
Sergiy
01.06.2017
09:47:31
тоесть фильтр уже работает с айпишником клиента и хоста в инете

Bsod
01.06.2017
09:47:35
просто уйду в сторону
у вас какая-то магия работает видимо

Sergiy
01.06.2017
09:48:08

Google

Скептический анализ неверных действий наркоманов
01.06.2017
09:48:31
Что ты имеешь в виду?
Купить руотер YOTA, бриджом с микротиком. роутер YOTA занимается только LTE, а некротик всё остальное делает. Плюс эту YOTA сможешь куда угодно запихать.
У нас стабильно раз в сутки приходится по шедулеру ребутать некротик, иначе USB отваливается. А на моделях с микроусб не хватает питалова мопеду и скорость маловата.

Sergiy
01.06.2017
09:49:33
Кумамон, видишь. сначала идет НАТ, а уже потом решает это форвард или инпут. Тоесть трафик клиентов не пойдет через цепочку инпут в фильтре.

Bsod
01.06.2017
09:50:20
или подожди...
:D
Вот реально раз в нате такая магия - бери и дропай все подряд, а потом смотри как жизнь дает леща

Sergiy
01.06.2017
09:53:39
ты что курил то?
чего тебя так завело? Я же вроде тебя не называл глупым ?, чего обиделся сразу
мы щас говорим о цепочке ИНПУТ, а не о всём трафике роутера вообще ?

Bsod
01.06.2017
09:54:43
блять я про инпут и говорю

Sergiy
01.06.2017
09:55:28

Bsod
01.06.2017
09:55:56
Еще раз: иди играйся с правилами чтобы понимать как оно в жизни устроено

Sergiy
01.06.2017
09:56:54
по идее возвратный трафик на запросы клиентов фильтр уже видит как форвард. так что всё же я не понимаю к чему ты клонишь. может я что то упустил. но тогда буду рад если укажешь что конкретно

Google

Bsod
01.06.2017
09:57:14
он видит этот трафик как инпут
потому что это ЕГО запросы уже

Sergiy
01.06.2017
09:57:32
ЭТОТ это что конкретно?

Bsod
01.06.2017
09:57:45
"возвратный трафик"

Sergiy
01.06.2017
09:57:46
запросы ДНС?
так он же не с 53 порта же спрашивает вроде
я не компетентен в ДНС-серваках. но вроде 53 порт там сугубо для входящих запросов. Исходящии идут с рандомного порта
а если ты о трафике клиентов вообще то ИМХО ты не прав. Пока трафик доходит до фильтра то контрак и НАТ четко разделяют где трафик инпут а где форвард

Alexander
01.06.2017
10:00:52

Bsod
01.06.2017
10:02:07
еще раз: оставляйте на интернет интерфейсе чисто правило на дроп ВСЕГО трафика, раз у вас такая вера в нат

Sergiy
01.06.2017
10:02:53
зачем всего. у роутера есть тоже свой трафик ?. Но его в обычных условиях(нет ВПН) очень мало

Dobre
01.06.2017
10:03:02
Телефон на линекс реально прошить?

Sergiy
01.06.2017
10:03:12
лучше на еспумизан

Dobre
01.06.2017
10:04:08
Е
Вай
Не а серьезно

Sergiy
01.06.2017
10:04:41
вопрос нормально задай, и в нужном чате ?

Kamil
01.06.2017
10:04:44

Sergiy
01.06.2017
10:04:51
думаю дебиан под АРМ поставить можно

Dobre
01.06.2017
10:05:11
Сложное общение тут у вас))

Google

Sergiy
01.06.2017
10:05:17
есть же сборки разных дистров под АРМ архитектуру

Dobre
01.06.2017
10:05:17
Не понимаю слэнша
Вот подскажи)

Sergiy
01.06.2017
10:05:32
первый начал ?
Камил тебе подсказивает что Андроид этот тот же линукс
так что формулируй задачку конкретней
https://www.debian.org/distrib/netinst
https://cdimage.debian.org/debian-cd/current/arm64/iso-cd/debian-8.8.0-arm64-netinst.iso

Bsod
01.06.2017
10:06:15
@erazel давай подведем итог: по твоему мнению роутер на каждый пакет вначале смотрит в conntrack, а потом если там не найдет запись ip:port, то только тогда начинает проверять его через цепочки фаерволла?

Dobre
01.06.2017
10:07:36

Sergiy
01.06.2017
10:08:35
мне просто скушно. я и пофлудить рад

Dobre
01.06.2017
10:10:53
Лучше полсажи самую лучшую сборку для анонимности.и попроще)))
Извиняюсь
Кнопки глючат

Kamil
01.06.2017
10:13:54

Dobre
01.06.2017
10:14:14
Самсунг нот 2 без симкарты)

Сергей
01.06.2017
10:14:18
и без нокии

Dobre
01.06.2017
10:14:36
Ну серьезно мужики
Вы знаете
Стопудов
?

Sergiy
01.06.2017
10:19:20

Google

Sergiy
01.06.2017
10:19:52
есть ли она под арм - сам гугли ?
Ты лучше Кумамону помоги, а то он походу обиделся на меня ?
ну что поделаешь что каждый из нас уверен в своей правоте ?. вот будь тритейским судьей. Рассуди нас

Bsod
01.06.2017
10:44:50

Семен
01.06.2017
10:45:13

avmik
01.06.2017
10:49:27
Кто-нибудь юзает RDNSS?

Admin
ERROR: S client not available

Dobre
01.06.2017
10:49:55
?

Sergiy
01.06.2017
10:52:52

Alseg
01.06.2017
10:59:36
ты хоть жить начнешь

Dobre
01.06.2017
11:00:09
Лепите умники))

Kamil
01.06.2017
11:00:55

Alseg
01.06.2017
11:02:01
шутчка. куплю просто вместо 5летнего 4хлетний

Dobre
01.06.2017
11:04:41
Те может подогнать
Ты начнешь жить)

Alseg
01.06.2017
11:05:25
чо освоил поиск картинок в гугле?

Google

Alseg
01.06.2017
11:05:52
з.ы. скатёрка с ракушками збсь

Dobre
01.06.2017
11:06:53
Ахах))
5 носи и береги у сердца))
А то ни сч ем

Nikolai
01.06.2017
11:10:24
как в микротике устроен планировщик задач? есть n задач. могут в один момент времени выполняться 2 и более скриптов?
модель hAP ac lite RB952Ui-5ac2nD
хочу в скрипте делать Long pool запросы в бесконечном цикле

Sergiy
01.06.2017
11:16:21
а ты проверь ?
открой два окна терминала и запусти два скрипта
а то наверное мало кто проверял паралельность планировщика

Bsod
01.06.2017
11:17:25
Может вы что-то делаете не так если нужно подобное?

Nikolai
01.06.2017
11:18:50
телеграм бота впиливаю

Bsod
01.06.2017
11:19:06
О_О

Nikolai
01.06.2017
11:19:09
да да

Sergiy
01.06.2017
11:19:13
только не в этот чат пжалуста :)

Nikolai
01.06.2017
11:19:16
не прод, домашний роутер

Sergiy
01.06.2017
11:19:26
а серьезно, что, информера делаешь?

Nikolai
01.06.2017
11:19:37
серилка логов
без команд

Sergiy
01.06.2017
11:19:56
ты их по времени парсишь?