3

Подгорает от Microtik'ов

Да не от них, а скорее от составителей вакансий. В каждой первой блять вакансии эти сраные микротики. И если ты не дай бог с ними последние 5 лет не работал, потому что они устарели как гавно мамонта, то ты не подходишь. Хули там такого сакрального в них? Есть стандартны мировые построения сетей, микротики что-то свое изобрели? Хуй там, все как у всех.
И что блять, человек, который site2site vpn поднимал на FortiGate, Cisco, Zyxell, да даже на ебучем TpLink'е не сможет осилить магический микротик? Совсем ебанулись.

0
Автор поста оценил этот комментарий
Да это пиздец. Мне тут на серьезных щах отказали, потому как ospf именно на микротах не строил. Потом уже посмотрел - да ничего сложного. Но опыта нет.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий
Иллюстрация к комментарию
0
Автор поста оценил этот комментарий

:) ну возможно опыт был? а что за транснациональная контора?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну у которой 40к нет на маршрутизатор

0
Автор поста оценил этот комментарий
Нету, я посмотрел.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

господи, ну ты хоть прочитал полностью что я написал

чего нету? резания скорости скачивания? а это нужно вообще?

а в микротике нет инспекции ssl трафика

ваны без скориптов переключаются

впн тунели зачем скриптом поднимать? они или подняты или выключены

симкарта в энтерпрайзе?:) круто че

я же говорю - 90% работы микротика это натягивание совы на глобус

показать ответы
0
Автор поста оценил этот комментарий
Самый простой скрипт, это, переключение wan при каких либо условиях, скрипт отправки бэкапов на почту, скрипт отправки СМС сообщения, скрипт баланса сим карты, скрипт, проверки доступности сайта через провайдера, и еали сайт не доступен, переключение на другого провайдера, или поднятие vpn туннеля, и так далее, картинки для Web стр на нем, которые выводятся.
А ещё можно написать правило что когда кто то превышает скорость, с определённого ip адреса, резать её ему, умеет именно скорость скачивания а не серфинга резать, Port kknokking. Точно нет на fortigate.
Вещь удобная.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

если это есть на фортике, то оно делается без скриптов которые надо где-то хранить

настройками конфига

показать ответы
0
Автор поста оценил этот комментарий

:) ну в этом сегменте как раз бу циска и дешевле и надежнее

а если речь про салон 1-2 компа?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну если транснациональная контора не тянет 40к на маршрутизатор

может ну ее нахуй такую контору?

показать ответы
0
Автор поста оценил этот комментарий

Так там вроде по-любому при создании VPN какое-то ключевое слово задаётся - значит уже идёт шифрование на его основе :) Так что если просто раздачу инета поднимал на Микротике, то под остальное уже автоматом попадаешь, - уж по менюшкам VPN'а накликать туннель можно.


А требования пишут кадровики на основе какой-нибудь программной методички от софта, который может уже 10-20 лет в конторе не используется.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

так они потом спрашивают, микротик хорошо знаете? я говорю - лет 5 в руках не держал но не вижу в нем ничего сложного

а ЭТО глаголет - нам нужен готовый специалист:)))))))))

0
Автор поста оценил этот комментарий
А где хранить Скрипты или бэкапы? И прочее?
картинки, ещё дополнительно.
Тут весь прикол в том, что это полноценный Linux заточенный под обработку сети.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

нууу, хранить бэкапы на самом устройстве странно:) как минимум

скрипты? какие блять скрипты у маршрутизатора?

картинки? у вас на нем фотохостинг?

показать ответы
0
Автор поста оценил этот комментарий

У нас на днях лёг линукс-сервер на приём-раздачу инета, связь с филиалами и взамен настроил MikroTik RB750G аж с 2010 года (модель уже давным-давно снята с производства и официальных продаж, железка просто лежала, т.к. покупалась не мной и просто затерялась без дела).


Плюс допилил в Микротике приём соединений от удалённых подразделений (статика) и port-knocking от людей, кому разрешено из дома с динамических IP, чтоб не звонили поздними вечерами и в выходные-праздники.


В линуксе knocking не делался, т.к. ядро старое и без замены ОС не работали расширенные модули для iptables/ipchains и т.п. софта, отчего люди сильно страдали если кто не с городских сетей выходил работать.

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

господи, а зачем весь этот секс-то? все же сильно проще делается

1
Автор поста оценил этот комментарий
Бэкапы, логи, конфиги.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

господи, микроту для этого целый ссд нужен?:)

показать ответы
2
Автор поста оценил этот комментарий
А ещё свой ssd, плюс управление всеми устройствами на router os в сети цкнтрализовангое
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

у следующей модели фортика тоже ссд есть, только зачем?

и централизованное управление

показать ответы
2
Автор поста оценил этот комментарий
1100 Dude Edition
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

чета он 40к стоит:) а не 10

показать ответы
2
Автор поста оценил этот комментарий

Ну значит придется усложнить лабу, да будет дороже, а что делать, но раз пишут, это означает что оно востребовано. И на самом деле да, простые тоннели там поднимаются на раз. Я щас страшное скажу но один из наиболее используемых EoIP, вот догадаешься почему?

раскрыть ветку (1)
0
Автор поста оценил этот комментарий

простые тоннель везде поднимаются на раз

показать ответы
3
Автор поста оценил этот комментарий
И 10 за микрот. Разница очевидна.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ну давай модель микрота и сравним

показать ответы
2
Автор поста оценил этот комментарий
Плюс цена намного больше
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

40 тысяч это много?

