
Dmitrii
12.09.2018
00:41:36
Или можно по сети его загрузить
Прост ылешки я у него не обнарудил

Diana
12.09.2018
00:55:43
у опенвпна гуй?
под винду гуй-это то что кнопочку "подключиться" можно нажать мышкой)

Игорь
12.09.2018
00:56:57

Google

Diana
12.09.2018
00:58:27

Игорь
12.09.2018
00:59:50

Oleg
12.09.2018
01:38:06

Fire
12.09.2018
03:36:31

Kerrang
12.09.2018
03:46:22
Звучит логично

Fire
12.09.2018
03:55:30
Или no shutdown

Diana
12.09.2018
04:19:32

Fire
12.09.2018
04:20:24

Diana
12.09.2018
04:20:53

Evgeniy
12.09.2018
04:34:10
коллеги, чет меня китаезы заколебали досить по 53 порту. может кто-то сходу сказать можно ли указать интерфейсы для прослушивания днс-сервера встроенного? чтобы не файром закрывться извне

Mikhail
12.09.2018
04:36:01
А зачем тебе днс на микроте, смотрящий в мир?

Google

Evgeniy
12.09.2018
04:38:04

Mikhail
12.09.2018
04:38:31
Мне чисто для себя

Evgeniy
12.09.2018
04:39:27
насколько я понял тик слушать начинает на всех интерфейсах, когда галку ставишь "allow remote requests". интересует можно ли на конкретных разрешить

Владимир
12.09.2018
04:40:55
На конкретных разрешить.
Все остальное - фтопку

Evgeniy
12.09.2018
04:41:23

Владимир
12.09.2018
04:43:16
allow input in-interface 'lan-bridge' protocol udp dst-port 53
Как то так.

Mikhail
12.09.2018
04:43:36

Владимир
12.09.2018
04:43:37
За синтаксис не отвечу

Evgeniy
12.09.2018
04:43:50

Владимир
12.09.2018
04:44:13
А что без фаервола?
Туполинк

Mikhail
12.09.2018
04:44:50

Evgeniy
12.09.2018
04:45:15

B
12.09.2018
04:45:33
)

Владимир
12.09.2018
04:45:37

Mikhail
12.09.2018
04:45:46
Чтоб не на 0.0.0.0 слушал и не на :: а на 192.168.88.1 и больше нигде

Владимир
12.09.2018
04:46:26
Тут надо другую религию для себя принимать

Google

B
12.09.2018
04:46:43
Фаервол называется

Владимир
12.09.2018
04:46:55
Мне самому сначала казалось что "как же так???"
Ничто, втянулся

B
12.09.2018
04:47:44
Уже год сидите тут и все равно фаер настраивать не умеете

Evgeniy
12.09.2018
04:49:11

B
12.09.2018
04:49:52
) ну хорошо

Владимир
12.09.2018
04:49:59
Это вопрос религии

Evgeniy
12.09.2018
04:50:19
да не. просто у сервиса обычно есть bind/listen параметр

B
12.09.2018
04:50:27
Да есть

Evgeniy
12.09.2018
04:50:45
тут он 0.0.0.0/0 видимо и никак иначе

Владимир
12.09.2018
04:50:54
Почему нет тонких настроек у какого-либо сервиса.

Evgeniy
12.09.2018
04:51:07
собсно это я и хотел узнать

Владимир
12.09.2018
04:51:14
И приходится фаером донастраивать

Nikita
12.09.2018
04:53:32
Роутер с мощнейшим файрволлом. Смысл от него ожидать функции сервера?

B
12.09.2018
04:55:02
Ну не с мощнейшим )

Nikita
12.09.2018
04:55:27
Вопрос автора логичный, но иногда логичнее резать трафик на файрволле
Если мало фильтра, есть raw

Evgeniy
12.09.2018
04:56:52
я иногда (не всегда) до крайней степени перфекционист. возможно излишне... =)
и тут просто не хотел делать через файр, если можно вообще не слушать на wan интерфейсах

Nikita
12.09.2018
04:57:21
Ну вот смотри

B
12.09.2018
04:57:36
Уместно не поднимать тли не слушать порт сервиса со стороны где не может быть клиента

Google

Nikita
12.09.2018
04:57:38
Ты зафильтровал dns на wan
Точнее перестал слушать
Вот кстати хороший вопрос
Функция bind у сокета
Она на вход ip адрес/маску принимает
Интерфейс примет?

Дмитрий
12.09.2018
04:59:28
други, помогите нубу.
почему микрокотик раз в 4 часа (+/- час) сбрасывает bgp соединение и стартует его по новой, простой получается секунд по 20 каждый раз

ᅠ
12.09.2018
05:00:28

B
12.09.2018
05:00:50
И лог включить

Nikita
12.09.2018
05:00:54

Admin
ERROR: S client not available

Дмитрий
12.09.2018
05:01:00
что из конфигов показать то?
я в этих ваших микрокотиках мало понимаю..

Nikita
12.09.2018
05:02:17
Бгп порт во весь мир открыт?
На файрволле

Дмитрий
12.09.2018
05:02:38

Nikita
12.09.2018
05:02:54

Дмитрий
12.09.2018
05:03:21
Цискарь?:)
не, я вообще не сетевик, так базовые навыки по циске есть
просто наш сетевик уволился а нового пока нет

Google

Vova
12.09.2018
05:04:17

Nikita
12.09.2018
05:04:35

Дмитрий
12.09.2018
05:04:54
нет, не wan.
за wan у нас только офисная сеть
все клиенты на белых адресах

Nikita
12.09.2018
05:08:04
Включи подробный логгинг bgp
System - log

Дмитрий
12.09.2018
05:08:49

Nikita
12.09.2018
05:09:09
Добавь логгинг плюсиком с топиком bgp

Дмитрий
12.09.2018
05:09:23

Nikita
12.09.2018
05:09:35
Да
Может отвалы пиров со стороны провайдера

Дмитрий
12.09.2018
05:10:10
Да
ох тыж ёжик.. чё тут можно успеть увидеть
100500 строк в секунду

Nikita
12.09.2018
05:10:35
Добавь второе условие !packet

B
12.09.2018
05:11:07
Connection terminated )

Nikita
12.09.2018
05:11:32
Ну и log freeze кнопка в верхнем углу лог окна

Дмитрий
12.09.2018
05:11:34

B
12.09.2018
05:12:02
Нет
Открой правило бгп

Дмитрий
12.09.2018
05:12:20
открыл

B
12.09.2018
05:12:21
Под bgp нажми стрелочку вниз