• Во сколько я могу оценивать свои навыки в денежном эквиваленте?

    Exploding
    @Exploding
    wtf?
    Возможно ты хочешь вернуться на фриланс и забирать себе все 50-120к за проект? Только подсознательно понимаешь, что такого не будет по ряду многих причин из-за которых ты с фриланса и ушел.
    Не может "мешать график" ходить на собеседования. Если нормально адекватно обсудить этот вопрос с руководством - я не думаю, что они не отпустят тебя на пару часов пару раз в неделю, ну или увидят, что их единственная опора и надежда мылит лыжи - всетаки поднимут ЗП))
    Ответ написан
    Комментировать
  • Во сколько я могу оценивать свои навыки в денежном эквиваленте?

    Stalker_RED
    @Stalker_RED
    Хочешь уйти - ходи на собеседование в другие конторы, кто ж тебе мешает?

    70к, это уже больше килобакса, и люди из "задрищенска" уже сейчас сморят на тебя с завистью.
    Насколько ты можешь двигать свой ценник вверх - зависит от твоего скилла и умения себя продать. Бывает, что и бездари получают намного больше, бывает что и крутые ребята получают меньше. Такие дела.

    который они продают по 50-120к
    Работу бекэндера, манагеров, аренду помещения и всякие налоги ты не забыл посчитать?
    Ответ написан
    4 комментария
  • Как лучше объединить филиалы?

    digital_punk
    @digital_punk Автор вопроса
    Всем Спасибо!
    Вот полный ответ для людей ищущих ответ на тот же вопрос, что и я.
    В текущей структуре у меня получилось топология по типу "звезда", в которой ядро - это Cisco 2811, а лучи - Mikrotik RB951. Да, лучше конечно же полносвязную топологию, но уж очень получится адово в плане администрирования - на каждом Микротике по 30 туннелей :). Если хочеться полносвязности, то лучше всего Cisco DMVPN (но дорого, хотя работает красиво и четко).
    1. Делаем GRE туннели.
    2. Настраиваем IPSec в ТРАНСПОРТНОМ режиме.
    3. После чего поднимаем OSPF, чтобы цыска обменивалась маршрутами с микротиками через туннели.

    В такой связке у меня заработало. Радости нет предела) Конечно настройки там еще далеки от идеала, но начало есть. Позже отпишусь когда все будет работать в продакшене.

    P.S.: сегодня запустил в продакшн. Все отлично и работает. Звук ходит между телефонами, в чем изначально и состояла задача. Работает GREoverIPSec в ТРАНСПОРТНОМ режиме. NAT-Traversal (то есть три точки находятся за NAT) тоже работает. Маршрутизация - через OSPF. Конечно единственный минус - это центральный роутер в ЦО, возможно в будущем как-то получится избавиться от слабого места. Всем спасибо!!!
    Ответ написан
    Комментировать
  • Зачем ipsec помещать в ipip?

    ifaustrue
    @ifaustrue
    Пишу интересное в теллеграмм канале @cooladmin
    Давай по-порядку. Зачем вообще юзать IPSec - для того, чтобы защитить трафик идущий по публичным (или не очень) сетям. Сделать возможность перехвата, расшифровки или компрометации трафика минимальной. Для этих целей подходят туннели типа OpenVPN и IPSec (всё остальное либо проприетарное, либо ломается на ура).
    Имхо, oVPN больше подходит для приземления клиентов, а IPSec для связи сетей.

    Дальше. IPSec способен работать в двух режимах, туннельном и транспортном.

    Тот что ты описал - туннельный - после появления первого пакета с данными, подходящими под условия политики - поднимается туннель и остаётся открытым пока идёт траф или таймаут его не убьёт. Туннельный режим хорош тем, что, действительно, настроил политики и всё работает как бы само.

    Транспортный режим - соединяет трафик идущий между двумя точками - между двумя устройствами - без построения туннеля. Т.е. просто (де)шифрование пакетов. И для построения туннель нужно будет использовать отдельно IPIP, или L2TP или любой другой протокол Point to Point.

    Нафига же нам может такой понадобиться? Например если у тебя соединяются не две отдельные сети, а несколько с каждой стороны (политик в этом случае нужно в X*Y). А может ты строишь множественную связность, когда нельзя однозначно сказать через какой Peer доступна та или иная сеть (например с ospf внутри). А может быть у тебя по туннелю гоняется не IP трафф (а телефония или мультикаст или FoIP или ATAIP). А может так же ты гоняешь l2 пакеты (например, сбриджевал два офиса и у них общая адресация - при небольшом расстоянии вполне себе решение). А ещё иногда нужно перестроить сеть без сброса всех активных туннелей (что в предыдущем случае невозможно). В целом использование транспорта IPSec - гораздо более удобнее.
    Ответ написан
    10 комментариев
  • Почему OSPF Hello не проходят через GRE/IPSec VPN туннель в одну сторону?

