Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

emx (10-02-2022 23:12): Следующая часть - Флейм для сисадминов.  Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492

   

Cossack

Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Предыдущие ветки: здесь

По просьбам трудящихся.
©Только здесь можно:
 - пожаловаться на тупых юзверей и страшных начальников
 - обсудить последние слухи в мире ИТ
 - обсудить "админскую судьбу"
 - спросить в каком топике осуждать ту или иную проблему
 - смешать всё в "кучу"
 - да и вообще что угодно спросить, кроме того что указанно ниже
©Здесь не стоит:
 - обсуждать и искать варез
 - поднимать вопрос "Что лучше - Линукс или ОС/2", за этим вам лучше в холивар
   ..а старый запасной меч и прочее обмундирование для этого доброго дела было здесь
 - задавать серьезные вопросы, т.к. можно нарваться на несерьезный ответ (c) Freeman
А так же в этой теме под вопросом:
 - Спор на тему, хорошо ли тыкать пальцем на мануал, человеку, который его не читал отсюда и далее

Господа ньюбы!
Помните, что в эту тему люди приходят отдохнуть, поболтать и посмеяться.
Не надо постить сюда перлы типа "Я начинающий сисадмин, у меня ничего не работает."
Лучше пройдитесь поиском по форуму.


Отрывочные знания - часто хуже, чем просто их полное отсутствие (C)тарая народная мудрость.
...Но не могут их заменить на переправе. Чьё-то.

"Темки":
Философия системного администратора  |  Суждения об информационной безопасности..#..
Вопросы от contrafack
Мультимедия на б/п
Литература
FAQ
Сходки
// текущий бэкап шапки..

Всего записей: 15540 | Зарегистр. 26-02-2002 | Отправлено: 12:55 04-04-2016 | Исправлено: igor me v2, 00:44 12-05-2019
karavan



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
MAGNet
Термин "туннелирование" может применяться на разных уровнях, начиная со второго, даже websocket это тоже туннель.
А VPN это своего рода надстройка над туннелем.

Всего записей: 1962 | Зарегистр. 02-12-2011 | Отправлено: 23:46 15-02-2020
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

А ипсек в транспортном режиме это разве не ВПН?
 
Мне кажется что дискуссия о слове-"зонтичном бренде" смысла лишена.
Впн не протокол, а объединение самых разных технологий в нечто удобпонятное верхоглядам.
 
 

Всего записей: 17108 | Зарегистр. 14-10-2001 | Отправлено: 23:54 15-02-2020 | Исправлено: LevT, 23:56 15-02-2020
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

В ВПНах тоже есть data plane и management/control plane
 
Именно во втором - "кощеево яйцо" проприетарщины:
"без операционных затарат на админов настроим эндпойнты в количествах, только заплатите нам $$$"

Всего записей: 17108 | Зарегистр. 14-10-2001 | Отправлено: 12:37 16-02-2020
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Последние вопросы в этой теме меня пугают, зато сейчас, после вопросов, не удивительно появлению такой массы сливов персональных данных... если «админы» приходят спрашивать как настроить связь сеток без понимания основов IP сетей, то что удивляться выставленным голой жопой в Интернет всяких Elasticsearch/MongoDB да разных SQL??!
Для связи сеток даже VPN, в принципе, не нужен, надо уметь маршрутизацию сеток и статические «белые» адреса... хотя в большей части всё же трафик стоит в IPSEC оборачивать, но если это, например, видео с камеры (которая «ничего такого» не защищает), то и смысла в IPSEC нет и можно ставить примитивнейший и дешёвый роутер (который будет пакетики в пакетики запихивать и пересылвать на ваш удалённый адрес).
А GRE очень много провайдеров режут... некоторые по несознанке, некоторые потому что сами юзают для BGP сессий на своём барахле да связи с соседями.
 
А теперь собственно говоря совет:
если вам нужно общий документооборот — смотреть в сторону серверов для этого заточенных,
если нужно передать данные камер — маршрутизация,
если RDP+печатать — ipsec + маршрутизация,
если надо сокрытие каналов между офисами — сторонний VPS + sstp VPN на 443 порт к нему, где-то в крупном ДЦ (куда много подключений такого типа).
 
Ну и перед вопросом стоит всё же понимать как те или иные протоколы работают: тот же IPSec без udp/500 + udp/4500 открытых портов не запустится, поскольку не произойдёт обмена ключами, но это значит только то, что порты не должны быть доступны всему Интернету, стоит ограничить подключение к ним имеющимися IP адресами.

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 14:51 16-02-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Последние вопросы в этой теме меня пугают
Не бойся. Всё ещё гораздо хуже.Тем ценнее "белая кость". "Забесплатно" стало надоедать.


----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 12:50 17-02-2020
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MAGNet

Цитата:
зачем вам все эти трудности?

Что бы родные байтики к чужим людям/ботам не утекали?

Цитата:
как вы обмениваетесь ключами?

По разному.

Цитата:
вы уверены, что вас никто не перехватил?

Б-женька на Небе только во всём полностью уверен.

Цитата:
к чему вся эта паранойя?

Дверь дома запираешь, кредитки и фотки жены на паблик выкладываешь?

Цитата:
они путают уровень VPN и GRE  

Да кто их путает?
У меня вот множество VPN и они построены на разных протоколах.
 
LevT

Цитата:
А ипсек в транспортном режиме это разве не ВПН?

ВПН.
 
