Александр
Центральные аппараты вообще бесконтрольны )
Александр
а вот на территориях злобствуют )
Александр
Да если бы кто проверял
закупки на аукционах любой может проверить детально что и куда купил с каким функционалом и пожалуются .
Александр
купить может и подвед
Александр
ФГБУ какое...
Chevron
для облачного управления не нужен большой канал, там за сутки 100-200 МБайт набегает максимум, трафик мизерный. ну и если доступа в инет не будет, сеть продолжит работать, не получится только конфигурацию менять (хотя локально через CLI можно)
Причём здесь "облачное управление" ? У ZyXEL'я это привязка дорогих, в сравнении, девайсов к дорогому обслуживанию происходит. В принципе, так многие компании действуют, например первая такая это Cisco. Речь идёт об облачных сервисах, а не о подписках на какие-нить антивирусные базы.
Chevron
Госучреждениям не разрешат облако в любом случае.
А кто проверять-то будет ? Например, если базу с бухом по накатанной вынести на VDS за 5-7 баксов и "подцепить" её на виртуалку с линём на любом локальном компе посвободней, а всех подключить через эту виртуалку на VirtualBox, к тому же с линём без GUI. У ФСБ и мусарни, профи не работают на уровне "подвала", а среди низового состава мусоров и фмбшников, в основном кандидаты на съёмки "Тупой и ещё тупее" 🤦‍♂️
Александр
есть у них профи
Александр
и привлекают только по инцедентам
Александр
типа шифровальщиков или иного взлома серверов
Sergey
нет, ну бывают админы-дебилы, которые подставляют себя ставля пиратскую винды, 1с и прочее, но это идиоты непуганные
Александр
да мы вообще то о небуле говорили
Александр
и чет на прикладное съехали )
Sergey
да мы вообще то о небуле говорили
а суть-то та же. если нельзя организации использовать обласные сервисы, то закупать их и надеяться что никто об этом не узнает - ну такое себе, сесть в тюрьму или получить штраф мало кто хочет
Chevron
Да если бы кто проверял
Или как вариант, скачать с Рутреккера крякнутую RouterOS, запустить её в VirtualBox на машине прсвободней, переводи основную маршрутизацию на неё и подключай любые "внешние" сервисы через VPN по 443 порту. Если уж Китай встрял на отслеживании таких каналов VPN с опцией noBorders по порту 443, то уж российские тупые госваленки, точно ничего не поймут в такой организации роутинга в конкретном месте 🤷‍♂️
Александр
вот для госорганов саппорт по инцидентам Команда Национального координационного центра по компьютерным инцидентам 107031, г. Москва, ул. Большая Лубянка, д. 1/3 Email: incident@cert.gov.ru, info@cert.gov.ru Сайт: http://cert.gov.ru/ Тел.: +7 (916) 901-07-42
Chevron
есть у них профи
Есть, только их используют для кибертеррора, а не щаставляют бегать "шариками гав-гав" и проверять какие-нить муниципальные Задрипездовки 🤓
Александр
пашут и помогают в случае чего
Sergey
а я и есть админ в госоргане )
и вы занимаетесь такой херней вместо того чтобы купить что полагается и спокойно себе приходить на работу к 9 и уходить в 18?
Chevron
да мы вообще то о небуле говорили
Небула, это не "облачный сервис" Это "сервис подписок" с примесью DDNS-функционала. А выше вопрос стоял про "облачные сервисы", судя по чату. 😎
Александр
я ж говорю, центральные аппараты почти не трогают при проверках, а вот в территориальных органах проверяющие жгут немерянно
Sergey
Какой?
