|
|
|
|
5.103, Менеджер Антона Алексеевича (?), 17:19, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
Да не очень выгодное, в лучшем случае нишевое. Где нужно 80% роутера, там и L3 свитч обычно справляется, в крайнем случае можно сбоку линуксом с bird подпереть. А где нужны оставшиеся 20%, там уже ничем не подопрёшь.
| |
|
|
|
|
1.4, Аноним (4), 13:06, 18/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [к модератору]
| +/– |
> при наличии доступа к сетевому порту, через который функционирует web-интерфейс
Т.е. отключив возможность доступа к интерфейсу с non-mgmt портов можно спать относительно спокойно (не важно, циско или микротик).
| |
|
2.8, Аноним (8), 13:52, 18/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| –2 +/– |
Молодой, спать ты больше не будешь. Будешь ходить по зданию с ноутбуком искать где спрятаны эти железки и как к их портам подключиться. И повезет если в стену ничего не вмонтировали.
| |
2.13, YetAnotherOnanym (ok), 14:18, 18/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| –1 +/– |
Если только кака не появится на писюке, подключённом к тому порту, с которого открыто управление. У персов центрифуги вообще за эйргэпом были - не помогло.
| |
|
|
|
3.62, Аноним (62), 07:36, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Был-то он был, только его часто первым делом удаляли. Но некоторые модели, к сожалению, без него не могут. Древняя ASA, например, типа может из CLI управляться, но по факту ожидалось, что ты будешь ASDM использовать. Вроде бы более новые их файрволы тоже что-то такое использовали. Их коммутаторы для small business вообще ТОЛЬКО через web-морду управлялись. Из CLI там невозможно полноценно его настроить.
| |
|
2.23, пох. (?), 15:09, 18/10/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +1 +/– |
Ага, регулярно видим - в виде "no ip http server / no ip http secure-server"
У циски еще много интересных команд которые полагается вводить при начальной настройке, чтобы не видеть всякой хрени потом.
Ну а кто не мог без поинт-унд-клац - тому превед.
| |
|
3.33, Ананий (?), 16:01, 18/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>Ну а кто не мог без поинт-унд-клац - тому превед.
если не изменяет склероз, то для 805 шел диск с гуями для настройки.
| |
|
|
3.68, пох. (?), 11:17, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
тут речь о нормальных цисках, у которых веб для галочки. SB твою никому и не жалко (и того кто ее вместо асуси поставил тоже не жалко)
| |
|
|
|
|
|
|
5.69, пох. (?), 11:18, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
понавылазило, ога - и ведь судя по шодану, они так именно и "настраивают" все.
Прямо из уютного веб-кафе.
| |
|
|
|
2.40, User (??), 16:50, 18/10/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| –1 +/– |
Илитарная илита на проводе. Вам там как, телнет не жмет? Проводок в хозяйстве еще остался - а то тут мне бизопастные бизопастники намекают, что удаленное управление через что-либо вообще - харам.
| |
|
|
4.104, User (??), 19:11, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> И тебе тоже.
> Ну давай, фигани мне современную консоль через RS-232.
> Извини, вон на том узле в лесах Финляндии у меня больше ничего
> нет.
Вот бизапастникам и объясняй, что ты там в лесах Финляндии делаешь, шпиён! А то одному - веб-интерфейс давай, другому - "современную консоль" - эдак бизопастнастей на вас ненапасёсси!
| |
|
|
|
3.70, пох. (?), 11:19, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
ни разу.
там своя ни с чем несовместимая билиберда (полагаю что весь но ты не захочешь - он совершенно ужасен).
| |
|
|
5.109, пох. (?), 11:32, 22/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> там была AireOS но она End-of-Life, в новых девайсах IOS XE.
надо ж до чего дошел прогресс... тогда я что-то и не удивлен что половина не работает, оно ж совершенно перпендикулярно иосам было.
| |
|
|
|
|
|
|
|
4.110, пох. (?), 11:32, 22/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> А чего ты сразу поха приплетаешь?
а чо я-то сразу? Я ни одного курса и ни одного сертификата не купил.
Патамушта жядный.
| |
|
|
|
3.111, пох. (?), 11:34, 22/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> в РФ их более официально не завозят, мы в безопасности
угу, теперь это курсы и сертификаты от правильных пацанов - они вывезлись, с паспортом хорошей страны,послушали, и теперь - тебе напоют и перескажут. И сертификат продадут, а как же. Скрепный и национально-безопастный. Бери, бери - завтра подорожает!
| |
|
|
1.17, Аноним (8), 14:33, 18/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↓] [↑] [к модератору]
| +/– |
А чего никто не говорит специально или не специально добавили бекдор. И никто не визжит про дырявый веб язык джава? Похоже проплатили тереть комменты...
| |
|
2.21, Анонимм (??), 15:06, 18/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
К сожалению не понятно это логическая ошибка или нет.
Плюс даже если java дырявая, то это не уменьшает дырявость С/С++.
Как говорится в теореме г-на Эскобара, что то не очень качественное, что другое.
Но по новостям проблем дыряшки все-таки больше)
| |
|
3.71, пох. (?), 11:21, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
э... вообще-то always have been, только не в ios.
