Cagami
Сталкивался и с тем и с другим
я про то что домосети всегда блокировали smb (через него очень много вирусни тянулось)
Cagami
удивлен что ты не слышал
Sergey
я про то что домосети всегда блокировали smb (через него очень много вирусни тянулось)
Ну если ты себе белый адрес заимел - то ссзб, блокировать не имеют права
Sergey
А если внутри серой сети - то тогда имеет смысл
Sergey
нууу (= это с какой стороны глядеть
Я тебе описал с какой) при выдаче белого адреса тебя предупреждают о последствиях
Sergey
А вот блокировку можно продавать как опцию😁типа секьюрность!
Cagami
я те как пров могу сказать, что закрывать я могу все что угодно другой вопрос по запросу я тебе это открою особенно белый ( давай на примере smtp ) ну вот ты не блокируешь 25й и начинают через тебя гонять говно долго и усиленно и этот ip попадает во все возможные блокировки начинаот от спамхауса закачниваю грейлистами ты как пользователь посмотрел на это дело и ушел от меня(провайдера) и у меня есть ip который возьмет другой клиент и скажет что я мудло и ip у меня говно (;
Cagami
так что блокировать нужно но это палка о двух концах
Cagami
геймеры
Cagami
ты ему даешь внешник тк плойке не нравится двойной/тройной нат (==
Alexey
Пруфы?
212.26.251.38
Alexey
Alexey
Пробуй
Sergey
Сасай
Alexey
445
Ты зайти попробуй, список файлов хер
Alexey
Они его походу контент фильтром фильтруют или размером пакета, в общем хз как... Через видикон притом при тех же настройках все робит
Sergey
И ещё уточни tcp или udp
Alexey
Для самбы ещё бы 137-139
Помню я порты для самбы
Sergey
Помню я порты для самбы
где оно у тебя проброшено? Настройки покажи
Alexey
задолбался скрины делать, короче хост в DMZ
Alexey
Sergey
139/tcp open netbios-ssn 445/tcp open microsoft-ds
Sergey
похоже на контент фильтр и правда
Sergey
физически то всё открыто
Sergey
а снифануть можешь. долетает ли чего до тебя?
Alexey
Сейчас влом. Я когда то на это херь пару часов убил, потом плюнул и sftp пробросил
Sergey
ну и ебись они конем)
Sergey
дмз убери, а то палить температуру будут в хате
Alexey
Убрал
Sergey
Убрал
"Battery": 2.711, "Humidity": "52", "Temperature": "18.05"
Alexey
Так оно в паблике
Alexey
Веб в смысле
Sergey
а, ну и отлично
Alexey
И это не хата, это балкон
Sergey
Газ тратишь, чтоб балкон отопить
Sergey
Ирод
Alexey
Газ тратишь, чтоб балкон отопить
Не трачу, просто балкон утеплил. Пока не охлаждается.
Sergey
Не трачу, просто балкон утеплил. Пока не охлаждается.
Ага, прям герметичен как МКС. Попробуй во всей хате выруби отопление на недельку
Alexey
Кран в коридоре перекрыт
Sergey
Значит соседи тебя отапливают, норм
Al
да, надо чтобы вланы существовали на транзитных свитчах. есть аналог цисочного vtp, емнип называется vlan trunking, но его использование череповато (как и втп в общем-то)
Спасибо за ответ! Это всё усложняет, однако des-3026 умеет vlan trunking и на авито по цене металла, так что есть шанс отделаться малой кровью. А почему чревато? (или череповато 😄 ) Какие могут быть проблемы?
Anonymous
Добрый на dir-140L 2021.10.23-22.04_DIR_140L_4.0.0_nightly крайняя?
Sergey
А что?
Anonymous
Просто интересуюсь. настроить очередной нужно
Anonymous
А на dsr серию ничего нет?
Anonymous
Там старое. Я думал может новее есть
Sergey
Ну мы для него прошивок то не делаем, что есть - то есть
Aleksandr
Здравствуйте, подскажите, пожалуйста, настраиваю ацл, смысл такой, для конкртеного влана не реплейсить метки qos, делаю так: create access_profile profile_id 2 profile_name 2 ethernet vlan 0xFFF config access_profile profile_id 2 add access_id 1 ethernet vlan_id 3144 port 1-28 permit urpf_state_check enable не работает, что не так? влан тегом приходит на коммутатор
Andrew
да, есть, да это правило выше, но не работает(
профиль у них общий или профиль тоже выше?
Andrew
а тогда не проще просто "если влан равно такой-то, то пермит"?
Aleksandr
а тогда не проще просто "если влан равно такой-то, то пермит"?
думал об этом, но у нас это услуга, влан l2vpn, а профилей всего 6
Leonid
Подскажите если кто устанавливал на DIR822 4 бета версию ПО, стоит ли обновлять на нее?
Sergey
если что - всегда можно откатиться
Andrew
думал об этом, но у нас это услуга, влан l2vpn, а профилей всего 6
ну профиль-то может быть один, а правил - на каждый влан свое
Aleksandr
ну профиль-то может быть один, а правил - на каждый влан свое
так я так и думал делать сначала) общий профиль, общая маска, а там правила для каждого влана, но не работает, почему-то, хотя должно быть и сейчас точно не скажу, но вроде та же схема работает если валн приходит антегом на коммутатор, а если тегированый, то не попадает в нужный профиль
Aleksandr
не, не может такого быть. трафик в нутри комута _всегда_ тегирован
позже проверю, но почему так то не работает? create access_profile profile_id 2 profile_name 2 ethernet vlan 0xFFF config access_profile profile_id 2 add access_id 1 ethernet vlan_id 3144 port 1-28 permit что тут не верно?
Aleksandr
модель комута какая?
DGS-3620-28SC Build 3.01.RT10
Andrew
должно работать. отпишите на switch@dlink.ru ситуацию, и приведите кусок конфига с acl`ами.
alex
Спасибо за ответ! Это всё усложняет, однако des-3026 умеет vlan trunking и на авито по цене металла, так что есть шанс отделаться малой кровью. А почему чревато? (или череповато 😄 ) Какие могут быть проблемы?
проблемы стандартные - про эту включенную фичу надо помнить, и как любая штука, которую железка делает сама, оно может в какой-то момент принести боль
Al
проблемы стандартные - про эту включенную фичу надо помнить, и как любая штука, которую железка делает сама, оно может в какой-то момент принести боль
Я надеюсь, будет не так больно, как отслеживать цепочки свитчей и забивать руками вланы на промежуточных 😄 Спасибо, буду пробовать!