
Sergiy
31.08.2017
18:40:54

Alexei
31.08.2017
18:42:04

Sergiy
31.08.2017
18:42:30
тобы при заходе откуда угодно, в том числе и из локалки за р1, на 443-й порт внешнего адреса р1 пробрасывало на ввв1
Ну это одно правило НАТа - если дст адрес=Р1_Ван и дст.порт=443 то екшн ДСТНАТ ту адрес ВВВ1

Google

Sergiy
31.08.2017
18:42:54
мышеловка с безплатным сыром

Alexei
31.08.2017
18:43:04

Sergiy
31.08.2017
18:43:13
типа порта 22 ТСР. и каждого кто туда полез - в блеклист и бан ?

Alexei
31.08.2017
18:43:30
Ловушка для меня это тарпит какой нить :)
А ну в бан тогда да :)

Sergiy
31.08.2017
19:04:59
не, я сугубо о пробросе на ВВВВ с ГВ1.
тоесть получается на гв1 будет три правила ната
1. если срц. адрес=ГВ1_ВАН , дст адрес=ГВ2_ВАН, дст. порт=443 екшн=срц нат ту портс=999
2. срц. адрес=ГВ1_локалка аут-интерфейс=ГВ1-ВАн екшн=маскарад
3. ДСТ.порт=443, ин-интерфейс=all-ethernet екшн=дстнат ту адрес=ВВВ
ну вот так на глаз
а, стоп, если есть роуты то правило1 не надо . мы же сразу на ВВВ натим
Блин, да если есть роуты то что то вообще всё просто
задачка становится детской

Alexei
31.08.2017
19:24:29

Google

Alexei
31.08.2017
19:24:53
Мы ломимся на вн адрес гв1

Aleksander
31.08.2017
19:25:06

Sergiy
31.08.2017
19:25:58

Alexei
31.08.2017
19:26:02

Sergiy
31.08.2017
19:26:13
но так как ДСТ адреса будут разные для тунеля и ВВВ то оно нафиг не надо
а. да, второе правило затронет только локалку. тогда изменить его. поставить не срц. адрес а ИН-ИНТЕРФЕЙС

Alexei
31.08.2017
19:27:47
Из за локалки ра гв1 надо на внешний адрес гв1 лезть чтобы попасть на ввв1

Sergiy
31.08.2017
19:36:03
Min mmm left the group ?
ммм, надо убрать Гранд-мофа Таркина, а то он скоро так меня перефлудит

Alexander
31.08.2017
20:32:24
у Антона флуд - 126..

Sergiy
31.08.2017
20:40:03
может оно считает количество месаг подряд? типа месаги подряд - флуд. месаги после чьих-то - не флуд

Alexander
31.08.2017
20:40:35
Ну вот у Антона сколько самомнения - столько и мессаг подряд )

Sergiy
31.08.2017
20:40:44
?

Alexander
31.08.2017
20:40:48
Я вот думаю завтра по настроению ему продлить РО еще на сутки.

Sergiy
31.08.2017
20:41:43
ну тут уже твой выбор. я вмешиваться не буду. вчера я его разбанил. вроде адекватный был. а сегодня что то опять накрыло. видимо нужен таки РО подольше. часа мало было

Aleksej
31.08.2017
20:51:58
а как считается этот самый флуд??

Sergiy
31.08.2017
20:53:17
а вот єто уже никто не знает

Aleksej
31.08.2017
20:54:20
я тут про хотспот почитал выше

Google

Aleksej
31.08.2017
20:56:18
случайно так сказать; может чего не дочитал;
но вот в эту группу, стандартную (динамическую) которая создаётся при визард режиме создания хотспота нельзя юзеров пихать, они банально не пихаются туда
т.е. нужно создать отдельно общее ограничение к примеру на 10Мбит и уже туда пихать юзеров к примеру с ограничением в 1Мбит
хотя я так и не понял почему в ту "динамическую" не получается добавлять, вроде как в мануалах об этом ни слова

Nikita
31.08.2017
21:06:34
Внутри этих 10мбит

Aleksej
31.08.2017
21:08:37
у пользователя 5Мбит, ставил для группы 1Мбит
пользователь всё равно получал свои 5ть
но когда впихнул в новую группу, то стал получать 1Мбит
из этого делал вывод что не работает

Nikita
31.08.2017
21:09:46
Что за группа?
профиль?

