Purrr
всегда блядь рекомендед
Kirill
тогда 15-шка
Purrr
то есть последний софт из ветки где рекомендед
Tema
Димко ты когда посл раз с SRX работал?)
Purrr
Purrr
поэтому я и агитирую за рекомендед
Tema
нее, я просто )
Purrr
ну если срх в пакетмоде переключашеь то пох
Purrr
а если там идс ипс динамиквпн и прочая хурма
Purrr
то лучше не выебываться
Purrr
я как то два дня ебался с магией
Purrr
а чо не так было ?
Anonymous
Они не тырпрайз, они транслируют хотелки одних людей в реализацию руками других на деньги третьих. И так пытаются быть SP.
Ilya
Vladimir
Anonymous
Удачи.
Pavel
а кто шарит в vsrx? там какие-то лицензии надо и для чего? или там rtu всё?
Pavel
Vladimir
это опять пепельняк?
Pavel
Для контент-секурити
Eugene
Purrr
Purrr
ну и антивирус отдельно
Purrr
Purrr
для бранчей срх лучший бранч
Pavel
а это написано где-то? почитать бы
Purrr
лучше я не видел
Pavel
Другое дело, что оно просто в реальной жизни не надо
Pavel
Не бывает хорошего дизайна, где нужент маленький пакетный роутер формата srx
Tema
я уже забыл, кстати, там можно per policy делать packet mode же?
Pavel
Anonymous
packet mode там глобально в форвардинге включается
Anonymous
С ребутом
Pavel
Tema
Не пер полиси, а фильтрами
да, точна. бывают случаи когда srx дропает бесшумно трафик ( SIP bug). удобно перевести быстренько в packet mode
Purrr
Purrr
у тебя и фиревол и нарм рухтер в одной коробке
Purrr
с нарм тшутом
Purrr
в отличии от ебаных полусральт и ас с фирепауэрами
Purrr
я пользовал их все и блять уверен что срх тут лучшее
Pavel
Классический юзкейс селектив пакет-мод — это терминировать туннель с HE :) чтоб сам туннель в пакете, а что внутри уже файрволится. Иначе оно не робит
Anonymous
Давно можно выборочно
MODIFICATION HISTORY:
2017-03-21: Added note that solution is not supported on SRX High End devices.
2017-06-22: Added that no need to reboot after 15.1X49-D70.
2017-08-07: Reboot is required for entire SRX300-Series
Purrr
и похуй чо там в гартнере
Purrr
Purrr
нарм
Pavel
Pavel
Кому он нужен-то :)
Anonymous
А так-то да. https://kb.juniper.net/InfoCenter/index?page=content&id=KB26757
Anonymous
Надо на vSRX селектив попробовать, кстати
Pavel
Хай энд по-моему вообще не поддерживают пакетный режим ни в каком виде
Tema
Eugene
тьфу блин, тут серьёзные концептуальные разговоры о хайэнде там, девапсе и прочих модных вещах
Pavel
Serge
заходишь на коммутатор и пишешь config vlan MENEDZHMENT setup :D
Vladimir
Vladimir
там же консолька есть. или далеко?
Radist
1024 сабскрайбера на network warrior, not bad 👍
Serge
@mxssl Пили оповещение о сабскрайберах на канале :D
Serge
Да не, я про круглые числа :)
Radist
не надо, имхо
Radist
а
Serge
На каждого тут чат утонет
Radist
если круглое число или 1488, то збс
Serge
Круглое или кратное 1488 или 228
Serge
:D
Serge
@nhasper
Serge
допустим 9924:
# VLAN general configuration
create vlan="managment" vid=2
# VLAN port configuration
add vlan="2" port=1,3-4,8,12 frame=tagged
# IP configuration
enable ip
add ip int=vlan2 ip=172.26.0.12 mask=255.255.252.0
set ip int=vlan2 dir=yes
add ip rou=192.168.99.0 mask=255.255.255.0 int=vlan2 next=172.26.0.1
add ip rou=192.168.115.0 mask=255.255.255.0 int=vlan2 next=172.26.0.1
Eugene
нахрена вообще покупать АТ в 2к18??
Pavel
он дает гибкость и удобство
Да не, пусть будет. Гибкость-хренибкость, оно хорошо, но в продакшыне я бы избегал дизайна, который предполагает использование пэкет мод и вообще такого класса пакетных роутеров.
Pavel
Хотя джун мог бы и нормально сделать, конечно
Pavel
Чтоб и мплс, и стейтфул