Поинтересуйся на досуге что такое ADSM, например. И да, без него некоторые вещи не посмотреть (настраивать в нем не надо, а вот статус нормально только там)
| |
|
|
|
|
7.93, пох. (?), 14:36, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
у него нет snmp oid. Просто нет ничего подходящего.
А при превышении нагрузки - оно норовит складываться. Поэтому следить надо.
| |
|
|
|
|
|
|
|
|
3.94, пох. (?), 14:38, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
> Секундный клей не помогает?
сколько ни нюхал - совершенно не.
Судя по походу в тему про иосы с каким-то nvme - там не клей, а обычный антифриз.
| |
|
4.113, Аноним (113), 16:45, 22/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
>> Секундный клей не помогает?
> сколько ни нюхал - совершенно не.
Попробуй его в менеджмент порт налить. А можно и во все остальные.
| |
|
|
|
|
|
3.72, пох. (?), 11:22, 19/10/2023 [^] [^^] [^^^] [ответить] [↓] [↑] [к модератору]
| +/– |
тут новость про xe. xr это вообще другой разлив, ничего общего нет. Там действительно с шестой версии голый linoops. С rpm'чиками.
| |
3.99, Tron is Whistling (?), 15:04, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +1 +/– |
Причём нет - даже не контейнеров в случае XR.
Просто процессов. Он и внутри прикольный - что-то RPM-based, мне как-то нужно было хитровыделанный RADIUS-аттрибут найти (взаимодействие с интерфейсом LI делал), так я этот образ разворачивал - там блин гигабайты индусских бинарников.
| |
|
|
|
2.73, пох. (?), 11:24, 19/10/2023 [^] [^^] [^^^] [ответить] [↓] [к модератору]
| +/– |
"у нас поменялся оператор последней ми...последних 300 метров через офис подвальной лавки не пускающей нас самих, и у внешнего интерфейса опять сменился ip. Звиздуй в Караганду, будешь менять настройки."
| |
|
3.75, ыы (?), 12:32, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Там сейчас тепло... командировка, проездные, суточные, путешествие все дела...Вот жаль у нас нет офиса в турции :)
| |
|
4.90, пох. (?), 14:26, 19/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +2 +/– |
> Там сейчас тепло... командировка, проездные, суточные, путешествие все дела...Вот жаль
> у нас нет офиса в турции :)
поэтому едешь в Караганду!
| |
|
|
2.86, Tron is Whistling (?), 14:17, 19/10/2023 [^] [^^] [^^^] [ответить] [↑] [к модератору]
| +/– |
Даже если у тебя mgmt светит в уютную локалочку на 1 клиента через IPSec - от трояна на этом клиенте никто не застрахован. А иранский атомпром даже изоляция такового клиента от внешних сетей не спасла.
| |
|
3.117, Del (?), 10:36, 02/11/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Даже если у тебя mgmt светит в уютную локалочку на 1 клиента
> через IPSec - от трояна на этом клиенте никто не застрахован.
> А иранский атомпром даже изоляция такового клиента от внешних сетей не
> спасла.
Понятно что 146% защиты нет. Но это не повод выставлять "голой жопой" в Инет.
| |
|
|
1.107, Аноним (107), 15:59, 20/10/2023 [ответить] [﹢﹢﹢] [ · · · ] [↑] [к модератору]
| +/– |
Но все эти люди продолжают называть себя сетевыми администраторами, получать зп администраторов и выкладывать в профиле все сертификаты Циско.
| |
|
2.112, пох. (?), 11:42, 22/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
> Но все эти люди продолжают называть себя сетевыми администраторами
уважаемые теперь не называют себя таким помойным прозвищем, они - НетОпсы (произноси с придыханием!) - они умеют в пихон и игого! Поэтому вот и тебе и нескучных рест апи подвезли, торчащих в мир. Все как у людей!
> получать зп администраторов
она 60 тыщ и хорошо если гибридный график а не 9/5 с переработками. И чтоб умел от wlc до EoMPLS. Ты ее не хочешь. (и да, это в Москве, блж) Нет, в других странах ничуть не лучше.
> и выкладывать в профиле все сертификаты Циско.
ccna и дипломчик быстрокурса центра Шпициалист - это еще не все.
| |
|
|
4.115, пох. (?), 09:38, 23/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
БЕЗ!
Зачем тебе в девопсине знание как настраивается mLAG и умение быстро найти причину глюков в ipsec линке? Примерчики с leetcode на игогошечке научился - собес как-нибудь да пройдешь, и вот тебе 300 тыщ! (а как настраиваются экшн-цепочка в гитляпе - разберешься на ходу)
Знаю уже две печальных истории подобного рода.
| |
|
5.116, Аноним (116), 18:41, 23/10/2023 [^] [^^] [^^^] [ответить] [к модератору]
| +/– |
Потому, что в платформах запуска бывали связки между микросервисами поверх IPSec и а ipsec не без проблем. И т.д. без счёта. Хотя, на днях видел вакху про 20-30тыр, Кубернетес/Докер (видимо, на полчасика вечерком надо помогать, иначе понять трудно).
> Знаю уже две печальных истории подобного рода.
Ооот. Да. Печальные же истории.
| |
|
|
|
|
|