
Вячеслав ( Rescall R16 & FarEast )
27.08.2018
12:09:56

Игорь
27.08.2018
12:10:04

Антон
27.08.2018
12:10:20

Kamil
27.08.2018
12:10:36
эх...а стока счастья было от того компа....нда, жаль фарш нельзя провернуть назад

Google

Vladimir
27.08.2018
12:10:54

Антон
27.08.2018
12:10:55

Игорь
27.08.2018
12:11:00

Andrew
27.08.2018
12:11:13
причем по ощущениям полсервака боты

Антон
27.08.2018
12:11:43

Игорь
27.08.2018
12:12:09

Антон
27.08.2018
12:12:42

Kamil
27.08.2018
12:13:12
?

Alexchek
27.08.2018
12:13:30
?
Пока админ html раскуривал

Игорь
27.08.2018
12:14:49

Alex
27.08.2018
12:15:36

Google

Alex
27.08.2018
12:15:56
Какие ваши доказательства?

Игорь
27.08.2018
12:16:03
Пока админ html раскуривал
У меня школота бесплатно играла за прохождение реальных квестов: сбегать в магаз, помыть полы, почистить мыши (шариковые ещё были) и пр.

Антон
27.08.2018
12:16:47

Игорь
27.08.2018
12:16:49

Антон
27.08.2018
12:17:15
может у вас еще и коврики были? )

Игорь
27.08.2018
12:18:04
Были. Сначала нормальные, потом хер знает из чего вырезанные, потом многие со своими стали ходить?
А чего стоила прокладка сети коаксиалом?

Антон
27.08.2018
12:23:08
вот кстати всегда было интересно посмотреть. как это выглядит. у нас музеи it вообще есть?

Andrew
27.08.2018
12:23:20
да

Игорь
27.08.2018
12:24:49

Антон
27.08.2018
12:25:05
хабы, сеть, сетевые карты

Игорь
27.08.2018
12:25:39
Не видел? ? Сеть как сеть.
Там хабы не нужны?

Vladyslav
27.08.2018
12:26:13
Ютуб отлично блочится по тлс хосту, сверху можно и через динамические адрес листы. Зачем это уже другой вопрос.

Антон
27.08.2018
12:26:29
да
блин только я узнал про то что он есть и собрался туда пойти как внезапно "Сейчас историческое здание музея, построенное почти полтора века назад на Новой площади в Москве, закрыто на реконструкцию до 2020 года"

Игорь
27.08.2018
12:27:21

Vladimir
27.08.2018
12:37:02

Kamil
27.08.2018
12:55:01

Vladimir
27.08.2018
12:56:04

Google

Vladimir
27.08.2018
12:56:46
если на одном ip висит много https-сайтов, то как-то их надо отличать. Потому придумали sni https://ru.wikipedia.org/wiki/Server_Name_Indication

Kamil
27.08.2018
13:03:38

Денис
27.08.2018
13:25:44
Добрый. Ребята, можете посмотреть настройки файлвола: может что лишнее или чего не хватает. Как сюда код запостить?

Игорь
27.08.2018
13:26:55

Денис
27.08.2018
13:27:40
Специально копил, терпел :)

док
27.08.2018
13:27:59
не можем , пока ты требования к сетевому экрану не предьявишь .

Игорь
27.08.2018
13:27:59

Bkmz
27.08.2018
13:28:08
Pastebin.com

Денис
27.08.2018
13:28:20

док
27.08.2018
13:34:59
лучше конечно так /ip firewall export . потому как сетевой экран(filter) малова то для понимания . желательно ещё манглы, nat

Денис
27.08.2018
13:36:34
Суть: домашняя сеть. Основная подсеть - 1.0/24

Денис
27.08.2018
13:37:15
Нужна оптимальная без фанатизма настройка экрана.

