
Evgeniy
17.05.2017
05:55:10
https://wiki.untangle.com/index.php/ASUS_RT-AC88U

nimbo78 (E14/MSK/NN)
17.05.2017
05:55:54
Там уже по цене циска есть не хайэнд

Evgeniy
17.05.2017
05:57:10
Зря наверное))
Как я понял железка хоть и мощная но все возможности не тянет. И со стабильностью проблемы. Ну перешитая есесено

Google

Evgeniy
17.05.2017
05:57:28
Вообщем побаловаться дороговато

Sergiy
17.05.2017
05:57:42
там походу большинство цены за внешний вид ?

Ivan
17.05.2017
05:58:14

nimbo78 (E14/MSK/NN)
17.05.2017
06:01:05
Asus же. За бирку rog ещё 200 баксов бы сверху накинули

Ivan
17.05.2017
06:01:34
Так он стоит 200$, а ща rog выходит ~500
500$ за хомячковый роутер...
Сорян, не хомячковый, а игровой... а как роутер может быть игровым?

Sergiy
17.05.2017
06:04:29
пакеты игр в первую очередь пропускает ?

Ivan
17.05.2017
06:04:49

Bsod
17.05.2017
06:04:56
и usb

Nikolai
17.05.2017
06:07:20
прицеливание лучше, за щет меньшей дефракции и интерференции волн

Google

Evgeniy
17.05.2017
06:08:38
+5 ко всей статке)))

Ivan
17.05.2017
06:08:48

Evgeniy
17.05.2017
06:09:15
- ты не читак? Может у тебя мышка хорошая? -не у меня роутер игровой?

Sergiy
17.05.2017
06:11:11
кстати это вполне рабочий вариант ?

Evgeniy
17.05.2017
06:11:25
Отмазка железная)))

Sergiy
17.05.2017
06:11:37
но тюнить там надо огого, и спасать будет только если канал забит ТВОИМ разным трафиком ?
чужой трафик в канале провайдера оно не подвинет. а вот играться одновременно с торентами вполне можно будет

Ivan
17.05.2017
06:12:17

Sergiy
17.05.2017
06:13:11

Ivan
17.05.2017
06:13:36
Я вчера сколько ни мучал - так и не поймал это фильтрами в аутпуте

Evgeniy
17.05.2017
06:13:54
Я вот когда себе детский шейпер делал на микротике fastpath отключил потому что не шейпело с ним. Я ламер или так задумано?

Ivan
17.05.2017
06:14:55

Evgeniy
17.05.2017
06:15:00
Фуф
Ты прям повысил мою самооценку))))
А там микротик чет новое придумал в RC - все равно не то?

Sergiy
17.05.2017
06:16:24
ты о чем конкретно?

Evgeniy
17.05.2017
06:17:28
!) bridge - added support for special and faster case of fastpath called "fast-forward" (available only on bridges with 2 interfaces);

Ivan
17.05.2017
06:17:55
Быстрее быстрого
^^

Google

Evgeniy
17.05.2017
06:18:48
Варп)

Bsod
17.05.2017
06:19:40
Да по любому втащили просто функционал свич чипа в это безобразие, чтобы бридж не через цпу работал
хотя не указано какие именно 2 интерфейса могут быть...

Sergiy
17.05.2017
06:22:03

Ivan
17.05.2017
06:22:38

Nikita
17.05.2017
06:52:49
всем привет, подскажите как лучше сделать:) есть такое правило в файрволле
chain=forward action=drop protocol=udp src-address=10.3.0.0/16 src-port=137-138 log=no log-prefix=""
как лучше добавить в исключение 1 адрес?

Ivan
17.05.2017
06:54:37
Эмм... из этой подсети?
Или что бы правило работало только для любых кроме этого?

Nikita
17.05.2017
06:55:30
нужно одному компу из этой подсети разрешить
10.3.1.1

Ivan
17.05.2017
06:56:01
Хммм

Nikita
17.05.2017
06:56:09
хм..или для любых кроме этого
кстати тоже идея

Ivan
17.05.2017
06:56:41
Тогда src-address=!10.3.1.1

Nikita
17.05.2017
06:57:38
а может есть какой-то готовый вариант, а то я руками нафигачил правила?....против этого wannacry?)
не писать же 4 правила. выше с акцептом чтобы разрешить одному компу ходить

Ivan
17.05.2017
06:59:22
Зачемакцепт?
Ещё раз - вместо src-address=10.3.0.0/16 укажите src-address=!10.3.1.1

Google

Ivan
17.05.2017
07:02:06
И если у вас пары правил отличаются только назначением портов (в одном dst-port, в другом src-port) то можете их объединить под any-port

Nikita
17.05.2017
07:02:22
о...не знал такого
спасибо сейчас обновлю:)

Admin
ERROR: S client not available

Sergiy
17.05.2017
07:58:04
сделать адреслист и в закладке адвансед указать этот срц.адреслист в исключения

Евгений
17.05.2017
08:41:06
ы

Nikita
17.05.2017
08:43:24

Sergiy
17.05.2017
08:48:41
только порт не только 137-139, а и 445 так же

Sergey
17.05.2017
08:49:10
лучше все порты смб
135-139 445

Nikita
17.05.2017
08:51:10
https://www.samba.org/~tpot/articles/firewall.html
я просто отсюда брал
но видимо:) это старая инфа

Sergiy
17.05.2017
08:52:56
в вики глянь ?
ты не туда написал ?

Sergey
17.05.2017
09:07:46
надо закрываить российский интернет от иносранных вирусов
разрешить только 80 порт во внешнии сети
и форвадинг почты зарубежь через защищенный почтовый сервер почты россии
где бы централизированно проверялись бы вложенные файлы на вирусы
до попадания их в страну

Google

Alseg
17.05.2017
09:09:06
и пробрасывать по заявкам
а внутри норм ходить, без ната будем
услугу 1:1 сделают платной и только для избранных

Sergey
17.05.2017
09:10:19
на базе датацентров ростелеком и программно аппаратных комплексов почты россии ростелкома на платформе эльбрус сделать проверку сорежримого пакетов на вирусы

Kamil
17.05.2017
09:10:24
китайский фаервол же

Sergey
17.05.2017
09:10:44
в китай вирусы так же пробрались

Alseg
17.05.2017
09:10:53

Sergey
17.05.2017
09:10:54
даже в северную корею
но владельцев зараженных компов в северной корее уже нет

Alseg
17.05.2017
09:11:14
если содержимое похоже на червя - звонить дежурному

Sergey
17.05.2017
09:11:33
вручную ручной лазерный сканер пакетов

Alseg
17.05.2017
09:12:04
как опцию - можно приставить сотрудника службы безопасности, тогда будет уже firewall

Evgeniy
17.05.2017
09:12:15
Флудерасты?

Alseg
17.05.2017
09:12:25
если он будет с сотрудниками почты россии снифать пакеты - то это будет уже анализатор трафика