
Aleksey
29.11.2016
12:13:04

Dmitry
29.11.2016
12:14:39
Alex сколько будет стоить 10 шт. RB941-2nD в любом корпусе с доставкой в Челябинск?
Давайте устроим аукцион =)

Alex
29.11.2016
12:17:45
Вы правда хотите из чата сделать аукционную площадку?)

Google

Aleksey
29.11.2016
12:17:57
Это не очень этично, КМК

Dmitry
29.11.2016
12:17:59
я готов в личке выслушать предложения

Alex
29.11.2016
12:20:14
Да, так будет удобно, напишем

Alseg
29.11.2016
13:53:50

Sergey
29.11.2016
13:54:36

Alseg
29.11.2016
13:54:50
можно через dns, можно через dhcp и ни один из способов нормально не работает в виндовом доменном окружении
Проблем поубавилось, как ни странно

Sergey
29.11.2016
13:56:04
ну днс никак не решит проблему блокировок ибо обходится на раз-два

Alseg
29.11.2016
13:56:22

Sergey
29.11.2016
13:56:25
а
в виндовом окружении можно отдавать с политиками

Google

Alseg
29.11.2016
13:57:45
Нельзя просто так взять и GP отдать настройки прокси и чтобы всё сразу везде взлетело
Был вариант по моему через технология WCCP (правильно вспомнил?) с бордер циски заворачивать
Да и в целом - прокся это пиздец, больше гемора с ней чем преимуществ использования (это моё имхо, никого не убеждаю)

Sergey
29.11.2016
13:59:58
ну прозрачный прокси с https работать нормально не будет, если надо фильтровать по хостнеймам

Alseg
29.11.2016
14:00:17
Там дальше начинается бодяга с сертификатами

Sergey
29.11.2016
14:00:24
если только не подменять сертифика, а это плохая идея

Alseg
29.11.2016
14:00:35
Почта по TLS нормально перестаёт без докручивания
Кароч полный набор, и весь отдел охуевает от таких внедрений

Sergey
29.11.2016
14:00:54
ну почта решается белыми списками

Alseg
29.11.2016
14:02:07
В итоге плюнули, сделали ACLи "deny any any" и открыли точечно нужные. ну и всё
торрент на 80 порту еще никто не запускал

Sergey
29.11.2016
14:03:11
так я про это и писал, что вопрос блокировки надо решать белыми списками, а не чёрными =)

Alseg
29.11.2016
14:03:29
что за белые черные?
терминология эта мне незнакома

Sergey
29.11.2016
14:03:52
черные = разрешено всё, что не запрещено
белые = запрещено всё, что не разрешено

George
29.11.2016
14:03:56
белые и черные?
норм терминология

Alseg
29.11.2016
14:04:02
а, ну если это называется так, то да
Мы называем это "запрет всего, разрешить" и "разрешение всего, запретить"

Google

George
29.11.2016
14:05:05
ну сам список белый = список разрешенного

Sergey
29.11.2016
14:05:11
Чёрный список в информационных технологиях — используется как реализация списков доступа. Всем объектам разрешается пользоваться ресурсом, а объектам, находящимся в чёрном списке — запрещается (банлист). Более часто-употребляемой альтернативой является Белый список — по умолчанию всем запрещено, а объектам которые есть в белом списке — разрешено пользоваться ресурсом. Возможно их комбинирование. (c) wiki

George
29.11.2016
14:05:14
список черный - очевидно, список запрещенного
тот же бан лист по идее черный список
(фейл2бан и иже с ними, которые его формируют)

Alseg
29.11.2016
14:06:25
Да пусть, хорошее название, просто никогда с ними не сталкивался (В конце всё равно либо неявное deny, либо полное разрешение как у некротика)

George
29.11.2016
14:06:51
у некротика потому что у него айпитейбл так настроен
в айпитбел есть опция дефолт полиси = deny или accept
обычно ACCEPT
либо в некротике все нижнее правило делают drop all

Alseg
29.11.2016
14:11:38
ну мы делаем 2 нижних денай форвард и денай инпут всегда

George
29.11.2016
14:12:15
ну да

George
29.11.2016
14:12:16
оно и есть
и получается тот же эффект что если бы дефолт полиси была денай (дроп)

Alseg
29.11.2016
14:14:46

George
29.11.2016
14:15:13
в явном виде, ну, да, понял о чем речь

Dmitrii
29.11.2016
14:21:18
дададададада!
я его сделал таки
-)))))

Sergiy
29.11.2016
14:23:52
кого его? ДДОС?

Google

Alseg
29.11.2016
14:25:22
думаю речь про И.

Dmitrii
29.11.2016
14:26:48
-)
да сдался мне ваш И. не хотит он рассказывать сказку
ну и ладно
мультикаст

Sergiy
29.11.2016
14:34:59

Admin
ERROR: S client not available

Sergey
29.11.2016
14:44:50
чет кажется материнка сдохла, регулятор питания вентиляторов
вентиляторы не крутятся Ж(
перегревается микротик

Alex
29.11.2016
14:48:48
Подсказать где вам его смогут перепаять, если гарантия кончилась?

Aleksey
29.11.2016
14:49:55
Кстати, 3011 с радио чочо? Не вышел, я не пропустил?

Alex
29.11.2016
14:50:17
Нет, и не ясно когда
Зато через неделю будут hap ac lite в новом корпусе)

Bastad
29.11.2016
14:51:31

Alex
29.11.2016
14:52:09
Да, просто черный красивый настольный

Aleksey
29.11.2016
14:53:47
Нах лайт вообще нужен?

Alex
29.11.2016
14:54:05
Два диапазона ибо
2,4 уже у многих аллес капут

Aleksey
29.11.2016
14:54:23
Но есть же нормальный хап ац

Google

Bastad
29.11.2016
14:54:26
тогда шило на мыло

Alex
29.11.2016
14:54:39
Дороже почти в 2,5 раза

Aleksey
29.11.2016
14:55:01
О_о. Я за 9 брал хап ац, сколько нынче лайт?

Alex
29.11.2016
14:55:14

Bastad
29.11.2016
14:55:16
~3.2

Tim
29.11.2016
15:20:04
В Москве коллега доклад желал на TTT по блокировке торрентов на микротике, его схема заработала.
Надо уточнить опубликовал где-то или нет

Gem
29.11.2016
15:21:15

Tim
29.11.2016
15:21:53
Ну, он это на CCR делал. И в l7filter у него не так много трафика попадало

Gem
29.11.2016
15:23:41

Sergiy
29.11.2016
15:29:26
да пусть бы тиковцы сделали уже портлисты
или в адреслистах можно было вписывать адрес и порт
тогда проблемы с торентами бы не было.
манглами ловим нужный трафик и отпрравляем в портлист
а уже на основании портлиста делаем всё что захочется с тем трафиком.

Alseg
29.11.2016
15:31:37
мне каж проблема с торрентами будет всегда