показать ответы
1
Автор поста оценил этот комментарий
Боюсь спросить, но насколько большой опыт продакшена в тплинке? И чем мешает пройти лабы в микроте и утверждать, что знаешь? Уж vpn можно и обмануть работодателя, что умеешь в продакшн. Там ничего сложного.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Да я то в курсе, а вот работодатели. Тп линк как пример максимального извращения побежденного.

показать ответы
2
Автор поста оценил этот комментарий
Ну тогда вы очень отстали. Еали 5 лет.
ещё раз спрошу, умеет ли fortigate отправить СМС с юсб модема и авторизоваться в WiFi сети?
Илм мможет на базе него можно mesh построить?
Port kknokking? Думаю что нет
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Плохо думаешь, умеет

показать ответы
1
Автор поста оценил этот комментарий
Насколько большие?
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

максимально большие

Иллюстрация к комментарию
показать ответы
Автор поста оценил этот комментарий
Вакансии на кого? Микротики сто лет уже нигде кроме РАСЦО не попадались. 🤔
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

ахуеешь:)

Начальник отдела информационных технологий

- профессиональные знания оборудования Microtik (методы шифрования и организация тоннелей между филиалами и внешними сетями) - обязательно


но там конечно красные флаги были помимо этого

я же говорю, вопросы то не к микротам, а к составителям вакансий

показать ответы
5
Автор поста оценил этот комментарий
Да и не говори. Микрот может все из коробки. То, что доступно только в Энтерпрайз железках и с штучными лицензиями. А уж поработать с ними только проведший десяток лет в криокамере не смог. Тем более и железки не нужны.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

поработать и использовать в последние 5 лет в продакшене - это две большие разницы

показать ответы
1
Автор поста оценил этот комментарий
А все остальное + fortigate не умеет этого.
Плюс, микрот очень гибок в настройки и в одной коробке умеет все.
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

а все остальное фортик тоже умеет и умеет сильно больше чем микрот

показать ответы
9
Автор поста оценил этот комментарий
Ну расскажи мне как ты на тплинк сделаешь белый чёрный список по geoip?
Или авторизацию в WiFi сети по СМС?
Я уж молчу как ты его к домену через radius прикрутить сможешь
раскрыть ветку (1)
0
Автор поста оценил этот комментарий

Forti к домену без радиуса прикручивается прикинь

тплинк взят как пример полного извращения, но побежденного

показать ответы
0
Автор поста оценил этот комментарий

Лол, а ты смешной. Инструментов в It - ооооочень много. Знать их все нереально. просто подбирай вакансий под свой стек. Если они хотят то, чего ты не знаешь - значит ищи другого работодателя. я имею опыт работы с микротом, но не имею опыта работы с *рандомный_бренд*. Но я и не лезу туда, где требуется опыт работы с *рандомный_бренд*.

А микрот применяется очень много где. я бы сказал в организации от 50 пользователей до несколькотысячного холдинга(в моём случае) - микротик за свои деньги лучшее решение(имхо).

Микорты многие не любят, но на вопрос "почему?" всегда начинают сравнивать железку(микрот) за 150т.р. с железкой за несколько миллионов....

раскрыть ветку (1)
Автор поста оценил этот комментарий

мы тут уже сравнили микрот за 40 с фортигейтом за 40 и микрот слил

а ты не понял посыла

спец который поднимал распределенную сеть на фортигейте и циске быстро разберется и с микротом

но очень многие работодатели тупят на эту тему и требуют опыт строго с микротом как будто там что-то особенное

2
Автор поста оценил этот комментарий
1100 Dude Edition
раскрыть ветку (1)
Автор поста оценил этот комментарий

ну погнали

Аппаратное ускорение IPsec — до 2.2 Гбит/с против 4,4

Производительность NGFW (на смешанном трафике), Mbps - НУЛЬ против 800

2 бп это конечно плюс

показать ответы
0
Автор поста оценил этот комментарий

:) почему же устарели? они все еще подходят для нижнего сегмента роутеров, там где сиско слишком дороги даже бэушные

раскрыть ветку (1)
Автор поста оценил этот комментарий

Начальный фортик стоит 40к

показать ответы
2
Автор поста оценил этот комментарий
А спецов по нему ещё меньше
раскрыть ветку (1)
Автор поста оценил этот комментарий

пффффф

форти мировая компания, а микроты прибалтийско-российский локальный бред

2
Автор поста оценил этот комментарий

Что бы устроится в каждую первую компанию, по твоим словам.

раскрыть ветку (1)
Автор поста оценил этот комментарий

да нахуй они вперлись со своими зашореными очами?

они поди и в другом чём-то ебанутые еще

1
Автор поста оценил этот комментарий

Что, даже на MTCNA сдать не получается?

Иллюстрация к комментарию
раскрыть ветку (1)
Автор поста оценил этот комментарий

а надо?

показать ответы
11
Автор поста оценил этот комментарий

Ну так если ты весь такой спец по перечисленному в списке, что тебе мешает взять микрот отработать лабы и заявить в резюме микроты тоже умею?


И схуяли они устарели? Нет ну серьезно, какие сейчас альтернативы им для soho? Нет, понятно что на канал в сотку и пять манагеров я поставлю ваще кинетик, но что делать там где гигабит, сотня или две пользователей, и чем микротик хуже перечисленных?

раскрыть ветку (1)
Автор поста оценил этот комментарий

опят в лабе и опыт с реальной распределенной сетью это две большие разницы

и на собесе это выкупят 95%

как минимум он не NGFW

показать ответы