VPN Hakkında

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cukurova
    cukurova's avatar
    Kayıt Tarihi: 21/Aralık/2003
    Erkek
    yalinyalniz bunu yazdı

    ESXi says hello bitches :D

    Hocam vSphere ESXi ile sanal çekirdek atanabiliyor, ben salak değilim ki docker değil de vm öneriyorum; ayrıca ESXi hypervisor'un artısı dockerda yaptığın işlemin aynısını(template yapısını) arayüzsel olarak yaptırmasıdır hocam, windows'un logu için de ek 1 tane özel yazılım koysan kafidir ki normal win logu linux'tan daha sağlıklıdır çünkü > /var/log/a.log yapınca günlüğü boşaltabiliyorum direk :)

     

    vSphere ESXi mi dedin 😊 Tebrikler 👏👏👏

    Bir bardak süt için bir inek satın almak ne kadar mantıklı :)
    Altı üstü vpn'leri route etmek için 256 gb ramli, bilmem kaç core cpu'lu bir server alacaksın, sonra üstüne ESXi dünya kadar lisans parası ödeyeceksin, çünkü ücretsiz olanı olanı o kadar vm desteği vermez, limitlere takılırsın.
    Ayrıca 1 core'dan bir sürü sanal core'lar yaratınca performans üçmüyor ve CPU sürekli %100 de çalışıyor.

    Kızma ama @yalinyalniz; Bu ne ekonomik, ne ergonomik, ne de mantıklı bir çözüm olur.

     

     

     

    cukurova tarafından 23/Mar/21 03:48 tarihinde düzenlenmiştir
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    cukurova bunu yazdı
    yalinyalniz bunu yazdı

    ESXi says hello bitches :D

    Hocam vSphere ESXi ile sanal çekirdek atanabiliyor, ben salak değilim ki docker değil de vm öneriyorum; ayrıca ESXi hypervisor'un artısı dockerda yaptığın işlemin aynısını(template yapısını) arayüzsel olarak yaptırmasıdır hocam, windows'un logu için de ek 1 tane özel yazılım koysan kafidir ki normal win logu linux'tan daha sağlıklıdır çünkü > /var/log/a.log yapınca günlüğü boşaltabiliyorum direk :)

     

    vSphere ESXi mi dedin 😊 Tebrikler 👏👏👏

    Bir bardak süt için bir inek satın almak ne kadar mantıklı :)
    Altı üstü vpn'leri route etmek için 256 gb ramli, bilmem kaç core cpu'lu bir server alacaksın, sonra üstüne ESXi dünya kadar lisans parası ödeyeceksin, çünkü ücretsiz olanı olanı o kadar vm desteği vermez, limitlere takılırsın.
    Ayrıca 1 core'dan bir sürü sanal core'lar yaratınca performans üçmüyor ve CPU sürekli %100 de çalışıyor.

    Kızma ama @yalinyalniz; Bu ne ekonomik, ne ergonomik, ne de mantıklı bir çözüm olur.

     

     

     

    HN2X0-0DH5M-M78Q1-780HH-CN214

    7 için, kullandıkça beni hatırla hocam ;)

    Hocam ben bu sistemi düşünüyorsam aklımda bir şeyler var ki düşünüyorum :=)

    --

    Bu arada sadece route için değil yapılacak şey aklımda, kuruma özel makineyle ESXi hypervisor'u aşılmadıkça veri aşımı imkansız; geçen sudo'da bile açık çıktı ki kernelde daha ne açıklar var ama ESXi'de bulunsa da yamanır çünkü milyar dolarlık endüstrilerin güvendiği yazılım(güvenliği sağlam anlamında, yoksa bana ne kim kullanıyor :D) :)

    Kurumla kordineli çalışma, VPN esnekliği, firma başı özel loglama ve daha bir çok şey; tüm Windows'ları da tek bir çatıya topladın mı senden iyisi yok hocam :=)

    Deleted001 tarafından 23/Mar/21 03:53 tarihinde düzenlenmiştir
  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cukurova
    cukurova's avatar
    Kayıt Tarihi: 21/Aralık/2003
    Erkek
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    yalinyalniz bunu yazdı

