@pro_enterpriseЭта группа больше не существует

Страница 861 из 1317
Yuri
04.04.2017
11:26:32
Если не критично - можно сделать NAT для клиентов. В таком случае не надо вписывать маршруты у клиентов внутри сети с OpenVPN. Либо раздавать клиентам внутри сети по DHCP маршрут до сети клиентов OpenVPN через OpenVPN-сервер, если он не является дефолт-гейтвеем для остальных

Anton
04.04.2017
11:29:05
простейшее - route add 172.19.10.3 255.255.255.255 172.10.20.130

на .13[1-3]

Alseg
04.04.2017
11:30:28
ну кому я понял, а в куда?)))
На всех серворах в дмз кроме впн сервора: %удаленная сетка ovpn клиента% идем через 172.10.20.130

Google
Yuri
04.04.2017
11:30:56
Итого пути два: 1. На сервере OpenVPN push "route 172.10.20.128 255.255.255.248" Этим мы говорим VPN-клиентам, что за VPN-туннелем есть сетка с такими адресами. Либо просто push "redirect-gateway def1" если весь трафик от VPN-клиента надо направить в сторону сервера. Плюс, включить NAT.

Anton
04.04.2017
11:31:49
Yuri
04.04.2017
11:32:08
2. То же самое, что и п.1, но на DMZ-машинах прописать ip route add 10.50.0.0/24 172.10.20.130

Yuri
04.04.2017
11:32:35
да и зачем тут нат
NAT нужен в том случае, если лень или невозможно или геморройно прописывать маршруты на DMZ-тачках

Т.е. либо мы всем пишем маршруты, либо мы натим VPN-клиентов

Alseg
04.04.2017
11:32:56
NAT нужен в том случае, если лень или невозможно или геморройно прописывать маршруты на DMZ-тачках
ну сначала там нат, потом там проброс портов, потом через пару лет там пиздец)))

Oleg ?
04.04.2017
11:33:18
спасибо ребят

не оставили в беде)

пошел курить

все это)))

Google
Yuri
04.04.2017
11:33:35
ну сначала там нат, потом там проброс портов, потом через пару лет там пиздец)))
Зависит от задачи. Если нужен просто доступ снаружи внутрь и в обозримом будущем не предполагается ходить изнутри наружу - вполне себе решение

Быстро и со вкусом миндаля :)

А в случае с роутингом - а если в DMZ будет две сотни машин? На каждой маршрут руками вкорячивать? :) (про DHCP внутри DMZ пока никто ничего не упоминал)

Мне только кажется, что данный вопрос не для этого чатика...

Alseg
04.04.2017
13:55:53
Чуваки, для Veeam под VBRCatalog сильно много места нужно? Можете взвесить плз

Измерьте уже на ваших существующих инсталляциях

Ilia
04.04.2017
13:56:26
2,24 ГБ (2 411 285 326 байт)

Alseg
04.04.2017
13:56:40
Ilia
04.04.2017
13:57:41
372 КБ (380 989 байт)

?

Alseg
04.04.2017
14:00:07
372 КБ (380 989 байт)
это ты грохнул предыдущие 2.5 гб?)

или это другой хост?

Ilia
04.04.2017
14:00:24
no это вторая инсталляция

VBRCatalog\Index\Machines

вот она - игла кощеева

индексация 2 ВМ уже накатала 2+ гига

Старый
04.04.2017
14:06:56
https://www.supermicro.com/products/system/2u/2028/sys-2028r-c1r4_.cfm

сильно плохая модель?

Ilia
04.04.2017
14:07:21
О! у меня такой

Старый
04.04.2017
14:08:25
думаю засунуть туда 6 ссд плекстер pci-e, 6 sas hdd и 7 ssd по 512 sandick( sata)

Google
Ilia
04.04.2017
14:08:47
грибов обожрался чтоли?

Старый
04.04.2017
14:08:55
2 cpu 2630v4 и 128 гб оперативы

грибов обожрался чтоли?
нет, после тестов освободятся диски

сейчас недокластера из десктопов мощных

Ilia
04.04.2017
14:09:53
я на него 16 ссд пихал типа "плекстор"

Старый
04.04.2017
14:10:05
https://market.yandex.ru/product/10759096/reviews?hid=91033&track=tabs

покажи где там 16 слотов

Ilia
04.04.2017
14:10:19
сата

Старый
04.04.2017
14:10:33
я потому и написал, что 6 плекстеров

Ilia
04.04.2017
14:10:49
Сата - диски для ноутов

в морду ему пихал

Старый
04.04.2017
14:11:12
https://market.yandex.ru/product/1711601900?show-uid=913150600711746786916005&nid=55316&glfilter=6275045%3A1&glfilter=6319041%3A12107476

