
Aleksey
05.08.2018
14:38:54

Алексей
05.08.2018
14:39:07
и там создать типа сеть) в eve

Nikolai
05.08.2018
14:39:53

Google

Vladyslav
05.08.2018
14:40:49
кстати на двух обьектах порт сканнинг фильтер запилил, там гостевой вайфай, пиццерии карочи, так упорно на форвард цепочке какаято винда банилась... думал что то глюк правил но когда залогировал правило то увидел что клиент инициализирует кучу соединений с разными дст айпихами но с поочерёдными сорс портами начиная с 4000 примерно, может торренты те правила так блочат... ну и ладно, так даже лучше

Алексей
05.08.2018
14:41:11
ну с другой стороны поломают
и будет твой длинк частью ботнета

Aleksey
05.08.2018
14:41:38

Nikolai
05.08.2018
14:41:40

Алексей
05.08.2018
14:41:44
и слать фигню во все стороны пока провайдер не забанит. или какой нибудь гугл

Nikolai
05.08.2018
14:43:37
А вообще, особо упоротых хацкеров проще банить наглухо

Алексей
05.08.2018
14:44:42
про BYOD читаю - вроде это больше проблем чем плюсов..

Nikolai
05.08.2018
14:44:51
Все эти проблемы от жадности начальства

Алексей
05.08.2018
14:45:26
юзер поставит себе какой нибудь амиго. а то что потом реклама лезет со всех щелей виноват будешь ты

Aleksey
05.08.2018
14:46:08

Nikolai
05.08.2018
14:46:13
Типа, не будем тратиться на технику и софт, и просохатим безопасность.
Ибо нормальный byod требует наличия корпоративного софта типа антивирусов и DLP на приносимых девайсах. Софт таки надо купить. Но кто ж его купит

Google

Алексей
05.08.2018
14:46:44
открыл браузер и вот тебе.. рдп
ну или да рдп и vnc
хотя тож не вариант тут надо содерджать датацентр
с фермой для рдп

Aleksey
05.08.2018
14:47:33
Терминальный сервер, не гуд

klab
05.08.2018
14:47:37
Bring Your Own Device (BYOD) – новая глобальная концепция Как выглядел процесс предоставления доступа к корпоративной сети? ИТ-специалисты получают недорогой ноутбук, полностью настраивают его и предустанавливают ПО, необходимое для работы. Далее лишают пользователя администраторских прав, и пользователь под контролем – любое обновление или установка ПО – необходимо согласование с ИТ-службой. ( Разве это не регулируется политикой безопаности в нутри компании?)

Aleksey
05.08.2018
14:47:40
Гуд, но не для такого

Nikolai
05.08.2018
14:47:47
Ну, это проще арендовать сейчас

Kristina
05.08.2018
14:48:22
honeypot asterisk
На тестовом астере ща крутится в диалплане правило, когда пытаюццо забугор звонить с него — поднимает трубку и плейбек со звуком диалап модема) большая часть ботов правда отваливается не отвечая на invite)

Алексей
05.08.2018
14:48:27
а то начинается. не хочу либре офис хочу майкрософт и последний..

Nikolai
05.08.2018
14:48:33

Kristina
05.08.2018
14:50:20

Vladyslav
05.08.2018
14:51:22
скажите мне, чисто теоретически, почему в банлисте на 8291 порт все из подсети провайдера сканят? На нескольких обьектах и разных провайдерах так. Что это может быть и почему?

Nikolai
05.08.2018
14:51:24

klab
05.08.2018
14:52:23
Неплохо бы так. Но так далеко не везде
Схема мой ноутбук че хочу то и делаю хорошо описана у Cisco. Как у микротик на курсах не знаю. В этом случае функционал режется до минимума на уровне фаервола.

Nikolai
05.08.2018
14:52:29

Kristina
05.08.2018
14:52:38

Aleksey
05.08.2018
14:53:28

Google

Nikolai
05.08.2018
14:54:35

Aleksey
05.08.2018
14:56:12

Kristina
05.08.2018
14:57:00

Nikolai
05.08.2018
15:02:31
У меня астериск на 951 в метароутере поднят и консолью настроен.
Два одновременных разговора без транскодинга спокойно прокачивает в 711u

Kristina
05.08.2018
15:04:29

Nikolai
05.08.2018
15:05:09
Да. Он по факту на базе open-wrt, а та в метароутере

Алексей
05.08.2018
15:07:13

Kristina
05.08.2018
15:07:50

Алексей
05.08.2018
15:08:18
ну так просто девушка на таком канале редкость) и у нас в группе одна была но не помню как звали

Kristina
05.08.2018
15:11:16

klab
05.08.2018
15:12:41
/ip address add address= какой при ppoe клиенте?