    ESXi says hello bitches :D

    Hocam vSphere ESXi ile sanal çekirdek atanabiliyor, ben salak değilim ki docker değil de vm öneriyorum; ayrıca ESXi hypervisor'un artısı dockerda yaptığın işlemin aynısını(template yapısını) arayüzsel olarak yaptırmasıdır hocam, windows'un logu için de ek 1 tane özel yazılım koysan kafidir ki normal win logu linux'tan daha sağlıklıdır çünkü > /var/log/a.log yapınca günlüğü boşaltabiliyorum direk :)

     

    vSphere ESXi mi dedin 😊 Tebrikler 👏👏👏

    Bir bardak süt için bir inek satın almak ne kadar mantıklı :)
    Altı üstü vpn'leri route etmek için 256 gb ramli, bilmem kaç core cpu'lu bir server alacaksın, sonra üstüne ESXi dünya kadar lisans parası ödeyeceksin, çünkü ücretsiz olanı olanı o kadar vm desteği vermez, limitlere takılırsın.
    Ayrıca 1 core'dan bir sürü sanal core'lar yaratınca performans üçmüyor ve CPU sürekli %100 de çalışıyor.

    Kızma ama @yalinyalniz; Bu ne ekonomik, ne ergonomik, ne de mantıklı bir çözüm olur.

     

     

     

    HN2X0-0DH5M-M78Q1-780HH-CN214

    7 için, kullandıkça beni hatırla hocam ;)

    Hocam ben bu sistemi düşünüyorsam aklımda bir şeyler var ki düşünüyorum :=)

    --

    Bu arada sadece route için değil yapılacak şey aklımda, kuruma özel makineyle ESXi hypervisor'u aşılmadıkça veri aşımı imkansız; geçen sudo'da bile açık çıktı ki kernelde daha ne açıklar var ama ESXi'de bulunsa da yamanır çünkü milyar dolarlık endüstrilerin güvendiği yazılım(güvenliği sağlam anlamında, yoksa bana ne kim kullanıyor :D) :)

    Kurumla kordineli çalışma, VPN esnekliği, firma başı özel loglama ve daha bir çok şey; tüm Windows'ları da tek bir çatıya topladın mı senden iyisi yok hocam :=)

    Ben yıllardır kurumsal telco şirketlerinde network/security müh olarak çalışıyorum. TT, Turkcell, Vodafone gibi devasa datacenter dahil ESXi üzerinde 40 tane OS çalışan server görmedim.
    Olmasıda mantıklı değil yani :) bir server da 40 tane windows10 :) Windows kendi içinde zaten 100 tane gereksiz service çalışıyor. Birde her birine vwmare servisleri, logger, firewall, antivirus vb. şeyler mi kuracaksın :)
    Korsan ESXi nasıl upgrade edeceksin veya bir sabah geldiğinde ESXi lisans geçersiz ekranı karşına çıkıp bütün vm'ler down olduğunda napacaksın, format atıp yeniden mi kuracaksın :) kurumsal işte korsanı olmaz bunun.
    ESXi güvenliği diye birşey yok, zaten her vm windows doğrudan internete erişimi olacak ve userlar local ağdan remote desktop ile vm bağlanıp işlerini yapacak, rdp den destek verirken bir yandan torrent indirip, film izleyebilir. Adam kendi masaüstü pc gibi vm kullanabilecek. napacaz birde windowsları kısıtlamak için windows server kurup domain altında active directory mi geçireceğiz 😊

    Linux/docker da user linux servera giremeyecek veya içinde at koşturamayacak. En basitinden personel kendi windows pc'sinden linux'den forward edilen vpn ipisini (ör;10.1.1.55:8082) rdp client yazıp, kullanıcı adı ve şifresini girerek uzak masaüstünde doğrudan destek verecek, bak linux hiç girmedi bile.

    Windows loglama mantığı linux gibi değildir, syslog gibi bir yapısı yok. Sana hangi kullanıcının hangi ipden vpn bağlandığı, adım adım ne halt ettiği logunu vermez. bunun içinde 3. parti bir logger gerekecek.

    Tavsiye ettiğim çözüm; ekonomik değil, ergonomik değil, mantıklı değil, tutarlı bir çözüm hiç değil.

