Новые файрволы Fortinet FG-100D



О компании

С недавних пор мы начали предлагать клиентам новую модель фаерволов для аренды. Вместо обычных для нас Cisco ASA 5512 и Cisco ASA 5508-X мы предлагаем Fortinet FortiGate FG-100D.

Первая реакция большинства клиентов на это предложение: «Зачем вместо Cisco вы предлагаете нам китайский Noname?!». Честно говоря, первоначально продукт был очень неоднозначно воспринят и внутри компании. Но опыт эксплуатации таких фаерволов показал, что это решение действительно стоит как минимум того, чтобы его попробовать использовать. Из последних отзывов клиентов: «We’d like to replace our existing firewalls with new Fortigate appliances from Fortinet. Our experience has shown that Fortigate appliances are much more stable and predictable under high loads.»

Компания Fortinet была основана в 2000 году в Калифорнии. Основатель компании Fortinet так же основал в 2004 году компанию Netscreen, которая была позже куплена компанией Juniper, после чего в линейке продуктов Juniper появились фаерволы Juniper SRX. Сейчас компания Fortinet насчитывает более 4500 сотрудников по всему миру, годовая выручка компании (на 2016 год) составляла более 1.2 млрд долларов.

Основной продукт компании — это фаерволы FortiGate. Чем выше номер модели FG — тем производительнее фаервол. Ключевая особенность этих фаерволов, по уверениям изготовителя — аппаратная часть платформы во всех решениях. На МСЭ (межсетевой экран) обработкой трафика занимается data-plane, где установлен аппаратный ASIC, а control plane — CPU — занимается только конфигурированием этого ASIC.

В 2017 году Gartner в своем регулярном обзоре поставил Fortinet среди лидеров в «магическом квадранте» для Enterprise Firewalls.



В 2017 году продукт FortiGate получил сертификат ФСТЭК, который доказывает правомочность использования фаерволов FortiGate в системах, деятельность которых связана как с персональными данными (ПДн) по ФЗ-152, так и с хранением и обработкой гостайны.


Предлагаемая модель
Предлагаемый нами МСЭ FG-100D по своим характеристикам примерно соответствует Cisco ASA 5508-X, а в чём-то и превосходит.


Изготовитель заявляет производительность фаервола в 2.5 Гбит/сек и до 2 миллионов одновременных сессий. Как и Cisco ASA 5508-X, в FG-100D только один блок питания. Для создания надежной сетевой инфраструктуры рекомендуется использовать два фаервола в так называемой HA-конфигурации (high availability).

Рекомендуется отдельно обратить внимание инженеров на то, чтобы они подключили фаерволы не в один блок розеток (PDU), а в разные от разных вводов электричества.

FG-100D предлагает большое количество разнообразных портов. Есть выделенные порты WAN для подключения к интернету, есть отдельные порты LAN для подключения локальной сети, есть отдельный порт DMZ (часто используется для подключения коммутатора с серверами в корпоративных инсталляциях). Для создания HA-конфигурации есть выделенные два порта 1000Base-T.


Настройка и работа
В отличие от Cisco ASA, где большинство работ по настройке, диагностике и обслуживанию МСЭ производится с использованием специального программного обеспечения ADSM, МСЭ Fortinet предлагают развитый web-интерфейс. Для пользователей МСЭ есть замечательный ресурс. Наверное, единственный недостаток данного ресурса для русскоязычных пользователей в том, что практически вся документация приведена на английском языке.
cookbook.fortinet.com

Если вы только начинаете знакомство с МСЭ Fortinet, то есть отдельный раздел Getting started. Большинство статей по настройке, диагностике и обслуживанию МСЭ написаны доступным языком с понятными иллюстрациями.

Есть отдельная ресурс, посвященная работе МСЭ в режиме HA. В ней описывается первоначальная настройка кластера фаерволов.
cookbook.fortinet.com/high-availability-two-fortigates/

Дальнейшая настройка кластера описана в отдельной статье в документации.
docs.fortinet.com/fortigate/admin-guides#

Операционная система
В отличие от многих конкурентов, Fortinet пока что сохраняет простоту в нумерации и выборе версии операционной системы для своих фаерволов. Есть даже специальный документ, который описывает нюансы перехода от одной ОС к другой.

