Anton Zakharov

+40
с 2023

ИТ-предприниматель, Основатель ИТ-аутсорсинговой компании Upsystems https://upsystems.ru

8 подписчиков
1 подписка

Если я правильно понимаю, то поставили задачу ютьюб не на рутьюб, а на вконтакте заменить. Только техдиректор оказался не дурак и год притормаживал проект. Дальше его уволили и движутся к этому.

О чем я и писал выше. Не obfuscated решения уже сейчас режутся отлично.

1

Сегодня утром проблема остается актуальной.

1

Нет, условно говоря, на вашем сервере, компьютере вы отправляете весь трафик в локальный socks, а точкой выхода будет другой конет ssh-тоннеля. И да, это медленно.

2

Да, но задачи и не стоит совсем заблокировать. Задача - снижать удобство использования...

1

Допустим, но у вас была достуна возможность туда дойти, а сейчас окно возможностей становится уже и уже.

1

Голый shadowsocks уже может, с дополнительными плангинами - пока нет, но кто сказал, что на долго?

1

Находясь в Китае иногда бывает даже так, что условный фейсбук открывается. Shadowsocks там эффективен, как и ssh-прокси. В России ма наблюдаем многоуровневую систему фильтрации: на стыках операторов по спискам РКН, само собой DNS, при помощи ТПСУ перед клиентами. При этом оно распознает сигнатуры трафика явно получше, чем у Китайских коллег.

2

Напишите в личку, поможем. Пока, все же, это не стена.

1

Я не склонен смотреть на мир из позиции "ах, кто-то что-то сделал, значит я тоже сделаю". При этом я четко понимаю, что возможности жителей России падают с каждым обрубленным каналом коммуникации.

2

Разверните, пожалуйста, Вашу мысль. Я не очень понял.

1

Полностью согласен, тем не менее правила, написанные кровью, типа доступа в корпоративную сеть только через впн, достаточно соблюдать и это повышает шансы на выживание всей системы.

Я о том кейсе, с которым столкнулись мы, рассказал. Но если поищите про взлом vmmanager, то его тоже ломают). Любая ит-система не совершенна и задача архитектора - сделать так, чтобы уроверь совершенства был повыше...

Система виртуализации эта весьма популярна, так что готовить нужно уметь то, что принес клиент... Это и есть наш бизнес.

1760 ₽

Мобильные 4G прокси (4G mobile proxy)

🇺🇸 США


Полный безлимит по трафику и скорости

🔥В США стабильная работа

🔥Резервное питание

🔥Доступны все сайты

Сброс IP каждые 240 секунд или по ссылке

🤑 Цена от 59$

👉 ЕСТЬ ТЕСТ

у Конкурентов такие тарифы от 70$

📥Контакты:

— телеграм лс : @tehnofil2

— телеграм канал : @usa4gproxys

3

С моей точки зрения, что если кто-то устал к пятому пункту, то это скорее всего не человек, который способен воплотить рекомендации из статьи, ибо собственно работа админа - уметь читать статьи, логи, ошибки приложений. В будущем, при работе с менее профильной аудиторией буду иметь это в веду, спасибо.

Как аутсорсер, мы стараемся централизованно управлять и строить хорошо масштабируемые и управляемые сети. А это значит, что нам нужны, например, плоские сети, когда несколько хостов с одной маской подсети географически разнесены. Централизованно и автоматически мы снимаем бейкапы конфигурации сетевого оборудования, собираем данные о загрузке интерфейсов и проверяем, нет ли перебора паролей, централизованно собираем логи. Все это неудобно или невозможно делать с кинетиками, при всех и достоинствах, однако согласен, что если это решение для локального использования небольшим офисом, без всех этих необходимостей, то конечно сойдет и кинетик.

1

Беда. С другой стороны, когда ты аутсорсер, от такого клиента проще отказаться, чем страдать от шквала его бед. А вот если там приходится работать - грусть(

Микротик - это железка с полноценной полнофункциональный ОС уровня провайдера, имеющая профессиональную CLI и поддержку огромного ряда протоколов с соответствующей тонкостью настройки под любую архитектуру. Например: eoip, скрипты, листы, snmp для удобства мониторинга. У него есть cloud hosted решение, позволяющее иметь железку на одном конце и виртуальный микрот на другом, например. Конкретно задача vpn в офис решается как угодно чем угодно, например конкретно задача vpn в офис решается как угодно чем угодно. Вопрос запаса функционала и надежности которые мы получаем при этом запас гибкости настроек.

Со всем, кроме кинетика согласен. Он фактически не подходит для построения нескольких тоннелей наружу, например к серверной инфраструктуре или впс, не очень для организации ВПН в офис - ведь далеко не так функционален, как у микротиков тех же. В условиях страной работы кучи DPI иметь более разнообразный функционал ВПН очень важно.

По глобальной статистике - давно уже нет. Но если в кейсе какого-то комета да, сколько ж лет его парку техники?

Я не настаиваю, но по моим ощущениям, он был любим админами в 10-х годах, когда брали старый комп и ставили на него. На мой вкус, кейс сам по себе не очень, но если хочется именно такое решение, cloud hosted router имеет функционал пошире и так же можно развернуть на вашем железе.