Size: a a a

2018 August 08

VR

Vasiliy Romaneev in monhouse.tech
Как обеспечить надёжный VPN чтоль ?
ну мониторьте его.
Можно еще отказоустойчивость навернуть.
что надо-то ?
источник

U

UserHost in monhouse.tech
Vasiliy Romaneev
Как обеспечить надёжный VPN чтоль ?
ну мониторьте его.
Можно еще отказоустойчивость навернуть.
что надо-то ?
Нет. Как грамотно прятать системы мониторинга за Vpn?
источник

VR

Vasiliy Romaneev in monhouse.tech
У вас push или poll опросы ?
источник

VR

Vasiliy Romaneev in monhouse.tech
если вы сами со своих систем мониторинга опрашиваете внешние узлы - то пофиг на всё.
главное, чтобы мониторинг имел доступ до опрашиваемых систем
ну и операторы до мониторинга
источник

VR

Vasiliy Romaneev in monhouse.tech
если у вас узлы засылают данные в мониторинг - то нужно обратное - чтобы узлы имели доступ до мониторинга.
ну и операторы.
источник

VR

Vasiliy Romaneev in monhouse.tech
Короче, VPN - это просто еще один провайдер в вашей инфраструктуре.
Как вы сейчас решаете проблему отказа провайдера ?
источник

IA

Ilya Ableev in monhouse.tech
UserHost
Нет. Как грамотно прятать системы мониторинга за Vpn?
А как грамотно прятать любую другую систему?
Берёшь и прячешь.
источник

U

UserHost in monhouse.tech
Openstack nodes клиентов мониторятся, на них крутятся виртуальные машинки. Раньше мониторинг был доступ извне, сейчас загоняем в туннели, поскольку решили "сверху" блокировать все что можно, сами разбирайтесь)л
источник

VR

Vasiliy Romaneev in monhouse.tech
Ilya Ableev
А как грамотно прятать любую другую систему?
Берёшь и прячешь.
iptables -I -j DROP =-=
источник

VR

Vasiliy Romaneev in monhouse.tech
Эт вы нам разбираться предлагаете ?))))
ну заверните в тоннели и мониторьте, в чём вопрос-то ?
источник

IA

Ilya Ableev in monhouse.tech
Впечатление такое, что вопрос ради того, чтобы вопрос задать.
источник

VR

Vasiliy Romaneev in monhouse.tech
схему рисуйте - что куда должно ходить, а куда не должно.
файрволы и это фсё
источник

U

UserHost in monhouse.tech
Vasiliy Romaneev
Короче, VPN - это просто еще один провайдер в вашей инфраструктуре.
Как вы сейчас решаете проблему отказа провайдера ?
Хе, как раз задал вопрос нашим сетевикам, пока есть Floating IP и vrrp
источник

IA

Ilya Ableev in monhouse.tech
Мы тут решили веб сервер развернуть. Какие есть Best practices?
источник

VR

Vasiliy Romaneev in monhouse.tech
причём тут vrrp ?
источник

VR

Vasiliy Romaneev in monhouse.tech
так мониторинг нужен, сетевик или безопасник ?)
определитесь уже)

Моё предложение - 4 вакансии + архитектор.
источник

U

UserHost in monhouse.tech
Ребята, мне конкретное решение не нужно. Спосил про best practices,  а там уже под свои нужды адаптирую
источник

VR

Vasiliy Romaneev in monhouse.tech
дык что ты хочешь-то напиши уже.
Чем ipsec + iptables не устроил ?
источник

VR

Vasiliy Romaneev in monhouse.tech
тем, что iptables - депрекейтед ?)
источник

U

UserHost in monhouse.tech
Vasiliy Romaneev
так мониторинг нужен, сетевик или безопасник ?)
определитесь уже)

Моё предложение - 4 вакансии + архитектор.
Мониторинг нужен, а согласовываем со всеми звеньями, безопасники, сетевики, эксплуатация, разработчики)
источник