Znaleziono 262 wyniki

autor: qligowski
02 kwie 2020, 09:46
Forum: Automation, orchestration, scripting, programming
Temat: Ansible vs RestAPI
Odpowiedzi: 11
Odsłony: 9308

Re: Ansible vs RestAPI

Dzieki,nie chodzi mi to o sama logike skryptu (idempotentnosc tez mozna latwo osiagnac Pythonem), ale sama praktyczna korzysc uzywania natywnego API. Uzywam Ansible od roku i np taki Nexus albo ASA maja zarowno moduly Ansible i natywnie wystawione REST API, czy jest jakies powod dla ktorego mialbym ...
autor: qligowski
01 kwie 2020, 18:05
Forum: Automation, orchestration, scripting, programming
Temat: Ansible vs RestAPI
Odpowiedzi: 11
Odsłony: 9308

Ansible vs RestAPI

Hej,

Zalozmy ze do urzedzania jakiegos vendora sa wszystkie natywne moduly Ansible ale takze wystawione API. Co w takim razie wybrac, stabilnosc i zintegorwany stack Ansible czy API z JSON + np Python?
autor: qligowski
13 mar 2020, 15:27
Forum: Security
Temat: Backup VPN na Cisco ASA
Odpowiedzi: 2
Odsłony: 3284

Re: Backup VPN na Cisco ASA

Tak
autor: qligowski
13 mar 2020, 14:23
Forum: Security
Temat: Backup VPN na Cisco ASA
Odpowiedzi: 2
Odsłony: 3284

Backup VPN na Cisco ASA

Hej, Mam taki scenariusz: Cisco ASA w HQ jest podpieta do dwoch ISP, trasy statyczne sterowane IP SLA. Chcialbym aby zdalne lokacje mialy mozliwosc zestawiena tunelu w razie awarii glownego lacza do zapasowego interfejsu. Czy wystarczy oddzielna crypto mapa na ASA HQ podpieta do zapasowego interfejs...
autor: qligowski
31 sty 2020, 14:26
Forum: Security
Temat: Google Auth. + ISE 2.2 + AnnyConnect
Odpowiedzi: 2
Odsłony: 2570

Re: Google Auth. + ISE 2.2 + AnnyConnect

Hej, nie robilem tego nigdy z AD ale z freeradiusem i dziala bez problemu. Na radiusie configurujesz Google Authenticatior i w PAM ustawiasz zeby 'zlepial' hasla z kodem z Google. Laczysz sie do anyconnect jako "haslo123456789".
autor: qligowski
31 sty 2020, 14:25
Forum: Security
Temat: Google Auth. + ISE 2.2 + AnnyConnect
Odpowiedzi: 2
Odsłony: 2570

Re: Google Auth. + ISE 2.2 + AnnyConnect

Hej, nie robilem tego nigdy z AD ale z freeradiusem i dziala bez problemu. Na radiusie configurujesz Google Authenticatior i w PAM ustawiasz zeby 'zlepial' hasla z kodem z Google. Laczysz sie do anyconnect jako "haslo123456789".
autor: qligowski
14 lis 2019, 15:42
Forum: Pozostałe
Temat: Zapychanie lacza
Odpowiedzi: 3
Odsłony: 4283

Re: Zapychanie lacza

Tak wlasnie mysle zeby ustawic policier na 95% szybkosci lacza. Dziwne bo z tego co patrze na netflow, lacze czasem jest tylko w 80% utylizowane a opozniena robia sie po pareset msec.
autor: qligowski
13 lis 2019, 18:58
Forum: Pozostałe
Temat: Zapychanie lacza
Odpowiedzi: 3
Odsłony: 4283

Zapychanie lacza

Witam, Co moze byc powodem ogromnego latency w przypadku sciaganiu przez userow pewnych typow danych (np. uktulanienia SCCOM)? Czasami lacze jest zapchane Youtubem, www ale latency jest zawsze niskie nawet w 100% wykrzoystaniem CIR,a innym razem opozniena siegaja nawet 1 sekundy i nawet otwarcie ses...
autor: qligowski
26 wrz 2019, 18:26
Forum: Automation, orchestration, scripting, programming
Temat: Standardowe CI/CD
Odpowiedzi: 6
Odsłony: 6309

Re: Standardowe CI/CD

Dzieki za Bloga poczytam, do tej pory nie wiedzialem ze docker sie moze przydac sieciowcom :)
autor: qligowski
26 wrz 2019, 15:21
Forum: Automation, orchestration, scripting, programming
Temat: Standardowe CI/CD
Odpowiedzi: 6
Odsłony: 6309

Re: Standardowe CI/CD

Chodzi mi o to ze mam np polaczony jenkins z gitem i Ansible (na jednym serwerze) - wszystko robie jako Freestyle project bez konfigurowania pipelinu. Jenkins po prostu sprawdza co 5 min zmiane kodu w zewnetrznym Gicie i jesli jest to uruchamia playbooka. Nie chcialbym wynajdywac kola od nowa i moze...
autor: qligowski
25 wrz 2019, 12:34
Forum: Automation, orchestration, scripting, programming
Temat: Standardowe CI/CD
Odpowiedzi: 6
Odsłony: 6309

Standardowe CI/CD

Witam,
Macie moze jakies materialy pokazujece 'best practice' robienia pipelinow CD/CI w sieciach. Bawie sie automatyzacja (Pyhon + Ansible +Git + Jenkins) ale chcialbym robic to poprawnie 'by the book' i nie wiem czy nie popelniam jakis fundamentalnych bledow.
autor: qligowski
20 wrz 2019, 10:15
Forum: Routing
Temat: Nexus 3l PBR
Odpowiedzi: 2
Odsłony: 3124

Re: Nexus 3l PBR

A ten Nexus jest w parze VPC ? Moze brakuje ustawien na drugim nexusie...
autor: qligowski
17 wrz 2019, 21:43
Forum: Switching
Temat: Qos Catalyst 6503
Odpowiedzi: 12
Odsłony: 7617

Re: Qos Catalyst 6503

A jak sprawdzasz te pakiety z DSCP? Wiem ze Windows 10 (przynamniej ten w AD) defaultuje wszystko na DSCP 0 (nawet jak masz VMke z linuxem).
autor: qligowski
15 lip 2019, 09:56
Forum: Security
Temat: Palo Alto IPSec
Odpowiedzi: 2
Odsłony: 2596

Re: Palo Alto IPSec

Dzieki, tak myslalem, wsyzstko zaczelo dzialac jak puscilem to manulanie przez policy. :D
autor: qligowski
12 lip 2019, 17:28
Forum: Security
Temat: Palo Alto IPSec
Odpowiedzi: 2
Odsłony: 2596

Palo Alto IPSec

Witam, Czy Palo Alto 'otwiera' firewall dla IPSec automatycznie w trakcie tworzenia IPSec? Proboje swotrzyc S2S z Azure ale tcpdump po drugiej stronie nie widzi zadnych pakietow isakmp UDP 500, to samo dzieje sie z innym linuxowy serverem z openswan - nic nie dochodzi. Logi na Palo Alto pokazuja ze ...