Sergey
У всех задачи разные.
Vladimir
Dfl остались либо у тех кто летит на них, либо не могут с другим познакомится.
Sergey
шк - это что?
Andrew
Dfl остались либо у тех кто летит на них, либо не могут с другим познакомится.
дфл, это, прежде всего, корповое решение. с соответвующим уровнем безопасности (пропроетарная закрытая ось, а не собранное на коленке непонятно что). а еще это производительность, основанная на применении аппаратных ускорителей (вплоть до 3DES шифрования), а не софтовое, соответвующим образом грузящее проц.
Vladimir
Ну да.. Дяде бизнесу это бы в уши.. А не стоимость за железку.. Я слез с dfl. Обидно конечно, но плестись в конце поезда, тоже не радужная перспектива.
Vladimir
А купить 870, даже на вторичке, не позволяет семейный бюджет.
Vladimir
А вот за hex отдать 3500, вполне можно.
Vladimir
Да и с учётом того что сейчас выходит железка у UG. И в куче с сертификацией фстек, dfl останется далеко позади.
Vladimir
Стоимость железки прогнозируют порядка 30 - 35 к.
Vladimir
Давайте все таки признаем, что dfl, это уже прошлое. Светлое прошлое...
Anatolii
Я так понимаю, смесь настройка http
Anatolii
Для управления
Vladimir
И к тому же, dfl не имеет виртуальных машин.. Все остальные, можно погрузить в wmware и там попробовать, посмотреть, а понравилось купить или железку, или лицензию.. А если повезёт можно и лицензию найти.
Vladimir
Я так понимаю, смесь настройка http
Надо разрешить http, и указать интерфейс лан..
Andrew
И к тому же, dfl не имеет виртуальных машин.. Все остальные, можно погрузить в wmware и там попробовать, посмотреть, а понравилось купить или железку, или лицензию.. А если повезёт можно и лицензию найти.
нахрена тебе виртуальные машины на корповом шлюзе? при том, что сам по себе фаер самодостаточен по набору предоставляемых сервисов? ты не путай ИБ и "поиграться". если тебе последнее - твой выбор.
Andrey
ирифрин
Vladimir
А чем плох тот же чек поинте в вамваре?
Vladimir
Как сказали выше, просто надо уметь готовить среду..
Sergey
Ой, а я ведь обманул. Тот админ в контору не микротик притащил, а фортигейт.
Sergey
фортики топчик :)
Sergey
И чем он меня бесит - теперь для впн нужен его проприетарный клиент, который на себя ещё и днс трафик заворачивает
Sergey
а ещё обновления винды включает (=
Sergey
И требует наличия антивиря на машине
Andrew
А чем плох тот же чек поинте в вамваре?
тут надо понимать что как только найдут дырку в wmware - то будет дырка ко всем чекпоинтам (и не только чекпоинтам), которые крутятся на данной верси вмварь.
Sergey
И требует наличия антивиря на машине
а вот нефиг в корповую сеть лезть без презерватива (=
Vladimir
С таким же успехом и в dfl.. А с учётом того что прошивки на dfl раз в пятилетку.. То не за горами. Это.. А клавистер не пилит орлов уже..
Andrew
фортики топчик :)
хочешь кринж словить?
Sergey
Признаюсь - мне впн только до дмз нужен, а там сплошная убунта :)
Andrew
Andrew
Dfl-500 инсайд
Vladimir
А я вообще не парился.. Поставил сервак опен впн внутри, и все..
Andrew
ну, это если ктонить знает что есть такое dfl-500
Vladimir
Я в руках держал только 200й
Sergey
ну норм так-то
Anatolii
Anatolii
Поставил вот так, сохранил настройки, с норм пк все равно есть только пинг
Vladimir
Сохранить и приминить
Andrew
save and activate, а потом еще и за 30 секунд посторить вход на морду, иначе откат к предидущему конфигу
Anatolii
Построить вход на морду?
Andrew
*повторить
Sergey
Он по идее после таймера сам должен повторить вход, если ничего не трогать
Anatolii
Да, он повторяет
Anatolii
После повторного входа видно, что изменения вступили в силу, но новый комп так и не заходит на нее
Andrew
браузеры другие попробовать. тот-же iexplore
Azat
Коллеги, доброе утро! Имеется Dlink DGS-3130-TS, прошивка 1.16.002. Включен ip multicast routing, создан vlan , на нем активирован pim-sm и igmp v2. Подключаю источник мульткаст трафика и он его в упор не видит (show ip mroute), хотя трафик, очевидно идет. Может, я что-то упускаю?
Stanislav
Начинайте с цисок. чо вы как не все?(=
Вот с них как раз не надо. Будет циско головного мозга
Sergey
можно с джуниперов, но это дорого)
Sergey
хотя опять же можно еву скачать потыкаться
Stanislav
Даже шк, не смогла приготовить ospf через l2tp.
А кто то умеет его готовить через л2тп ?
Vladimir
думаю как минимум разрабы , должны были .. но там беда .. сидят полтора месяца думают
Stanislav
Ospf в л2тп? Ну развечто через non broadcast и соседей ручками указывать. Но вроде оно так не работает..
Stanislav
Мультикаст тоже там не ходит. Там же ппп сессия внутрях.
