@MikrotikRu

Страница 416 из 3964
Aleksey
29.11.2016
12:13:04
Если есть вопросы можно писать мне
Ну вот и запиннить, что в чяти есть такие-то торгаши из таких-то регионов, такие-то авторитетные люди и немножко правил. :)

Dmitry
29.11.2016
12:14:39
Alex сколько будет стоить 10 шт. RB941-2nD в любом корпусе с доставкой в Челябинск?

Давайте устроим аукцион =)

Alex
29.11.2016
12:17:45
Вы правда хотите из чата сделать аукционную площадку?)

Google
Aleksey
29.11.2016
12:17:57
Это не очень этично, КМК

Dmitry
29.11.2016
12:17:59
я готов в личке выслушать предложения

Alex
29.11.2016
12:20:14
Да, так будет удобно, напишем

Sergey
29.11.2016
13:54:36
это кака еще та
варианты? dpi за 100500 лярдов?

Alseg
29.11.2016
13:54:50
можно через dns, можно через dhcp и ни один из способов нормально не работает в виндовом доменном окружении

варианты? dpi за 100500 лярдов?
мы 2 года жрали кактус и плакали, а потом "ну его нахуй этот прокси". Так и живем

Проблем поубавилось, как ни странно

варианты? dpi за 100500 лярдов?
Можно TMG/ISA но у нас его нет

Sergey
29.11.2016
13:56:04
ну днс никак не решит проблему блокировок ибо обходится на раз-два

Sergey
29.11.2016
13:56:25
а

в виндовом окружении можно отдавать с политиками

Google
Alseg
29.11.2016
13:57:45
в виндовом окружении можно отдавать с политиками
там ситуация такова, что под разные версии IE разные политики и там глубже и глубже и глубже получается орган под названием "основание спины"

Нельзя просто так взять и GP отдать настройки прокси и чтобы всё сразу везде взлетело

Был вариант по моему через технология WCCP (правильно вспомнил?) с бордер циски заворачивать

Да и в целом - прокся это пиздец, больше гемора с ней чем преимуществ использования (это моё имхо, никого не убеждаю)

Sergey
29.11.2016
13:59:58
ну прозрачный прокси с https работать нормально не будет, если надо фильтровать по хостнеймам

Alseg
29.11.2016
14:00:17
Там дальше начинается бодяга с сертификатами

Sergey
29.11.2016
14:00:24
если только не подменять сертифика, а это плохая идея

Alseg
29.11.2016
14:00:35
Почта по TLS нормально перестаёт без докручивания

Кароч полный набор, и весь отдел охуевает от таких внедрений

Sergey
29.11.2016
14:00:54
ну почта решается белыми списками

Alseg
29.11.2016
14:02:07
В итоге плюнули, сделали ACLи "deny any any" и открыли точечно нужные. ну и всё

торрент на 80 порту еще никто не запускал

Sergey
29.11.2016
14:03:11
так я про это и писал, что вопрос блокировки надо решать белыми списками, а не чёрными =)

Alseg
29.11.2016
14:03:29
что за белые черные?

терминология эта мне незнакома

Sergey
29.11.2016
14:03:52
черные = разрешено всё, что не запрещено белые = запрещено всё, что не разрешено

George
29.11.2016
14:03:56
белые и черные?

норм терминология

Alseg
29.11.2016
14:04:02
а, ну если это называется так, то да

Мы называем это "запрет всего, разрешить" и "разрешение всего, запретить"

Google
George
29.11.2016
14:05:05
ну сам список белый = список разрешенного

Sergey
29.11.2016
14:05:11
Чёрный список в информационных технологиях — используется как реализация списков доступа. Всем объектам разрешается пользоваться ресурсом, а объектам, находящимся в чёрном списке — запрещается (банлист). Более часто-употребляемой альтернативой является Белый список — по умолчанию всем запрещено, а объектам которые есть в белом списке — разрешено пользоваться ресурсом. Возможно их комбинирование. (c) wiki

