Gro
Или я что-то не так понял?
Anonymous
как вариант, сделать "персональный" вырожденный влан, наличествующий только на этом коммутаторе, и положить его нетегированно на этот порт. e.g. vlanid 2
Sergey
Или если порт не абонентский - влан управления в пвид прописать
Gro
как вариант, сделать "персональный" вырожденный влан, наличествующий только на этом коммутаторе, и положить его нетегированно на этот порт. e.g. vlanid 2
Спасибо. А тогда такой вопрос. Если в настройка vlan-ов на портах я этот вырожденный влан уберу с порта, но он будет указан в pvid для порта, то чисто теоретически, нетэгированеый трафик всеровно будет ходить на этом порту в этом влан, несмотря на то что порт из этого влан выброшен???
Anonymous
Или если порт не абонентский - влан управления в пвид прописать
сомнительная практика, как мне кажется, - если внезапно с другой стороны полетит броадкаст/мультикаст, то в влане управления это будет несколько неприятно.
Gro
сомнительная практика, как мне кажется, - если внезапно с другой стороны полетит броадкаст/мультикаст, то в влане управления это будет несколько неприятно.
Ну и получается что подключившись вместо приходящего кабеля, можно оказаться в влане управления(есть особо прыткие пользователи у меня)
Sergey
Ну поэтому и уточнил, что порт не абонентский должен быть
Anonymous
Ну поэтому и уточнил, что порт не абонентский должен быть
тут другое уточнение надо делать - есть ли неавторизованный доступ к свитчу :))
Sergey
Ну да)
Gro
Есть) свичи стоят в кабинетах у пользаков внутри организации))
Gro
И все же вопрос по пвид
Gro
Если в настройка vlan-ов на портах я этот вырожденный влан уберу с порта, но он будет указан в pvid для порта, то чисто теоретически, нетэгированеый трафик всеровно будет ходить на этом порту в этом влан, несмотря на то что порт из этого влан выброшен???
Sergey
Тут нужен тест ящитаю
Anonymous
создать vlanid 2 (например), на транковый порт положить untagged, на остальные - forbidden. по вкусу добавить traffic control и traffic_segmentation
Anonymous
хотя, попробую на своём настольном des-1210
Gro
Я думал, может у кого уже есть просто практика по вопросу)) спасибо вам большое за помощь))
Anonymous
проверил - маки нифига не приходят
Gro
Спасибо))
Anonymous
типа, в gvrp pvid выставлен на вырожденный влан, но влан на порт не назначен "никак"
Gro
Спасибо Вам огромное))
Mike
Да хз. Народ тут кипятком писается. Видимо есть от чего)
Развернуть домсеть из 2007 и рубить баблинский?
Mike
Блин, ка кже он выглядит... Как будто ему лет 40 уже, чисто такой из 80-х вылез :D
Еще бы на него пфсенс поставить и вы бы вагонами брали?)
Mike
как только с вьетнама вернусь и возьму 2 недели отпуска готов окунутся в 2007)
Mike
Sergey
как только с вьетнама вернусь и возьму 2 недели отпуска готов окунутся в 2007)
Так все по взрослому. Делаем аеспи поверх чужого интернета (=
Mike
ВО
Mike
звучит как лозунг, мы делаем наш интернет поверх вашего!
Mike
Дорого и сесурно!
Anonymous
Вот интересно win 10 таки научился , оператировать в своей роуте таблице безклассовой машрутами
Mike
на сертифицированном оболрудовании !
Mike
Платишь вдвое больше получаешь втрое меньше!
Anonymous
Это наверное уже сейчас и не шутка . и не лозунг , а среди выс. менежмента идея фикс.
Mike
как диагноз)
Anonymous
Высокий наверное тоже
Andrew
Ребята где найти подробный мануал
http://ftp.dlink.ru/pub/FireWall/DFL-260E/Description/NetdefendOS_%D0%A0%D1%83%D0%BA%D0%BE%D0%B2%D0%BE%D0%B4%D1%81%D1%82%D0%B2%D0%BE%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F.pdf
Andrew
510 страниц достаточно подробно будет? зато по русски.
Andrew
Отличный девайс 😊 в рках держал от 210 до 2560 😊
Владимир, увы, люди делятся на два типа. Тем, кому dfl - рулез, и на тех, кто нихрена не понял.
Ahmed
510 страниц достаточно подробно будет? зато по русски.
😂 инфы много не бывает , главное найти нужное
Aleksej
Владимир, увы, люди делятся на два типа. Тем, кому dfl - рулез, и на тех, кто нихрена не понял.
Есть ещё микротоводы или сторонники серверов, которые не понимают смысл дфл
Vladimir
Мне дфл, заходил около полугода.. Потом один форумчанин мне помог настроить iptv. А потом понеслось.. Ну и главный гуру в дфл, Данилов..
Andrew
😂 инфы много не бывает , главное найти нужное
чтобвы найти нужное надо снаал изучить все, а потом уже из предложенного найти нужное.
Vladimir
Есть ещё микротоводы или сторонники серверов, которые не понимают смысл дфл
А вы не поверите, после дфл, такие вещи как фортинет, и чек поинт зашли на ура просто.. Идеология одинаковая.
Ahmed
А там большая разница в настройках ? Между микротик и dfl
Vladimir
Идеология
Aleksej
Если суть понимать везде все одинаково настраивается
Vladimir
Принцыпы одни и теже
Andrew
а если тупо верхохватить по Ctrl-F - не стоит и начинать, толку не будет. фаер - железяка комплексная, подразумевает у оператора наличие фундаментальных знаний в соответсвующей области. Если не готовы - лучше сразу взять чтонить попроже.. Этоо как автомобиль - если н езнаешь что такое блокировки и раздатки - купи матиз с двумя педалями, тогда получится как-то ездить
q_w_e_r_t_y_9
А сколько стоит did 860?
q_w_e_r_t_y_9
Dfl
Mike
А там большая разница в настройках ? Между микротик и dfl
Да, микротик это бордер, а дфл это фаервол
Mike
Это как vyos и pfsense
Mike
Или ISR и ASA
Ahmed
Бляяя ниче не понял 😭😭😭
Cagami
Владимир, увы, люди делятся на два типа. Тем, кому dfl - рулез, и на тех, кто нихрена не понял.
Нужно просто dfl применять там где это нужно (8 А не потому что я могу (;
Vladimir
Два 210х и два 260е, на полках лежат.. На всякий случай.
Vladimir
Как маршрутизатор, и фаервол.
Vladimir
А что?
Cagami
Просто спросил
Cagami
Праздное любопытство
Vladimir
Мне нравится dfl. И я его знаю.
Ahmed
260 может резать скорость по ip?
Andrew
260 может резать скорость по ip?
ну хотябы общее описание прочитайте, http://www.dlink.ru/ru/products/6/1380.html
Andrew
а птом гляньте что из готовых рецептов уже сть и описано. в большинстве случаев этого хватает. http://www.dlink.ru/ru/faq/383/
Vladimir
Чел ждёт мурзилки для своего случая.
Ahmed
Читал что нет возможности каждому пользователю установить свою скорость. Только одну для всех
Ahmed
Приходилось на Винде и линуксе программно ограничивать
Vladimir
можно по IP скорости разрулить, по VLAN, если авторизацию сделать WEB , вроде как видел через AD , на пользователя можно замутить , но не делал сам , и сказать не могу .
Aleck
Bot
Alexander
@xProtosx бротюнь, а ты докер в заббикс засовывал?