Anonymous
Дизайн отличный ящетаю. Напоминает мне китайский магнитофон почему-то
Andrew
⚡️Роскомнадзор планирует заблокировать еще шесть VPN-сервисов в России: Betternet, Lantern, X-VPN, Cloudflare WARP, Tachyon VPN, PrivateTunnel — ведомство
Dmitry
Народ, всем привет. коммутатор des 3200-26/C1 не могу заблокировать абонентский мультикаст. # ACL create access_profile profile_id 1 ethernet vlan 0xFFF destination_mac FF-FF-FF-FF-FF-FF ethernet_type config access_profile profile_id 1 add access_id 2 ethernet destination_mac 01-00-5E-00-00-00 mask FF-FF-FF-00-00-00 port 1-26 deny create access_profile profile_id 3 ip destination_ip_mask 240.0.0.0 config access_profile profile_id 3 add access_id 1 ip destination_ip 224.0.0.0 port 1-26 deny #CPU Interface Filter create cpu access_profile profile_id 2 ip destination_ip_mask 240.0.0.0 config cpu access_profile profile_id 2 add access_id 1 ip destination_ip 224.0.0.0 port 1-26 deny enable cpu_interface_filtering # MULTICAST_FILTER create mcast_filter_profile profile_id 1 profile_name ipv4 config mcast_filter_profile profile_id 1 add 224.0.0.1-239.255.255.254 config limited_multicast_addr ports 1 access deny config limited_multicast_addr ports 2 access deny config limited_multicast_addr ports 3 access deny config limited_multicast_addr ports 4 access deny config limited_multicast_addr ports 5 access deny config limited_multicast_addr ports 6 access deny config limited_multicast_addr ports 7 access deny config limited_multicast_addr ports 8 access deny config limited_multicast_addr ports 9 access deny config limited_multicast_addr ports 10 access deny config limited_multicast_addr ports 11 access deny config limited_multicast_addr ports 12 access deny config limited_multicast_addr ports 13 access deny config limited_multicast_addr ports 14 access deny config limited_multicast_addr ports 15 access deny config limited_multicast_addr ports 16 access deny config limited_multicast_addr ports 17 access deny config limited_multicast_addr ports 18 access deny config limited_multicast_addr ports 19 access deny config limited_multicast_addr ports 20 access deny config limited_multicast_addr ports 21 access deny config limited_multicast_addr ports 22 access deny config limited_multicast_addr ports 23 access deny config limited_multicast_addr ports 24 access deny config limited_multicast_addr ports 25 access deny config limited_multicast_addr ports 26 access deny config limited_multicast_addr vlanid 1 add profile_id 1 config limited_multicast_addr vlanid 1 access deny # IGMP_SNOOPING enable igmp_snooping config igmp_snooping vlan_name default proxy_reporting state disable source_ip 0.0.0.0 state enable config router_ports_forbidden default add 1-26 config igmp_snooping rate_limit vlanid 101378 1 Вот acl чем пытаюсь заблокировать На свиче выше snr access-list 6010 deny ip any-source any-destination ip multicast destination-control access-group 6010 На snr мультик блочится А вот на dlink нет.
Кому сильно интересно, это был dhcp v6 - заблокировался DhcpServerScreening Спасибо за помощь
Жека
Вы согласны с админом? По-моему, брЭд, ничего обычные клиенты от AX вайфая не получат, если не поддерживают его
Лично я с админом согласен. Профит в домашнем железе не большой, но присутствует. На счет более качественных модулей это он хуйню сморозил там увеличеная чувствительность приемников в принципе. Плюс ofdma позволяет меньше страдать общей среде от "плохих" клиентов даже старых стандартов.а логическая сторона там заметно веселее. Использование точек АС с N-клиентами позволяло примерно на 15-20% поднять общий трафик, + слегка облегчалась жизнь одиночных клиентов. С АХ та же история.
Жека
AX актуален в принципе, учитывая что роутер берется не на год-два и переживает зачастую несколько смен техники в доме. По крайней мере пара смартов за это время пройдет. А там уже ах скоро в каждое ведро за 200 баксов совать будут. Вон вроде и у д-линка скоро должна вакатиться модель с ах.
Ilya
»в каждое ведро за 200 баксов Боль. Бюджетники сяоми и самсунг до сих пор Wi-Fi 4 only. AX актуален энтузизистам, которые сами стремятся пересесть на Wi-Fi 6, ради того, чтобы пересесть на Wi-Fi 6.
Олег
Олег
если 500 то АС хватить должно
Олег
но я не проверял, разумеется
Олег
у меня роутер N, хотя клиенты поддерживают АС
Eugene
вполне должно. Мегабит 350-400 можно из AC выжать Я на 825 вполне такие скорости получал
Олег
вполне должно. Мегабит 350-400 можно из AC выжать Я на 825 вполне такие скорости получал
всего-то? я смотрел роутеры с АС, там пишут максималку до 2800мбит
Eugene
Возможно, это суммарная на всех клиентов, хз. А может у меня клиенты не такой крутой AC имеют.
Олег
Мне безумно нравится по внешнему виду этот роутер, хотя он поддерживает лишь АС
Andrew
Дедушка Фрейд задохнулся-бы от восторга.
Eugene
Ну для начала это скорость вроде L1 уровня