Последняя версия FortiOS 5.6 вышла в мае 2017 года. Кроме исправления недочётов, пользователи получили громадное количество новых возможностей МСЭ. Отдельно производителем упоминаются улучшения в прозрачности отслеживания сессий внутри фаервола.

Это действительно удобный инструмент, значительно улучшающий возможности диагностики сложных проблем, затрагивающих как сетевую часть, так и части, связанные со сложной логикой приложений на пользовательских серверах.


Заключение
Фаерволы Fortinet значительно повышают уровень диагностирования проблем как в сетевой части, так и в части, связанной со взаимодействием приложений на серверах.

Мы предлагаем опробовать новую модель фаерволов Fortinet FortiGate FG-100D, являющихся более стабильными и предсказуемыми при высоких нагрузках.

Полезные ссылки:
Знакомство с МСЭ Fortinet
Работа МСЭ в режиме HA
Настройка кластера
Нюансы перехода от одной ОС к другой при выборе фаерволов

Майнинг криптовалют: привет из прошлого



В далеком 2013-ом году мы писали статью на Хабре о майнинге Биткойна. Главная мысль заключалась в невыгодности и нерентабельности майнинга ввиду сложности алгоритмов. И картина не поменялась к текущему моменту. Рынок Биткойна заняли крупные мастодонты из Китая, организовав там ангары с майнинговыми фермами.

В данной статье мы хотим изменить наше утверждение и сказать, что майнить можно и это пока выгодно.

За последние полгода произошли различные изменения на криптовалютном рынке. Появились множества множеств новых валют, или как их называют, альткойны. AmberCoin, ArgentumCoin, SibCoin, CannabisCoin, DashCoin и другие заняли свои, хоть и небольшие, но всё же доли на данном рынке.

Ввиду недавно возникшего повышенного интереса со стороны российского общества к майнингу, мы решили изучить рынок криптовалют и связанных с ним индустрий. Выяснилось, что в конце мая — начале июня 2017 года резко взлетели цены на видеокарты в российских магазинах. Цены повысились аж в 1.5 раза, а местами и в 2 раза. Как сообщает VC.ru, «из-за ажиотажного спроса за последние полтора месяца видеокарты подорожали в среднем вдвое, утверждают собеседники «Ведомостей»: например, устройство, стоившее весной 16-18 тысяч рублей, сейчас стоит больше 30 тысяч рублей. По данным «Яндекс.Маркет», в январе 2017 года видеокарта в России в среднем стоила 13997 рублей, а в мае — 17040 рублей.»

Такое повышение цен связано с большим спросом, который возник в криптовалютном сообществе. Число майнеров увеличилось, что было вызвано резким скачком курсов криптовалют в последние несколько месяцев, а именно Ethereum, которая подорожала за последние полгода в 6 раз. Кроме этого, положительный рост показали валюты ZСash и другие.

Задача майнинга криптовалют долгое время лежала на плечах процессоров, которые успешно справлялись с нею. Однако, спустя некоторое время, мощности процессоров стало не хватать. Это связано с тем, что алгоритм майнинга устроен так, что с каждой итерацией он становится сложнее и требует больших вычислительных ресурсов. Например, сложность сети криптовалют Bitcoin составляет на момент написания статьи 711,697,198,174. Одна сложность эквивалента одной цели, а именно генерации необходимой подписи блока, за которую майнер получит награду в виде биткойна.

