Обновить
1

Пользователь

0,1
Рейтинг
Отправить сообщение

Хм, я всегда думал что при заживании ранки организму идёт сигнал о том что нужно удалить струпья и поэтому возникает желание почесаться.

Не пробовали Tabby? Когда переехал на Linux сначала долго пользовался Remmina, но в какой-то момент что-то пошло не так. После этого открыл для себя tabby, из того что понравилось это соединения и настройки самой софтины в одном конфиге который удобно бекапить.

Вот тут если вы топите за 4 пункт, то в клиенте не помешало бы это так же реализовать.
Например было бы неплохо завезти поиск в пункте "Все хосты", например для того чтобы найти нужный хост и отредактировать его настройки.

Я вообще без негатива, но в UI очень много проблем которые мешают в работе.

А что, если всё-таки водитель уснёт в это десятиминутное окно? Стоят ли эта экономия и отказ от готовых решений такого риска?

А зачем это если практически все клиенты и так умеют получать конфигурации по ссылке раз в N минут и сохранять это локально?

А не оверхед ли использовать нейросеть для подсчёта коммунальных услуг? Судя по Excel таблице на скриншотах можно было просто обойтись формулами.

Давненько использовал hacdias/webdav

Думаю автор взял стандартную инсталляцию Linux где ядро по умолчанию лежит в /boot. Ну и как бы в статье именно про ядро, а не про BIOS и загрузчик (имхо это отдельная большая тема), а про то как запустить это буквально вся статья, да упрощённо, но всё же.

Лично мне не очень нравится ZeroTrust по одной причине - поддержке всех доступов в актуальном состоянии. Всегда найдутся сотрудники которым требуюьтся индивидуальные доступы с достаточно широкими или нестандартными правами, под которые вспотеешь создавать отдельные правила.

Тут в целом ZeroTrust это тотальный контроль с полным учётом всех сервисов в dev и prod среде, самое проблематичное не запрос/выдача доступов, а поддержание всего этого хозяйства в актуальном состоянии. Остро этот вопрос встаёт даже если сервера/сервисы исчисляются десятками/сотнями и множество смежных отделов.

Классический же VPN (OpenVPN/WG) имеет +/- те же проблемы НО это решение более понятное и распростанённое. Удобство добавляет (как правило) что доступы "напилены" целыми подсетями для dev сред заранее.

Только прошу не экстраполировать личный опыт на всех. Есть множество тех кто сидит на тех же OpenVPN/WG c ограничениями по широким подсетям.

Ну напрмер - RDP, SMB, VNC, да даже банальное полключение к TCP/UDP сервису.
К счастью или к сожалению у некотрых компаний до сих пор выдаётся доступ по портам к НЕ web ресурсам.

Рискну предложить вытаскивать через nginx не голый http\https прокси, а прокси который использует ws/grps в качестве транспорта. Такое умеет gost.

OpenVPN более гибок в настройке, с приходом DCO по скорости с WG не очень большие отличия.
PKI достаточно прост, как писали другие можно без проблем выделить виртуалку и на ней организовать CA с дальнейшей синхронизацией итоговых файлов на VPN сервера, благо ccd и crl применяются без рестарта сервера OpenVPN.

Из того что конкретно использую и чего нет в WG единственное это авторизация в LDAP при подключении, ну и всё таки полноценные логи рулят, особенно когда начинаются проблемы.
Ну и чтобы не гонять весь клиентский трафик через "защищённый бастион" лучше пушить нужные подсети клиентам, как централизовано, так и в индивидуальном порядке если нужно.

Даже V3 отвечает правильно, с первой попытки

Информация

В рейтинге
3 853-й
Зарегистрирован
Активность