Size: a a a

2020 December 15

IK

Ivan Krjukov in linkmeup_chat
У нас есть упоротые, которым впн не удобно. Предлагал им такое, поначалу даже согласились
источник

A

Andrey in linkmeup_chat
Может на компах по две ОС?
источник

N

Nursultan in linkmeup_chat
Andrey
Может на компах по две ОС?
Неее
источник

A

Andrey in linkmeup_chat
Nursultan
Неее
Ну тогда это "театр безопасности" и плацебо защищённости
источник

N

Nursultan in linkmeup_chat
Дмитрий
Видимо архитектор предполагал, что должно быть два отдельных компьютера, но что-то пошло не так
да, такое в основном на местных акиматах встречается, а в республиканских комитетах там по 2 ПК
источник

Д

Дмитрий in linkmeup_chat
Nursultan
да, такое в основном на местных акиматах встречается, а в республиканских комитетах там по 2 ПК
Ну вот. Ответственный за сеть с ВПН должен наказать исполнителей за нарушения. А проверяющие органы выяснить куда ушли деньги на закупки второго комплекта ПК
источник

NK

ID:0 in linkmeup_chat
Праздники скоро, а они всё RFC свои пишут и пишут.
Так что, если скучно, идите высказывать своё ценное мнение про "IPv6 Addressing Considerations".
https://www.ietf.org/archive/id/draft-gont-v6ops-ipv6-addressing-considerations-00.txt
источник

N

Nikolay in linkmeup_chat
Илья Z
Кто нибудь знает, даталайн растягивает виланы между цодами или у них все л3
источник

A

Anton Klochkov in linkmeup_chat
Илья Z
Кто нибудь знает, даталайн растягивает виланы между цодами или у них все л3
От кейса (физика-физика, физика\облако, облако\облако, КПД\интернет) зависит и оборудования. Всё может быть)
источник

A

Anton Klochkov in linkmeup_chat
Как и клиент в праве делать в своём привате всё что хочет
источник

ИZ

Илья Z in linkmeup_chat
То есть можно сделать одну подсеть в облаке растянутой на два йода и сделать машинам выход в инет
источник

A

Anton Klochkov in linkmeup_chat
Илья Z
То есть можно сделать одну подсеть в облаке растянутой на два йода и сделать машинам выход в инет
Да, технологии разные при этом можно юзать, зависит от кейса и как пойдет трафик DCI или MPLS бэкбон, это xconnext\vlan, vxlan всё что угодно
источник

ИZ

Илья Z in linkmeup_chat
Ясно
источник

SK

Sergey Kuchuk in linkmeup_chat
Nursultan
Приветствую, коллеги. В Казахстане в государственных органах используются две локальные сети, одна для интернета и вторая для VPN канала для внутренних гос.сервисов. То есть до каждого пользователя протянуты 2 кабеля UTP (где то c разных физических коммутаторов и где то с одного коммутатора разделенная по VLAN), и пользователь физически патчкорды переключает с одной сети на другую при необходимости, но ПК один. Есть ли в смысл в таком подходе для безопасности? Я понимаю если и ПК были бы разные для каждой сети, то есть полностью изолированные
нету
источник

SK

Sergey Kuchuk in linkmeup_chat
Илья Z
Кто нибудь знает, даталайн растягивает виланы между цодами или у них все л3
EVPN\VXLAN
источник

SK

Sergey Kuchuk in linkmeup_chat
я не из DL
источник

SK

Sergey Kuchuk in linkmeup_chat
никто не растягивает виланы
источник

ИZ

Илья Z in linkmeup_chat
Sergey Kuchuk
никто не растягивает виланы
источник

SK

Sergey Kuchuk in linkmeup_chat
вернее так, растягивают виланы до определенного момента. потом идут зашивают жопу и делают как положено)
источник

SK

Sergey Kuchuk in linkmeup_chat
Nursultan
Приветствую, коллеги. В Казахстане в государственных органах используются две локальные сети, одна для интернета и вторая для VPN канала для внутренних гос.сервисов. То есть до каждого пользователя протянуты 2 кабеля UTP (где то c разных физических коммутаторов и где то с одного коммутатора разделенная по VLAN), и пользователь физически патчкорды переключает с одной сети на другую при необходимости, но ПК один. Есть ли в смысл в таком подходе для безопасности? Я понимаю если и ПК были бы разные для каждой сети, то есть полностью изолированные
у нас кстати был мега фул гипер секьюр кейс в госухе. под это дело купили компы в которых внутри два компа. основное предназначение данного решения - попил бабла
источник