Size: a a a

2021 September 15

AU

Anton Ustyuzhanin in linkmeup_chat
источник

AU

Anton Ustyuzhanin in linkmeup_chat
From: Linus Torvalds <torvalds@linux-foundation.org>
To: Konstantin Komarov <almaz.alexandrovich@paragon-software.com>
не только в гитхабах неразбериха, но и в чьей-то адресной книге
источник

РГ

Руслан Г in linkmeup_chat
Часто используем по работе энидеск. Бесплатно. Прекрасто все работает, проблем не возникало
источник

J

Jevgeni in linkmeup_chat
Ситуэйшн - из двух (А и Б) локальных сетевых сегментов в направлении третьего (В) ходит много трафика, который нужно фильтровать. Сейчас этим занимается отдельно стоящая железка-файрволл, но судя по трендам он скоро перестанет справляться. Файрволл масштабируется плохо, поэтому вариант закидывания железом/деньгами отпадает.
В голове возникла очевидная мысль вынести функцию inter-vlan маршрутизации на условные бордер лифы и заставить конечные хосты в сегменте "В" фильтровать трафик локальным файрволлом.
Изоляцию между "А" и "Б" сегментами сделать запихнув каждый в свою собственную VRF и используя так называемый route-target constrained route distribution.
Вроде бы получается достаточно изящная схема, но может быть кто-то сможет накидать ещё вариантов? ACI не предлагать, ибо дорого, придётся менять железо и процессы/тулзы
источник

I

Iddqd in linkmeup_chat
Constraint между А и Б одним правилом в 2х ACL реализуется без всяких изящных vrf. Ну а дистрибутед фаервол на хостах впринципе да - решение. Endpoint security называется
источник

J

Jevgeni in linkmeup_chat
За мысль про ACL спасибо - может быть действительно будет проще их парочку на интерфейсы навесить, чем городить VRF и route leaking
источник

I

Iddqd in linkmeup_chat
источник

NK

ID:0 in linkmeup_chat
Через неделю, 23 сентября, планирую устроить вебинар в форме травли баек, про неочевидные особенно работы в международных компаниях. Когда, как в анекдоте, собрались русский, американец, индус, мексиканец и немец, а им вместе проект пилить.
Планируется обсудить:
- Что есть менталитет и почему важно уметь с ним работать.
- В чём подходы к работе западного мира отличаются от восточного.
- Как выстроить взаимопонимание и рабочий процесс с иностранными коллегами.
А так же прочие увлекательные штуки, про которые не задумываешься, пока не попадёшь в интернациональный офис.
Приходите, поболтаем.
https://pages.beamery.ru/veeamsoftware/page/rabota-v-mezhdunarodnoj-kompanii:-pro-mentalitet-i-anglijskij-2ctrkbmk4
источник

EY

Evgeney Yashnikov in linkmeup_chat
самый дешёвый масштабируемый вариант вариант - межсетевые экраны на конечных хостах.
если не все конечные хосты под вашим управлением то закладываете в бюджет замену межсетевого экрана на более масштабируемый(например check point maestro)
источник

AS

Alexey Suslov in linkmeup_chat
Это и был автор топика
источник

AU

Anton Ustyuzhanin in linkmeup_chat
What I’m saying is Konstantin Komarov != Almaz Alexandrovich 🤨
источник

A

Andrey in linkmeup_chat
Добрый день!
У кого есть опыт настройки и дебага BIRD (bird.network.cz)?
источник

I

Innokentiy in linkmeup_chat
источник

ДХ

Дмитрий Хлебин... in linkmeup_chat
Здравствуйте, может кто подсказать, направить есть два провайдера статических. Как мне их связать в один адрес? Для отказоустойчивости?
источник

p

pragus in linkmeup_chat
Нанять специалиста?
источник

ДХ

Дмитрий Хлебин... in linkmeup_chat
Можно но в моем городе нет таких.
источник

ДХ

Дмитрий Хлебин... in linkmeup_chat
По этому и спрашиваю, если есть возможность подсказать или направить кто может помочь.
источник

Р

Рост in linkmeup_chat
Вам лучше всего на компьютерном форуме создать тему с таким вопросом.
источник

ДХ

Дмитрий Хлебин... in linkmeup_chat
Можно но не думаю что там дадут дельный совет или найдется специалист который поможет это сделать.
источник

p

pragus in linkmeup_chat
За деньги люди и не такое сделают
источник