Size: a a a

2020 February 06

BL

Boris Lytochkin in ENOG
ну, чесгря, tcp vpn из-за неработы syslog поверх tcp - это лучший костыль, что я пока слышал :)
источник

BL

Boris Lytochkin in ENOG
кейс валидный, но уж очень веселый
источник

S

Sergey in ENOG
ну туда же snmp trap v1
источник

S

Sergey in ENOG
и это реальные кейсы, особенно если трапы/логи критичны (какая-нибудь сигнализация или типа того)
источник

S

Sergey in ENOG
сухие контакты, например
источник

S

Sergey in ENOG
потенциально радиус-аккаунтинг туда же, если железка дохлая, а аккаунтинга много, чтобы не заставлять её делать ретрасмиты
источник

S

Sergey in ENOG
но это уже надумано
источник

p

pragus in ENOG
Boris Lytochkin
я на собесах люблю задавать вопросик про то, почему TCP для всяких VPN - это зло
но при этом ssl vpn шагает по планете
источник

BL

Boris Lytochkin in ENOG
pragus
но при этом ssl vpn шагает по планете
конечно шагает
источник

BL

Boris Lytochkin in ENOG
по планете и коронавирус шагает
источник

AS

Alex Semenyaka in ENOG
Boris Lytochkin
я на собесах люблю задавать вопросик про то, почему TCP для всяких VPN - это зло
Неправильно ты собесы проводишь. Настоящий хипстер должен спрашивать то, с чем сам разобрался сегодня, в крайнем случае - вчера.
источник

AS

Alex Semenyaka in ENOG
Александр Ч.
как минимум из за двойных ретрансмитов
Попадалась статья про эти ретрансмиты, там смешной снежный ком, да.
источник

AS

Alex Semenyaka in ENOG
Sergey
а если мне надо доставлять условный syslog udp поверх vpn?
Такое. Возникает иллюзия, что это ж TCP, ничего не потеряется. А там маршрут перестроился, TCP отвалился, VPN переподнялся, а твои пакеты от syslog валяются в мусорке, и никто о них не знает.
Ложная иллюзия защищённости называется.
источник

AS

Alex Semenyaka in ENOG
И вот трапы валяются там же.
источник

AS

Alex Semenyaka in ENOG
Потому что никакой сигнализации между уровнями нет вообще. И даже может не логгироваться переустановление соединения. А у вас в результате завод по переработке нефти взорвался, и непонятно, почему
источник

S

Sergey in ENOG
отвал vpn сам по себе уже причина разбираться, в том числе что происходило пока он отвалился
источник

BL

Boris Lytochkin in ENOG
> отвал vpn сам по себе уже причина разбираться
Инторнет сломался. бывает.
источник

AS

Alex Semenyaka in ENOG
Ну да, ну да. В голубой теории. На практике - нет. И на много уровней нет.
источник

AS

Alex Semenyaka in ENOG
И что происходило - уже никто не знает, буферы сброшены. Чтобы знать - надо менять логику работы syslog. Но тогда и tcp vpn не нужен будет.
источник

SM

Sergey Myasoedov in ENOG
Oleg
А вот такой теоретический вопрос.
Решили клиенту оформить AS. Оформили (со своим мейнтенрером). Клиент пропадает, ни денег, ни ответа, ни привета.
Можно ли эту AS забрать у него, или он в праве ей пользоваться как заблагорассудится с другим лиром?
Дык предоплату надо брать :)

Не можете, АС не ваша. Можете снять с поддержки и ждать, пока НЦЦ грохнет эту аску
источник