Size: a a a

2020 October 26

VG

Vladislav Grishenko in linkmeup_chat
Anton M
либо локально хранить базу кто куда доступ иметь должен, либо через промежуточный радиус, но тоже надо найти и допиливать фршиный радиус
а без впн всем сразу везде можно разве?
источник

BL

Boris Lytochkin in linkmeup_chat
Anton M
либо локально хранить базу кто куда доступ иметь должен, либо через промежуточный радиус, но тоже надо найти и допиливать фршиный радиус
именно про фаервол есть пример в плагине, кстати
источник

BL

Boris Lytochkin in linkmeup_chat
я не уверен, что внутри openvpn фаервол скейлится, но пробовать можно
источник

VG

Vladislav Grishenko in linkmeup_chat
аутентификация доступа к сети никак не подменяет авторизации доступа к сервисам внутри
источник

AM

Anton M in linkmeup_chat
Boris Lytochkin
именно про фаервол есть пример в плагине, кстати
я про сам механизм авторизации а не про то как её последствия реализовывать
источник

BL

Boris Lytochkin in linkmeup_chat
когда-то - 10 лет назад - правила доступа хранились в AD
источник

BL

Boris Lytochkin in linkmeup_chat
потом это перестало скейлиться %)
источник

AM

Anton M in linkmeup_chat
там не правила, там храняться аттрибуты пользователей, на основе которых строятся правила
источник

BL

Boris Lytochkin in linkmeup_chat
вопрос формулировок
источник

AM

Anton M in linkmeup_chat
т.е. щас инфу о пользователях хранят не в АД, а где тогда?
источник

BL

Boris Lytochkin in linkmeup_chat
в текстовом файлике. он скейлится :)
источник

BL

Boris Lytochkin in linkmeup_chat
шучу, конечно
источник

BL

Boris Lytochkin in linkmeup_chat
внутренняя система управления сетевыми доступами, про неё был рассказ на прошлом nexthop, кажется...
источник

AM

Anton M in linkmeup_chat
так  говорю
все эти решения подходят только яндексу, когда есть штат прогеров и можно своё наваять даже из нечего
источник

BL

Boris Lytochkin in linkmeup_chat
Boris Lytochkin
внутренняя система управления сетевыми доступами, про неё был рассказ на прошлом nexthop, кажется...
не, в позапрошлом году
https://yandex.ru/promo/events/generated/meetings/nexthop2018/index
"Файрвол в Яндексе — сами блокируем свои IP-адреса вот уже 10 лет"
Конференция по сетям Next Hop
6 июня в московском офисе Яндекса прошла первая конференция по сетям Next Hop.

Когда инфраструктура дорастает до нескольких крупных дата-центров и сотен тысяч серверов, сетевые инженеры сталкиваются с новыми проблемами: таблицы форвардинга на некоторых устройствах переполняются, обработка апдейтов и пересчёт топологии съедают всё больше ресурсов процессора, нагрузка оказывается распределена неравномерно и «гуляет» по сети, локальные сбои перерастают в каскадные, ручное управление конфигурациями чаще приводит к ошибкам, а зона поражения этих ошибок растёт.

На Next Hop эксперты из Яндекса и других компаний поделились опытом проектирования, настройки, эксплуатации и решения проблем огромных сетей. Они показали существующие приёмы и попробовали заглянуть в будущее индустрии.

Презентации докладов и видеозаписи опубликованы и доступны для скачивания и просмотра онлайн. Доклады будут интересны в первую очередь техническим специалистам, проектирующим и эксплуатирующим большие сети или разрабатывающим ПО для обработки…
источник

BL

Boris Lytochkin in linkmeup_chat
Anton M
так  говорю
все эти решения подходят только яндексу, когда есть штат прогеров и можно своё наваять даже из нечего
может тогда уж расскажешь о доступных альтернативах?
источник

p

pragus in linkmeup_chat
Boris Lytochkin
может тогда уж расскажешь о доступных альтернативах?
Cisco any connect ))
источник

AM

Anton M in linkmeup_chat
Boris Lytochkin
может тогда уж расскажешь о доступных альтернативах?
для ваших критериев (которых вроде было 6) наверное нет, но это ваши критерии
источник

BL

Boris Lytochkin in linkmeup_chat
pragus
Cisco any connect ))
были у нас 3000 vpn concentrator'ы
источник

AM

Anton M in linkmeup_chat
а так, если +/- отходить от критериев, то их дохрена
источник