     

     

     

  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    cukurova bunu yazdı
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    yalinyalniz bunu yazdı

    ESXi says hello bitches :D

    Hocam vSphere ESXi ile sanal çekirdek atanabiliyor, ben salak değilim ki docker değil de vm öneriyorum; ayrıca ESXi hypervisor'un artısı dockerda yaptığın işlemin aynısını(template yapısını) arayüzsel olarak yaptırmasıdır hocam, windows'un logu için de ek 1 tane özel yazılım koysan kafidir ki normal win logu linux'tan daha sağlıklıdır çünkü > /var/log/a.log yapınca günlüğü boşaltabiliyorum direk :)

     

    vSphere ESXi mi dedin 😊 Tebrikler 👏👏👏

    Bir bardak süt için bir inek satın almak ne kadar mantıklı :)
    Altı üstü vpn'leri route etmek için 256 gb ramli, bilmem kaç core cpu'lu bir server alacaksın, sonra üstüne ESXi dünya kadar lisans parası ödeyeceksin, çünkü ücretsiz olanı olanı o kadar vm desteği vermez, limitlere takılırsın.
    Ayrıca 1 core'dan bir sürü sanal core'lar yaratınca performans üçmüyor ve CPU sürekli %100 de çalışıyor.

    Kızma ama @yalinyalniz; Bu ne ekonomik, ne ergonomik, ne de mantıklı bir çözüm olur.

     

     

     

    HN2X0-0DH5M-M78Q1-780HH-CN214

    7 için, kullandıkça beni hatırla hocam ;)

    Hocam ben bu sistemi düşünüyorsam aklımda bir şeyler var ki düşünüyorum :=)

    --

    Bu arada sadece route için değil yapılacak şey aklımda, kuruma özel makineyle ESXi hypervisor'u aşılmadıkça veri aşımı imkansız; geçen sudo'da bile açık çıktı ki kernelde daha ne açıklar var ama ESXi'de bulunsa da yamanır çünkü milyar dolarlık endüstrilerin güvendiği yazılım(güvenliği sağlam anlamında, yoksa bana ne kim kullanıyor :D) :)

    Kurumla kordineli çalışma, VPN esnekliği, firma başı özel loglama ve daha bir çok şey; tüm Windows'ları da tek bir çatıya topladın mı senden iyisi yok hocam :=)

    Ben yıllardır kurumsal telco şirketlerinde network/security müh olarak çalışıyorum. TT, Turkcell, Vodafone gibi devasa datacenter dahil ESXi üzerinde 40 tane OS çalışan server görmedim.
    Olmasıda mantıklı değil yani :) bir server da 40 tane windows10 :) Windows kendi içinde zaten 100 tane gereksiz service çalışıyor. Birde her birine vwmare servisleri, logger, firewall, antivirus vb. şeyler mi kuracaksın :)
    Korsan ESXi nasıl upgrade edeceksin veya bir sabah geldiğinde ESXi lisans geçersiz ekranı karşına çıkıp bütün vm'ler down olduğunda napacaksın, format atıp yeniden mi kuracaksın :) kurumsal işte korsanı olmaz bunun.
    ESXi güvenliği diye birşey yok, zaten her vm windows doğrudan internete erişimi olacak ve userlar local ağdan remote desktop ile vm bağlanıp işlerini yapacak, rdp den destek verirken bir yandan torrent indirip, film izleyebilir. Adam kendi masaüstü pc gibi vm kullanabilecek. napacaz birde windowsları kısıtlamak için windows server kurup domain altında active directory mi geçireceğiz 😊

    Linux/docker da user linux servera giremeyecek veya içinde at koşturamayacak. En basitinden personel kendi windows pc'sinden linux'den forward edilen vpn ipisini (ör;10.1.1.55:8082) rdp client yazıp, kullanıcı adı ve şifresini girerek uzak masaüstünde doğrudan destek verecek, bak linux hiç girmedi bile.

    Windows loglama mantığı linux gibi değildir, syslog gibi bir yapısı yok. Sana hangi kullanıcının hangi ipden vpn bağlandığı, adım adım ne halt ettiği logunu vermez. bunun içinde 3. parti bir logger gerekecek.

    Tavsiye ettiğim çözüm; ekonomik değil, ergonomik değil, mantıklı değil, tutarlı bir çözüm hiç değil.

