Pavel
кнопкой не интересно - надо автоматически 🙂
Purrr
Ябутся конечно
чот фу быть такими
Uncel
ну и фастнетмон воткните
Serge
Ну как надумаешь — пиши в Куратор :D А так pfSense за глаза
Uncel
если у вас там это для отбики
Pavel
Fire рулит, ага 🙂
Pavel
спасибо)
Vladimir
опенвпн не умеет ипсек
Purrr
ипсек же устаревшая технология
Purrr
нада опенвпн делать
Vladimir
угу
Vladimir
я тея обманул OpenVPN's security model is based on using SSL/TLS for session authentication and the IPSec ESP protocol for secure tunnel transport over UDP.
Uncel
там свой протокол, похожий на типо ssl vpn
Vladimir
пока что
Vladimir
хотя там ниже пишут There are three major families of VPN implementations in wide usage today: SSL, IPSec, and PPTP. OpenVPN is an SSL VPN and as such is not compatible with IPSec, L2TP, or PPTP.
Pavel
новая отмазка про микрот
Pavel
"да я для дома, на работе у меня цуцко"
ASTASHOFF
чота многа лосса для l2tp
Vladimir
новая отмазка про микрот
говорите так, будто это что-то плохое
Serge
"да я для дома, на работе у меня цуцко"
"Мам, я честно не настраивал, это всё пацаны, я просто рядом стоял"
Pavel
мой ко мне послезавтра приедет 🙂
Vladimir
мой ко мне послезавтра приедет 🙂
чувство, как в какаху наступил, да?
Pavel
пока не знаю, как придет поделюсь опытом 🙂
Anonymous
нада опенвпн делать
ocserv as ssl vpn или wireguard жеж.
Serge
Я думал свапнуть своё добро на микрот, но чёт Entware и гигабитный H/W NAT заставили передумать
Anonymous
Anonymous
люблю junos.
Anonymous
<rpc-reply xmlns="urn:ietf:params:xml:ns:netconf:base:1.0" xmlns:junos="http://xml.juniper.net/junos/15.1X49/junos"> <rpc-error> <error-severity>warning</error-severity> <error-message> ignore operation="create" for <interface> </error-message> </rpc-error>
Uncel
ikev2 по сертам конеш
Anonymous
"я просто так, напомнить".
Pavel
XML в 21м веке
Anonymous
в json у них баги.
Pavel
у них и в XML баги 🙂
Anonymous
поэтому xml пэйлоад приходится.
Pavel
и все это адски оверхедит
Anonymous
ну и json у них нету в 14.1, например.
Serge
XML в 21м веке
Настоящий ынтырпрайз-формат!
Uncel
аутомейшин задерживается, stay tuned
Anonymous
и все это адски оверхедит
проприетарный netconf смотрит на всех нас с изумлением.
Pavel
ну, нетконф сделан также дерьмово 🙂
ASTASHOFF
Anonymous
с изумлением же.
Pavel
я помню чтобы флоу спек правила и счетчик байтов по ним сделать потратил неделю
Pavel
один хрен пришлось выкинуть - перегружало железку если правил много
Pavel
пора вам увволить половину отдела кадров я думаю
Pavel
времени много наверное сильно свободного 🙂
Uncel
изи трипофобия
Uncel
если подойти с усердием, эйчарня отъедет
ASTASHOFF
один хрен пришлось выкинуть - перегружало железку если правил много
самый релайабл счетчик у вендоров это до окончания лицензионного срока
Pavel
ахахах
Anonymous
Сегодня эфир будет, буквально через час. Задать вопросы можно прямо щяс.
Anonymous
Камрады! Сегодня будет стрим. ВНЕЗАПНО. Тема «Можно ли влиять на RIPE NCC?» Вот тут подписаться на оповещение можно: https://www.youtube.com/watch?v=zcGUv65mTbo НАЧАЛО: 19:00 МСК Сегодня мы опять побеседуем с Алексеем Семенякой, представителем RIPE NCC на постсовецком пространстве. Тема разговора (планируем примерно час): RIPE NCC как образец гражданского общества в Интернете. Главная задача всей беседы показать что ежели вы хотите, чтобы "было как хочется" - надо участвовать в активностях, потому что именно так и задумано. Примерный план: 1. Краткое содержание предыдущей серии - ICANN - RIPE NCC - LIRы; Статус NCC; чем RIPE NCC отличается от сообщества RIPE 2. Рабочие группы сообщества, создаваемые там технические политики, их исполнение RIPE NCC (список рабочих групп тоже покажем, и коротко по ним пробежимся) 3. Вопросы, связанные с деньгами: Общее Собрание (General Meeting) членов и Совет Директоров (Board); пример: членские взносы 4. Как участвовать в GM и в голосованиях (спойлер: просто) 5. Выборы в Board - как они происходят, кого выдвигают, как выбирают. Ближайшие выборы, которые будут 6. Примеры того, на что NCC расходует деньги Подписывайся, ставь лайк, колокольчик - что там еще? Лайк/шер - вот это все. А! Поддержать канал и все вот эти вот стримы можно вот тут: http://yasobe.ru/na/zatelecom_channel Или на кошелек Я.Д. за номером 41001708329179 перевести любую сумму, сколько не жалко. И тогда подобных стримов будет больше.
Serge
(В свете последних обсуждений в чате)
Uncel
а скиньте ipv17
Anonymous
s/нам/им/
Anonymous
зачем cis свой rir?
Anonymous
@semenyaka ^^^
Pavel
кому этот райп сдался ?
Pavel
нету айпи 4, ну нету
Pavel
расформировать к чертям в RIR и выдавать /48 на автомате
Uncel
большой китайский^W российский vrf
Serge
расформировать к чертям в RIR и выдавать /48 на автомате
А лет через 10 опять начнётся — адреса кончаются, памагити!!
Pavel
импортозамещение головного мозга опилками 🙂
Serge
Ну ладно, не 10 :D
Pavel
я ж не говорю выдавать всем
Pavel
я говорю выдавать на_автомате тем кому положено 🙂
Serge
через 15.
Во, да.
Anonymous
памагити, я не могу получить ipv6 на сковородку!
Anonymous
я не могу готовить!
Pavel
регулировать?
Uncel
памагити, я не могу получить ipv6 на сковородку!
вот тогда и настанет киберпунк
Serge
памагити, я не могу получить ipv6 на сковородку!
Рецепт не докачался, ужин испорчен!
Pavel
RIPE-то регулирует, огогого
Pavel
обосраца все нарегулировали
Anonymous
@Unkledolan он уже наступил.