Игорь
27.08.2018
13:38:14

Денис
27.08.2018
13:38:29

Игорь
27.08.2018
13:38:54

Денис
27.08.2018
13:39:09

Антон
27.08.2018
13:39:28

Денис
27.08.2018
13:39:47

Google

Игорь
27.08.2018
13:40:33

Vladyslav
27.08.2018
13:40:54
Ищё цепочки, говорят, надо последовательно ставить, инпут-форвард-аутпут
Аптимизация

Денис
27.08.2018
13:42:29

Антон
27.08.2018
13:42:51

Денис
27.08.2018
13:43:11

Игорь
27.08.2018
13:44:32
IPTV робит?

Денис
27.08.2018
13:45:29

док
27.08.2018
13:45:38
а что два правила ? одно никак ? https://c2n.me/3WiNUqN

Admin
ERROR: S client not available

Vladyslav
27.08.2018
13:45:41
Можете на моем примере перетусовать?
Не, я с телефона, в отпуске, лень) просто сначала поставьте правила на инпут все, потом на форвард. Так лучше самому даже смотреть и понимать как проходит пакет и кто его ловит

Игорь
27.08.2018
13:46:01
просто у меня порт другой и я сеть ограничил

Денис
27.08.2018
13:46:08

Игорь
27.08.2018
13:47:09
add action=accept chain=forward comment="Allow UDP My Network" protocol=udp
add action=accept chain=forward comment="Minimum access" src-address=\
192.168.1.0/24

Антон
27.08.2018
13:47:13

Игорь
27.08.2018
13:47:20
зачем 2 раза одно и то же?

Антон
27.08.2018
13:47:20

Денис
27.08.2018
13:48:09
просто у меня порт другой и я сеть ограничил
У меня с тв в прошлом году проблемка вылезла. Капсман поднят на этом микроте, так тв семафорила на все порты, роняя вифи. Это позже разработчики профиксили это. Поэтому шнурок от телека кинул в отдельный порт.

док
27.08.2018
13:48:20
пхоже микротик по UDP доступен с любой дырки https://c2n.me/3WiOhhg

Игорь
27.08.2018
13:48:25
богонсы в начале блочат, в самом, если конфликты с ними не предполагаются

Игорь
27.08.2018
13:49:01

Google

Игорь
27.08.2018
13:49:59
и почему все порты отдельными правилами, если они разрешены? просто через запятую, если там разделения по ip или по интерфейсам нету
трэш какой-то)

док
27.08.2018
13:50:43
избыточно , опять два правила вместо одного https://c2n.me/3WiOylM

Игорь
27.08.2018
13:51:08
???

Антон
27.08.2018
13:51:13

Игорь
27.08.2018
13:51:56

док
27.08.2018
13:52:02
а кто-нить отключал одно правило не отключая второе ? если нет то и два п. не нужны.
маршрутизация UDP у тебя по всем дыркам включена https://c2n.me/3WiOJLZ

Игорь
27.08.2018
13:53:03

Денис
27.08.2018
13:53:53
Перемудрил значит.

Антон
27.08.2018
13:54:16
так то там много че перемудрено. но более менее норм

Игорь
27.08.2018
13:54:29
инвалиды можно просто прероутом, это и инпут и форвард вместе будет ну и то что прилетает самое первичное.
и все дропы должны идти вначале, если это богоны и инвалиды
вообще все что можно нужно в рав пихать, остальное в мангл можно через маркировку пакетов, ну или просто как у всех без мангла)
с icmp я вообще посыл не понял, это к чему?

Vladyslav
27.08.2018
13:54:46
Естеблишы и рилейтеды в самом конце. Это около 90% траффика (цифры от балды). Итого столько траффика впустую проверяется всеми этими правилами до. Можно и так, можно и аптимизировать)

Игорь
27.08.2018
13:55:13

Игорь
27.08.2018
13:55:42

док
27.08.2018
13:55:48
с WAN интерфейса доступна вся твоя сеть , насколько я понял https://c2n.me/3WiPeRJ

Игорь
27.08.2018
13:57:06
мне кажется этот конфиг можно сократить) с icmp нафига там столько?

Игорь
27.08.2018
13:57:10

Vladyslav
27.08.2018
13:58:17