     

     

     

    Üşendiğim için yazmamıştım yazayım; RouterVM(pfsense veya mikrotik) olacak userlar portlu çıkacak ve günlük tutulacak, Windows imajı ağır modifikasyonla sadece işe yarar servisler hale gelecek ve vmtools kurulacak. Film torrent işinini router içi çözeceğiz geri kalan clearnet istediği gibi aksın dursun.

    40 VM'i çalışır görmediysen senin iş yükün çok farklı çalışıyordur hocam, ben tek ESXi içi 120 makine de gördüm sen operatörlerle çalıştığından ve alanın da sanallaştırma olmadığından belki farketmemişsindir ama TT de SoL de sanallaştırma üstü bulut hizmeti veriyor Türk.net ise daha yeni kapattı hosting. servisini.

    Benim kafamda çizdiğim konseptle seninki aynı değil hocam ama zaten anladığın üzere görüşlerine saygım olduğundan ve mantıksız gelmediğinden kendi fikrimi beyan etmeye devam ediyorum, bu arada o lisans korsan değil orijinal vSphere 7 Standard keyidir hocam.

    İyi geceler dilerim :)

     

    düzeltme: Çukurova hocamın her görüşü benim için kıymetli, sadece bir meslektaş olarak değil bir insan olarak da çok kıymet vermekteyim :)

    Deleted001 tarafından 23/Mar/21 05:11 tarihinde düzenlenmiştir
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    cukurova
    cukurova's avatar
    Kayıt Tarihi: 21/Aralık/2003
    Erkek
    yalinyalniz bunu yazdı

    Üşendiğim için yazmamıştım yazayım; RouterVM(pfsense veya mikrotik) olacak userlar portlu çıkacak ve günlük tutulacak, Windows imajı ağır modifikasyonla sadece işe yarar servisler hale gelecek ve vmtools kurulacak. Film torrent işinini router içi çözeceğiz geri kalan clearnet istediği gibi aksın dursun.

    40 VM'i çalışır görmediysen senin iş yükün çok farklı çalışıyordur hocam, ben tek ESXi içi 120 makine de gördüm sen operatörlerle çalıştığından ve alanın da sanallaştırma olmadığından belki farketmemişsindir ama TT de SoL de sanallaştırma üstü bulut hizmeti veriyor Türk.net ise daha yeni kapattı hosting. servisini.

    Benim kafamda çizdiğim konseptle seninki aynı değil hocam ama zaten anladığın üzere görüşlerine saygım olduğundan ve mantıksız gelmediğinden kendi fikrimi beyan etmeye devam ediyorum, bu arada o lisans korsan değil orijinal vSphere 7 Standard keyidir hocam.

    İyi geceler dilerim :)

    düzeltme: Çukurova hocamın her görüşü benim için kıymetli, sadece bir meslektaş olarak değil bir insan olarak da çok kıymet vermekteyim :)

    @yalinyalniz ben hala adını (nickini) pis kıskanıyorum haberin olsun :)

    Valla daha fazla yazamayacağım, senin dediğin olsun 😎 Hazır işler sakinken Blacklist dizisine başlamıştım ona devam edeyim 

    İyi geçeler 😊

  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Bektas
    x-files
    x-files's avatar
    Kayıt Tarihi: 06/Eylül/2005
    Erkek

    Hocam senin iş şu şekilde olur,

    tüm sanal ağı site to site vpn ile bir firawallda birleştir. Firewall kullanıcı oluştur ve o kullanıcolara gelen site to sitedeki iplere izin verdir bu kadar. Her ağ için ayrı pc bunu sanal firewall da halledibilirsin. Endian utm yada pfsense de de yapabilirsin. 


    //Hayat Bazen Tatlıdır//--//Aşıksan vur saza şoförsen bas gaza// https://zulfumehmet.com/ Kişisel bir olay
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    zalimadam
    zalimadam's avatar
    Kayıt Tarihi: 08/Şubat/2011
    Erkek

    https://www.softether.org/

    hocam bu program sanal eternet kartları oluşturarak çoklu vpn kurmanı sağlıyor. tabiki beni aşan birçok özelliği var.

    ama sanal makinada sanal ethernet oluşturup birden fazla sanal makinayı birbirine bağlıyorsun ya sanırım o mantıkla çalışıyor.