    Hatifnatt
    @Hatifnatt Автор вопроса
    Добрые люди подсказали правильную команду. Проблема решилась ручным указанием ttl для туннеля:
    ip link set dev vpntap1 type gretap ttl 30
    Или можно указать при создании туннеля
    auto vpntap1
    iface vpntap1 inet manual
            pre-up ip link add $IFACE type gretap local A.B.C.D  remote X.Y.Z.F  key 111.111.111.101 ttl 30
            post-up ip link set $IFACE mtu 1400 || true
            post-down ip link delete $IFACE


    Суть проблемы в ttl. GRE пакеты наследуют ttl инкапсулированного пакета, даже если это gretap туннель, т.е. L2 и инкапсулируются Ethernet фреймы, а не IP пакеты как в случае с обычным GRE. Далее ttl наследуется зашифрованными IPSec ESP пакетами. В результате в интернет уходит ESP пакет с ttl=1 и естественно он пропадает. На старом ядре 2.6.32-30-pve для gretap такого наследования ttl очевидно нет, поэтому все работало "из коробки".

    Я изначально пробовал сменить ttl у туннелья с помощью ip tunnel change vpntap3 ttl 10 но для gretap эта команда не работает, ошибка:
    get tunnel "vpntap3" failed: Operation not supported


    Встроенная в ip справка мне не очень помогла
    ip link help - нет ни слова про ttl, но оказывается если уточнить рамки помощи вот таким образом
    ip link help gretap, можно получить ценную информацию:
    # ip link help gretap
    Usage: ip link { add | set | change | replace | del } NAME
              type { gre | gretap } [ remote ADDR ] [ local ADDR ]
              [ [i|o]seq ] [ [i|o]key KEY ] [ [i|o]csum ]
              [ ttl TTL ] [ tos TOS ] [ [no]pmtudisc ] [ dev PHYS_DEV ]
              [ noencap ] [ encap { fou | gue | none } ]
              [ encap-sport PORT ] [ encap-dport PORT ]
              [ [no]encap-csum ] [ [no]encap-csum6 ] [ [no]encap-remcsum ]
    
    Where: NAME := STRING
           ADDR := { IP_ADDRESS | any }
           TOS  := { NUMBER | inherit }
           TTL  := { 1..255 | inherit }
           KEY  := { DOTTED_QUAD | NUMBER }

    В Debian 7 кстати последний вариант не работает, выводит ровно то же что просто ip link help.
    Ответ написан
    Комментировать
  • RSYNC. Как сделать двустороннюю сихронизацию Windows nas4free?

    morihaos
    @morihaos
    На 99% вопросов уже есть ответы в инетке...
    Привет,
    Syncthing, QtdSync, Dropbox, Owncloud, ЯндексДиск и им подобные - это программы для синхронизации файлов между разными устройствами. Грубо говоря, чтобы по почте их не пересылать. Кстати, Syncthing можно и на nas4free установить и сразу с 10-ти машин туда файлы синхронизировать.

    Но, синхронизация - это не бэкап, так как все ваши файлы как-бы связаны между собой. На одной из машин случайно удалите свой файл и клиенты синхронизации сразу же поудаляют этот файл со всех машин. Синхронизация - это просто транспорт в какое-то одно место, чисто для удобства. А потом надо эти файлы скопировать (вручную или скриптом по cron-у или скриптом по flags, тут каждый свое придумывает) в другую папку, к которой никакие внешние программы доступа не имеют. Вот после этого копирования у вас и будет завершена процедура резервного копирования.
    Ответ написан
    Комментировать
  • Есть ли хороший учебник описывающий работу Linux?

    effko32
    @effko32
    Внутреннее устройство Linux Брайн Уорд
    Ответ написан
    Комментировать
  • Выбор платформы виртуализации?

    athacker
    @athacker
    Кластер из двух серверов не получится. Нужно минимум три -- один из серверов будет общим хранилищем для двух остальных. Это независимо от платформы виртуализации.

    Что касается лицензий -- у VMware есть пакеты типа vSphere Essential, они стоят не так дорого, как если брать просто vSphere. Essential Plus покрывает три сервера и один vCenter, стоит около 250-300 тысяч рублей.

    Но один сервер под общим хранилищем -- этого мало, так как он становится единой точка отказа (сдохнет -- и полягут ВСЕ виртуалки). Поэтому самым правильным вариантом решения будет конвергентная инфраструктура -- когда сервера виртуализации также презентуют свои локальные диски в какой-то из вариантов software defined storage. Среди вариантов: Ceph (бесплатный, но капризен, и для поддержки нужны нефиговые такие скиллы), VMware vSAN (стоит нефигово) или ScaleIO (тоже стоит порядком, но до 12 Тб сырого места можно юзать совсем бесплатно. В варианте из трёх узлов в кластере ScaleIO 12 Тб сырого места -- это 4 Тб полезного места. При росте числа узлов оверхед будет снижаться. Например, 12 Тб сырого места на 5 серверах уже обеспечит 5 Тб полезного места).