Aleksej
31.08.2017
21:10:56
наверное нужно своими именами называть...
для очереди
вот когда в профиле пользователя загонять его в simple queues динамический, который создаётся не работал оу меня

Aleksej
31.08.2017
21:17:51
а может всё из-за того что правила в самом низу??
тогда вроде как всё становится понятно...

Nikita
31.08.2017
21:20:05
вижу макс лимит для юзеров 5м
в чем вопрос?

Aleksej
31.08.2017
21:21:17
хотелось что бы ограничение на хотспот "общее" работало на пользователей
наверное вот так будет работать, как на последнем скрине

Nikita
31.08.2017
21:22:48
не вспомню, нужно потыкать, это было в курсе MTCUME

Google

Aleksej
31.08.2017
21:22:56
ну т.е. тот вариант о котором Вы писали
на каждого к примеру 5Мбит, а на всех 50Мбит
и когда будет к примеру 20 человек то они уже будут делить 50Мбит
"динамически" в зависимости от загрузки канала

Nikita
31.08.2017
21:23:53
я писал намного выше как можно решить эту задачу, не привязываясь к хотспот очередям вообще
со скриншотами
на сегодня отбой)

Aleksej
31.08.2017
21:25:58
но тут интересный вопрос возникает

Admin
ERROR: S client not available

Aleksej
31.08.2017
21:27:13
хотспот это хорошо, но к примеру у меня в режиме бриджа висят nanos`ы
если мы захотим для каждого сделать потолок 50Мбит\с
это наверное для каждого выводить отдельные vlan`ы и уже их ограничивать
как думаете? :)

Alexey
01.09.2017
03:45:11
/stat@combot

Combot
01.09.2017
03:45:11
combot.org/chat/-1001062683398

Alexey
01.09.2017
04:07:48
Единственный групповой (не личный) чат в ТГ, на который я читаю и не удаляю! Класс?

Alexey
01.09.2017
05:02:16
На который?:)
А вообще поддержу. Чат хороший. Интересно почитать а что вообще народ делает, какие задачи решает

Lak
01.09.2017
05:04:53
Если бы был рейтинг чатов поставил бы лайк :)

Nikita
01.09.2017
05:16:08
/stat@combot

Combot
01.09.2017
05:16:09
combot.org/chat/-1001062683398

Alseg
01.09.2017
05:17:23
чего вы там всё смотрите, расскажите?)
фраги?)

Google

Sergiy
01.09.2017
05:25:44
Ну Гранд-мофф походу решил посмотреть сколько ему осталось что бы обойти меня и антона ?

Nikita
01.09.2017
05:27:27
Я случайно ткнул, извиняйте, помолчу сегодня:) Вчера много букв было по поводу смены ip адреса)

Sergiy
01.09.2017
05:31:37
Ну так ты и вышел на третье место за 2 дня(статистика только 2 дня ведется).
P.S. Надеюсь ты не обижаешся что я дал тебе титул Гранд-Моффа, просто фамилия мне напомнила персонажа из Звездных Войн - ГрандМоффа Таркина
Не будь антоном, одна буква это не критично ?. Тем более человек читает начало и конец слова. Можно же себе сделать маленькое попущение ?

Tim
01.09.2017
06:47:54

Alexei
01.09.2017
07:10:37
Всем приветы

Alexey
01.09.2017
07:15:40
Хаюшки
Надо открыть доступ - открой для нужных адресов. Не знаешь адрес - сделай впн с ипсеком и предварительным ключом - хер кто вломится
Чем вот эту фигню - стукни туда, стукни сюда.
Сидит толпа за натом, один взял и попробовал зайти на твой домашний роутер (ну вот выискался кулхацкер который узнал адрес), и его забанили, и соответственно всю твою сетку накрыло. И чо потом с этим кнокингом
Эт мое мнение

Tim
01.09.2017
07:18:29

Alexey
01.09.2017
07:18:30
Оно может отличаться от вашего

Alexei
01.09.2017
07:18:38

Alexey
01.09.2017
07:18:58
А зачем лишние действия?
Самый годный вариант впн
Поднял и заходи