Nikolai
05.08.2018
15:13:03
Никакой
Там сервер назначает клиенту по lcp

Алексей
05.08.2018
15:14:34

Pavel
05.08.2018
15:19:40
ребята, ткните носом в рецепт sxt lte + йота тариф для смартфонов

klab
05.08.2018
15:19:56

Kristina
05.08.2018
15:20:29

Nikolai
05.08.2018
15:21:10

Google

Nikolai
05.08.2018
15:22:14

Алексей
05.08.2018
15:22:58
когда я говорю что не пингуется днс провайдера

klab
05.08.2018
15:23:35

Admin
ERROR: S client not available

Kristina
05.08.2018
15:24:53

Pavel
05.08.2018
15:25:20
настройка?
ну да, там ттл кажись фиксить как то надо
гугл на какие то левые рецепты приводит

Kristina
05.08.2018
15:26:16

Алексей
05.08.2018
15:26:35

Kristina
05.08.2018
15:27:09

Алексей
05.08.2018
15:28:05
но я все таки спросил что она курит)

Kristina
05.08.2018
15:30:56


klab
05.08.2018
15:33:15
/tool netwatch
add comment=«Check Main Link via 8.8.8.8» host=8.8.8.8 timeout=500ms /
down-script=":log warning («WAN1 DOWN»)
:foreach i in=[/ip firewall connection find dst-address~":5060"] do={
:log warning («clear-SIP-connections: clearing connection src-address:$[/ip firewall connection get $i src-address] dst-address:$[/ip firewall connection get $i dst-address]»)
/ip firewall connection remove $i}"
up-script=":log warning («WAN1 UP»)
:foreach i in=[/ip firewall connection find dst-address~":5060"] do={
:log warning («clear-SIP-connections: clearing connection src-address:$[/ip firewall connection get $i src-address] dst-address:$[/ip firewall connection get $i dst-address]»)
/ip firewall connection remove $i}"
/ip address add address= interface=ISP1
/ip address add address= interface=ISP2
# Настроим локальный интерфейс
/ip address add address=192.168.1.1/24 interface=LAN
# скроем за NAT все что выходит из локальной сети
/ip firewall nat add src-address=192.168.1.1/24 action=masquerade chain=srcnat
###Обеспечение failover c более глубоким анализом канала###
#с помощью параметра scope укажем рекурсивные пути к узлам 8.8.8.8 и 8.8.4.4
/ip route add dst-address=8.8.8.8 gateway=192.168.1.254 scope=10
/ip route add distance=10 dst-address=8.8.8.8 type=blackhole
/ip route add dst-address=8.8.4.4 gateway=192.168.1.254 scope=10
# укажем 2 default gateway через узлы путь к которым указан рекурсивно
/ip route add dst-address=0.0.0.0/0 gateway=8.8.8.8 distance=1 check-gateway=ping
/ip route add dst-address=0.0.0.0/0 gateway=8.8.4.4 distance=2 check-gateway=ping
поправте плиз первый isp ppoe второй 4g


Рамиль М.
05.08.2018
15:36:38
Сделай с командной строки telnet <твой IP> 1701… Что скажет?

Игорь
05.08.2018
15:37:20

Рамиль М.
05.08.2018
15:37:56
Уже просрался
В смысле работает? Что было то? Больно много сообщений было… лень читать))

Andrew
05.08.2018
15:38:32
высверли с другой стороны

Google

Andrew
05.08.2018
15:38:44
не начисто а хотя бы ф3 сверлом, чтобы нагрузку снять с резьбы
а остаток уже пассатижами

Игорь
05.08.2018
15:39:58
Да х его з. Работало, потом перестало, потом снова заработало. Причину не выявил

Рамиль М.
05.08.2018
15:43:09

klab
05.08.2018
15:56:55
directmedia=no ;запрещает перенаправления трафика, в этом случае все RTP потоки проходят через Asterisk. Это безопано?

Игорь
05.08.2018
16:00:43

B
05.08.2018
16:07:27

klab
05.08.2018
16:10:21

Семен
05.08.2018
16:15:59
Парни, на cisco хочу стендово попробовать BGP поднять между двумя офисами, между ники ISP
Все ли верно делаю? До этого BGP не поднимал
Router2
!
router bgp 2200
bgp log-neighbor-changes
no synchronization
neighbor 42.44.88.2 remote-as 1100
!