George
29.11.2016
14:05:14
список черный - очевидно, список запрещенного

тот же бан лист по идее черный список

(фейл2бан и иже с ними, которые его формируют)

Alseg
29.11.2016
14:06:25
Да пусть, хорошее название, просто никогда с ними не сталкивался (В конце всё равно либо неявное deny, либо полное разрешение как у некротика)

George
29.11.2016
14:06:51
у некротика потому что у него айпитейбл так настроен

в айпитбел есть опция дефолт полиси = deny или accept

обычно ACCEPT

либо в некротике все нижнее правило делают drop all

Alseg
29.11.2016
14:11:38
ну мы делаем 2 нижних денай форвард и денай инпут всегда

George
29.11.2016
14:12:15
ну да

George
29.11.2016
14:12:16
оно и есть

и получается тот же эффект что если бы дефолт полиси была денай (дроп)

Alseg
29.11.2016
14:14:46
George
29.11.2016
14:15:13
в явном виде, ну, да, понял о чем речь

Dmitrii
29.11.2016
14:21:18
дададададада!

я его сделал таки

-)))))

Sergiy
29.11.2016
14:23:52
кого его? ДДОС?

Google
Alseg
29.11.2016
14:25:22
думаю речь про И.

Dmitrii
29.11.2016
14:26:48
-)

да сдался мне ваш И. не хотит он рассказывать сказку

ну и ладно

мультикаст

Sergiy
29.11.2016
14:34:59
думаю речь про И.
тоже так подумал. но вроде молчали эти двое последнее время ?

Admin
ERROR: S client not available

Sergey
29.11.2016
14:44:50
чет кажется материнка сдохла, регулятор питания вентиляторов

вентиляторы не крутятся Ж(

перегревается микротик

Alex
29.11.2016
14:48:48
Подсказать где вам его смогут перепаять, если гарантия кончилась?

Aleksey
29.11.2016
14:49:55
Кстати, 3011 с радио чочо? Не вышел, я не пропустил?

Alex
29.11.2016
14:50:17
Нет, и не ясно когда

Зато через неделю будут hap ac lite в новом корпусе)

Alex
29.11.2016
14:52:09
Да, просто черный красивый настольный

Aleksey
29.11.2016
14:53:47
Нах лайт вообще нужен?

Alex
29.11.2016
14:54:05
Два диапазона ибо

2,4 уже у многих аллес капут

Aleksey
29.11.2016
14:54:23
Но есть же нормальный хап ац

Google
Bastad
29.11.2016
14:54:26
тогда шило на мыло

Alex
29.11.2016
14:54:39
Дороже почти в 2,5 раза

Aleksey
29.11.2016
14:55:01
О_о. Я за 9 брал хап ац, сколько нынче лайт?

Alex
29.11.2016
14:55:14
это будет начало конца
Скорее это, всем надо угодить, и с перламутровыми пуговицами

Tim
29.11.2016
15:20:04
В Москве коллега доклад желал на TTT по блокировке торрентов на микротике, его схема заработала.

Надо уточнить опубликовал где-то или нет

Tim
29.11.2016
15:21:53
Ну, он это на CCR делал. И в l7filter у него не так много трафика попадало

Gem
29.11.2016
15:23:41
Ну, он это на CCR делал. И в l7filter у него не так много трафика попадало
это как? тут вопрос в чём - ревизировать или нет если ревизировать в l7 попадает весь целевой траф

Sergiy
29.11.2016
15:29:26
да пусть бы тиковцы сделали уже портлисты

или в адреслистах можно было вписывать адрес и порт

тогда проблемы с торентами бы не было. манглами ловим нужный трафик и отпрравляем в портлист а уже на основании портлиста делаем всё что захочется с тем трафиком.

Alseg
29.11.2016
15:31:37
мне каж проблема с торрентами будет всегда

Страница 416 из 3964