Size: a a a

2020 November 17

E

EИ0Ʇ in Continent
Grigoriy
слабо накинул, Илья ни разу не грозился, что он знаток я ЯП и алгоритмах
этож Саша
источник

PK

Pavel Korostelev in Continent
Вот побьют Сашу, а скажут что виноват я )
источник

A

Alex One in Continent
Marker
Коллеги, перестал видеться кш в цус, при этом все старые туннели сохранились, новые же не поднимаются, предположительно произошло после того, как цус потерял интернет, что можно сделать в таком случае, чтобы не ехать физически к кш и не подгружать ему новые ключи?
Боюсь что путь только один- лыжи
источник

DG

Dmitry Goryunov in Continent
Pavel Korostelev
Вот побьют Сашу, а скажут что виноват я )
всегда виноваты все кто связан с маркетингом
источник

DG

Dmitry Goryunov in Continent
Вы - лицо Компании.
источник

M

Marker in Continent
Окей, лыжи так лыжи, а теперь вопрос следующего характера, сохраняя комплект ключей, мы ведь получаем ключи для связи ЦУС и КШ?
источник

M

Marker in Continent
То есть после этого сменятся связи на этом кш или что-то подобное, то нам не придётся новый комплект выгружать?
источник

M

Marker in Continent
до проливки ключей на точке, имеется ввиду
источник

A

Alexander in Continent
Господа, здравствуйте. Может подскажете, как заколхозить блокировки по айпишнику всяких негодяев из региональных подразделений? Схему накидал, на ней клиенты из региональных подразделений пользуются доступом на сервера региона и федеральные сервера (несколько информационных систем).
Есть куча статистики и вайтлисты/блэклисты айпишников которых нужно забанить. Как понимаю с помощью континентов хрен это получится. Что можно сделать?
источник

A

Alexander in Continent
источник

A

Alexander in Continent
Нормального файвола закупленного нет к сожалению, чтобы воткнуть между криптосетями регионального управления и федерального. Но есть сервера свободные, можно что-нибудь на iptables каком-нибудь замутить
источник

ПВ

Посторонним В... in Continent
Мягкий  режим включен?
источник

A

Alex One in Continent
Ну на континенте фильтровать устанешь
источник

A

Alexander in Continent
Alex One
Ну на континенте фильтровать устанешь
Ну вот и я про это же, нужно что-то другое
источник

A

Alexander in Continent
Посторонним В
Мягкий  режим включен?
Да, но так нельзя же...)
источник

A

Alex One in Continent
Вообще правильнее всего ставить нгфв
И так или иначе сеять трафик ещё в самом филиале, превентивные меры типа nac
источник

ПВ

Посторонним В... in Continent
Alexander
Да, но так нельзя же...)
Создать сетевые объекты
Создать правила разрещающие
Применить правила
Выключить мягкий режим.
Потом смотреть что не работает и доразрешать
источник

A

Alexander in Continent
Посторонним В
Создать сетевые объекты
Создать правила разрещающие
Применить правила
Выключить мягкий режим.
Потом смотреть что не работает и доразрешать
Каждый айпишник который нужно заблочить это сетевой объект? Да ну с ума можно сойти же, и кш треснет от такого количества правил
источник

A

Alex One in Continent
Посторонним В
Создать сетевые объекты
Создать правила разрещающие
Применить правила
Выключить мягкий режим.
Потом смотреть что не работает и доразрешать
Тут получится другая ситуация
Негодяи уже в защищаемых сетях
источник

ПВ

Посторонним В... in Continent
Alexander
Каждый айпишник который нужно заблочить это сетевой объект? Да ну с ума можно сойти же, и кш треснет от такого количества правил
Наоборот
источник