Петр
Я вот тоже купил железку, и по не знанию получил не то что ожидал. Но: я перед этим обращался к потенциальному поставщику с просьбой дать на "пощупать" - получил отказ. Обратился к "интернетам" но не смог прояснить свой вопрос. И вот с осознанием риска получить не совсем то что нужно, пошёл на этот риск и купил. Но и не ною что то что я себе нафантазировал не соответствует тому что есть на практике
Александр
А коммутатор функции роутера?
смотря какой но часто да может
Петр
смотря какой но часто да может
Чистый коммутатор не может, т.к. L2 А вот когда в железку заталкивают +/—/*... Части L3 то тогда уже да, что-то
Andrew
Вот да, есть, имхо, неправильность. Домашний роутер это всегда нат. Л3 комут натить не может в принципе, но маршрутизировать между сетями да.. как по мне, правильнее былл-бы роутеры называть как-то отдельно.. хоть натерами чтоли..
Петр
Пока вы там пишите... С праздником всех! Со старым новым годом! Здоровья и успехов в делах!
Александр
Чистый коммутатор не может, т.к. L2 А вот когда в железку заталкивают +/—/*... Части L3 то тогда уже да, что-то
Чисто в теории про L2 да, Вы правы. ну не будем брать L2 с несколькими IP-интерфейсами и сотней-другой статических маршрутов. Но L2+/L3 по сути конечно выполняет функции маршрутизатора (умеет кучу IP-интерфейсов, тысячи маршрутов, протоколы динамической маршрутизации). разница в тот как обрабатывается пакет. На роутере он обрабатывается на уровне L3. На коммутаторе L3 он обрабатывается то же всегда на уровне L3 но только первые его кадры. Остальные идут уже на L2 и обрабатываются ASIC. Ну я попробовал так грубо пояснить.
Александр
еще как кормит.
Петр
Но л3 свичь твой дом/офис интернетом не накормит, хоть убейся.
Если только они все не имеют белый ip... Как мне кажется
Петр
почему это?
За одним ip без ната никуда
Александр
Если только они все не имеют белый ip... Как мне кажется
ну во-первых нередко реально всем хостам дают белые ИП. Если конечно они есть. Во-вторых какая связь между маршрутизатором и белым ИП? ведь проксировать/натить можно и за роутером. И нат/прокси это не функция маршрутизатора.
Александр
За одним ip без ната никуда
почему за одним и при чем тут роутер?
Andrew
Если только они все не имеют белый ip... Как мне кажется
Да кто-ж тебе белых ипов-то насыпет пачку по сегодняшним временам? Да и шЫло это - высовывать голую жопу в инет. Как ни крути, а роутер с его натом весьма неплохо защищает от атак извне.
Петр
Связь такая, что если у тебя всего 1 ip, то он назначается интерфейсу в железку, и вот она уже "заменяя сеть" посредством ната всех кормит интернетом. А если всем железкам дома/в офисе раздали белые ip, то достаточно смаршрутизировать, нат не нужен
Петр
Я вот это имел ввиду
Петр
Да кто-ж тебе белых ипов-то насыпет пачку по сегодняшним временам? Да и шЫло это - высовывать голую жопу в инет. Как ни крути, а роутер с его натом весьма неплохо защищает от атак извне.
У нас у филиала бывшего провайдер по какому то радиоканалу предоставлял доступ в интернет, и, как ни странно 8 белых адресов давал
Петр
Но это было лет *цать назад
Александр
Да кто-ж тебе белых ипов-то насыпет пачку по сегодняшним временам? Да и шЫло это - высовывать голую жопу в инет. Как ни крути, а роутер с его натом весьма неплохо защищает от атак извне.
Андрей ну во-первых насыпают. Есть те кто успел закупиться адресами на полвека вперед. Во-вторых тут есть плюс - можно сормится у вышестоящего прова. В-третьих ничего страшного в белых ип в инете нет при грамотно настроенном шлюзе.
Александр
Связь такая, что если у тебя всего 1 ip, то он назначается интерфейсу в железку, и вот она уже "заменяя сеть" посредством ната всех кормит интернетом. А если всем железкам дома/в офисе раздали белые ip, то достаточно смаршрутизировать, нат не нужен
Петр а теперь расскажите пожалуйста каким боком функция трансляции адресов, прокси и т.п. относится к устройству типа "маршрутизатор" т .е. устройству оперирующему только содержимым пакетов 3 уровня.
