
Alan (Александр)
06.09.2018
15:15:04

Diana
06.09.2018
15:15:34

Nikolai
06.09.2018
15:15:40

Alan (Александр)
06.09.2018
15:15:56

Google

Игорь
06.09.2018
15:16:11

Diana
06.09.2018
15:16:24

Игорь
06.09.2018
15:16:30
еще точка с 2 интерфейсами, один к капсману, другой транзитный для одного влана

Alan (Александр)
06.09.2018
15:16:55

Diana
06.09.2018
15:17:22

Игорь
06.09.2018
15:17:39
ну он вроде говорит что пакеты прилетают не оттуда откуда должны)

Alan (Александр)
06.09.2018
15:17:50

Kristina
06.09.2018
15:17:54

Nikolai
06.09.2018
15:17:54
Может у вас там DLP с DPI уже давно установлена. Она в курсе, а ты нет.

Diana
06.09.2018
15:18:11

Nikolai
06.09.2018
15:18:27
Так вайфай-то корпоративный. И апстрим анализируется, логируется

Diana
06.09.2018
15:18:49

Aleksei
06.09.2018
15:19:00

Google

Diana
06.09.2018
15:19:19

Игорь
06.09.2018
15:20:38

Nikolai
06.09.2018
15:20:46
У нас работа безопасником скучная, бумажная. От нее с ума сойти можно. Я попробовал и вовремя слинял.
А кто-то не успел. Вот и результаты...

Aleksei
06.09.2018
15:21:28

Alan (Александр)
06.09.2018
15:21:43

Nikolai
06.09.2018
15:22:19
Я слинял.
Некоторые, похоже, тихо сходят.
Плюс к этому, многие айтишники считают безопасников редкими мудаками. Так себе, направление деятельности. Но иногда денежно.

Diana
06.09.2018
15:24:09

Alan (Александр)
06.09.2018
15:24:41

Aleksei
06.09.2018
15:25:16
капсман?

Alan (Александр)
06.09.2018
15:25:57
картинка вот))

Nikolai
06.09.2018
15:27:10

Alan (Александр)
06.09.2018
15:28:12

Nikolai
06.09.2018
15:28:12
Самое смешное, многие "кибербезопасники" даже ГОСТов по ИБ не знают.

Alan (Александр)
06.09.2018
15:28:28

Valentin
06.09.2018
15:28:33
На днях было так же у заказчика.
Замена свитча после роутера, на другой, полностью убрала проблему.

Игорь
06.09.2018
15:29:23

Alan (Александр)
06.09.2018
15:29:52
вот вам вопрос друзья кстате

Google

Alan (Александр)
06.09.2018
15:32:43
стоял у меня D-link DGS 1100-16, поменял его на микротик CRS 326. Вопрос боло подключено тв ранее мультикаст и виланом ухадило на esxi и на виртуалку с udp прокси. но теперь такая схема не работает с микротиком. и таки да на микротике включил boot SwitchOS
на той стороне стоят райсикомы и что то мне подсказывает что это еще та сатанинская железяка))

Игорь
06.09.2018
15:36:09
фигня какая-то:
mac на eth1 и bridge2 одинаковые и
mac на wlan и bridge1 тоже одинаковые,
отсюда вырастает петля, когда идет обращение к радио, а попадает в бридж.
на wlan mac не меняется, вернее изменить можно, но CAPsMAN его сбрасыват обратно

Aleksei
06.09.2018
15:36:53

Nikolai
06.09.2018
15:36:56

Aleksei
06.09.2018
15:37:08
В бридж добавлять надо только сами капсы, которые появляются

Игорь
06.09.2018
15:37:20

Nikolai
06.09.2018
15:41:14
взять, и прописать другой admin-mac на бридже

Игорь
06.09.2018
15:44:22
а почему система дублирует МАКи так через жопу?

Mikhail
06.09.2018
15:44:38

Jessy
06.09.2018
15:45:02
Схема с несколькими адресами на бридж, работает нестабильно, я извлек кабель из ether1, потом вернул, интернета уже не было на компьбтере, на мт был, после смены шлюза на компьютере появился

Nikolai
06.09.2018
15:47:07
Потому, что все вы лентяи.
Ленитесь прописать на бридж admin-mac. Вот он бедняга и прилетает с какого-нибудь случайного интерфейса. Потом интерфейсы в бридже то падают, то поднимаются, маки перепыгивают. И рушится ARP. И пропадает связность.

Jessy
06.09.2018
15:48:24

Nikolai
06.09.2018
15:48:54
admin-mac в свойствах бриджа

Jessy
06.09.2018
15:49:28

Nikolai
06.09.2018
15:49:31
Пропишите +1 к максимальному на интерфейсах

Aleksei
06.09.2018
15:49:38
DEAD1488DEAD

Google

Nikolai
06.09.2018
15:50:44

Aleksei
06.09.2018
15:51:27
Надо еще Артуру посоветовать букву О с нулем не перепутать, а то бывает в маках сложно отличить

Admin
ERROR: S client not available

Jessy
06.09.2018
15:52:21
Серьёзно, какой мак туда написать?

Sergiy
06.09.2018
15:52:45
Любой из интерфесов в бр дже

Nikolai
06.09.2018
15:53:10

Aleksei
06.09.2018
15:53:26
Как на наклейке роутера, только +10 -- пойдет :DDD

Nikolai
06.09.2018
15:53:26
или наоборот, -1
Блин, вы ему еще посоветуйте port horizon выставить

Jessy
06.09.2018
15:55:40
Я выставил мак второго интерфейса, сейчас попробую выдернуть кабель иж ether 1 и проверить
Ок, тогда +1 попробую

Nikolai
06.09.2018
15:57:59
воу-воу. не так быстро. на компе arp надо глянуть, что распозналось

Jessy
06.09.2018
15:58:09
Ок, щас

Nikolai
06.09.2018
15:58:47
На компе должно быть в arp:
IP бриджа —— MAC бриджа
связку mac-ip
надо понять, какой мак комп воспринимает как получателя кадров для IP

Игорь
06.09.2018
16:00:10

Nikolai
06.09.2018
16:01:00

Jessy
06.09.2018
16:01:58
10.80.3.107 у меня шлюз и мак такой же как в админ мак

Google

Игорь
06.09.2018
16:02:28

Nikolai
06.09.2018
16:02:41
Пффф. 811 хлам

Игорь
06.09.2018
16:03:13

Nikolai
06.09.2018
16:03:37
Опечатка. 881 - хлам

Nikita
06.09.2018
16:04:38
В RouterOS 7 будет поддержка mtproxy

Скептический анализ неверных действий наркоманов
06.09.2018
16:05:04
Да он отсасывать будет.

Игорь
06.09.2018
16:05:09

Игорь
06.09.2018
16:05:20

Nikolai
06.09.2018
16:05:49
Эта шляпа едва 60Мбит может NATить, если не надорвётся за такие деньги

Sergey
06.09.2018
16:05:57

Игорь
06.09.2018
16:06:15

Nikolai
06.09.2018
16:06:38
Результаты испытаний и замеров производительности.
https://habr.com/company/cbs/blog/303770/

Игорь
06.09.2018
16:06:45