Сложность является основным показателем, который определяет простоту нахождения и подписи блока в сети. Сеть, на примере биткойна, создана так, чтобы блоки можно было найти примерно раз в 10 минут. Для генерации подписи майнеру, а точнее железу, на котором он майнит, потребуется в среднем (2³² * сложность) попыток. Также необходимо понимать, что мощность сети растёт, и этот рост должен компенсироваться чем-то. Для этого и вводится понятие «сложность» сети. Благодаря этому на рынке появились новые решения, а именно ASIC-процессоры, архитектура которых позволяет эффективно продолжать майнинг на больших вычислительных мощностях. Стоимость таких процессоров колеблется от 1000 до 2500 долларов. Однако в последнее время интерес перешел на видеокарты, которые отличаются более высокой эффективностью ввиду особенностей архитектуры. Видеокарты эффективнее обычных процессоров, хуже ASIC-решений, но дешевле на 30-70%.

Итак, вы решили заняться майнингом у себя дома. У вас есть свои видеокарты, из которых можно собрать станцию для майнинга. Вы нашли все инструкции, FAQ и прочее.

Однако стоит вопрос: сколько вы заработаете и будет ли это рентабельно? Для вас мы собрали станции из доступных карт и вот что мы получили:


Данные характеристики MH/s (мегахэшрейт в секунду или «количество решений в секунду») получены при помощи программного разгона утилитой MSI Afterburner. Каждая машина потребляет порядка 1 кВт/ч электроэнергии. Тест был проведен на Ethereum, второй по популярности криптовалюты после Bitcoin. На текущий момент «монета» добывается за 3-4 дня, однако данный период увеличивается до 5 дней (из-за вышеописанной сложности). В итоге мы имеем доходность (со всех машин) в сутки с текущим курсом к USD и сложностью добычи: 0.18795208 ETH что соответствует 53.383270 $.

В Selectel имеется существенный запас видеокарт Geforce GTX 1080. Как оказалось, по данным множества бенчмарков, а также по результатам наших тестов, данные видеокарты являются хорошим подспорьем для организации пассивного дохода. Мы рассмотрели тесты на таких валютах как ZCash, Vertcoin и MonaCoin. Почему именно эти? Алгоритмы, который решает криптографические задачи для этих валют, имеют наибольшую эффективность именно на видеокарте GTX 1080. Другие валюты показали низкую или отрицательную рентабельность.

На нашем сайте, в разделе Конфигуратор, вы можете собрать майнинг-станцию под себя, выбрав нужное количество видеокарт.

Ниже мы приводим пример возможной станции:
  • Geforce GTX 1080 8GB, 8шт
  • Intel E5-2630v3(8*2.4Ghz), 2шт
  • 8GB DDR4, 4шт
  • 240GB SSD, 1шт
Стоимость аренды: 52250 руб/месяц

Итак, согласно нашим тестам и публичным бенчмаркам, одна видеокарта GTX 1080 выдает:
  • 600 solutions/sec на валюте ZCash
  • 45-49 megahash/sec на валюте VertCoin
  • 40-50 megahash/sec на валюте MonaCoin
На момент написания стать, это дает возможность зарабатывать 185-220 долларов в месяц. Подключив еще 7 видеокарт, вы получаете теоретическую возможность зарабатывать 1500-1700 долларов в месяц, что позволяет окупить ваши вложенные средства за 1 месяц.

Хорошего и прибыльного майнинга!

1Gb канал для выделенных серверов


Для работы любого веб-сервиса необходимы два условия. Первое условие – наличие работоспособного сервера, который будет обслуживать запросы на сайт. Второе – интернет-канал, который связывает клиентов и сервер. Пропускная способность имеет решающее значение – чем выше резерв, тем стабильнее работает сайт. Сервер с полосой пропускания 1 Гбит/с может справиться с внезапными скачками трафика, которые могут возникнуть, к примеру, во время успешной рекламной кампании.

Ранее для клиентов Selectel, которым важна скорость, мы предоставляли дополнительные услуги по увеличению пропускной способности. При заказе выделенного сервера были доступны два основных варианта: установленная по умолчанию схема учета по скорости с неограниченным объемом трафика и скоростью 100 Мбит/с и дополнительная услуга – дорогой гарантированный канал 1 Гбит/с без ограничений.

Мы рады предложить нашим клиентам третий вариант, сочетающий в себе оба преимущества – цена первого и скорость второго.

