The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Релиз NSH 1.0, командной оболочки для настройки сетевых комп..., opennews (??), 13-Фев-13, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


3. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +2 +/
Сообщение от gred (ok), 14-Фев-13, 00:49 
низачет,  я считаю...
если делать что-то в таком ключе - надо придерживаться стиля конфигурационных файлов OpenBSD (они прекрасны и самодостаточны). а тут очередные ушибленые кошкой...
Ответить | Правка | Наверх | Cообщить модератору

29. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +/
Сообщение от Pasha (??), 14-Фев-13, 10:22 
А кто запрещает конфигурить девайс "дедовскими" методами? На здоровье!
А по-существу, очень правильный тренд. Для обслуживания сетевых устройств на базе опенка теперь можно будет использовать единый унифицированный шелл. Особенно это актуально когда обслуживается большое количество объектов и обслуживающий персонал не постоянен. Никогда не приходилось разбираться в незадокументированных "наворотах" предыдущего "гения"-админа? Ну это так, проза жизни. Но есть еще одна мегафича опенка, о которой в этой ветке не упомянули, а именно - отсутсвие ограничений на алгоритмы шифрования. Ау, кисководы, расскажите нам про NPE IOS и про танцы с бубном вокруг ФСБ чтобы получить более-менее вменяемые алгоритмы на вашем девайсе легально? В опенке этого геммора нет по-определению. Даже юсовские законы об экспорте технологий для него роли не играют - респект проекту OpenBSD! "Большой брат" - нервно грызет ногти в сторонке. Да, конечно, с аппаратным ускорением криптования прийдется обломиться, но сейчас обычное "железо" не такое уж и дорогое, можно решить все наращиванием ресурсов сервера.

Резюмируя - проект правильный, уверен что OpenBSD привлечет подобными шагами к себе интерес со стороны энтерпрайз-сектора. Вот еще бы с производительностью сетевого стека поколдовать, но всему - свое время.

Ответить | Правка | Наверх | Cообщить модератору

71. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +1 +/
Сообщение от Сержант Скотч (?), 14-Фев-13, 18:20 
> В опенке этого геммора нет по-определению.

а теперь расскажите про сертификацию опенка в ФСТЭК


> Резюмируя - проект правильный, уверен что OpenBSD привлечет подобными шагами к себе
> интерес со стороны энтерпрайз-сектора. Вот еще бы с производительностью сетевого стека
> поколдовать, но всему - свое время.

кому они нужны? тупая фильтрация - с железом не посоревноваться. а что-то продвинутое - pf не умеет. да ещё и с производительностью беда.

Ответить | Правка | Наверх | Cообщить модератору

92. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  –1 +/
Сообщение от Pasha (??), 15-Фев-13, 09:59 
А если мне НЕ НУЖНО сертифицировать оборудование, но криптование хочу стойкое? К гостайне отношения не имею и все такое, но коммерческую тайну от конкурентов защитить надо. Зачем мне ЛИШНИЙ геморрой? А ФСБ пускай дальше занимается ловлей шпиёнов, им за это платят.

Насчет кому нужны опята в энтерпрайзе - вопрос открытый. Если ты работаешь в Газпроме и особо париться насчет рентабельности бизнеса и снижения издержек не приходится, то в умирающем сегменте SMB не все так радужно. А ВТО вгонит осиновый кол по самое небалуйся, если бизнес не научится считать деньги и выбирать ОПТИМАЛЬНЫЕ решения для вполне конкретных задач. Вы видимо слишком молоды и полны пропиетарного энтузиазма, оплаченного из кармана работодателя, так вот, на заре становления российской коммерческой банковской системы во многих банках коммуникации между филиалами и клиентами строились на FIDO-технологиях, хотя уже тогда были коммерческие системы и возможность использовать спутниковые каналы для связи. И знаешь, все работало и выполняло поставленные задачи. Даже с учетом того, что в банках размещались фидошные ноды(О ужас!). Для развозки пицы в городе достаточно дешевого корейского "матиза", необязательно покупать ламборджини или феррари.

Ответить | Правка | Наверх | Cообщить модератору

109. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +1 +/
Сообщение от Клейстер (?), 16-Фев-13, 05:22 
> А если мне НЕ НУЖНО сертифицировать оборудование, но криптование хочу стойкое? К
> гостайне отношения не имею и все такое, но коммерческую тайну от
> конкурентов защитить надо. Зачем мне ЛИШНИЙ геморрой? А ФСБ пускай дальше
> занимается ловлей шпиёнов, им за это платят.

ну так сильная криптография есть в freebsd/linux. причём тут openbsd?

> во многих банках коммуникации между филиалами и клиентами строились на FIDO-технологиях,
> хотя уже тогда были коммерческие системы и возможность использовать спутниковые каналы
> для связи. И знаешь, все работало и выполняло поставленные задачи. Даже
> с учетом того, что в банках размещались фидошные ноды(О ужас!).

PCI DSS им не светит со всеми вытекающими.


Ответить | Правка | Наверх | Cообщить модератору

46. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +1 +/
Сообщение от Аноним (-), 14-Фев-13, 12:47 
> низачет,  я считаю...
> если делать что-то в таком ключе - надо придерживаться стиля конфигурационных файлов
> OpenBSD (они прекрасны и самодостаточны). а тут очередные ушибленые кошкой...

Неистово поддерживаю. Конфиг openbgp по сравнению с цисковским это две большие разницы. В циске не структурированно ничего и на разбор тратиться гораздо больше времени, знаю по личному опыту (активно работаю и с тем и другим). Зачем они ПОРТЯТ то, что изначально лучше?

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

76. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +/
Сообщение от volaxemail (?), 14-Фев-13, 18:40 
> Зачем они ПОРТЯТ то, что изначально лучше?

Читать как пОртят, а не как портЯт :)

Ответить | Правка | Наверх | Cообщить модератору

152. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +/
Сообщение от Аноним (-), 18-Фев-13, 09:14 
> Читать как пОртят, а не как портЯт :)

А что, есть большая разница? Что испортили, что напортачили - и так плохо, и эдак :)

Ответить | Правка | Наверх | Cообщить модератору

83. "Релиз NSH 1.0, командной оболочки для настройки сетевых комп..."  +/
Сообщение от anonymous (??), 14-Фев-13, 19:55 
>> низачет,  я считаю...
>> если делать что-то в таком ключе - надо придерживаться стиля конфигурационных файлов
>> OpenBSD (они прекрасны и самодостаточны). а тут очередные ушибленые кошкой...
> Неистово поддерживаю. Конфиг openbgp по сравнению с цисковским это две большие разницы.
> В циске не структурированно ничего и на разбор тратиться гораздо больше
> времени, знаю по личному опыту (активно работаю и с тем и
> другим). Зачем они ПОРТЯТ то, что изначально лучше?

о_0
show runn | sec bgp - это неудобно???

Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру