Mike
Щикарно
Mike
Может и скорость больше 100 завезете?
Alexander
в лс ответил
Anonymous
Добрый день. Если приобрести ваши GPON модели (интересует DPN-144DG) в интернете (dns, Ситилинк), там будет установлена международная или под сети Ростелекома прошивка?
Andrew
Добрый день. Если приобрести ваши GPON модели (интересует DPN-144DG) в интернете (dns, Ситилинк), там будет установлена международная или под сети Ростелекома прошивка?
там будет прошивка, которая без проблем работает с нашими головными устройствами, и с головными устройсвами еще нескольких производителей. но с головами элтекс, которые в большинстве своем стоят на ростелекоме оно н еработает - на самой голове есть ограничения по работе с устроствами, серийные номера которых не соответствуют элтексовскому. элтекс даже лицензии продает на работу со сторонними ONT устройсвами. Так что не стоит экспериментировать предварительно ен проконсультировавшись с РосТелекомом.
Anonymous
Весь вопрос в том, что я из Беларуси. У нас везде у абонентов ONT Huawei и на станции – тоже Huawei, я так понимаю.. Белтелеком не даёт гарантию на работу сторонних абонентских устройств с их станцией, при этом и возможность приобрести устройство с более высокой версией Wi-Fi (802.11AC, например) у оператора у нас отсутствует, при том что частотный диапазон 2,4ГГц в квартире забит полностью. В этом и вопрос: ставится ли у Вас изначально (с магазина) прошивка с возможностью гибкой настройки? P.S. Связка мой модем + роутер - не вариант))
Aleksej
эхх...(
Роман
в сервис видимо
Aleksej
та я в курсе, они задолбали уже пачками вываливаться)
Владимир
эхх...(
что с ним такого сделали, что он так сильно обиделся?
Aleksej
что с ним такого сделали, что он так сильно обиделся?
Не знаю, возможно как обычно на тех.этаж 380 вольт вхерачили и он удивился.
Sergey
а кто-нибудь сталкивался с тем, что DES-1210-10/ME ребутается каждые 10 минут? Причем если отключить на нем snmp, то ребуты прекращаются
Sergey
или сразу на switch писать?
Sergey
так-то пишу, ага
M(M)
http://forum.dlink.ru/viewtopic.php?f=2&t=176416&p=977866#p977866 Коллеги - поймал интересный баг с dos_type blat_attack, и теперь непойму где баг на DES-3200 или на DGS-3000
Butch3r
Вы isp ?
M(M)
да
Butch3r
Зачем он вообще нужен ддос протекшн
Butch3r
Постоянно хрен пойми чё блокирует
Butch3r
Мы выкдючди на всей сети на всех моделях весь
M(M)
согласен, но с другой стороны если можно сократить кол.вредного трафика в сторону абонента и от абонента, это нужно делать, т.к. потом много abuse приходит, мол мои абоненту когото досят и т.п.
M(M)
Постоянно хрен пойми чё блокирует
согласен , когда не понятно что блочит, тяжело гарантировать качество.
Butch3r
Как нам ответил саппорт это чисто Энтерпрайз фишка для завирусенных локальных сетей чтоб защитить сервера в этих же локальных сетях У нас с его выключением не изменилось ничего кроме того, что у абонента стали открываться сайты которые какой-то из фильтров ошибочно блочил
M(M)
на агрегации тогда фильтровать чем-то мощным :)
если можно что-то срезать на порту абонента, это нужно делать именно на порту.
alex
на каком-то домашнем роутере тп-линк тупо вырубал один из портов, по его мнению от клиента подозрительный трафик шёл, хотя чел просто в инете сидел, ничего крамольного. пока нашли в чём дело, задолбались знатно.
ArRR
если можно что-то срезать на порту абонента, это нужно делать именно на порту.
уж лучше ддос протекшн на джуниперах в агрегации. А на доступе пусть луп протект и бпду фильтры
M(M)
да, что-то мне кажется что так и будет, т.к. загадка как этот Blat Attack работает, у меня в ядре в сторну магистрала стоит DGS-3620-28TC с включеным Blat Attack - логи засыпает, что is blocket - но покрайней мере ntp работает, никто не жалуется, или там выборочная блокировка или это эмитация блокировки.
Alex
можно вопрос о mvr.есть ли разница где настраивать мвр - на доступе или на агрегации а в клиентском влане на доступе включать igmp snooping?
Александр
Добрый день, подскажите, возможно ли на D link-825 закрыть порт 53?
Sergey
Александр
Делать нечего, вот хочу поэксперементировать)
Микола
Добрый день, подскажите, возможно ли на D link-825 закрыть порт 53?
И что значит закрыть.. кто у тебя является dhcp сервером в сети? Какой dns-адрес он выдает клиентам?
Микола
Делать нечего, вот хочу поэксперементировать)
аа..мамкин хакер.. kali linux ставить будешь или уже ставил?
Sergey
Какое-то стрельбище по ногам..
Sergey
Своим же
Александр
Понятно, решений по отключению порта в этом железе нет.
Микола
Понятно, ответов на наводящие вопросы не будет
Sergey
Я не знаток сре длинка, но там же есть какой-то фаервол...
Микола
если есть желание проводить^w стрелять себе в ногу, смотри правила ip фильтра в разделе межсетевого экрана
Sergey
Я не знаток сре длинка, но там же есть какой-то фаервол...
файрвол так то обычно на wan стороне работает
Sergey
ну а ты и правда в ногу себе хочешь шмальнуть
Sergey
проще тогда вообще роутер выключить
Sergey
и все порты закрыты
Sergey
файрвол так то обычно на wan стороне работает
В сторону лана разве нельзя? Давно не занимался подобным экстремизмом просто. Не помню уже
Sergey
можно
Sergey
но вот именно, что это экстремизм
Микола
лан подсеть задавать в правилах в качестве src
Sergey
правда в таком случае роутер скажет, что ты упорот, если попытаешься все порты заблочить
Mike
53 порт используется для днс запросов к кешу на роутере, зачем его блочить?
Микола
правда в таком случае роутер скажет, что ты упорот, если попытаешься все порты заблочить
ага, при попытке выстрелить в ногу, есть защита от попытки выстрела в голову
Дмитрий
Микола
53 порт используется для днс запросов к кешу на роутере, зачем его блочить?
я потому и спросил, может у него есть свой dhcp и свой dns
Mike
это конечно может быть, но зачем на роутере то блочить при этом? эт уже даже сесурностью ради сесурности не назвать
Mike
Mike
я параноик, но не вижу в этом смысла.)
Alexander
ну может смысл был заблочить днс с wan от каких ни будь рекурсивных dns запросов)))
Sergey
ну может смысл был заблочить днс с wan от каких ни будь рекурсивных dns запросов)))
Так как правило днс роутера в Ван не смотрит.. же.. вроде.. не?
Alexander
Так как правило днс роутера в Ван не смотрит.. же.. вроде.. не?
как правило люди себе и в ноги не стреляют)
Sergey
Тоже верно. Да.
Александр
Капец тролли, вопрос был можно отключить или нет))) От вас все новички в шоке будут. В итоге я отключил 53 порт, но изменений я не заметил, которые хотел увидеть.
Александр
Я уже понял)
Микола
что за сценарий вообще?
Микола
может тебе режим точки доступа поможет?
Александр
В IP-фильтр правило создал.
ДАША
Поставил ночную на дир 615 n1.Появился раздел Опции DHCP.Где почитать об этом?
Микола
В IP-фильтр правило создал.
хотел увидеть, что он тут пропал?
Микола
ДАША
Примного благодарен!
Микола
тогда в чем вопрос? Выстрелил в ногу, попал. Что еще необходимо?