Ответы пользователя по тегу Сетевое администрирование
  • Какой роутер (шлюз) купить?

    Insaned
    @Insaned
    Вы только что провели опрос читателей тостера на тему "какой ваш любимый производиетль роутеров"
    Это очеь полезно, но никак не приблизило вас к решению вашей проблемы. ДЛя того чтобы говорить предметно, надо подробнее раскрыть вот эту фразу:
    cisco 871. СО своей задачей уже не справляется.

    Как именно не справляется? Не хватает производительности? А на каких задачах? Или функционал какой-то нужен, котоорого нет? Если да то какой именно?
    Ответ написан
    6 комментариев
  • Как обнаружить вредоносное ПО в сети?

    Insaned
    @Insaned
    я в своё время решал эту задачу так: собрал производительный сервер с большим количеством сетевых интерфейсов (кажется их было восемь). На сервер вкорячил snort и настроил на него зеркалирование (RSPAN) практически всего трафика в сети. Естественно потери были огромными, но для решения нашей задачи это не важно. Если какая-то тварь в сети есть - её будет заметно. Дальше надо было долго и нудно тюнить/писать сигнатуры, но меня переключили на другой проект, а человек которму отдали снорт вместо меня - до ума его не довел. Но в целом я считаю, что это рабочая схема.
    Ответ написан
    Комментировать
  • Что лучше и выгоднее ставить для сайта в 10 млн уников?

    Insaned
    @Insaned
    Лучше бы вам "одмина" в проекте завести. Не обижайтесь, это не наезд, а именно совет. Судя по вопросу - вас много проблем ждет если вы такой проект без админа будете реализовывать.
    Ответ написан
    Комментировать
  • Как правильно составить резюме системному администратору, или что я написал не так?

    Insaned
    @Insaned
    1. я не согласен почти со всем сказанным выше. Такое впечталение, что люди никогда не набиравшие персонал, рассуждают о том как по их мнению думают люди которые принимают решение. Какой-то набор суеверий.
    2. Не видя всего резюме, а только его кусок - вообще ничего нельзя сказать. Любой руководитель и хорошпй эйчар за резюме прежде всего пытаются увидеть живого человека.
    Автор, покажите пожалуйста резюме целиком (можно в личку) - я прокомменитрую.
    Ответ написан
  • А не залочит нас всех когда-нибудь DigitalOcean?

    Insaned
    @Insaned
    Вас пугает что вас забанят по "политическим мотивам", но не волнует что хостинг просто так закроется сам по себе? Я в единственном числе держу только некритичные сервисы, всё что имеет хоть какую-то важность - должно быть задублировано, в том числе разными хостингами. Слава богу на нынешнем этапе развития технологий это не проблема. В дополнение к DO использую runabove - они дешевле и имеют много интересных фич, которых нету у DO.
    Реферальная ссылка с халявными $10 :
    runabove.me/SCTS
    Ответ написан
    1 комментарий
  • Какие перспективы в сетевом администрировании?

    Insaned
    @Insaned
    это зависит...
    наверное ЦОДы лучше оплачиваются, но вакансий по этой теме значительно меньше. А на роутинг/свитчинг хоть з.п. и меньше но спрос стабильный и будет ещё очень долго.
    Ответ написан
    Комментировать
  • Как отправлять весь исходящий трафик в GRE туннель?

    Insaned
    @Insaned
    Ну на самом деле не всё понятно с вашим описанием, но в общем случае:
    1. Делается статический маршрут на внешений адрес партнера по GRE
    типа
    add route ip.of.gre.partner ip.my.inernet.provider
    2. Прописывается маршрут по умолчанию на внутренний адрес GRE
    add route 0.0.0.0 0.0.0.0. ip.gre.other.side

    Понимаем, что без дополнительных телодвижений интерента при такой схеме не будет.
    Возможно надо поднимать динамическую маршрутизацию (RIP,OSPF,EIGRP).
    Ответ написан
    21 комментарий
  • Оборудование на сеть в 400 - 500 устройств?

    Insaned
    @Insaned
    3750 дешевле будут. Huawei ещё дешевле. А можно разделить коммутацию и маршрутизацию. И на сеть взять управляемые L2 коммутаторы (практически любые), а маршрутизировать это всё отдельным L3 устройством. Вообще 400-500 WiFi устройств это не очень много. Простую маршрутизацию (без файрволинга, инспекций и прочих извращений) выдержит практически любое современное оборудование.
    Ответ написан
  • Как правильно настроить маршрутизацию между двумя роутерами?

    Insaned
    @Insaned
    Не знаю деталей устройства конкретных роутеров, но идея такая
    1. Прибить гвоздями pptp адрес. Т.е. сделать так чтобы Р2 всегда получал один и тот же адрес например ...10.11
    2.На Р1: route 192.168.1.1 255.255.255.0 192.168.10.11
    3.На Р2: route 192.168.0.1 255.255.255.0 192.168.10.11
    Ответ написан
    Комментировать