Теперь пользователь имеет возможность самостоятельно выбирать удобную схему тарификации для своих физических серверов (colocation, Fсерверы фиксированной и произвольной конфигурации), не приобретая дополнительных услуг:
  • Учет по скорости – полоса 100 Мбит/с, без ограничений по входящему и исходящему объему.
  • Учет по объему трафика – неограниченная скорость порта (1 Гбит/с или 10 Гбит/с) при ограничении по трафику в 30 ТБ в месяц.


Подробнее о моделях потребления трафика
Тарифные планы с неограниченной полосой пропускания становятся значимыми, например, в случаях вирусной популярности сайтов или во время выхода новых версий (обновление ПО, релизы игр, выход музыкального альбома и так далее).

Если ваш проект будет использовать приложения, которые потребляют значительные объемы трафика, то стоит рассмотреть тарифные планы с фиксированными значениями полосы пропускания.


Допустим, клиенту необходима пропускная способность больше 100 Мбит/с. В этом случае клиент может самостоятельно переключить схему учета трафика на ту, которая отвечают всем нуждам именно его бизнеса.

Обратите внимание! Изменение схемы учета возможно не чаще чем раз в месяц.

В первую очередь, это интересно для проектов с неравномерной нагрузкой, когда посетители активно заходят на сайт только по утрам и вечерам, а всё остальное время трафик минимальный. Во-вторых, это может быть интересно проектам, для которых ограничение в 100 Мбит/с вызывает проблемы с доступностью сайта во время пиковых нагрузок, но при этом не требуется постоянное подключение в 1 Гбит/с. Такими проектами могут быть интернет-магазины во время сезонных распродаж, “Киберпонедельника” либо “Черной пятницы”.

Подробнее о просмотре и смене модели потребления трафика при заказе выделенного сервера можно прочитать в нашей базе знаний.

Услуги локальных портов
Клиент Selectel может объединить физические или виртуальные серверы в одну или несколько защищенных локальных сетей.

Основным параметром локальной сети является скорость передачи данных между рабочими станциями, а внутри локальной сети скорость и трафик не ограничены.

Подключение выделенных серверов и размещаемого оборудования возможно через 1Гб и 10Гб порты.

Стоимость оборудования с поддержкой 10 Гб подключений значительно снизилась с момента запуска соответствующих услуг. Мы рады сообщить вам о снижении цен на 10 Гб порты для всех основных услуг (выделенные и размещаемые серверы, аренда серверных шкафов):
  • 10GB локальный порт – 1000 р/мес.
  • 10GB MC-LAG локальный порт – 2000 р/мес.

Приглашаем на ТехноДень 1С-Битрикс и Selectel

Приглашаем вас на ТехноДень, 1С-Битрикс и Selectel



7 июня в конференц-холле Selectel пройдет «ТехноДень 1С-Битрикс и Selectel» — первая техническая конференция для партнеров «1С-Битрикс» в Санкт-Петербурге.
На мероприятие приедут ведущие разработчики «1С-Битрикс» из Москвы и Калининграда — они смогут лично ответить на технические вопросы или дать советы, которые помогут вам быстрее разрабатывать проекты.
О чем будут говорить:
  • Чем поможет сертификация разработчиков, и как к ней готовиться.
  • Как обеспечить качество веб-проекта при Agile/Scrum/XP.
  • Встроенные инструменты оптимизации производительности в «1С-Битрикс».
  • Как и зачем делать модули для маркетплейсов «1С-Битрикс» и «Битрикс24».
  • Кейс лидера по количеству решений в МП — компании Эм Си Арт.
Подробности — в программе мероприятия.

Конференция будет особенно интересна IT- и техническим директорам веб-студий или системных интеграторов, разработчикам, программистам, системным администраторам и руководителям проектных команд.

Приятное дополнение к основной части — экскурсия по дата-центру Selectel.

Участие в конференции бесплатное, но количество мест ограничено — регистрируйтесь сейчас.
www.1c-bitrix.ru/events/5637365/

Новый тарифы VPS. Больше SSD. ДЦ Selectel.