    ya asusun çoklu vpn destekleyen modemini alacaksın ya mikrotik gibi router alıp 45 ip adresini birbirine bağlayacaksın yada bitane pc ayarlayıp bu programla cihazları birleştireceksin.

    sonuç olarak destek veren elemanlar tek tıkla sunuculara erişecek.

    yukarıdaki programı test edemedim ama virutal box gibi sanal eternet yaratak birşeyler becerdiğini biliyorum. biraz yoracak ama ofiste bir çalışma yaparak bu programın işini çözeceğine inanıyorum

  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    lazz
    lazz's avatar
    Kayıt Tarihi: 15/Ekim/2007
    Erkek

    bir mikrotik cihaza tum vpnlerını ekleyıp 

    ıp ye gore route verebilirsin buda bir yontem olur

    boylelıkle ofısın ıcınden

    1.2.3.1 -> vpn1

    1.2.4.1 -> vpn2

    gibi bir yolda kurabılırsın 

  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    Hermes
    abdullahazad
    abdullahazad's avatar
    Kayıt Tarihi: 21/Mayıs/2007
    Erkek
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    yalinyalniz bunu yazdı

    ESXi says hello bitches :D

    Hocam vSphere ESXi ile sanal çekirdek atanabiliyor, ben salak değilim ki docker değil de vm öneriyorum; ayrıca ESXi hypervisor'un artısı dockerda yaptığın işlemin aynısını(template yapısını) arayüzsel olarak yaptırmasıdır hocam, windows'un logu için de ek 1 tane özel yazılım koysan kafidir ki normal win logu linux'tan daha sağlıklıdır çünkü > /var/log/a.log yapınca günlüğü boşaltabiliyorum direk :)

     

    vSphere ESXi mi dedin 😊 Tebrikler 👏👏👏

    Bir bardak süt için bir inek satın almak ne kadar mantıklı :)
    Altı üstü vpn'leri route etmek için 256 gb ramli, bilmem kaç core cpu'lu bir server alacaksın, sonra üstüne ESXi dünya kadar lisans parası ödeyeceksin, çünkü ücretsiz olanı olanı o kadar vm desteği vermez, limitlere takılırsın.
    Ayrıca 1 core'dan bir sürü sanal core'lar yaratınca performans üçmüyor ve CPU sürekli %100 de çalışıyor.

    Kızma ama @yalinyalniz; Bu ne ekonomik, ne ergonomik, ne de mantıklı bir çözüm olur.

     

     

     

    HN2X0-0DH5M-M78Q1-780HH-CN214

    7 için, kullandıkça beni hatırla hocam ;)

    Hocam ben bu sistemi düşünüyorsam aklımda bir şeyler var ki düşünüyorum :=)

    --

    Bu arada sadece route için değil yapılacak şey aklımda, kuruma özel makineyle ESXi hypervisor'u aşılmadıkça veri aşımı imkansız; geçen sudo'da bile açık çıktı ki kernelde daha ne açıklar var ama ESXi'de bulunsa da yamanır çünkü milyar dolarlık endüstrilerin güvendiği yazılım(güvenliği sağlam anlamında, yoksa bana ne kim kullanıyor :D) :)

    Kurumla kordineli çalışma, VPN esnekliği, firma başı özel loglama ve daha bir çok şey; tüm Windows'ları da tek bir çatıya topladın mı senden iyisi yok hocam :=)

    Ben yıllardır kurumsal telco şirketlerinde network/security müh olarak çalışıyorum. TT, Turkcell, Vodafone gibi devasa datacenter dahil ESXi üzerinde 40 tane OS çalışan server görmedim.
    Olmasıda mantıklı değil yani :) bir server da 40 tane windows10 :) Windows kendi içinde zaten 100 tane gereksiz service çalışıyor. Birde her birine vwmare servisleri, logger, firewall, antivirus vb. şeyler mi kuracaksın :)
    Korsan ESXi nasıl upgrade edeceksin veya bir sabah geldiğinde ESXi lisans geçersiz ekranı karşına çıkıp bütün vm'ler down olduğunda napacaksın, format atıp yeniden mi kuracaksın :) kurumsal işte korsanı olmaz bunun.
    ESXi güvenliği diye birşey yok, zaten her vm windows doğrudan internete erişimi olacak ve userlar local ağdan remote desktop ile vm bağlanıp işlerini yapacak, rdp den destek verirken bir yandan torrent indirip, film izleyebilir. Adam kendi masaüstü pc gibi vm kullanabilecek. napacaz birde windowsları kısıtlamak için windows server kurup domain altında active directory mi geçireceğiz 😊

    Linux/docker da user linux servera giremeyecek veya içinde at koşturamayacak. En basitinden personel kendi windows pc'sinden linux'den forward edilen vpn ipisini (ör;10.1.1.55:8082) rdp client yazıp, kullanıcı adı ve şifresini girerek uzak masaüstünde doğrudan destek verecek, bak linux hiç girmedi bile.

