А я остался с ИзНекстом. Очень нравится офис в нашем городе и его директор. Были и конфликты, но куда без них.
логистика открывшегося Экзиста — опять же по-нашему городу, отвратительная. А вот изнекст — возит по прежнему все быстро и в строк.
Однако сам сайт и каталоги — дрянь, другого не сказать ) Но ребята стараются, а я им репорчу баги. А сам по тихой использую каталоги Экзиста :D
Во время кризиса их бизнеса, метался по всем известным в рунете сайтам. Так и не смог ни чего заказать. Толи такие сайты, толи менеджеры, толи наличие офиса в городе — решает.
Что будет с покупкой Изнекста — не знаю, я как клиент, разницы не заметил. Очень был огорчен сообщением о банкротстве. И очень рад, сообщением об покупке. Но не знал, что управленец сменился, получается сейчас компания начнет работать под новым кнутом.
Посмотрим, может оно и к лучшему )
Было интересно, как считается фактическая экономия от установки. Ведь % от 0 = 0.
Оказалось экономия зафиксирована в контракте.
http://zakupki.gov.ru/epz/order/notice/ok44/view/supplier-results.html?regNumber=0178300003716000027
Да, действительно не повезло со «временем» )
Сейчас gitlab, CI встроен, review apps на ветки, авто-дестрой при мердже. Все практически мышкой и бесплатно.
Ну и да, на стороне runner's — docker со всеми вытекающими.
p.s. консолька управления олдскульная понравилась.
Читаю ГТ преимущественно только из-за ваших топиков про космос.
И подсел я на них недавно, ну меньше года скажем.
По сему, я именно та единица, которая прибавилась к популярности космоса именно благодоря вашей работе.
такое используется, при доступе с открытой сети к защищенным узлам, либо с ПО випнет, либо просто в DMZ за координатором.
Вы бы документацию випнета почитали, что ли.
Судя по нижеизложенному, вы не понимаете как работает випнет.
Это адреса, которые назначаются конечным клиентам, и по которым эти клиенты внутри системы идентифицируются.
Именно внутри системы, т.е. внутри каждого узала. Вы же вкурсе надеюсь, что виртуальные адреса одного и того же узла(АП1) на двух других узлах(АП2 и АП3) различаются?
Явно отказ vpn при передаче.
Прям явный? в пакетых были данные? Может это был поиск узла по всем известным адресам?
почему у него заведомо некорректное значение по умолчанию,
С вашей точки зрения? Какие должны быть? Что бы сразу работало по умолчанию?
Я их не оправдываю с выбором. 11.0.0.0/8. Но имхо — это наименьшее зло.
и почему как-то вообще ни разу не доводилось видеть его замены, вплоть до сети масштаба 200 аппаратных шлюзов випнет и отказоустойчивым кластером из двух координаторов в центре,
может потому, что надо читать документацию по-лучше? Ну или просто цели такой не стояло.
udp 55777, кстати порт тоже может быть изменен — да, шифрованный трафик между узлами сети Випнет.
Но товарищ merlin-vrn, писал о другом. Об открытом трафике с внутреними адресами координатора.
Во-первых, случается, что он отказывает. Не знаю, была ли это ошибка пользователя, или же ошибка в ПО, но я наблюдал на пограничном шлюзе пакеты (незашифрованные) с «виртуальными адресами» вместо пакетов с портом назначения udp 55777
Это и есть не шифрованный трафик. Не знаю какие там были настройки у вас, но то, что вы видели на фаерволе — это трафик к узлам без випнет клиентов. Он по идеологии не может быть шифрован, клиент тогда не получит данные, если оно будет шифровано. Тут вопрос к настройки координатора. Если там туннели типо permit any ip, что вы хотите?
Во-вторых, сами эти виртуальные адреса — 11.x.x.x.
Этот диапазон настраивается на координаторах и на клиентах. По моей практике, обычно это зона из локальной сети предприятия в котором стоит крипошлюз. Ведь по сути, координатор выступает VPN сервером и его клиенты получают адреса. В терминологии випнета — это «виртуальные адреса»
Не могу привыкнуть ко вкладкам внизу.
Основная проблема в том, что курсор немного промахивается и открывается предпросмотр программы с панели задачи Windows, естественно перекрывая то место, куда я секунду назад хотел тыкнут в яндекс браузере.
Это раздражает.
И при просмотре страниц, все равно основная информация которую просматривает человек находиться вверху страницы и по середине. В «подвале» обычно не нужная каждый день информация, контакты, телефоны, копирайты. Кто из вас читая статью, в основном читает в самом низу страницы постоянно её подлистывая, а не в самом верху?
А при попытке найти глазами вкладки и выделить их между панелью задач Windows и «подвалом» сайта приходит раздрожение и мозг упорно хочет видеть вкладки в другом месте.
Классно. Приятно читать про бизнесменов/работодателей которые постоянно проводят оценку своей деятельности и кардинально меняют стиль работы. Думаю, в этом и есть секрет общего успеха. Способность к постоянному самосовершенствованию.
С удовольствием жду следующей части.
Учитывая на сколько классно и интересно описаны предыдущие три и захваченная публика этим увлекательным «сериалом», а следующая будет пиар, чувствует опыт SEO.
Понял, что не сильно разбираюсь в iops'ах. Но сейчас в системе 3497 графиков, 402 устройства с опросом по snmp, 14 карт, которые тоже рисуются пуллером.
Перечитал еще раз все.
Да, все это ходьба на месте. Не сохранение данных и т.п.
Про nProbe вы правильно поняли, я предполагал, что это даст возможность смотреть пакеты по секундам, т.е. то что сейчас требуется. Но опять же, ntop не сохраняет данные.
В общем, похоже пора вернуться к NFSen или flow-tools.
