Size: a a a

Курсы по ИТ.рф

2020 May 05

AB

Artem Brodetskiy in Курсы по ИТ.рф
что не файл, то интерфейс
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а мы говорим про интерфейс
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
так что и тут тоже мимо.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
а там ещё всякие сокеты есть и прочие примитивы
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
так что понимание линуксоядра образца середины 90-х у нас тут уже неактуально лет 10
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
там дофига всяких IPC, которые не есть файл.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
короч про опенвпн
источник

JK

Jhon Konstantin in Курсы по ИТ.рф
А какой версии ядро в 6.хх ?
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
оно рабочее вполне.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
при работе с мт это не должно волновать вообще.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
и местами оно гораздо эффективнее ипсека
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
но вот из лютых минусов
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
1) клиент на винде, например, не может использовать встроенную авторизацию
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
но можно например этот момент обойти через самовыдачу сертификатов AD + авторизацию этим же сертификатом
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
но там приходится автоматически генерить на стороне клиента конфиги
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
потому как оно в поле SUBJ: не принимает ни переменные среды, ни макросы.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
2) всё же разнообразные впны типа DirectAccess\AlwaysON сделаны немного более логично в плане обеспечения безопасности. Т.е. там есть два туннеля - один авторизуется сертификатом компа и имеет доступ к инфраструктурным сервисам (через NLA), второй - сертификатом пользака и имеет доступ к пользовтельским сервисам. Опенвпн так не умеет.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
Более того, опенвпн нельзя из коробки триггерить например по NLA -  типа чтобы поднимался только если нет прямого линка с серверами.
источник

AB

Artem Brodetskiy in Курсы по ИТ.рф
3) Очень своеобразная система управления опенвпном из юзерспейса - там целых три варианта, и все три - говно.
источник

e

e1each in Курсы по ИТ.рф
Можно помедленнее? Я записую
источник