    Windows loglama mantığı linux gibi değildir, syslog gibi bir yapısı yok. Sana hangi kullanıcının hangi ipden vpn bağlandığı, adım adım ne halt ettiği logunu vermez. bunun içinde 3. parti bir logger gerekecek.

    Tavsiye ettiğim çözüm; ekonomik değil, ergonomik değil, mantıklı değil, tutarlı bir çözüm hiç değil.

     

     

     

    Üşendiğim için yazmamıştım yazayım; RouterVM(pfsense veya mikrotik) olacak userlar portlu çıkacak ve günlük tutulacak, Windows imajı ağır modifikasyonla sadece işe yarar servisler hale gelecek ve vmtools kurulacak. Film torrent işinini router içi çözeceğiz geri kalan clearnet istediği gibi aksın dursun.

    40 VM'i çalışır görmediysen senin iş yükün çok farklı çalışıyordur hocam, ben tek ESXi içi 120 makine de gördüm sen operatörlerle çalıştığından ve alanın da sanallaştırma olmadığından belki farketmemişsindir ama TT de SoL de sanallaştırma üstü bulut hizmeti veriyor Türk.net ise daha yeni kapattı hosting. servisini.

    Benim kafamda çizdiğim konseptle seninki aynı değil hocam ama zaten anladığın üzere görüşlerine saygım olduğundan ve mantıksız gelmediğinden kendi fikrimi beyan etmeye devam ediyorum, bu arada o lisans korsan değil orijinal vSphere 7 Standard keyidir hocam.

    İyi geceler dilerim :)

     

    düzeltme: Çukurova hocamın her görüşü benim için kıymetli, sadece bir meslektaş olarak değil bir insan olarak da çok kıymet vermekteyim :)

    korsan kullanımın ne demek oldugunu bilmiyorsun aq.


    az insan çok huzur.
  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    2021 Talihlisi
    Deleted001
    Deleted001's avatar
    Kayıt Tarihi: 22/Kasım/2020
    Erkek
    abdullahazad bunu yazdı
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    yalinyalniz bunu yazdı
    cukurova bunu yazdı
    yalinyalniz bunu yazdı

    ESXi says hello bitches :D

    Hocam vSphere ESXi ile sanal çekirdek atanabiliyor, ben salak değilim ki docker değil de vm öneriyorum; ayrıca ESXi hypervisor'un artısı dockerda yaptığın işlemin aynısını(template yapısını) arayüzsel olarak yaptırmasıdır hocam, windows'un logu için de ek 1 tane özel yazılım koysan kafidir ki normal win logu linux'tan daha sağlıklıdır çünkü > /var/log/a.log yapınca günlüğü boşaltabiliyorum direk :)

     

    vSphere ESXi mi dedin 😊 Tebrikler 👏👏👏

    Bir bardak süt için bir inek satın almak ne kadar mantıklı :)
    Altı üstü vpn'leri route etmek için 256 gb ramli, bilmem kaç core cpu'lu bir server alacaksın, sonra üstüne ESXi dünya kadar lisans parası ödeyeceksin, çünkü ücretsiz olanı olanı o kadar vm desteği vermez, limitlere takılırsın.
    Ayrıca 1 core'dan bir sürü sanal core'lar yaratınca performans üçmüyor ve CPU sürekli %100 de çalışıyor.

    Kızma ama @yalinyalniz; Bu ne ekonomik, ne ergonomik, ne de mantıklı bir çözüm olur.