а 6 таких в зад

вот правда думаю, не поджарит ли он их

dell/ibm бы, но не хотят, пришлось эту модель брать

Ilia
04.04.2017
14:12:33
та норм моделька - ток долго грущиться

10-15 минут

Старый
04.04.2017
14:12:54
главное чтобы не умирала от того, что на 6 ssd будут писать по 900 метров в сек

как и читать будут много

Google
Ilia
04.04.2017
14:14:01
неайс ставить бытовые в сервак - могут и не взлететь

Старый
04.04.2017
14:14:19
на другие бабла не выделают

рф же

https://market.yandex.ru/product/10759096/reviews?hid=91033&track=tabs серверные

но на них менее загруженные вм будут

неайс ставить бытовые в сервак - могут и не взлететь
не вкурсе, а вынимать и ставить ссд на горячую можно, сата

Pável
04.04.2017
14:19:15
неайс ставить бытовые в сервак - могут и не взлететь
Я мог понять бытовые HDD, которые отваливались, если очередь дисковая длиннее двух (или пяти?) секунд

но ssd-то, что с ними может быть не так?

Старый
04.04.2017
14:20:54
но ssd-то, что с ними может быть не так?
контроллер, неясность с питанием, я вот оч боюсь, что супермикра может их сжечь

Admin
ERROR: S client not available

Старый
04.04.2017
14:21:18
как серваки под 1С и домены они годятся

Ilia
04.04.2017
14:21:32
но ssd-то, что с ними может быть не так?
ну вот возьмем ОЦЗ которые я пихал в этот сервак - они были на 8+8 рейды нулевые

Pável
04.04.2017
14:21:38
Как сжечь, если питание у всех по стандарту и набор сатёвых команд у всех по стандарту?

Старый
04.04.2017
14:21:44
но вот нагружать их 24/7 по 80-90% мощности ссыкотно

Ilia
04.04.2017
14:21:56
и таки я пару раз пока их гонял (джаст фо фан) словил отключение 1 ссдюха из рейда

Старый
04.04.2017
14:22:10
Как сжечь, если питание у всех по стандарту и набор сатёвых команд у всех по стандарту?
разнциа в комплектующих. разница в качестве бп и материнки

Pável
04.04.2017
14:24:36
разнциа в комплектующих. разница в качестве бп и материнки
А сас-диски тогда не стрёмно засовывать?

Старый
04.04.2017
14:25:24
Pável
04.04.2017
14:26:03
Я просто пытаюсь отделить нездоровые суеверия от здорового прагматизма.

metakeks
04.04.2017
14:49:38
всем привет!

Google
metakeks
04.04.2017
14:50:04
есть тут кто, кто юзает zyxel zywall usg 20, 50, и 100?

или хотя бы один из них

metakeks
04.04.2017
14:53:15
Привет. 60w
как оно? подписки куплены? хорошо работают? особенно антиспам и http-фильтрация?

Nematillo
04.04.2017
14:54:34
Подписки на год. Все работает, как часы. Настройка гемор. Но от А до я всё настраивается, главное прямые руки :)

metakeks
04.04.2017
14:55:02
я просто юзал usg 300 но там подписок не было

ip телефонию и прочее без проблем

Nematillo
04.04.2017
14:55:39
60w с вафлей сильно упрощает жизнь в маленьком оффисе

metakeks
04.04.2017
14:56:03
он с вафлей чтоли?

точно, вижу

Nematillo
04.04.2017
14:56:24
От 50 до 100

metakeks
04.04.2017
14:57:02
От 50 до 100
инет мбит 10-20 есть?

Nematillo
04.04.2017
14:57:44
Стабильно всем все раздает, распределяет. Инет внешний 1 мбит. Корпоративный 1 гбит

metakeks
04.04.2017
14:58:18
и вот еще пишут что SSL фильтровать не умеет и поэтому работа антиспама сводится чуть ли не на нет

Nematillo
04.04.2017
14:58:50
Фильтрует, проблем еще не замечал

metakeks
04.04.2017
14:59:41
Фильтрует, проблем еще не замечал
то есть 465 и 587 порты 100% проверяются? а мона скрин статы?

Nematillo
04.04.2017
15:00:35
Скрины не могу, т.к я уже дома, а с внешки к панели доступа нет

metakeks
04.04.2017
15:01:49
понял

подписки дорого стоят?

антиспам тот же на год?

Страница 861 из 1317

Эта группа больше не существует Эта группа больше не существует