
Sergiy
01.09.2016
17:01:23
бриджа в адресах не видно ?

Tosha
01.09.2016
17:04:04
Я на hЕХ хер на бридж положил
Там 4 человека сидит
И 1 мфу

Google

Николай
01.09.2016
17:04:32
а зачем вообще бридж?

? Agripina ?
01.09.2016
17:04:41
чтоб не вброд

Николай
01.09.2016
17:04:45
на одном хексе

Tosha
01.09.2016
17:05:13
На ccr бриджей штук 5

Николай
01.09.2016
17:05:31
Сетевой мост, бридж (с англ. bridge) — сетевое устройство второго уровня модели OSI, предназначенное для объединения сегментов (подсети) компьютерной сети в единую сеть.
об этом же речь?

Sergiy
01.09.2016
17:06:32
ну да
ты что на каждый порт отдельную подсеть сделал?
или мастерпортом обошолся?

Николай
01.09.2016
17:06:55
нет, зачем

Tosha
01.09.2016
17:07:08
?

Николай
01.09.2016
17:07:39
в ларьках обычно один порт на аплинк а остальные в один L2 сегмент

Google

Sergey
01.09.2016
17:08:50
Ну это и есть мастер порт

Николай
01.09.2016
17:08:54
там для этого бридж чтоли надо мутить?
ладно, не обращайте на меня внимания

Владислав
01.09.2016
18:04:19
Добрый вечер.
disconnected, received disassoc: sending station leaving (8) - не могу вменяемый ответ найти на это

Sergey [BHE3AnHO]
01.09.2016
18:55:20

Владислав
01.09.2016
18:55:35
В логах. Отключил tkip
понаблюдаю

Sergey [BHE3AnHO]
01.09.2016
18:58:00
я бы рос обновил, для начала
а вообще это штатное отключение клиента кмк

Александр М.
02.09.2016
07:27:06
Доброго времени друзья! Возникла (в приказном порядке) потребность БЛОКИРОВТЬ доступ http/HTTPS ко всем ресурсам, кроме определенных 5.
Внешку раздаю путем НАТа на прокси ccs125
Как верно и проще заблокировать ВСЕ кроме некоторых ресурсов (буквально пару тройку оставить)
И мало того нужно чтоб и HTTPS блочило
Может кто в курсе???!

Sergiy
02.09.2016
07:29:26
блочить всё
перед этим разрешить конекты до айпишек нужных ресурсов

Александр М.
02.09.2016
07:30:10
Посредсвом чего? Правила FW ?
Угу?

Sergiy
02.09.2016
07:33:25
ну да

Александр М.
02.09.2016
07:34:39
10х! Попробую ж... Не когда не приходилось то ибо

Дмитрий
02.09.2016
07:46:52
коллеги, подскажите как в ВинБоксе посмотреть что грузит ЦП?
забыл уже

Google

Dmitry
02.09.2016
07:47:56
tools - profile

Дмитрий
02.09.2016
07:48:10
да, спасибо

Александр М.
02.09.2016
07:59:41
chain=input action=drop protocol=tcp src-address=10.5.5.0/24 dst-address=0.0.0.0/0 log=no log-prefix=""
Этим мы закроем ВСЕ, а далее откроем , что нужно, верно???! (ну и плюс доступ до тика еще надо, а то выкидывает)
Оу, написал ж 20ок правил, куда теперь это воткнуть чтоб верно все блочить то?

Sergiy
02.09.2016
08:03:55
у тебя юзеры идут через прокси или через НАТ?
если НАТ то чейн форвард

Александр М.
02.09.2016
08:04:21
Да НАТчу на проксю тиковскую
НАТ заворачиваю на проксю точней сказать наверно

Sergiy
02.09.2016
08:05:15
Этим мы закроем ВСЕ, а далее откроем , что нужно, верно???!
не совсем, вверху разрешающее правило, потом запрещающее. в фильтре - кому первому попался трафик тот и обрабатывает. тоесть надо что бы разрешающее правило забирало свой трафик, а всё что не попало разрешающему заберет себе запрещающее

Александр М.
02.09.2016
08:05:26
ОП и доступ к тику потерян, эхх забава ))) Убил бы эти проверки с утра муниципальные )
ММм, что то проясняется,, Сергей благодарю, будем играть

Sergey [BHE3AnHO]
02.09.2016
08:07:34

Sergey [BHE3AnHO]
02.09.2016
08:07:39
форвард - эт роутинг

Sergiy
02.09.2016
08:08:52
ну обычно под НАТом так же понимают маскарадинг, а это форвард ?