     

     

     

    HN2X0-0DH5M-M78Q1-780HH-CN214

    7 için, kullandıkça beni hatırla hocam ;)

    Hocam ben bu sistemi düşünüyorsam aklımda bir şeyler var ki düşünüyorum :=)

    --

    Bu arada sadece route için değil yapılacak şey aklımda, kuruma özel makineyle ESXi hypervisor'u aşılmadıkça veri aşımı imkansız; geçen sudo'da bile açık çıktı ki kernelde daha ne açıklar var ama ESXi'de bulunsa da yamanır çünkü milyar dolarlık endüstrilerin güvendiği yazılım(güvenliği sağlam anlamında, yoksa bana ne kim kullanıyor :D) :)

    Kurumla kordineli çalışma, VPN esnekliği, firma başı özel loglama ve daha bir çok şey; tüm Windows'ları da tek bir çatıya topladın mı senden iyisi yok hocam :=)

    Ben yıllardır kurumsal telco şirketlerinde network/security müh olarak çalışıyorum. TT, Turkcell, Vodafone gibi devasa datacenter dahil ESXi üzerinde 40 tane OS çalışan server görmedim.
    Olmasıda mantıklı değil yani :) bir server da 40 tane windows10 :) Windows kendi içinde zaten 100 tane gereksiz service çalışıyor. Birde her birine vwmare servisleri, logger, firewall, antivirus vb. şeyler mi kuracaksın :)
    Korsan ESXi nasıl upgrade edeceksin veya bir sabah geldiğinde ESXi lisans geçersiz ekranı karşına çıkıp bütün vm'ler down olduğunda napacaksın, format atıp yeniden mi kuracaksın :) kurumsal işte korsanı olmaz bunun.
    ESXi güvenliği diye birşey yok, zaten her vm windows doğrudan internete erişimi olacak ve userlar local ağdan remote desktop ile vm bağlanıp işlerini yapacak, rdp den destek verirken bir yandan torrent indirip, film izleyebilir. Adam kendi masaüstü pc gibi vm kullanabilecek. napacaz birde windowsları kısıtlamak için windows server kurup domain altında active directory mi geçireceğiz 😊

    Linux/docker da user linux servera giremeyecek veya içinde at koşturamayacak. En basitinden personel kendi windows pc'sinden linux'den forward edilen vpn ipisini (ör;10.1.1.55:8082) rdp client yazıp, kullanıcı adı ve şifresini girerek uzak masaüstünde doğrudan destek verecek, bak linux hiç girmedi bile.

    Windows loglama mantığı linux gibi değildir, syslog gibi bir yapısı yok. Sana hangi kullanıcının hangi ipden vpn bağlandığı, adım adım ne halt ettiği logunu vermez. bunun içinde 3. parti bir logger gerekecek.

    Tavsiye ettiğim çözüm; ekonomik değil, ergonomik değil, mantıklı değil, tutarlı bir çözüm hiç değil.

     

     

     

    Üşendiğim için yazmamıştım yazayım; RouterVM(pfsense veya mikrotik) olacak userlar portlu çıkacak ve günlük tutulacak, Windows imajı ağır modifikasyonla sadece işe yarar servisler hale gelecek ve vmtools kurulacak. Film torrent işinini router içi çözeceğiz geri kalan clearnet istediği gibi aksın dursun.

    40 VM'i çalışır görmediysen senin iş yükün çok farklı çalışıyordur hocam, ben tek ESXi içi 120 makine de gördüm sen operatörlerle çalıştığından ve alanın da sanallaştırma olmadığından belki farketmemişsindir ama TT de SoL de sanallaştırma üstü bulut hizmeti veriyor Türk.net ise daha yeni kapattı hosting. servisini.

    Benim kafamda çizdiğim konseptle seninki aynı değil hocam ama zaten anladığın üzere görüşlerine saygım olduğundan ve mantıksız gelmediğinden kendi fikrimi beyan etmeye devam ediyorum, bu arada o lisans korsan değil orijinal vSphere 7 Standard keyidir hocam.

    İyi geceler dilerim :)

     

    düzeltme: Çukurova hocamın her görüşü benim için kıymetli, sadece bir meslektaş olarak değil bir insan olarak da çok kıymet vermekteyim :)

    korsan kullanımın ne demek oldugunu bilmiyorsun aq.

    aq ban sebebi değil miydi :D

    Ya hadi ESXi'yi geç, Proxmox var, Virtualizor var vb.

Toplam Hit: 6358 Toplam Mesaj: 28
#vpn