    Так что всё зависит от бюджета. Тут всё как везде -- баланс между стоимостью и лёгкостью развёртывания/эксплуатации. Вложите больше денег -- получите решение, которое проще развернуть, проще эксплуатировать и есть саппорт. Вложите меньше -- надо будет юзать опенсорс, больше времени заложить на пилот, и зачастую самому разбираться с прибабахами, строча сообщения на форумах и гугля с космической скоростью :-)

    Ну и, собственно, игроков на рынке виртуализации не так уж чтобы до фига. Microsoft Hyper-V, VMware ESXi, KVM. Proxmox -- это не вполне система виртуализации, это оркестратор для управления виртуальной инфраструктурой. Непосредственно виртуализацией занимается всё равно KVM (или LXC, но это вам не нужно).
    Ответ написан
    1 комментарий
  • Как передавать данные на сервер без статического IP?

    kotomyava
    @kotomyava
    Системный администратор
    Поднять VPN, например, с помощью openvpn, и работать как будто у него есть IP. =)
    Ответ написан
  • Как добавить запись в DNS роутера?

    По описанию, ваша проблема не имеет отношения к DNS, т.к. она не в том, что имя не резолвится, а в том что где-то маршрута не хватает.
    И ответ: таки добавлять маршруты. Но делать это не обязательно руками, можно использовать OSPF, например.
    Ответ написан
    Комментировать
  • Получу ли я заметный прирост производительности в играх заменив процессор?

    Nekto_Habr
    @Nekto_Habr
    Чат дизайнеров: https://t.me/figma_life
    Я не геймер

    Значит процессор. И не жопиться! Лучше чутка подкопить на самый оптимальный вариант, чем зажать пару рублей и купить каку.
    Ответ написан
    5 комментариев
  • Какой провайдер может предложить подобную услугу?

    morihaos
    @morihaos
    На 99% вопросов уже есть ответы в инетке...
    Привет,
    Думаю, что практически у любого хостера VDS можно взять два VDS (KVM) и связать их по NFS.
    Ответ написан
    2 комментария
  • Как работают протоколы IPoE и PPPoE и PPPoA?

    fzfx
    @fzfx
    18,5 дм
    > к кадру в полезную нагрузку добавляется IP-заголовок, чтобы пакет мог удачно отправиться и вернуться
    нет, к IP-пакету добавляется в нагрузку ethernet-заголовок, чтобы пакет мог перемещаться в ethernet-сети.
    Ответ написан
    Комментировать
  • Как установить полноценный web сервер на nas4free?

    morihaos
    @morihaos
    На 99% вопросов уже есть ответы в инетке...
    Привет,
    Инструкцию "все в одном" не видел, но в разных можно найти ответы. Обычно делают так:
    1. Установка TheBrig (менеджер jails) в nas4free.
    2. После установки и запуска jails подключаемся к nas4free по ssh и после этого, в консоли, уже лезем в jails (jexec 1 csh).
    3. А дальше все, как во FreeBSD - разворачиваем и обновляем порты, идем в порт (cd /usr/ports/www/apache24/) и "make install clean". Ну и ставим все, что нужно - Apache, PHP, MySQl, PostgreSQL и так далее...
    Ответ написан
    1 комментарий
  • Как осуществить плавный переход на BGP?

    Mystray
    @Mystray
    NOC
    Что, в вашем представлении, "внешка"? И зачем на нее вешать что-то кроме адресов использующихся для БГП?
    Вы сами себе сеть. Заанонсили свою сеть провайдерам - и все, что и как вы внутри распределяете -- никому дела нет.
    Хотите - дробите на /30 и развешивайте на вланы, хотите - раздавайте по /32 через ppp.
    Или навешивайте целиком /24 на любой из свободных интерфейсов и подключайте к нему сервера/юзеров/чтоугодно.
    Ответ написан
    Комментировать
  • Соверменный дизайн сети, какой он?

    vvpoloskin
    @vvpoloskin Куратор тега Компьютерные сети
    Инженер связи
    Вы определитесь, сеть какого именно провайдера хотите строить? ШПД, сотового, магистрального, спутникового, ПМ, OTT...

    провайдерскую сеть без vlan

    Если речь про провайдера интернет и VPN, то только чистый MPLS, но так никто не делает, так как дорого. Да и то на стыках с другими операторами всегда будет влан. В других типах операторов можно вообще обойтись без вланов, но зачем отказываться от понятной всем связистам технологии и костылить?
    Ответ написан
    Комментировать
  • Вот это все должен знать сисадмин

    @Karadar
    Это в вакансии написано? ЗП 200к похоже..
    Ответ написан
    1 комментарий
  • Вот это все должен знать сисадмин

    oia
    @oia
    Тут и Windows Администратор
    Unix Админ
    Сетевой админ
    Админ баз данных
    инженер компьютерных систем

    по этому все в кучу кидать нельзя , если на одной работе это все просят знать ,это правда не означает что у них это все используют , просто HR не понимает тонкости работы в ИТ
    А если они это говорят всерьез послать их далеко надо ибо там тогда такая жоп..
    Ответ написан
    1 комментарий
  • Вот это все должен знать сисадмин

    fallen8rwtf
    @fallen8rwtf
    Вакансия: Требуется "сферический системный администратор в вакууме"
    Ответ написан
    1 комментарий