Обновлены тарифы VPS в РФ (ДЦ Selectel).

[*] Значительно увеличено дисковое пространство.
[*] Процессоры XEON последнего поколения с частотой 3.4 ГГц.
[*] Дисковая подсистема на базе SSD в RAID-10.
[*] Тип RAM — ECC DDR4.
[*] Уменьшена стоимость доп. IP, теперь их цена — 99 р./м.
[*] Теперь предоставляется VMmanager для управления сервером.

В честь запуска ноды дарим всем читателям блога скидку в 30% на первый платеж за VPS.

Новые тарифы:

1 ядро | 1 Гб ОЗУ | 30 Гб SSD — 490 р/м
2 ядра | 2 Гб ОЗУ | 50 Гб SSD — 990 р/м
4 ядра | 4 Гб ОЗУ | 90 Гб SSD — 1690 р/м

Промо-код: VV5IMYU3XJ

Скидка действует до 27.03.17.

Заказывайте — well-web.net/virt-private-serv/

С Уважением
Хостинг провайдер
ООО «Велл-Веб»

Выбор облака: на что обратить внимание



На сегодняшний день существует большое количество предложений от провайдеров облачных услуг, и зачастую клиентам непросто сделать выбор в пользу того или иного сервиса. В первую очередь отталкиваться следует от индивидуальных требований бизнеса и характера решаемых задач.

И если для вашего бизнеса наилучшим решением является использование облачных услуг, используйте подготовленный нами чек-лист по основным характеристикам облака, на который можно опираться при выборе поставщика облачной инфраструктуры.

blog.selectel.ru/characteristics-of-cloud/

История успеха: «Датаграв»

Иногда мы встречаемся с нашими клиентами, чтобы узнать: чем они занимаются, с какими проблемами и задачами сталкиваются, и как им в этом помогает Selectel. Сегодня расскажем о петербургской компании «Датаграв», а поможет нам генеральный директор Сергей Кочугуев.

«Мы стали выходить на более широкий рынок и сразу столкнулись с тем, что, работая с крупными компаниями и госструктурами, невозможно говорить ни о какой информационной системе, если облако нероссийское. Вопрос информационной гигиены там на первом месте. И дело не только в персональных данных. Даже простые заметки никто не готов хранить за рубежом. Руководитель не хочет рисковать — он должен знать, где физически лежат его данные».

blog.selectel.ru/istoriya-uspexa-datagrav/

Оплата услуг «голосами ВКонтакте»



История Selectel тесно связана с социальными сетями, поэтому мы стали первым и единственным провайдером, который предложил своим клиентам оплачивать услуги «голосами ВКонтакте».

«Голоса ВКонтакте» — внутренняя валюта соцсети, которой оплачивают приложения, подарки и стикеры.
В 2009 году мы запустили приложение «Selectel | хостинг за голоса» — «голосами» можно было оплатить размещение сервера в дата-центре или аренду выделенного сервера. Приложение оказалось востребованным (60 тыс. участников), поэтому мы расширили список услуг.

Теперь «голосами ВКонтакте» можно оплачивать облачные услуги:
  • виртуальное приватное облако (VPC);
  • облачное хранилище;
  • сеть доставки контента (CDN);
  • мониторинг.
Обменный курс остался выгодным: если физические лица выводят «живые» деньги, они получают получают 3 рубля за «голос». При оплате же услуг Selectel, каждый «голос» конвертируется в 3,54 руб.

blog.selectel.ru/oplata-golosami-vk-new/

Облачное хранилище: новые функции API



Недавно мы рассказали о переходе на новую платформу, благодаря которой нам удалось улучшить работу облачного хранилища. Мы подробно описали, как мы доработали логику и архитектуру хранилища и переписали некоторые компоненты на Go, благодаря чему всё стало работать гораздо быстрее и стабильнее, чем раньше.

blog.selectel.ru/oblachnoe-xranilishe-novye-funkcji-api/