крякнутыми роутеросами, впнами хз куда и прочим
Александр
крякнутыми роутеросами, впнами хз куда и прочим
а это вопрос к тому, кто написал )
Александр
я делал чуть изящнее для коммерсантов
Chevron
пашут и помогают в случае чего
Видел я этих пацанов-лохов с "грозной" книжечкой, пришедших в муниципалитет. Дальше мне нечего сказать про этих тупеньких малШыков 🤷‍♂️ Если профи и есть, то по ним плачет Гаага, судя по новостям 😎
Chevron
крякнутыми роутеросами, впнами хз куда и прочим
Это варианты описываются и ничего более. 🤷‍♂️ Для понимания аудитории 🤓
Александр
сервер в Польше арендовал, ВПН туда, виртуалок налепил, в офисе купили ноуты, убрал из них харды, на флешки Ubuntu воткнул, сделал автозагрузку на RDP сессию. В физическую серверную поставил 2 муляжа серверов (десктопы) - эту контору задрали маскишоу от конкурентов
Chevron
мог упустить нить )
Либо изначальное непонимание было в чате. 🤷‍♂️
Александр
сервер в Польше арендовал, ВПН туда, виртуалок налепил, в офисе купили ноуты, убрал из них харды, на флешки Ubuntu воткнул, сделал автозагрузку на RDP сессию. В физическую серверную поставил 2 муляжа серверов (десктопы) - эту контору задрали маскишоу от конкурентов
самое забавное, что первый рабочий день в этой конторе начался с того, что пришлось ехать в главное следственное управление и на ощупь их сервер искать, запечатанный в пластик, чтобы базы 1с забрать )))
Sergey
Это варианты описываются и ничего более. 🤷‍♂️ Для понимания аудитории 🤓
да понятно что варианты-то есть, вопрос в том что реализовывать что-то подобное в госах просто никому нет интереса, все сидят спокойно получают з/п, закупают одобренное оборудование и все у них хорошо
Александр
хрен че купишь из приличного...
Александр
только "ОТЕЧЕСТВЕННОЕ"
Александр
единственный вариант через подведа брать
Chevron
сервер в Польше арендовал, ВПН туда, виртуалок налепил, в офисе купили ноуты, убрал из них харды, на флешки Ubuntu воткнул, сделал автозагрузку на RDP сессию. В физическую серверную поставил 2 муляжа серверов (десктопы) - эту контору задрали маскишоу от конкурентов
С конкурентами обошлись просто. Удалось небольшими деньгами уговорить уволнявшегося работника воткнуть SoftEther VPN. Через месяц сняли все данные и основательно поработали с сервакам конкурентов на невосстановимость. И никаких кулхацкеров не надо, всё своими прикладными силами 😎
Sergey
хрен че купишь из приличного...
лепить из говна и палок - за то весело, разбираться в детских болячках eltex и прочего
Александр
Zyxel в 2011 году бил себя пяткой в грудь, что будет сертифицировать серию USG100 - купили 80+ железок... а сертификация так и не прошла )
Александр
имеется в виду сертификация ФСТЭК
Sergey
Zyxel в 2011 году бил себя пяткой в грудь, что будет сертифицировать серию USG100 - купили 80+ железок... а сертификация так и не прошла )
надо было это закреплять в договоре, что если не будет сертификата, то у вас возникает права возврата
Александр
да ладно.. не важно уже )
Александр
сейчас у меня 2 сети на все территории на Zyxel и на континентах
Александр
83 точки с хреновой тучей железа... работа с 9 до 18 - это не про нас ))))
Sergey
83 точки с хреновой тучей железа... работа с 9 до 18 - это не про нас ))))
я бы просто уволился и все, работы в ИТ полно же
Александр
я ж 3 раза написал... через подведы, у которых нет такого жетского ограничения
Александр
я бы просто уволился и все, работы в ИТ полно же
за то полная удаленка без привязки к месту нахождения
Александр
3-й месяц на нашем юге с семьей ))) арендовал квартиру и норм
Александр
инженеры на местах есть
Chevron
да понятно что варианты-то есть, вопрос в том что реализовывать что-то подобное в госах просто никому нет интереса, все сидят спокойно получают з/п, закупают одобренное оборудование и все у них хорошо
