@MikrotikRu

Страница 487 из 3964
Николай
16.12.2016
07:17:02
Трафик голый, я его уже смотрел сниффером

Kirill
16.12.2016
07:33:18
Самбы нет, там сплошной шиндус
SMB3 версии и клиенты начиная с windows 8 трафик шифруют в SMB, даже линь подерживает

smb encrypt = auto

Николай
16.12.2016
07:33:56
Да мне пофиг на его шифрование

Google
Николай
16.12.2016
07:34:20
Мне нужно чтоб sql трафик шифровался

Я же написал

Kirill
16.12.2016
07:35:01
а что за sql?

Николай
16.12.2016
07:35:10
Ms

WhiteORU
16.12.2016
07:35:10
заверни его

трафик этот

Николай
16.12.2016
07:35:27
Кудой?

Kirill
16.12.2016
07:35:28
Ms
версия какая?

Николай
16.12.2016
07:35:38
версия какая?
2008 вроде бы

Но на стороне клиента нет поддержки шифрования, вот что плохо

Kirill
16.12.2016
07:36:50
версия какая?
вам промоему легче шифровать средствами винды

Николай
16.12.2016
07:36:51
Может ms sql server был бы и рад

WhiteORU
16.12.2016
07:36:57
и как ты хочешь его шифровать?

Google
WhiteORU
16.12.2016
07:37:25
если там нет подедржки

Николай
16.12.2016
07:37:25
Да чемнить легковесным

Да по идее sstp работает нормально,

Мне же чисто из любопытства интересно, почему л2тп так странно себя ведет

WhiteORU
16.12.2016
07:38:53
ептить

Николай
16.12.2016
07:38:54
А вы мне альтернативы

WhiteORU
16.12.2016
07:39:02
так ты его в впн уже завернул

Kirill
16.12.2016
07:39:09
https://sqlstarters.com/2014/01/23/ipsec-settings-for-the-sql-server/

WhiteORU
16.12.2016
07:39:20
ебашь айписек

Николай
16.12.2016
07:40:49
То есть вы мне предлагаете у каждого клиента на всяких личных ноутах пойти настраивать айписек?

А они все в разных городах еще

WhiteORU
16.12.2016
07:41:08
ой

опенвпн

не?

Николай
16.12.2016
07:41:17
И их штук 20

опенвпн
Тут писали что опенвпн говно и палки

WhiteORU
16.12.2016
07:41:53
у меня 10 офисов на нем

ноу проблема

Google
WhiteORU
16.12.2016
07:42:00
ващпе

Николай
16.12.2016
07:42:04
А сстп искаропки в винде работают

Николай
16.12.2016
07:43:00
для жтих целей есть GPO
Так это же доменная фича

Ну для винды вообще есть DirectAccess если уж углубляться

Sergey [BHE3AnHO]
16.12.2016
07:45:49
Ну для винды вообще есть DirectAccess если уж углубляться
Тебе над будет внешний ipv6 и пки разворачивать для него

На овпн этого ненад

но микротик в овпн не особо умеет

Chingiz (duallink E16)
16.12.2016
07:47:11
чуток умеет же

в tcp

Sergey [BHE3AnHO]
16.12.2016
07:47:22
Хотя посути это тот же овпн, вид сбоку

Nikita
16.12.2016
07:49:20
ни у кого такого не было?

Николай
16.12.2016
07:49:30
Тебе над будет внешний ipv6 и пки разворачивать для него
Та я в курсе,, и винда не ниже про кажись

WhiteORU
16.12.2016
07:49:40
опнвпн норм робит, настроил и забыл года как 3

Sergey [BHE3AnHO]
16.12.2016
07:53:18
зачем тебе их 3 штуки-то?

или каждый раз качаешь, что б запустить?

опнвпн норм робит, настроил и забыл года как 3
при особом желании можно и на 10

Google
WhiteORU
16.12.2016
08:12:18
мвап ас*

Андрей
16.12.2016
09:41:43
парни задачка

надо разрешить какойнить не простой сайт

типо speedtest

и запретить все остальное

Sergiy
16.12.2016
09:42:29
а чего сложного?

Андрей
16.12.2016
09:42:40
как?

сам делал такое?

я тоже думал фигня

Admin
ERROR: S client not available

Sergiy
16.12.2016
09:42:51
по адреслисту. разрешаем конекты к этому адресу, дропаем всё

Андрей
16.12.2016
09:42:57
лоол

какие адреса? ты знаешь к скольким адресам спид тест тот же обращается

Sergiy
16.12.2016
09:43:27
или через контент - разрешаем конект с контентом этого доменного имени

Андрей
16.12.2016
09:43:36
не работает контент так

баге уже года 2

контент может только убивать разрешать через него не получается

Андрей
16.12.2016
09:44:20
speedtest.net

2ip.ru

Google
Андрей
16.12.2016
09:44:44
много примеров где сайты для работы ссылаются еще не разные сторонние ресурсы

Sergey
16.12.2016
09:44:45
Это две большие разницы

Sergiy
16.12.2016
09:44:46
какие адреса? ты знаешь к скольким адресам спид тест тот же обращается
а ты знаешь что есть еще конекшн-стейт related. если уже даже под него не подпадает то пусть всякий хитровымаханый спидтест идет в жопу.

никто себе голову такими костылями заморачивать не будет ?

Андрей
16.12.2016
09:45:55
Sergiy
16.12.2016
09:46:14
говорю маркируем конекш, и уже акцептим трафик с нужным конекшмарком

Андрей
16.12.2016
09:46:15
ты предлагаешь маркировать?

Sergey
16.12.2016
09:46:24
а ты что ПАКЕТЫ а не КОНЕКТЫ разрешал? ?
У спидтеста куча серверов в сетях разных провайдеров, там бесполезно что-то разрешать по ip

Sergiy
16.12.2016
09:46:34
ну да. а как иначе ты ВЕСЬ трафик конекта вычленишь

Sergey
16.12.2016
09:47:19
И он точно не попадает под определение "простой сайт"

Sergiy
16.12.2016
09:47:43
У спидтеста куча серверов в сетях разных провайдеров, там бесполезно что-то разрешать по ip
ну есть надежда что под рилейтед подпадет. хз как оно там вызывает конект и УМЕЕТ ли микротик его ловить. для известных тику протоколов - умеет, а вот для всяких спидтестов - не известно

Sergiy
16.12.2016
09:49:25
но как то же его вызывает

Василий
16.12.2016
09:49:38
там только веблицо чтоб загрузить доменов 10 разный надо :)

Андрей
16.12.2016
09:49:50
И он точно не попадает под определение "простой сайт"
да я и не спорю. простые сайты то легко.

ну пока вот такой список

name~"speedtest.ssl.zendesk.com" || name~"speedify.com" || name~"speedtest.net" || name~"criteo.net" || name~"zdbb.net" || name~"truste.com" || name~"doubleclick.net" || name~"rlcdn.com" || name~"cdnst.net" || name~"cs9.wac.phicdn.net" || name~"cs62.adn.edgecastcdn.net" || name~"cs62.adn.xicdn.net" || name~"cs163.wpc.taucdn.net" || name~"ne1.wpc.v2cdn.net" ||

Василий
16.12.2016
09:50:22
гугл там ещё

Андрей
16.12.2016
09:50:23
и это ваще не все еще. и работает он пиздец как медленно.

гугл да тоже есть

Страница 487 из 3964