Как стать автором
Обновить
2
0
Кирилл Бычков @kbool

Пользователь

Отправить сообщение

Хорошо бы и вам подтянуть правила языка.

Когда много кавычек, то пост тоже можно обернуть в них. Не нужно их так много.
Вы в своем блоге дали возможность прорекламироваться mail.ru)

Но честности ради, у нас идет сейчас большая работа по созданию единой CMDB которая учитывает и сетевое оборудование, и провайдеров и создает связи между ними, но это отдельная совсем тема.

Если не секрет, какое решение для CMDB используете?
Перловый скрипт на коленке, который прикручен к lightsquid. Надо посмотреть, что скрывается за IP — нажимаем. Т.е. в lightsquid-овских отчетах фигурирует IP адрес.
Мы не принадлежность IP к сети смотрим, а тянем (по запросу) сертификат и смотрим его CN и Altnames. Все-таки эта информация точнее.
sslproxy_flags DONT_VERIFY_PEER

Вы не подвергаете своих пользователей опасности передать данные на левый ресурс?
Почему ikev1, а не ikev2?
Пойду умру.
А когда грядущий апдейт? Очень надо. Спасибо!
А что за новый ФЗ?
Штука хорошая, но не рисует графики утилизации интерфейсов у стареньких catalyst 2950. А так, более новые коммутаторы, маршрутизаторы, как Cisco так и Juniper, наглядно показывает. Спасибо авторам.
Пробовал на 1.1.1. Попробую на 1.1.2. Спасибо за работу.
Я хотел для нового проекта вместо привычной vyatta поставить vyos, но не завелся ipsec на vti между vyos и cisco рутером. Все SA были up, но трафик между сетями уходил в никуда. Т.к. траблшутить не было времени, поставил vyatta и накатил конфиг от vyos и все заработало.
Но я верю, что следующая попытка будет успешней. Вот , кому интересно, Даниил Батурин пишет о кончине vyatta.
Несмотря на столь интенсивную DDoS-атаку, облачные сервисы Cloud4Y были доступны внешним клиентам.

Зачем вы врёте вводите в заблуждение людей? Лежало все и долго.
авторизация из RADIUS и AD

Этот функционал пока не доступен.
Но стрёмно это, NBAR много процессорных ресурсов жрет, а на многих аппаратных платформах его вообще нет.
Можно на уровне портов работать.

NBAR2 поговаривают меньше ресурсов потребляет) Да и на аппаратных платформах не нужен «такой» QoS. Там раскраска по DSCP.
Есть еще спецификация DMARC, основанная на SPF и DKIM. Вот тут по-русски.

Информация

В рейтинге
Не участвует
Откуда
Москва, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность