<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Выпуск дистрибутива для создания межсетевых экранов OPNsense 21.1</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html</link>
    <description>Представлен новый выпуск дистрибутива для создания межсетевых экранов OPNsense 21.1, который является ответвлением от проекта pfSense, созданным с целью сформировать полностью открытый дистрибутив, который мог бы обладать функциональностью на уровне коммерческих решений для развёртывания межсетевых экранов и сетевых шлюзов. В отличие от pfSense, проект позиционируется как неподконтрольный одной компании, развиваемый при непосредственном участии сообщества и обладающий полностью прозрачным процессом разработки, а также предоставляющий возможность использования любых своих наработок в сторонних продуктах, в том числе коммерческих.  Исходные тексты компонентов дистрибутива, а также используемые для сборки инструменты, распространяются под лицензией BSD. Сборки подготовлены в форме LiveCD и системного образа для записи на Flash-накопители (421 МБ)...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=54497&lt;br&gt;</description>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#36</link>
    <pubDate>Tue, 09 Feb 2021 11:46:54 GMT</pubDate>
    <description>&amp;gt; Ну да, конечно же! И ты утверждаешь что я ничего не понимаю в кошках, если это ты задаешь&lt;br&gt;&amp;gt; такие вопросы &quot;это маршрутизатор или роутер&quot;?&lt;br&gt;&lt;br&gt;я что-то не вижу ответа. И да, на всякий случай, это серия. switchfabric там в некоторых моделях. Где-то и по две. В некоторых нету, и места для них тоже.&lt;br&gt;&lt;br&gt;&amp;gt; Ох блин... а &amp;lt;tab&amp;gt; и ? уже отменили чтоль? :)&lt;br&gt;&lt;br&gt;в каком месте tab и ? помогут тебе понять, что &lt;br&gt;nat (inside,outside) source static kms interface service ms-kms ms-kms&lt;br&gt;делает ровно обратное написанному, это не source nat вообще? И отдельно - расшифровать эти заклинания и что именно должно быть создано до этой команды заранее.&lt;br&gt;&lt;br&gt;Причем знания как это работает на isrах тебе ни разу ничем не помогут, будь ты хоть каким мастером по их конфигурежу. Хотя &quot;протокол&quot; ты знаешь, на уровне терминологии (которая у циски отлична от общепринятой). Скорее помешают, ты будешь долго и безуспешно искать nat в интерфейсном конфиге.&lt;br&gt;&lt;br&gt;Или где они тебе подскажут что после 8й версии в outside interface acl должно быть правило для</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#35</link>
    <pubDate>Tue, 09 Feb 2021 11:09:08 GMT</pubDate>
    <description>&amp;gt; Так надо считать быстро - у меня это получается автоматом.&lt;br&gt;&lt;br&gt;распределите адреса 179.12.192.0 на семь приблизительно равных подсетей, выбрав две первые с минимальным количеством нулей в адресе.&lt;br&gt;&lt;br&gt;Это типовое задание на экзаменах прошлых лет (за вычетом нерелевантной информации, но ничуть не утрировано - и именно нулей, это не опечатка) - последние пять я мало интересуюсь этой неведомой е-ниной, не знаю просто, до чего они еще дошли. По идее, с пропихиваемым без вазелина v6 все это знание стало ненужным, теперь надо зубрить специфические диапазоны адресов, а не масок. Про link-local точно будет задание. Причем в виде &quot;угадай какой адрес из этих пяти к ним относится&quot;.&lt;br&gt;&lt;br&gt;Самое смешное, что в реальной практике ccna никогда не столкнется с такими задачами и такими масками - ему скорее полезно помнить наизусть все представления /31-28 если работает в операторе или с операторами. Я обычно пользуюсь калькулятором, мне можно.&lt;br&gt;&lt;br&gt;&amp;gt; А вот это - факт. Но без CCNA в ИТ вообще допускать нельзя, это входная ступенька&lt;br&gt;&amp;gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (pofigist)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#34</link>
    <pubDate>Tue, 09 Feb 2021 10:37:19 GMT</pubDate>
