Size: a a a

2020 September 02

IU

Ivan Usergate in Continent
Pavel Korostelev
среда, как маленькая пятница )
да 5 вечера, народ устал уже
источник

AP

Andrei Potseluev in Continent
Ivan Usergate
у КБ есть корпоративный тик ток???
Да плевать на тик ток, у КБ есть корпоративный порнхаб?! 😁
источник

YK

Yura Kosinoff in Continent
в смысле подписка? :)
источник

PK

Pavel Korostelev in Continent
ох ну и фантазия у вас, вы по роликам скажите, что пилить?
источник

K

Kirill in Continent
Pavel Korostelev
ох ну и фантазия у вас, вы по роликам скажите, что пилить?
Кандалы, пили кандалы, Павел!
источник

PK

Pavel Korostelev in Continent
хорошо хоть не гири
источник

AP

Andrei Potseluev in Continent
Kirill
Кандалы, пили кандалы, Павел!
Да ему один фиг бежать некуда - Казахстан закрыт. 😏
источник

E

Evgeniy in Continent
Паша, а когда сертифицированный 3.9.1 будет?
источник

E

Evgeniy in Continent
источник

PK

Pavel Korostelev in Continent
До конца года
источник

E

Evgeniy in Continent
Pavel Korostelev
До конца года
Хитёр...)
источник

E

Evgeniy in Continent
Pavel Korostelev
Товарищи! Планируем пилить серию коротких роликов по Континентам. Ролики типа: Как восстановить из бэкапа? Как обновить до 3.9? как залить конфиг? Если у вас есть хотелки, пожалуйста, кидайте в личку.
Есть ещё вариант: как пробросить трафик для видеоконф связи через континент
источник

K

Kirill in Continent
Pavel Korostelev
До конца года
Год мы уточнять конечно не будем...
источник

K

Kirill in Continent
Как и орган сертификации ))
источник

E

Evgeniy in Continent
Положенный на сертификацию))
источник
2020 September 03

АЯ

Алексей Якимов... in Continent
Alexander Orlenko
Какая версия? 3.7 или 3.9?
Для доступа к внутреннему интерфейсу удаленного КШ нужно 2 правила фильтрации. Маршрута с ip пк и обычного правила фильтрации недостаточно. Нужно еще создать СО за внутренним интерфейсом удаленного КШ и поднять ПФ от СО с ip внутреннего адреса кш до внутреннего СО с ip ПК. провнализировал весь трафик и вырисовалась такая картина: При попытке пинга с удаленного КШ нужный мне ПК трафик соазу попадает в туннель и летит куда нужно, а при пинге с пк внутреннего адреса удаленного кш пакет до удаленного кш приходит и КШ ответ направляет не сразу в туннель, а пытается отправить на внутренний интерфейс и этот ответ дропается, так как нет соответствующего правила
источник

AO

Alexander Orlenko in Continent
Алексей Якимов
Для доступа к внутреннему интерфейсу удаленного КШ нужно 2 правила фильтрации. Маршрута с ip пк и обычного правила фильтрации недостаточно. Нужно еще создать СО за внутренним интерфейсом удаленного КШ и поднять ПФ от СО с ip внутреннего адреса кш до внутреннего СО с ip ПК. провнализировал весь трафик и вырисовалась такая картина: При попытке пинга с удаленного КШ нужный мне ПК трафик соазу попадает в туннель и летит куда нужно, а при пинге с пк внутреннего адреса удаленного кш пакет до удаленного кш приходит и КШ ответ направляет не сразу в туннель, а пытается отправить на внутренний интерфейс и этот ответ дропается, так как нет соответствующего правила
Несколько раз перечитал - запутался.
У тебя должно быть два маршрута. На внутренней и внешний интерфейс. И соответственно два правила фильтрации.
На кш у дефолтный маршрут куда сделан? Скорее всего через внешний интерфейс.
Локальные кш, лучше проверять внутренний адрес, удалённые кш внешний адрес.
источник

АЯ

Алексей Якимов... in Continent
Marker
При этом внутренние ресурсы свободно достукиваются, а кш входит в маску защищаемых объектов
Мне удалось достучаться до внутреннего интерфейса КШ
источник

AO

Alexander Orlenko in Continent
Алексей Якимов
Мне удалось достучаться до внутреннего интерфейса КШ
Отлично!
источник

АЯ

Алексей Якимов... in Continent
Alexander Orlenko
Отлично!
Дополнительные маршруты не нужны
источник