
Alex
21.09.2018
06:59:28

Evgeniy
21.09.2018
06:59:56

Alex
21.09.2018
07:00:19

Google

Evgeniy
21.09.2018
07:01:02
я Ивором говорил про его сеть без вланов. про бесты и вланы я в курсе

Alex
21.09.2018
07:01:29

Evgeniy
21.09.2018
07:03:30

Ivor
21.09.2018
07:03:54

Evgeniy
21.09.2018
07:04:58

Mercik
21.09.2018
07:07:11
Скажите пожалуйста га какой vds сервер чтоб там установить OS от микротика

Ivor
21.09.2018
07:07:12
юзеры в роутер подключаются?
юзеры в свитчи. свитчи в роутер. по свитчу на подсеть. есть пару мест, где надо обе сети на один свитч — для этого куплены два смарта с двумя аплинками и настроенной port isolation.
Кончились дырки (вдруг) — докупил свитч. Не вижу проблему в отсутствии вланов вообще.
А клепать десятки подсетей внутри одной (обычно ещё и небольшой) фирмы по подсети на каждый чих — это блажь, ящитайу.

Evgeniy
21.09.2018
07:13:14

Kirill
21.09.2018
07:13:25
Уважаемые, подскажите, что делаю не так? Нужно ходить через внешний ип на внутрений по ssh. Пишу: /ip firewall nat> add chain=dstnat in-interface=ether9-wan protocol=tcp dst-port=2222 action=dst-nat to-addresses=10.10.20.182 to-ports=2222 comment=ssh disabled=no вижу, что пакеты приходят на цепочку, но не доходят до сервера. В какую сторону думать?

Google

Evgeniy
21.09.2018
07:14:16

Вячеслав
21.09.2018
07:14:20
а ssh на нестандартном поту поднят ?

Kirill
21.09.2018
07:14:47

Evgeniy
21.09.2018
07:15:19

Kirill
21.09.2018
07:15:32
файр?
На сервер полностью отключен

Philipp
21.09.2018
07:15:37

Вячеслав
21.09.2018
07:15:43
форвард

Evgeniy
21.09.2018
07:15:43

Ivor
21.09.2018
07:16:51

Vladimir
21.09.2018
07:17:28
а так смотришь в конфиг коммутатора - и понимаешь где кто )

Ivor
21.09.2018
07:19:04
Если профит только в том, что можно смотреть в экран, а не на шкаф, то менять ради этого всю лгику сети — нонсенс.

Mercik
21.09.2018
07:19:09

Kirill
21.09.2018
07:19:18
форвард
Спасибо, дело было в форварде, не было его на new

Vladimir
21.09.2018
07:21:32

Philipp
21.09.2018
07:22:23
есть у кого-нибудь нормальный темплейт для свичей хуавей?

Evgeniy
21.09.2018
07:24:26

Ivor
21.09.2018
07:25:10
Почему в двух?

Evgeniy
21.09.2018
07:25:26
еще следить за другими неизолированными портами
грубо отправителя настроить. потом получателя. нет?

Google

Ivor
21.09.2018
07:27:06

Vladimir
21.09.2018
07:30:53
Ой ли?
ну, да. На РП этажа вам для каждой сети нужно отдельный провод тянуть, да еще там и свитч ставить.

Ivor
21.09.2018
07:31:38
Это если с нуля сеть проектировать, то может и да.

Valery
21.09.2018
07:36:07
https://www.cybersecurity-help.cz/vdb/SB2018042420?affChecked=1 свежачок?
и в 6.43 тоже "не всё так однозначно" :)

Vladimir
21.09.2018
07:37:07

Ivor
21.09.2018
07:37:13
Но опять же всё от задач. Я работаю на немаленьком объекте. За последние лет 5 - ни разу вопрос не встал о том, что без вланов не выжить.

Valery
21.09.2018
07:37:19
ну вон, закрепленное сверху

Ilya
21.09.2018
07:38:24
там, по-видимому, угон произошёл ещё до обновления

Vladimir
21.09.2018
07:38:24
а, это. Там, похоже, пароли утянули заранее, а потом уже приконнектились по апи с известными учетными данными

Robin
21.09.2018
07:38:44

Vladimir
21.09.2018
07:39:01

Valery
21.09.2018
07:39:56

Vladimir
21.09.2018
07:40:42
а, т.е. есть подтверждение такой версии?
скорее, нету подтверждения версии с уязвимым апи пока. Но случаи, когда люди апрейдились, не меняя пароли, а потом к ним заходили (не по апи, правда) - они есть

Diezel
21.09.2018
07:41:12

Ilya
21.09.2018
07:41:51
кто-то ходит с голой жопой, радуясь, что резьба не та

Diezel
21.09.2018
07:42:30
а как спрятать микрот?

