Sergey
нет.
надо было создать правило ipv6 с направлением lan-wan,
Sergey
Там как раз фильтрация есть
Sergey
Можно разрешить
Mike
надо было создать правило ipv6 с направлением lan-wan,
Я смотрел такую возможность, но там можно указывать интерфейсы? Я только адреса видел, а какой мне префикс выдаст провайдер я не знаю.
Sergey
Я смотрел такую возможность, но там можно указывать интерфейсы? Я только адреса видел, а какой мне префикс выдаст провайдер я не знаю.
Префикс можно посмотреть в сетевой статистике Скорее всего будет либо 56 либо 64,в зависимости от провайдера
Mike
Префикс можно посмотреть в сетевой статистике Скорее всего будет либо 56 либо 64,в зависимости от провайдера
я в курсе, где его посмотреть, кто мне правило исправит когда он изменится?
Andrew
Mike
те можно адреса не указывать? попробую
Влад
Для dir-300 C1 стоит ждать что-то лучше ночнушки 3.0.0?
Sergey
Для dir-300 C1 стоит ждать что-то лучше ночнушки 3.0.0?
Девайсу лет 10, не питай ложных надежд, на него новее ничего не будет
Sergey
Сбор рекламных метрик?
Andrew
Поток сознания какой-то.
Sergey
Слышал звон
Sergey
Ну и так далее
Andrew
Я просто посоветовал как можно отключить в модеме сторадж и прочую лишнюю фигню, а в ответ вот это
Anonymous
Дык у 300 есть продолжатель.
Andrew
Чтобы делать правильные выводы нужно обладать соответсвующим уровнем компетенции. Не обладая оной разумный человек не будет делать выводов.
Sergey
Падажжите, меня зацепила клевета по поводу сбора рекламных метрик
Anonymous
Та то он наверное про другой разговор. Путается показаниях 😀
Andrew
Падажжите, меня зацепила клевета по поводу сбора рекламных метрик
Да тут кто-то жевал про "мак есть идентификатор хавателя рекламы", забей
Sergey
У нас даже для провайдеров нет такого функционала
Sergey
Роутер не сможет весь трафик молотить на L7 уровне
Иван
Продолжите фразу: "Роутер должен ..."
Sergey
Ничего сложного, нажал добавить соединение, выбрал тип и сбил настройки
Иван
уметь bgp
Запускать гипервизор
Anonymous
оффтоп: кортексом можно менять режимы блютуза?
Sergey
уметь bgp
Ага, ещё bgp full view чтобы dir-300 умел🤣
kin63camapa
Запускать гипервизор
причем проксмокс не меньше
kin63camapa
kin63camapa
с микротом
kin63camapa
XD
kin63camapa
надеюсь не зойбанют
Иван
kin63camapa
прально 951 не торт надо 4011 брать
Cagami
с микротом
Ну да ну да Тебе виднее (;
Cagami
Падажжите, меня зацепила клевета по поводу сбора рекламных метрик
Ха ха ха Мы ж не шпд Мы ж барыги метрик (8 Нам же делать не хуй, как смотреть что же пользователь жмакает
kin63camapa
16 филиалов держит норм
Иван
hex
Иван
ac
Иван
Ничо не понял
Иван
Или hex, или ac, вместе никак
kin63camapa
эт который радость нищеброда?
Иван
hap ac3
Cagami
Да роутер сразу бы загнулся
Погоди ! Это никого не волнует ! Мы палим метрики и продаём их на серый рынок это же так увлекательно (8
kin63camapa
я тут купил map 2nd нафапаться никак не могу но цука чо им мешало нормальный usb туда припаять я хз
kin63camapa
или сурикату на выбор
kin63camapa
ну раз все = глубокий анализ
Mike
catree Device.Firewall.IPv6.Policy.1.
Device.Firewall.IPv6.Policy.1. ├── Dest = 'all' ├── LimitBurst │ ├── Burst = -1 │ ├── Limit = -1 │ └── Time = 'sec' ├── LogLevel = -1 ├── Policy = 'ACCEPT' <— изменённая └── Source = 'all'
alexxr61
А я вот никак 860е нарадоваться не могу. Может у каждого свои радости?
Vladimir
860е рулит
Sergey
Device.Firewall.IPv6.Policy.1. ├── Dest = 'all' ├── LimitBurst │ ├── Burst = -1 │ ├── Limit = -1 │ └── Time = 'sec' ├── LogLevel = -1 ├── Policy = 'ACCEPT' <— изменённая └── Source = 'all'
Короче её надо в дроп вернуть, и дальше уже правилами в фильтрах рулить Сейчас трафик v6 вообще не фильтруется
Mike
Короче её надо в дроп вернуть, и дальше уже правилами в фильтрах рулить Сейчас трафик v6 вообще не фильтруется
то есть не фильтруется? разве всё что мимо явных правил и conntrack не сюда идёт?
Mike
понял попробую явные правила ))
Sergey
то есть не фильтруется? разве всё что мимо явных правил и conntrack не сюда идёт?
Т.е. Всё правила Accept, трафик ходит во все стороны без ограничений Можно по белому ipv6 на роутер попасть, на пк)
Mike
ты имеешь в виду на v6 LAN адрес роутера?
Mike
несмотря на то что нет Remote Access Rules ?
Sergey
Это как бы цель )) сделать доступ к устройствам локалки ))
Тут проблема в том что если безусловно открыть доступ правилом Accept, даётся доступ и к роутеру
Sergey
Тут лучше фильтрами ipv6 через веб доступ открывать
Mike
я понял. Могли бы ttl=1 сделать :P
kin63camapa
я почтальон печкин, принес вам пакет, только я вам его не отдам, у него ттл истек
Sergey
Правда при 1 ты и печкина не увидишь
kin63camapa
увидеть печкина это инпут
kin63camapa
а пакет это форвард
kin63camapa
хотя от шлюза зависит чо там наверчено
Sergey
увидеть печкина это инпут
Инпут - это если пакет до тебя дошел
kin63camapa
может оказать еще прероут и тогда здрастеприехали, консольник, букс с комником, кли
Anonymous
прально 951 не торт надо 4011 брать
Вот как раз 4011 брать не надо, и вообще от арм держатся подальше.
Anonymous
Роутер не сможет весь трафик молотить на L7 уровне
Абсолютно верно, последний раз когда наши горенастройщики настраивали просматривать л7 , и все подряд. Бедняга на микрот на 36 ядер загнулся через 15 минут и выпал в кернел паник. А уже молотить такое на тех процах что ставят в домашние импосибле.
Vitaly
Здравствуйте Подскажите кто-нибудь по dvg7111s
kin63camapa
Вот как раз 4011 брать не надо, и вообще от арм держатся подальше.
в 2 конторах висит, никаких нареканий, в одной из них кучу впнов держит, единственное стоечный крепеж ебонуто сделан на 1 болтике одно ухо при попытке его притянуть резьба ушел от меня