Сам ntop, является GUI. Как уж он там сам анализирует я не знаю.
Но использование предполагалось в связке nProbe + nTop.
Явной ссылке на скачивание nProbe на сейсте нет. Однако через пару редиректов удалось наткнуться на ссылку: www.nmon.net/packages/
В зависимости от версии есть nProbe. Думаю, должны быть и исходники его…
Затратен, тем что это будет не проще, чем какой-нибуть билинг. Про клиентов не вкурсе, но если так, то это ужасный минус, но берут сомнения, зачем билингу клиентская часть? оО
В чем конкретный вопрос по NFSen? Работать и выпонять свои функции я думаю будет.
логистика открывшегося Экзиста — опять же по-нашему городу, отвратительная. А вот изнекст — возит по прежнему все быстро и в строк.
Однако сам сайт и каталоги — дрянь, другого не сказать ) Но ребята стараются, а я им репорчу баги. А сам по тихой использую каталоги Экзиста :D
Во время кризиса их бизнеса, метался по всем известным в рунете сайтам. Так и не смог ни чего заказать. Толи такие сайты, толи менеджеры, толи наличие офиса в городе — решает.
Что будет с покупкой Изнекста — не знаю, я как клиент, разницы не заметил. Очень был огорчен сообщением о банкротстве. И очень рад, сообщением об покупке. Но не знал, что управленец сменился, получается сейчас компания начнет работать под новым кнутом.
Посмотрим, может оно и к лучшему )
За статью спасибо, было интересно.
Оказалось экономия зафиксирована в контракте.
http://zakupki.gov.ru/epz/order/notice/ok44/view/supplier-results.html?regNumber=0178300003716000027
Сейчас gitlab, CI встроен, review apps на ветки, авто-дестрой при мердже. Все практически мышкой и бесплатно.
Ну и да, на стороне runner's — docker со всеми вытекающими.
p.s. консолька управления олдскульная понравилась.
И подсел я на них недавно, ну меньше года скажем.
По сему, я именно та единица, которая прибавилась к популярности космоса именно благодоря вашей работе.
Skype: 7.0.0.102
Работает ;)
Но пока это не моя основная рабочая конфигурация. Как-то явный индивидуальный глюк.
Попробовал еще пару разных вариантов, которые пришли на ум, но нет.
А жаль…
Это выглядит как отдельный процесс?
Windows 8.1 x64
skype 6.21.0.104
такое используется, при доступе с открытой сети к защищенным узлам, либо с ПО випнет, либо просто в DMZ за координатором.
Судя по нижеизложенному, вы не понимаете как работает випнет.
Именно внутри системы, т.е. внутри каждого узала. Вы же вкурсе надеюсь, что виртуальные адреса одного и того же узла(АП1) на двух других узлах(АП2 и АП3) различаются?
Прям явный? в пакетых были данные? Может это был поиск узла по всем известным адресам?
С вашей точки зрения? Какие должны быть? Что бы сразу работало по умолчанию?
Я их не оправдываю с выбором. 11.0.0.0/8. Но имхо — это наименьшее зло.
может потому, что надо читать документацию по-лучше? Ну или просто цели такой не стояло.
Но товарищ merlin-vrn, писал о другом. Об открытом трафике с внутреними адресами координатора.
Ну наверное так. :)
Это и есть не шифрованный трафик. Не знаю какие там были настройки у вас, но то, что вы видели на фаерволе — это трафик к узлам без випнет клиентов. Он по идеологии не может быть шифрован, клиент тогда не получит данные, если оно будет шифровано. Тут вопрос к настройки координатора. Если там туннели типо permit any ip, что вы хотите?
Этот диапазон настраивается на координаторах и на клиентах. По моей практике, обычно это зона из локальной сети предприятия в котором стоит крипошлюз. Ведь по сути, координатор выступает VPN сервером и его клиенты получают адреса. В терминологии випнета — это «виртуальные адреса»
А тут доступно и с примерами.
Жду продолжений.
Основная проблема в том, что курсор немного промахивается и открывается предпросмотр программы с панели задачи Windows, естественно перекрывая то место, куда я секунду назад хотел тыкнут в яндекс браузере.
Это раздражает.
И при просмотре страниц, все равно основная информация которую просматривает человек находиться вверху страницы и по середине. В «подвале» обычно не нужная каждый день информация, контакты, телефоны, копирайты. Кто из вас читая статью, в основном читает в самом низу страницы постоянно её подлистывая, а не в самом верху?
А при попытке найти глазами вкладки и выделить их между панелью задач Windows и «подвалом» сайта приходит раздрожение и мозг упорно хочет видеть вкладки в другом месте.
С удовольствием жду следующей части.
Учитывая на сколько классно и интересно описаны предыдущие три и захваченная публика этим увлекательным «сериалом», а следующая будет пиар, чувствует опыт SEO.
В это же время top:
Да, все это ходьба на месте. Не сохранение данных и т.п.
Про nProbe вы правильно поняли, я предполагал, что это даст возможность смотреть пакеты по секундам, т.е. то что сейчас требуется. Но опять же, ntop не сохраняет данные.
В общем, похоже пора вернуться к NFSen или flow-tools.
Но использование предполагалось в связке nProbe + nTop.
Явной ссылке на скачивание nProbe на сейсте нет. Однако через пару редиректов удалось наткнуться на ссылку: www.nmon.net/packages/
В зависимости от версии есть nProbe. Думаю, должны быть и исходники его…
В чем конкретный вопрос по NFSen? Работать и выпонять свои функции я думаю будет.
Можно еще как альтернативу глянуть ntop.
Может использовать какую-нибуть билинг систему? Например вот эту
NFSen однозначно справится.
Обзор по NFSen есть тут и тут