Есть интерес. Люди тоже не хотят быть на привязи у своих местных тупых ЕдРиснёвых начальников. С удалёнки комп надо включать и прочие "прелести" работы в офисе. А тут женщины просто припёрли "по дружески" в тёмном месте и попросили нае..., в смысле кинуть своих начальников, что б с дачи работать, когда начальство на Ривьере с любовницами отдыхает. Ну а с фиговыми каналами, вариант надёжности и живучести 24/7, это только недорогое облако в Нидерландах или Франции где-нить 🤓 Пришлось сначала базы выносить на VDS'ку, а затем маскировать IP в Нидерландах линём в VirtualBox'е в самом офисе. Ну а реальные подключения для работы в 1С с личных ноутов, это с Руборда дистрибутивы 1С. А для обработки, на этом же VDS запущена 1С с минимально необходимой лицензией. Собсно, вот так никто и ничего не обнаруживает уже не первый год 🤷‍♂️
Александр
ну и норм )
Sergey
Есть интерес. Люди тоже не хотят быть на привязи у своих местных тупых ЕдРиснёвых начальников. С удалёнки комп надо включать и прочие "прелести" работы в офисе. А тут женщины просто припёрли "по дружески" в тёмном месте и попросили нае..., в смысле кинуть своих начальников, что б с дачи работать, когда начальство на Ривьере с любовницами отдыхает. Ну а с фиговыми каналами, вариант надёжности и живучести 24/7, это только недорогое облако в Нидерландах или Франции где-нить 🤓 Пришлось сначала базы выносить на VDS'ку, а затем маскировать IP в Нидерландах линём в VirtualBox'е в самом офисе. Ну а реальные подключения для работы в 1С с личных ноутов, это с Руборда дистрибутивы 1С. А для обработки, на этом же VDS запущена 1С с минимально необходимой лицензией. Собсно, вот так никто и ничего не обнаруживает уже не первый год 🤷‍♂️
если это всплывет, то присядите вы, лучше найти другую работу чем делать такие схемы
Chevron
83 точки с хреновой тучей железа... работа с 9 до 18 - это не про нас ))))
Сколько ? 83 железяки на 1 человека ? Да меньше чем за 3-4 штуки баксов, в таком режиме и работать не стоит 🤦‍♂️
Sergey
Сколько ? 83 железяки на 1 человека ? Да меньше чем за 3-4 штуки баксов, в таком режиме и работать не стоит 🤦‍♂️
я работал в ISP, у меня были тысячи на человека, надо было миллионы долларов просить тогда 🙂
Александр
)))))
Chevron
если это всплывет, то присядите вы, лучше найти другую работу чем делать такие схемы
Нет у них профи на "деревенском" уровне. 🤷‍♂️ И не будет никогда 😎 Уважающий себя человек, на преступников работать не будет 🤦‍♂️
Chevron
я работал в ISP, у меня были тысячи на человека, надо было миллионы долларов просить тогда 🙂
24/7 в доступе быть ? А отдыхать когда ? Нужно не менее 3-5 человек на такие объёмы
Александр
да ну сеть в 99% времени нормально работает...
Александр
ууууу
Александр
понеслась )
Sergey
24/7 в доступе быть ? А отдыхать когда ? Нужно не менее 3-5 человек на такие объёмы
я к тому что их же не надо настраивать постоянно и траблшутить. а обновление и массовая настройка даже у банков сейчас автоматизирована
Chevron
Хренасе расценки. Это Москва?
Это 24 часа в сутки и спать в полглаза 🤷‍♂️
Александр
авралы случаются, и сутки и двое можно пахать, но большая часть времени в штатном режжиме - в танках ))))
Sergey
а недоступны железки у ISP почти всегда из-за электричества или обрывов кабеля, с этим тоже особо ничего делать не надо, админы как правило в этом никак не участвуют
Chevron
чушь
Тут в "деревне" на 4-х 50-70 единиц железяк различного типа спать не успеваешь, а тут 83 железки на одного 🤦‍♂️
Sergey
Тут в "деревне" на 4-х 50-70 единиц железяк различного типа спать не успеваешь, а тут 83 железки на одного 🤦‍♂️
что вы делаете постоянно с ними? снимаете дампы 24/7? что у вас там происходит такого в сети?
Александр
неее, мы не понимаем друг друга железки в одной точке = zyxel USG 100 + криптошлюз континент + детектор атак континент + сервер
Chevron
что вы делаете постоянно с ними? снимаете дампы 24/7? что у вас там происходит такого в сети?
С 1С только ежедневного геммора на каждой второй машине, а уж про остальные "железки" и говорить нечего. Большинство старья требуют повышенного внимания.
Александр
так что в 82 точках такой коплект, и в центре ЦОД с кучей серверов )
Yura
кто-то относительно недавно посчитал, что если сертифицированные ФСТЭК устройства обслуживать должным образом, то время одного инженера закончится на 21 девайсе
Sergey
С 1С только ежедневного геммора на каждой второй машине, а уж про остальные "железки" и говорить нечего. Большинство старья требуют повышенного внимания.
а… т.е. вы обслуживанием рабочих мест пользователей занимаетесь? ну так то и одна бухгалетрка может занять 24/7 времени админа