
Sergiy
16.06.2017
16:00:25
там акцепт это исключить файл из проверки

Ivan
16.06.2017
16:00:32
ну ок

Sergiy
16.06.2017
16:01:12
там каждое следующее правило не обращает внимания на предыдущее, исключить из цепочки можно только акцептом или сняв галочку paththrough

Google

Sergiy
16.06.2017
16:01:51
а вот в фильтре правило одно - кто первый встал того и тапки

Ivan
16.06.2017
16:03:23
А обладает кто-нибудь списками пулов линкедина?

Sergiy
16.06.2017
16:03:44
не ленись

Ivan
16.06.2017
16:03:53
я весь день вообще ничего не соображаю

Sergiy
16.06.2017
16:04:05
загугли AS принадлежающую Л.

Ivan
16.06.2017
16:04:10
И я еще не спал

Alexander
16.06.2017
16:04:38

Sergey
16.06.2017
16:06:08

Alexander
16.06.2017
16:06:09

Bsod
16.06.2017
16:06:37
в пятницу это правило должно быть на первом месте

Alexander
16.06.2017
16:06:49

Google

fluid
16.06.2017
16:06:59

Bsod
16.06.2017
16:07:06

Alexander
16.06.2017
16:07:17

Ivan
16.06.2017
16:07:23

Flex
16.06.2017
16:08:01

Сергей
16.06.2017
16:08:17
пожгли порты?
хз, никто не сознается, офис-то удаленный. да и если б пожгли, то и не бродкастил бы наверное

Bastad
16.06.2017
16:08:39

Sergiy
16.06.2017
16:08:46
хм, у меня нслукап выдал еще 108,174........

Сергей
16.06.2017
16:09:05
вообще интересно, гарантийный ли случай

Alexander
16.06.2017
16:12:09

Flex
16.06.2017
16:13:30
Мак видит но не подключается

Sergiy
16.06.2017
16:14:22
ресетни ты его
а микротик какой? на нем точно нет консольного порта?

Alexander
16.06.2017
16:14:38
Семь бед - один reset to factory defaults.

Sergiy
16.06.2017
16:16:30
зависит от конфига, кто его настраивал, помнят ли пароли и т.д.

Евгений
16.06.2017
16:17:27

Bsod
16.06.2017
16:18:27
радио интернет одобрямс
хотя может починить все таки?

Google

Евгений
16.06.2017
16:20:02
А как чинить? Я бы тоже рад, но там или транс входной, или уже входы на камушке... если я правильно в электронику.

Bsod
16.06.2017
16:21:30
ну дык замени транс и посмотри, если нет возможности глянуть каким-нибудь осцилографом

Евгений
16.06.2017
16:34:18
Опять же донора надо, а базы нет... в отличие от дохлых материнок :)

Bsod
16.06.2017
16:37:16
так закажи трансы откуда-нибудь. уж для эзернета их как говна. придет - перепаяешь на такой-же и будет ясно в нем проблема или дальше
просто нынче стоят копейки
why not

Ruslan
16.06.2017
16:41:04

Alexander
16.06.2017
16:53:40

Ruslan
16.06.2017
17:06:11
можно както в protocol вписать 2 и более?

Alexander
16.06.2017
17:06:31
Не, отдельные правила
Вроде бы

Alexander
16.06.2017
17:06:56
Делаешь одно правило, ОК-даблклик, копи

Ruslan
16.06.2017
17:07:17
ну окей, берем дроп !tcp и второе дроп !udp и тогда udp дропается
я понимаю чтоможно сделать типо allow tcp,upd и дроп all
но вот если играть с инверсией то как тогда?
если 1 инверсия глушит все остальные то где ее применить в протоколе

Alexander
16.06.2017
17:09:35
А вот если там охапка допусловий
Вот должно у тебя с удаленного хоста на твой валиться поток телеметрии какой-нибудь.

Google

Alexander
16.06.2017
17:10:36
И ты делаешь правила, в которых:
1. Разрешаешь себе менеджмент

Ruslan
16.06.2017
17:11:03
как "лаконично" сделать дроп всего кроме tcp\udp?

Alexander
16.06.2017
17:11:18

Ruslan
16.06.2017
17:11:40
мало ли, ктото иначе считает

Alexander
16.06.2017
17:11:41
Но у тебя не пролезет ицмп, гре, ипсек и много ещё чего

Ruslan
16.06.2017
17:11:59
с вана tcp\udp с головой)
ну и DNS прописать

Admin
ERROR: S client not available

Ruslan
16.06.2017
17:14:33
можно ли както посмотреть какие протоколы дропаются? без кучи правил протокол-passthrough?
поставил правило добавляющее все ip которые input на wan
и там помимо внутренних оказался 149.154.167.51 который принадлежит телеграму)) он дропается но телега пашет))
WHOIS Source: RIPE NCC
IP Address: 149.154.167.51
Country: United Kingdom
Network Name: Telegram_Messenger_Network
Owner Name: Telegram Messenger Network
From IP: 149.154.164.0
To IP: 149.154.167.255
Allocated: Yes
Contact Name: Nikolai Durov
Address: P.O. Box 146, Road Town, Tortola, British Virgin Islands
Email:
Abuse Email:
Phone: +357 96 287319
Fax:

Alexander
16.06.2017
17:30:38

Bsod
16.06.2017
17:31:48
что с вами не так?

Alexander
16.06.2017
17:32:20
если у человека нет паранойи - еще не значит, что за ним не следят.
Но да, в ИТ-безопасности паранойя - хорошее качество
только должна соседствовать с рассудительностью и осмотрительностью

Bkmz
16.06.2017
18:06:59
Всем привет. Никто DLNA через впн не забрасывал?

Sergiy
16.06.2017
18:13:40
а оно разве не по L2?

Google

Viktor
16.06.2017
18:43:38
интересно зачем это dlna через впн...
ну и да, dlna это имхо нихрена не l2

Ivan
16.06.2017
18:51:16
тут кто то заморачивался месяц назад
@g0dzilla вот у него спрашивайте

Evgeniy
16.06.2017
18:52:45
Тут я

Viktor
16.06.2017
18:53:03

Ruslan
16.06.2017
18:53:03
torch
ооо, то что надо
там реал тайм,а по накопительной есть? тоесть статистика

Ivan
16.06.2017
18:53:06
Тут я
у тебя же кейс с dlna был?

Славик
16.06.2017
18:53:15
https://routerboard.com/RB2011UiAS-IN
брать?
запросы те же - хочу защиту от дос и разделить локальную сеть на две

Ivan
16.06.2017
18:53:34

Славик
16.06.2017
18:53:40
одна для людей, другая для меня

Evgeniy
16.06.2017
18:53:46

Ivan
16.06.2017
18:53:49

Славик
16.06.2017
18:53:51
ну и мне надо побольше входов

Viktor
16.06.2017
18:53:56

Ivan
16.06.2017
18:54:02

Славик
16.06.2017
18:54:14