    <description>&amp;gt; Не научится, не дают на ccna exam времени считать в уме. Надо &lt;br&gt;&amp;gt; сразу помнить, иначе, скорее всего, не хватит времени на более сложные &lt;br&gt;&amp;gt; вопросы, где уже надо думать.&lt;br&gt;&lt;br&gt;Так надо считать быстро - у меня это получается автоматом. Маску вижу (число едениц), на октеты разбивается автоматом, из двоичной в десятичную - перевожу не думая. Времени не занимает от слова совсем. :)&lt;br&gt;&lt;br&gt;&amp;gt; ccna - дешевый раб, которого посылают в дальние жопеня крутить гайки в &lt;br&gt;&amp;gt; стойках. Ему некогда что-то там считать, наизусть должен помнить. Понимания при &lt;br&gt;&amp;gt; этом не требуется, это следующая ступенька.&lt;br&gt;&lt;br&gt;А вот это - факт. Но без CCNA в ИТ вообще допускать нельзя, это входная ступенька для принятия на работу в ДИТ. Не единственная, но необходимая.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (pofigist)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#33</link>
    <pubDate>Tue, 09 Feb 2021 10:34:05 GMT</pubDate>
    <description>&amp;gt; я считаю что ты в цисках практически не шаришь.&lt;br&gt;&amp;gt; А посадить тебя перед ASR9000 (интересно, это &quot;коммутатор&quot; или &quot;маршрутизатор&quot;?) с полностью пустым конфигом, и не давать пользоваться гуглем - ты его просто для захода извне не сможешь настроить,&lt;br&gt;&lt;br&gt;Ну да, конечно же! И ты утверждаешь что я ничего не понимаю в кошках, если это ты задаешь такие вопросы &quot;это маршрутизатор или роутер&quot;? Или думаешь меня запутать, думая что я не понимаю отличия между L3 коммутацией и маршрутизацией? :)&lt;br&gt;&lt;br&gt;&amp;gt; Откуда ему знать, что он пишется задом-наперед? &lt;br&gt;&lt;br&gt;Ох блин... а &amp;lt;tab&amp;gt; и ? уже отменили чтоль? :)&lt;br&gt;&lt;br&gt;Даа... все твои вопросы только подтверждают мое утверждение - изучать надо не команды настройки, а настраиваемые протоколы... Тогда вопросов типа твоих - просто не возникает.&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#32</link>
    <pubDate>Mon, 08 Feb 2021 18:59:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; и чем ему зазубренные на память маски от /2 до /31 помогут не нести чушь?&lt;br&gt;&amp;gt; Зазубренные - ничем. А вот если он их начится быстро считать в &lt;br&gt;&lt;br&gt;Не научится, не дают на ccna exam времени считать в уме. Надо сразу помнить, иначе, скорее всего, не хватит времени на более сложные вопросы, где уже надо думать. &lt;br&gt;&lt;br&gt;Таблицы этих масок на пять страниц в конце книжек со второго по пятое издание как бы намекают, для чего они там.&lt;br&gt;&lt;br&gt;ccna - дешевый раб, которого посылают в дальние жопеня крутить гайки в стойках. Ему некогда что-то там считать, наизусть должен помнить. Понимания при этом не требуется, это следующая ступенька.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#31</link>
    <pubDate>Mon, 08 Feb 2021 18:56:38 GMT</pubDate>
    <description>&amp;gt; Ну скажем так - одно время коммерсы вообще забивали на документацию,&lt;br&gt;&lt;br&gt;мифы и легенды опеннета, том хз какой.&lt;br&gt;&lt;br&gt;&amp;gt; Ты что считаетешь что коммутаторы и маршрутизаторы имеют разный язык?&lt;br&gt;&lt;br&gt;я считаю что ты в цисках практически не шаришь.&lt;br&gt;&lt;br&gt;&amp;gt; Да он другой на уровне отличия pascal-modula-oberon, разница конечно есть, но если знаешь один&lt;br&gt;&amp;gt; - знаешь их все.&lt;br&gt;&lt;br&gt;на уровне приблизительно разобраться в простом чужом уже написанном и работающем коде - возможно.&lt;br&gt;А посадить тебя перед ASR9000 (интересно, это &quot;коммутатор&quot; или &quot;маршрутизатор&quot;?) с полностью пустым конфигом, и не давать пользоваться гуглем - ты его просто для захода извне не сможешь настроить, вероятнее всего, чтоб потом хотя бы из дома с гуглем под рукой остальное делать. Так и будешь сидеть-моргать.&lt;br&gt;И на 903 не сможешь даже к порту подключить влан - потому что никогда не слышал про evc&lt;br&gt;&lt;br&gt;Точно так же, человек никогда не видевшей асы, или, еще смешнее - видевший 7-8, и посаженный за девятку с даже и непустым конфигом, но где негде подсмотреть образчик -</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (pofigist)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#30</link>
