдик был FORTIGATE" нельзя
Vladimir
Ещё на тест можно было взять и проверить, что надо
Volodymyr
Vladimir
Volodymyr
Volodymyr
уже пало альто отвалится )
Volodymyr
но я не настоящий сварщик )
Vladimir
да времени уже нет, на тест брали фортик и чекпоинт. Чекпоинт отсосал. Выбирали изначально из двух. Но тут ИТ диреткор сказал "схуяли тольок из двух!?"
Volodymyr
не
Vyacheslav
А может в этом чате знающие подскажут как замутить связку авторитарного и кеширующего днс которые смогут решать следующие кейсы:
1) при резолве записи с реальной сети возвращать реальник
2)при резолве с приватной сети возвращать фейк
3) при запросе с конкретной ip сети возвращать определенный ответ
Зона одна.
Это может к примеру pdns и knot но хотелось бы адекватной управляемости этим хозяйством.
Eugenio
парни, есть вопрос, а можно в RE-S-2000-4096 добавить дополнительно 4Gb памяти и будет ли они видны и работать в мх960 ?
Vladimir
Как там дела у джуна srx? Он является полноценным ngfw? Или все же многого не умеет?
Vyacheslav
Вот я встречал только такой вариант
Vyacheslav
Вопрос на чем организовать
Tema
Eugenio
будет
а какую память брать чтоб гаранировано заработало?
Vyacheslav
А есть опыт на продакшене ? Что кто может посоветовать?
Ivan
Vyacheslav
Ivan
Попробуй unbound тогда. Стильно, модно, молодёжно
Ivan
или иди в bind
Radist
https://www.youtube.com/watch?v=-taC3CZ0ziQ
Vyacheslav
Странно, Амазон же ни кто не бьет
Vyacheslav
А меня надо (
Vyacheslav
А я и не говорил что я isp
Vyacheslav
Ну в качестве Кеша с ним все вроде норм. Он сам умеет split или там плагин ?
Vyacheslav
Ок, спасибо гляну доку.
Alexandr
Чем те анбаунд как кеш не нравится?
Alexandr
Не, я ради академического интереса!
Alexandr
ок
Radist
у человека "NOC - One Love!", все нормально
Alexandr
Перечитал, ок.
Alexandr
Radist
типа, Help me! I wanna die!
Ivan
Radist
ты еще меня позови синего кита поставить.ммм
Ivan
а мы его будем ставить в процессе, да =)
Andrey
Минутка оффтопика
Andrey
Andrey
Andrey
сам бы хотел знать, как?
Radist
но красиво как
Галактический
Eugenio
Блин, хоть бери и сам пробуй(
Eugenio
Там ддр2, две планки по 2гб
Tema
короче суть в том что левая память подходит
Tema
а насчет 32 бит верно подметил ага
Оверченко
FreeBsd 32 умеет в over4gb памяти, если скомпилирована со специальной опцией.
Оверченко
Да
Vladimir
2019, обсуждаем 32бит.