Size: a a a

2021 September 16

SK

Sergey K in linkmeup_chat
сделать вид что нет бгп, статика, но в нетфлоу видно же будет
источник

SK

Sergey K in linkmeup_chat
да и по парной анкете и маршрутам пиров видно будет
источник

SK

Sergey K in linkmeup_chat
странно, нам по несоклько раз на дню звонили при бгп и ндси, спрашивали как там дела..
источник

A

Andrey in linkmeup_chat
prajwol kumar nakarmi
этого?
источник

AS

Alexander Shelpyakov in linkmeup_chat
Аналогично. Заполнили чего надо в базах и все..
источник
2021 September 17

NK

ID:0 in linkmeup_chat
Если уж придерживаешься deny any any, то будь готов страдать. А потом автоматизируй это страдание, чтобы ещё и роботы страдали.

https://habr.com/ru/post/571650/
источник

A

Anton Klochkov in linkmeup_chat
Был у меня коллега с синдромом вахтера, согласовывал как раз не сетками по доступу к шарам, БД, etc, а млять по связке Ip to Ip ну идиот же.
— А если IP сменится? Ну пропишу новый, рука лицо
источник

A

Anton Klochkov in linkmeup_chat
"Какая ещё привязка к AD и юзеру, о чем вы, в своём уме?"
источник

I

Iddqd in linkmeup_chat
- Вы бгп ностраиваите?
- нет, только формы заполняем
- красивое 😂
источник

A

Andrey in linkmeup_chat
-только дефолт принимаем
-красивое
😁😁
источник

AM

Andrey Mikheev in linkmeup_chat
+
источник

DT

Denis Tokarev in linkmeup_chat
бывает. Да еще и НСДИ так и не пускает для трансфера зон :)
источник

AS

Aleksey Shirokikh in linkmeup_chat
Привязка по тегам как в кубере ? Нее
источник

A

Anton Klochkov in linkmeup_chat
- балансировку настраиваете?
- нет, только специфики отдаём
-красивое
источник

AU

Aleksey Uchakin in linkmeup_chat
Сильно зависит от.
Например, для PCI-DSS compliance часто нужен именно 5-tuple (внутри сети, да). А что там проще - это ты будешь аудиторам рассказывать.

Ну и понятно, что нужно разделять server-to-server, где как раз всё статично, и user-to-server, где уже можно и к ad привязаться, или в впн завернуть особо чувствительный трафик (всё ещё внутри сети, да),

Ну а в облаках вообще третья ситуация - там ip виртуалки не значит вообще ничего, там security groups на инстанс / группу / под / тэг и т.д.
А дальше оно само
источник

ND

Nick Dvas in linkmeup_chat
Если ты автоматизируешь дичь, то ты получаешь дичь, которая делается чуть быстрее
источник

ИZ

Илья Z in linkmeup_chat
Лол
источник

BL

Boris Lytochkin in linkmeup_chat
о, я смотрю пятничное утро началось с обсуждения конфигурации фаерволов!
источник

EY

Evgeney Yashnikov in linkmeup_chat
а как по вашему должны согласовываться сетевые доступы?
источник

N

Nikolay in linkmeup_chat
источник