Виктор
21.09.2018
07:42:52
в коробку суй

Vladimir
21.09.2018
07:42:55
как что угодно. Темной ночью в лесу закопать без свидетелей.
А порт если закрыть - это в файрволе

Google

Diezel
21.09.2018
07:43:29
коробку от айфона использовать?

Рамиль М.
21.09.2018
07:43:37
а на фига он у тебя голой жопой в инет смотрит?

Ilya
21.09.2018
07:43:43
коробку с карандашами
в которой недавно прошёл дождик

Vladimir
21.09.2018
07:43:58

Diezel
21.09.2018
07:43:59

Рамиль М.
21.09.2018
07:44:17

Diezel
21.09.2018
07:44:30

Dmitriy
21.09.2018
07:45:48
? там вся настройка заканчивается отключением всяких телнетов и ssh или открытием их только с определенных портов
им же и начинается

Admin
ERROR: S client not available

Diezel
21.09.2018
07:45:59

Ivor
21.09.2018
07:46:10
да можно выжить, чего бы и не выжить ) С ними удобнее просто, чем без них.
Удобства очень мифические, ну правда. У кого не спросишь про явные профиты, которые вот прямо заметно делают хорошо - все как-то куксятся и мычат, что так везде принято. Или ставят в пример задачи, которые в реальности не нужны.
Поэтому я считаю, что вланы не лучше, а просто вопрос привычки и вопрос людей, которые не пробовали иначе и считают их единственным решением в отрасли.
Как-то так.

Diezel
21.09.2018
07:46:43

Vladimir
21.09.2018
07:47:15

Рамиль М.
21.09.2018
07:47:41

Vladimir
21.09.2018
07:47:49
или вот у меня услуга есть, даем одним l2 до точки. У меня в том же доме еще клиент появится - мне туда линию строить?

Dmitriy
21.09.2018
07:47:50
dude пользуешься?

Diezel
21.09.2018
07:48:00

Dmitriy
21.09.2018
07:48:32
нет
выключи его сервак на микроте.

Google

Vladimir
21.09.2018
07:48:52
или вот прикрутили мне на объект клевую сигнализацию, которая умеет по ip - мне для контроллеров отдельный свитч пришлось бы покупать.

Diezel
21.09.2018
07:48:54

Ivor
21.09.2018
07:49:22
а зачем отдельно блочить ssh, если ниже drop input?

Dmitriy
21.09.2018
07:49:26
я онли телнет юзаю но команду не помню, так как удалил его в самом начале

Vladimir
21.09.2018
07:49:55

Diezel
21.09.2018
07:50:11

Ivor
21.09.2018
07:50:17

Vladimir
21.09.2018
07:50:33
от ядра до каждого клиента провод?

Ivor
21.09.2018
07:51:00
чтобы видеть — можно просто в адреслист писать, нет?

Ilya
21.09.2018
07:51:20
А зачем видеть?

Diezel
21.09.2018
07:51:23

Ivor
21.09.2018
07:51:43

Vladimir
21.09.2018
07:51:46
я поправился выше - для оценки интенсивности атак, например.

Ivor
21.09.2018
07:52:56
так и пишет ведь
а вторым правилом зачем-то блочит. хотя правило ниже тоже будет блочить их же.

Diezel
21.09.2018
07:53:34

Vladimir
21.09.2018
07:53:37
потому что на немаленьком, где на этаже по двести клиентов, очень толстый жгут получается при хотя бы трех этажах, просто нереально толстый, это невозможно эксплуатировать в принципе

Ivor
21.09.2018
07:54:47
У вас, видимо, все же маленький объект
несколько сотен хостов, 4 раздельных офисных здания, несколько цехов производства, завод на другом конце страны, куча филиалов в разных областных центрах. но может и маленький. смотря с чем сравнивать.

Vladimir
21.09.2018
07:55:18
и у вас по улицам реально куча меди висит?????

Ivor
21.09.2018
07:55:25

Ilya
21.09.2018
07:56:29
и прям на другой конец страны)

Vladimir
21.09.2018
07:56:47
ну l2 на другой конец страны, наверное, не нужен обычно.