    <pubDate>Mon, 08 Feb 2021 13:03:55 GMT</pubDate>
    <description>1. Ну скажем так - одно время коммерсы вообще забивали на документацию, а опенсоурсники - что-то писали.&lt;br&gt;2. Ты что считаетешь что коммутаторы и маршрутизаторы имеют разный язык? Про ХЕ - это просто развитие языка управления, следующая версия если хочешь. :) А так - они все настолько просты и схожи, что имхо не стоит того чтоб заморачиваться различиями. &quot;Оригинальные&quot; версии языков каталистов и пиксов - давай не будем поминать, ок?&lt;br&gt;3. Да он другой на уровне отличия pascal-modula-oberon, разница конечно есть, но если знаешь один - знаешь их все.&lt;br&gt;4. Мониторинг - ок. А вот то что фаерволами и прочими IDS/IPS без гуя управлять тяжело - факт. Но тут проблема немного в другом.&lt;br&gt;&lt;br&gt;&amp;gt; и чем ему зазубренные на память маски от /2 до /31 помогут не нести чушь?&lt;br&gt;&lt;br&gt;Зазубренные - ничем. А вот если он их начится быстро считать в уме - другое дело, не будет путаться на ровном месте. :)&lt;br&gt;</description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#29</link>
    <pubDate>Mon, 08 Feb 2021 12:23:55 GMT</pubDate>
    <description>&amp;gt; 1. Это было давно и неправда. На данный момент опенсоурсные продукты обычно &lt;br&gt;&lt;br&gt;никогда не было. Ты просто опоздал родиться и не застал истеричных воплей л&#064;...нувыпонели разработчиков в адрес автора lartc. Что он все неправильно и непонял, и пусть перепишет и им с поклоном подаст. &lt;br&gt;&lt;br&gt;Разумеется, сами они ничего не написали вообще.&lt;br&gt;&lt;br&gt;&amp;gt; 2. Этот язык - стандарт де факт в управлении сетевыми устройствами.&lt;br&gt;&lt;br&gt;какой, с-ка, из пяти?!&lt;br&gt;&lt;br&gt;&amp;gt; 3. Еще раз - других нормальных языков управления и конфигурирования сетевых устройств &lt;br&gt;&amp;gt; просто нет. И быть не может.&lt;br&gt;&lt;br&gt;мне почти нравился huawei. Правда, я ни разу не видел их фиревола - а он у них, меж тем, есть. И, кажется, ng. Не удивлюсь, если там совсем другой cli.&lt;br&gt;&lt;br&gt;&amp;gt; 4. Веб-морда - не нужна. Нормально написанный конфиг на нормальном языке - &lt;br&gt;&lt;br&gt;вебморда для другого нужна. Там была пара очень интересных графиков. Снимать которые внешней мониторилкой будет немного сложно.&lt;br&gt;Отдельно расскажи как собрался управлять каким-нибудь ssm20 без вебморды. У него вообще-то тоже есть </description>
</item>

<item>
    <title>Выпуск дистрибутива для создания межсетевых экранов OPNsense... (пох.)</title>
    <link>https://www.opennet.dev/openforum/vsluhforumID3/123128.html#28</link>
    <pubDate>Mon, 08 Feb 2021 12:16:39 GMT</pubDate>
    <description>&amp;gt; Вот интересно - опенсорс дозреет когда-нибуть до нормального фаервола конца 90х годов прошлого&lt;br&gt;&amp;gt; века а-ля Cisco ASA? &lt;br&gt;&lt;br&gt;поправил, не благодарите. К сожалению, он его уже перезрел - был у нас почти такой, в те самые поздние 90е, ipchains называлсо. Некоторых приятных мелочей не хватало, но в общем уже не особо страдали им пользуясь.&lt;br&gt;&lt;br&gt;&amp;gt; Идея - проста, незатейлива и вообще-то гениальна же...&lt;br&gt;&lt;br&gt;расскажите, почему генитальная идея старательно калечит соединения по https на высокие порты? Причем каким-то образом ухитряясь в него влезть без каких либо явных и неявных указаний это делать.&lt;br&gt;(то есть помогает только полиси с _явным_ запретом вообще любых fixup&apos;ов - а это непросто и неудобно, потому что глобальная политика у нас только одна, и она может быть уже чем-то занята)&lt;br&gt;&lt;br&gt;Я видел эту проблему в 2007м, с версией хорошо если не 6, я видел эту проблему в 2016м с версией 9, я уверен что увижу ее если где-то украду и самую распоследнюю версию.&lt;br&gt;&lt;br&gt;Ну и точно ли &quot;нормальна&quot; простыня правил без иерархии и с permit</description>
</item>

</channel>
</rss>
