Size: a a a

2019 May 20

M

MK in freebsd_ru
источник

M

MK in freebsd_ru
Одно неосторожное движение язы... ой, т.е. руками - и ты в жопе
источник

AF

Andrey F in freebsd_ru
эпичненько, но кто не...
источник

M

MK in freebsd_ru
ну да... 😊
источник

DE

Dima Endo in freebsd_ru
Привет. Есть внутренняя сеть с скажем так "IANA Reserved" адресами ("серые"). Есть ли каке советы/софт, что бы обеспечить шифрованное  взаимодействие между машинами в этой внутрисети? На уровне приложений там реализовать шифрование не получится, к сожалению. Может что типа IPSec взаимодействия, только во внутрисети?
источник

AE

Andrey Elsukov in freebsd_ru
чем отличается использовать IPsec внутри и снаружи сети?
источник

AF

Andrey F in freebsd_ru
а в чём проблема то?
источник

AE

Andrey Elsukov in freebsd_ru
самому IPsec на это глубоко пофиг
источник

DE

Dima Endo in freebsd_ru
Предполагаю, удобством. Поднимал peer-to-peer, тут же эта машина Х взаиможействет с 40 соседними машинами. Как это наконфигурять и обслуживать пока не представляю
источник

AF

Andrey F in freebsd_ru
ну это не говоря о том что кроилово, в виде юзания чужих адресов, теперь уже рано, чем поздно может привести к попадалову
источник

DE

Dima Endo in freebsd_ru
40 виртуальных интерфейсов, 40 правил pf и тд
источник

AF

Andrey F in freebsd_ru
Dima Endo
Предполагаю, удобством. Поднимал peer-to-peer, тут же эта машина Х взаиможействет с 40 соседними машинами. Как это наконфигурять и обслуживать пока не представляю
ну так вопрос то ваш в чём?
источник

DE

Dima Endo in freebsd_ru
Грубо говоря - как вообще организовывается безопасность в внутрисетях, может в корпоративе кто работает то подскажет
источник

AF

Andrey F in freebsd_ru
вон какую нибудь новомодную как там тайгу, которая вам сделает L2
источник

AF

Andrey F in freebsd_ru
да как умеете, что ж тут секретного, вопрос, а нафига оно вам вообще во внутренней сети, конечно нынче параноить модно, но при недостатке знаний, оно скорее другим концом аукнется
источник

AF

Andrey F in freebsd_ru
чем плох https для начала
источник

DE

Dima Endo in freebsd_ru
да, паранойя очевидно есть, протоколы общения не только HTTP , там вообще хаос , в т.ч. самописные протоколы
источник

УП

Уасйа Пупкин in freebsd_ru
Есть всякие envoy, linkerd и т. п. Они ставятся на машину как прокси, все сервисы смотрят в них, а они подключаются по сети, куда нужно, по нужному протоколу
источник

VO

Vyacheslav Olkhovchenkov in freebsd_ru
а можно поставить свичи с шифрованием
источник

VO

Vyacheslav Olkhovchenkov in freebsd_ru
802.1AE encryption
источник