Arthur
я просил у них 200, говорят что тоже хотят но не могут
я просил у них 100, а они совсем не могут
Ilya
Посмотрите, о чем твитнул(а) @JNETCommunity: https://twitter.com/JNETCommunity/status/959078410424217600?ref_src=twcamp%5Eshare%7Ctwsrc%5Eandroid%7Ctwgr%5Edefault%7Ctwcon%5E7090%7Ctwterm%5E1
Ilya
Ахаха
Илья
Anonymous
То есть мне могли админы сети его включить
там касперский со своим драйвером для сети.
Roman
Вероятно там тоже каспер
Anonymous
вооот
Roman
Но это не точно
Tema
аа ты про твит именно
Kirill
гыпыо может почти всё ;)
Kirill
главное - уметь готовить
Kirill
ну и вмай
Kirill
чтобы фильтровать
Ilya
Вчера Женя еще кидал же
Я не читаю весь чат
ewcha
Настю ща забанят
Den
Может не совсем по теме: есть два сервера (две виртуалки в разных странах), надо пробросить порт с одной машины на другую с какой-нибудь авторизацией (ключевая пара). Если я правильно понял, то stunnel обеспечивает только шифрование между двумя узлами, но к любому из этих серверов на указанный порт может подключиться любой другой сервер
kiosaku
нет
kiosaku
ничто не мешает сделать туннель между двумя портами на loopback-е
kiosaku
тем же ssh
Den
Я делал через ssh тоже, но он отваливается через время. Если быть точнее, то сервер с базой находиться на другом сервере от программы. ssh работал замечательно, но отваливается
Arthur
С авторизацией это шифрование или именно авторизация тех, кто подключается к серверу А и чей трафик прокидывается на порт на сервере Б?
Anonymous
интернет - не идеальная среда.
Arthur
Strongswan
Anonymous
всегда будет отваливаться что-нибудь.
Anonymous
особенно когда база в одной стране, а приложение в другой :)
Arthur
Именно авторизация
Клиента на приложении или приложения на сервере субд?
Arthur
приложения на сервере
ipsec в транспортном режиме между серверами+файервол на сервере субд+авторизация приложения на сервере субд средствами субд
Arthur
Yota в ДС кто-нибудь пользуется? Как она в плане покрытия lte?
Misak
можно по моему поправить конфиг, или мелкий трафик какой-нить пускать
Misak
например два хоста по нтп синхронизировать
Anonymous
да keep-alive опция.
Den
например два хоста по нтп синхронизировать
было бы вариантом, если бы можно было пускать два приложения через один порт. Либо писать проксю, которая направляла бы ntp к ntp серверу, а запрос к базе - к базе.
Den
да keep-alive опция.
спасибо, попробую
Anonymous
serveralive* clientalive* опции
Anonymous
где * - interval и countmax
Misak
и конечно файерволы по дороге
Misak
они тоже любят по таймаутам дропать сессии
Misak
хотя если будут кипалайвы то норм
Anonymous
это вообще всё плохой кейс.
Anonymous
приложение за километры от базы.
Misak
что плохого? если перформанс позволяет
Den
приложение за километры от базы.
оно то понятно, но в данной задачи лучшего не требуется
Misak
привыкли к микросекундным пингам
Semyon 🌀
тут 12.3r12
какую лучше поставить? Сами ждём железку). вроде в 15.1R6-S2 исправили утечку памяти.) EX Series Switches, specifically EX3300, EX4200, EX4500, EX4550, EX6210, EX8208 and EX8216, running 15.1R5 or 15.1R6, system memory might get exhausted due to memory leaks and the switch might require a power cycle or reboot to recover. The PRs causing these memory leaks are documented in this TSB. Due to these PRs, it is recommended to upgrade previous generation EX Series Switches outlined above running 15.1Rx to 15.1R6-S2. Please check KB21476 for a full list of JTAC recommendations.
Eugene
а либра то вроде ничё такая
Eugene
симпатишности и гладкости бы еще добавить, так вообще
Eugene
jinstall-ex-2200-12.3R12.4-domestic-signed ощущение что с этим софтом калькулятор даже стал помощнее :) 2200 наши
Eugene
лонг лив 12.3! халелуйя
Eugene
ну типо через 5 лет уже все 2200-е должны подохнуть ага :)
Ruslan
Подскажите, вот циску к9 с payload encryption нужно через товарища майора закупать, если хочешь быть белым и пушистым. А как тогда микротик везде продается, там ведь тоже aes128/256 во все поля?
Volodymyr
https://www.juniper.net/us/en/training/jnbooks/day-one/fundamentals-series/migrate-cisco-asa-srx-series/?__prclt=RCBhqaeV
Volodymyr
А книги, как мигрировать с asr9k нет) и кажется я знаю почему
Evgeniy
почему?
Volodymyr
Нет рынка у конкурента - не надо выпускать книгу)) ну а от тех, кто его купил - никакая книга не спасет
Evgeniy
хейтор
Evgeniy
между прочим мтс шпд
Evgeniy
на а9к
Volodymyr
Дерьмо случается)
Eugene
между прочим мтс шпд
ну и ттк наш местный, чо уж
Evgeniy
да хз. есть люди кому рэдбэк доставляет
Stanislav
да а9к норм платформа чо вы
Volodymyr
Перепись латентных аср9кводов
Volodymyr
Stanislav
работает) в отличии от джунов)
Evgeniy
че такое сцу
Evgeniy
в одном предложении скажите
Evgeniy
акаунтинг какой-то хитрый ?
Eugene
и RPL есть!
Evgeniy
посервисный ?