BigElectricCat

Цитата:
..тот же IPSec без udp/500 + udp/4500 открытых портов не запустится, поскольку не произойдёт обмена ключами...

udp/500 же достаточно, а udp/4500 это если комп за NAT?

Всего записей: 29054 | Зарегистр. 15-09-2001 | Отправлено: 15:52 17-02-2020
BigElectricCat

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
udp/4500 это если комп за NAT

Это для того, чтобы посмотреть есть ли NAT по дороге, он же не обязательно будет у вашего прова или у вас, но может быть где-то дальше по дороге пакета от одного к другому провайдеру, там ведь может что угодно быть... например отрезанный в отдельный маршрут мультикаст, прибитый костылями GRE, NAT, ещё какая-то мандула, типа зарезанного ESP или отрихтованный в единицу ttl, провайдеры любят извращаться, особенно с «неочевидной» маршрутизацией через жопу..

Всего записей: 1401 | Зарегистр. 20-12-2006 | Отправлено: 20:07 17-02-2020
clio77



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ползучие паки приложения на одном из серваков вынуждают переходить к новой ОСи - (Windows Server 2008) и апгрейду, как рекоменду по конфигу железа.
 
Итак, на борту HP ProLiant DL140 G3:
 
 DualCore Intel Xeon 5140, 2333 MHz (7 x 333)  - стоит ли еще один поставить? На барахолке они в наличии по цене колбасы.
 
Четыре модуля Samsung DDR2-667 (333 МГц) по 512Mb -  как замена планируется Samsung 4 ГБ DDR2 2Rx4 REG ECC RAM 800 МГц PC2-6400P 800 4G
 
Собстно вопрос: одного камня+ОЗУ хватит на хотелки WS 2008R2 ? Насиловать планируется как шлюз на базе Трафик Инспектора 50-70 учеток.

Всего записей: 2441 | Зарегистр. 27-10-2003 | Отправлено: 07:26 18-02-2020 | Исправлено: clio77, 07:29 18-02-2020
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio77
Цитата:
стоит ли еще один поставить? На барахолке они в наличии по цене колбасы.
Ставьте доступный аппаратный максимум.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 14:59 18-02-2020
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
вынуждают переходить  

Не надо, не ведитесь, всегда есть "другой выход"...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 17:25 18-02-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
clio77
"Колбасы" докупить религия не позволяет?
Шучу.
Для Инспектора это будет не сложно.
Но лучше аппарат, как и было сказано.
По чём у вас колбаса я не ведаю.
Вообще, в силу... хз чего - перешёл на бу. Оказалось, что работает точно так же))) Особенно кошки радуют.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 18:26 18-02-2020
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
Диски тоже Б/У?

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 13:26 19-02-2020
TheBarmaley



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
на б/у всё должно быть б/у, иначе это "плановый апгрейд"..  

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 16:36 19-02-2020
d0r0fey



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
да ещё каждую новую комплектующую надо бы "обмывать". А так - сплошная экономия!

Всего записей: 1364 | Зарегистр. 13-03-2009 | Отправлено: 17:14 19-02-2020
TheBarmaley



Запрет на пост
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
d0r0fey
Цитата:
каждую новую комплектующую надо бы "обмывать".
заметьте! не я это предложил! (с)  

----------
..the one of.. ··· ..sam-&-pol..

Всего записей: 17200 | Зарегистр. 07-06-2006 | Отправлено: 17:46 19-02-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff

Цитата:
Диски тоже Б/У?
Билли! Сдаётся мне, твой друг хочет обидеть нас
Не стреляйте в тапёра...
 
Добавлено:
Диски только новые.
Или говорим так, что "хотите терять данные?"
Пока согласных не было
А кошки сойдут и облезлые. Просто в Сан-Хосе их ваяют не плохо. Было бы плохо - не брал бы.
Ничего личного.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 21:44 19-02-2020
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paromshick
Тю! Я за новые диски.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 22:53 19-02-2020
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
reff
Странно. Разве я пишу иное???
Да уж.

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 23:00 19-02-2020
WildGoblin



Ru-Board Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А вот в железнячной теме по выбору дисков очень многие берут бэушные...
 
P.S. Я тоже за новьё, если что.

Всего записей: 29054 | Зарегистр. 15-09-2001 | Отправлено: 18:48 20-02-2020
reff



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
WildGoblin
Это личный выбор каждого. Можно же несколько копий данных хранить.

Всего записей: 6928 | Зарегистр. 04-09-2003 | Отправлено: 21:51 20-02-2020
   

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 307 308 309 310 311 312 313 314 315 316 317 318 319 320 321 322 323 324 325 326 327 328 329 330 331 332 333 334 335 336 337 338 339 340 341 342 343 344 345 346 347 348 349 350 351 352 353 354 355 356 357 358 359 360 361 362 363 364 365 366 367 368 369 370 371 372 373 374 375 376 377 378 379 380 381 382 383 384 385 386 387 388 389 390 391 392 393 394 395 396 397 398 399 400 401 402 403 404 405 406 407 408 409 410 411 412 413 414 415 416 417 418 419 420 421 422 423 424 425 426 427 428 429 430 431 432 433 434 435 436 437 438 439 440 441 442 443 444 445 446 447 448 449 450 451 452 453 454 455 456 457 458 459 460 461 462 463 464 465 466 467 468 469 470 471 472 473 474 475 476 477 478 479 480 481 482 483 484 485 486 487 488 489 490 491 492

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Флейм для сисадминов
emx (10-02-2022 23:12): Следующая часть - Флейм для сисадминов.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru