Size: a a a

2020 July 01

IV

Igor Vivcharik in Continent
Renorquortek
Что-то не очень понятно... У вас с левого криптошлюза в маршрутизатор туннель должен строиться или там еще что-то стоит каналообразующее?  Компьютеры подключаются непосредственно к КШ или там есть коммутаторы? SFP в правом Континенте точно из списка поддерживаемых?
Да L3VPN. Если честно, не могу ответить на ваши вопросы, так как сам ещё не всё понимаю.
источник

PK

Pavel Korostelev in Continent
Сертификат ФСБ на TLS. Now it’s official.
источник

PK

Pavel Korostelev in Continent
Континент TLS 2 сертифицирован!

Случилось событие, которого ждали очень многие.

Мы сертифицировали Континент TLS сервер версии 2. Причем не только по требованиям ФСБ, но и ФСТЭК.

Сертификат ФСБ России № СФ/114-3862 – сертификация по классу КС2.
Сертификат ФСТЭК России № 4259 – сертификация по НДВ.

Сертификация ФСТЭК нужна там, где СКЗИ необходимо выполнять требования по защите ИСПДн, ГИС и значимых объектов КИИ.

Фишки второй версии Континент TLS:
Поддержка ГОСТ Р 34.10-2012
Возможность мониторинга по протоколу SNMP
Реализация технологии единого входа на портал (Single Sign-On)
Переработанный пользовательский интерфейс

Обновили аппаратные платформы, повысили их производительность.

Подробности: https://www.securitycode.ru/company/news/novaya-versiya-kontinent-tls-sertifitsirovana-fstek-rossii-i-fsb-rossii/
источник

ZA

Z Artyom in Continent
Коллеги, добрый день.
Хотел бы обратиться за рекомендацией. Реализованы ли какие-то протоколы резервирования шлюза на МСЭ «Континент» (подобное VRRP, HSRR e.t.c.)? Почитал чат, ответ как я понял скорее нет. Возможно посоветуете в каком направлении фокусироваться. Прорабатываем задачу по добавлению второго кластера в сетевую инфраструктуру, кластер будет размещён в резервном ЦОД. Между основным и резервным ЦОД есть возможность транзита L2/L3. Над континентами размещены 2xBGP Border маршрутизатора от кошек с full view таблицами. Буду признателен за советы.
источник

A

Alex One in Continent
Z Artyom
Коллеги, добрый день.
Хотел бы обратиться за рекомендацией. Реализованы ли какие-то протоколы резервирования шлюза на МСЭ «Континент» (подобное VRRP, HSRR e.t.c.)? Почитал чат, ответ как я понял скорее нет. Возможно посоветуете в каком направлении фокусироваться. Прорабатываем задачу по добавлению второго кластера в сетевую инфраструктуру, кластер будет размещён в резервном ЦОД. Между основным и резервным ЦОД есть возможность транзита L2/L3. Над континентами размещены 2xBGP Border маршрутизатора от кошек с full view таблицами. Буду признателен за советы.
Делать геоцод это выстрел в ногу)
источник

A

Alex One in Continent
Растянутый
источник

ZA

Z Artyom in Continent
Alex One
Делать геоцод это выстрел в ногу)
Да, понимаю. Смотрим в сторону L3.
источник

A

Alex One in Continent
Z Artyom
Да, понимаю. Смотрим в сторону L3.
А какую задачу хотите решить на континенте?
источник

A

Alex One in Continent
И почему на нем
источник

ZA

Z Artyom in Continent
Alex One
А какую задачу хотите решить на континенте?
Через него опубликована куча сервисов.
источник

ZA

Z Artyom in Continent
Alex One
И почему на нем
Политика ИБ.
источник

A

Alex One in Continent
Z Artyom
Через него опубликована куча сервисов.
Ключевой вопрос зачем вам публиковать приложения через крипто шлюз
Если вам нужен межсетевой экран ФСТЭК то есть много адекватного оборудования с адекватным мэ
источник

ZA

Z Artyom in Continent
Alex One
Ключевой вопрос зачем вам публиковать приложения через крипто шлюз
Если вам нужен межсетевой экран ФСТЭК то есть много адекватного оборудования с адекватным мэ
Всё по классике. Их поставили где только возможно. Параллельно с ними есть другие вендора, но ключевые сервисы терминируются на них.
источник

ZA

Z Artyom in Continent
У меня вопрос ) А он "нормально" умеет OSPF?
источник

ZA

Z Artyom in Continent
Z Artyom
Коллеги, добрый день.
Подскажите, пожалуйста, недавно столкнулись со следующим моментом: среди недели, в начале рабочего дня резко выросли задержки при передаче трафика сетевых сервисов, которые расположены за МСЭ «Континент» v3.9.
Проблему сразу эскалировали подрядчику, но решение было топорное – ребут нод кластера.
Ранее в этом чате коллеги писали, что проблема может быть связана с пакетным фильтром или с высоким количеством живущих TCP сессий.
Возможно, у вас будут какие-то соображения на этот счёт, идеи как лечить без ребута?
Все костыли делаются для этого...
источник

A

Alex One in Continent
Z Artyom
У меня вопрос ) А он "нормально" умеет OSPF?
Quagga внутри
источник

PK

Pavel Korostelev in Continent
Z Artyom
Все костыли делаются для этого...
Заявка в тп была?
источник

ZA

Z Artyom in Continent
Alex One
Quagga внутри
Спасибо. Понятно в какую сторону смотреть.
источник

A

Alex One in Continent
Z Artyom
Всё по классике. Их поставили где только возможно. Параллельно с ними есть другие вендора, но ключевые сервисы терминируются на них.
Ну что сказать, больно вам
источник

A

Alex One in Continent
Z Artyom
Спасибо. Понятно в какую сторону смотреть.
если есть проблемы у квагги то они тут
источник