Stanislav
Может он подкаст по сетям пишет
Stanislav
В прямом эфире
sexst
Теплый ламповый и карманный
Anonymous
коллеги, подскажите, а что, сейчас реально есть прецеденты подмены корневого сертификата третьим лицом, например провайдером?
Anonymous
В РБ вроде так
РБ это щто?
истребитель сухого
РБ это щто?
Беларусь
Anonymous
Беларусь
а как это осуществимо? О_о
истребитель сухого
Anonymous
Спроси у батьки
я имею ввиду на уровне протокола
истребитель сухого
Мне откуда знать? Я не сетевик)
Anonymous
хех
Ilya
Alexander
С IPsec offload вместе хорошо зайдет
Дамир
почти оффтопну. подскажите пж, как мне совместить скрипт с аргументом $1, если в нем есть awk ' {print $1} '?
Vladimir
Ок, стольник и я админ
Evgeny
Кинул те
Evgeny
Жду
Evgeny
Охерел что ли
Evgeny
Давай навеки
Evgeny
Не было таких условий
Vladimir
Давай номер карты. И три цифры с другой стороны карты не забудь
Alexander
Что такое?
протокол
Tim
протокол
типа DMVPN?
Alexander
типа DMVPN?
это один из протоколов для DMVPN
Max
Opennhrp называется
Max
Я на нем чистую убунту склеивал с киской в дмвпн
Alexander
Он же в линуксе давно есть
я имено про реализацию в микроте
Max
я имено про реализацию в микроте
Не уловил что про микрот
Yury
Граждане, кто подскажет, какого хрена в роммон ASR 1000 отсутствует delete?
Yury
Голову сломал
Tim
я имено про реализацию в микроте
не в курсе, не видел такой запрос. я не люблю VPN'ы между несколькими точками
Tim
В смысле - я не вижу применение, поэтому не интересуюсь
Alexander
В смысле - я не вижу применение, поэтому не интересуюсь
ну чтобы не городить s2s, скеил, упрощение и т.д.
Tim
Если есть несколько офисов и необходимо шифровать трафик между ними - достаточно использовать IPSec в транспортном режиме. Без тунелей в явном виде
Max
ну чтобы не городить s2s, скеил, упрощение и т.д.
Сетевики ну нужны, впны тоже значит :) /16 в кубернетес и всё хорошо
Tim
Ну то есть "своего" видения у них нет?
наверняка есть, но на него можно влиять запросами
Max
А если филиалов овер 20 хотя бы?
Tim
А если филиалов овер 20 хотя бы?
шифрование всего трафика точно нужно?
Alexander
и если надо бранч ту бранч напрямую
Alexander
фулмеш
Max
шифрование всего трафика точно нужно?
Вот пример, телефония, документооборот... Что-то ещё внутреннее или надо через интернет пускать?
Max
Я вот тоже подумывать начинаю что троллинг
Alexander
Я вот тоже подумывать начинаю что троллинг
тихо, сейчас нам расскажут как надо)
Ilya
да ладно?!
Спокойствие )
Ilya
Я вот какой спокойный
ntwrk_bot
Добро пожаловать! Ознакомиться с правилами группы можно по ссылке.
Ilya
как нога?
Болит при ходьбе
Ilya
Решил прогуляться по набережной)
Max
тихо, сейчас нам расскажут как надо)
Я обязательно передам людям правильным, что весь трафик шифровать не надо и эти ваши вот карты специальные это все от лукавого :)
Roman
То есть мы зашифруем, но не всё...
Roman
Зачем? Почему?
Roman
Вы точно Энтерпрайз?
Tim
К примеру, да
Roman
В этом плане ок, возможно. Это усложнит конфигурацию, но типа снизит нагрузку на роутер.
Ilya
Все верно, закрытый контур ща випнетом
Tim
Я вижу это так. Пусть хоть 20 филиалов, в каждом подсеть и Интернет. Изначально связность вся уже есть через public. Если требуется шифровать весь трафик (или некоторый), то на каждой точке настраиваем политику шифрования для всего трафика на подсети других офисов. Что не хватает?
Max
К примеру, да
Мы же конкретный кейс дали, фулмеш, овер 20 бренчей, шифровать хочу всё
Max
Требование pci-dss
Tim
Обслуживать это как, уважаемый?
Появляется новый офис - добавляешь в политику новый префикс для шифрования, на новом настраиваешь политику по аналогии с остальными.
Roman
Обслуживать это как, уважаемый?
+10 бранчей и ансибль в руки
Roman
И будет тебе DMVPN
Max
*ушёл за огнетушителем*
Max
Слегка левитировать начал а то
Alexander