Sergey [BHE3AnHO]
02.09.2016
08:09:24

George
02.09.2016
08:09:31
В самом низу блокирующее
Dst-adr можно не указывать

Александр М.
02.09.2016
08:10:26
А л7 - проще?
Надо то закрыть ВСЕ и httpS и только доступ к 3-5 ресурсам

Google

George
02.09.2016
08:10:27
И не input, а forward, наверное
Но тут не уверен

Sergiy
02.09.2016
08:10:37
я ж написал у тиков ) у тиков это инпут )
в качестве офтопа - с каких это порт маскарадинг это инпут?

Sergey [BHE3AnHO]
02.09.2016
08:10:48
кагбэ это л7 делается, иначе он будет блочить вообще все, а не только ввв

Александр М.
02.09.2016
08:10:54
Угу, у тиков идеология другая малось, ага )

Sergiy
02.09.2016
08:11:02
Александр, ты заворачиваешь на прокси на это же устройство или на другое?

Александр М.
02.09.2016
08:11:12
На это же

Sergey [BHE3AnHO]
02.09.2016
08:11:15

Sergiy
02.09.2016
08:11:18

Александр М.
02.09.2016
08:11:39
Ммм, дык может серьезно с л7 попробовать!

Admin
ERROR: S client not available

Sergey [BHE3AnHO]
02.09.2016
08:12:08

Александр М.
02.09.2016
08:12:47
Думал вообще ip/proxy закрыть все - но что то не отрабатывает от чего то

Sergey [BHE3AnHO]
02.09.2016
08:13:10
я не утверждаю, что это не будет работать, это простое решение, но его можно будет обойти )

Николай
02.09.2016
08:13:19
кротики умеют в LACP?

Sergey [BHE3AnHO]
02.09.2016
08:13:28
а в л7 можн и торренты прикрыть, нопример

Sergiy
02.09.2016
08:13:40
ну можно вообще всё в прокси запретить, но с прокси я не силен, ничего не подскажу. может всё же логичней таки на прокси закрывать доступ.

Александр М.
02.09.2016
08:14:19
Прокси работает, но HTTPS - пропускает, что понятно

Sergiy
02.09.2016
08:14:22

Google

Sergiy
02.09.2016
08:14:44
стоп, а на кой ляд прокси если мы закрываем все ресурсы?

Sergey [BHE3AnHO]
02.09.2016
08:15:03
кэширующий мб

Sergiy
02.09.2016
08:15:05
может всё же оставить прокси покоится с миром и резать всё ФАЙРВОЛОМ?

Sergey [BHE3AnHO]
02.09.2016
08:15:25
сейчас кроме кэша от прокси сосбо толку нету

Александр М.
02.09.2016
08:15:36
Ну это ж для "проверки" только, т.е. пришли важные дядьки мы показали что все БЛОК и все )
Да, но потом в планах нормальный сквид и на него заворачивать

Sergey [BHE3AnHO]
02.09.2016
08:16:26

Александр М.
02.09.2016
08:16:34
Друзья я в школе работаю, не так давно, порядо хочу навести

Sergey [BHE3AnHO]
02.09.2016
08:17:00
интернета мало чтоль?

Александр М.
02.09.2016
08:17:03
Этого требует деп образования, в различных - ТУПЫХ целях. И это как бы приказ

Sergey [BHE3AnHO]
02.09.2016
08:17:06
всмысле скорости

Александр М.
02.09.2016
08:17:40
Мало. бюджетная органицация. около 100 пользователей, канал не какой... до 20 mb/s

Sergey [BHE3AnHO]
02.09.2016
08:18:02
а, тогда да, кэширующий прокси норм

Николай
02.09.2016
08:18:14

Sergey [BHE3AnHO]
02.09.2016
08:18:31
для 5 сайтов кэширующий прокси ??
а вашпе лучше так и оставить, ток при необходимости добалять другие сайты
для школы самое то

Александр М.
02.09.2016
08:19:39
))) Только в момент проверки из депортамента, прокуратуры и прочих нахлебников

Николай
02.09.2016
08:19:51
а с цисками в этом плане норм работает?

Sergey [BHE3AnHO]
02.09.2016
08:20:00

Николай
02.09.2016
08:20:08
мне вот надо к 3750 херануть
отлы

Sergey [BHE3AnHO]
02.09.2016
08:20:37
там немного потестить надо будет