Александр
и после того как не найдете связи найдите чем они отличаются от L3 свичей.
Andrew
8, из них полезных 6.. у нас в красноярске в офисе 2 человека.. в сети два ноута, 2 принтера, 2 воип телефона, 1 ippbx, 3 камеры, еще один старый ноут под видеонаблюдением, 1 сервачок файлопомоешный.. 10 узлов в офисе на 2 человека..
Andrew
А еще 2 смартфона...
Александр
У нас у филиала бывшего провайдер по какому то радиоканалу предоставлял доступ в интернет, и, как ни странно 8 белых адресов давал
ну есть провы где реальные адреса юзерам дают. Кстати во многих образовательных учреждениях такие. и в компаниях крупных кто успел блоков набрать. да у меня на пчелайне много лет был один адрес белый. когда я оплачивал услугу реального адреса он не менялся но становился доступным снаружи. А главное как это относится к роутеру?
Петр
Но л3 свичь твой дом/офис интернетом не накормит, хоть убейся.
Петр
Но л3 свичь твой дом/офис интернетом не накормит, хоть убейся.
Если только они все не имеют белый ip... Как мне кажется
Петр
Не вижу противоречий. L3 достаточно чтоб накормить если не нужен нат, т.е. когда на всех потребителей хватает адресов
Петр
Не пойму почему я должен видеть связь L3 и нат, я про не не писал
Александр
Какое отношение функция трансляции адресов имеет к маршрутизатору? и много Вы знаете роутеров с функией ната?
Andrew
Если только они все не имеют белый ip... Как мне кажется
Да не хочу я голой жопой в инет светиться. Нахер-нахер. Вы-же понимаете что как только найдут очередную уязвимость у винды или какой другой приложухи ее будут юзать по всему миру. А роутер с натом свою роль презерватива отработает - не инициированная изнутри не проникнет внутрь (если нет соответствующего правила аиртуального сервера или дмз).
Andrew
Да вроде никто и не заставляет NAT отключать...
Но не рассказывают как его включить на L3 свиче, сволочи..
Петр
Да не хочу я голой жопой в инет светиться. Нахер-нахер. Вы-же понимаете что как только найдут очередную уязвимость у винды или какой другой приложухи ее будут юзать по всему миру. А роутер с натом свою роль презерватива отработает - не инициированная изнутри не проникнет внутрь (если нет соответствующего правила аиртуального сервера или дмз).
Вот тут тоже не честно. Вы сказали "хоть убейся", что я понимаю как "технологически не возможно" и это не то же самое что и "не хорошо выставлять голой жопой". Про выставлять голой жопой я вам даже лайк поставил ибо такого же мнения. Но строго говоря маршрутера достаточно при соответствии числа потребителей и числа адресов
Andrew
Да нету у провов столько лишних белых ип. Я вот кашерно сижу в инете, меня мой провайдер любит. У меня отдельный влан до бордера, классическое 4х адрессное подключение. И вот сижу я и думаю, когда меня нафиг пошлют, потому что я знаю что есть факты не удовлетворения заявок юриков о переводе с серого на белый.. юриков, не физиков. А там тарифы совсем другие..
Петр
И все это пока мы про ipv6 не заговорили, чтоб его...
Александр
можно подумать нат вас защитит сильно...
Петр
можно подумать нат вас защитит сильно...
От целенаправленной атаки нет конечно, а от мусора вполне
Andrew
если между ними шлюз безопасности который эти уязвимости умеет определять и блокировать то ничего особо страшного тут нет
Чтобы научиться определять и блокировать сначала надо с ентим делом столкнуться, отловить, проанализировать и дописать соответсвующий ппттерн в базу отлавливателю.
Александр
От целенаправленной атаки нет конечно, а от мусора вполне
но цель нахождения любого сервера в инете это предоставление доступа к ресурсам данного сервера из инета. как тут поможет нат?
Andrew
можно подумать нат вас защитит сильно...
Ну тырже не маленький, должен знать как работает таблица активных сессий. Если ты выхватишь скрипт с вебстранички к которой обратился - да, роутер не поможет. Но просто syn извне будет роутером отлуплен.
Александр
нет я не против дополнительных защит но роутер это устройство L3 и уметь нат он не обязан :)
Andrew
так же как и будет отлуплен набортным файрволом :)
Не факт. Вот ты доподлинно знаешь какие порты твоя винда держит открытыми в любой момент времени? Я - нет.. а про роутер - знаю.
Петр
но цель нахождения любого сервера в инете это предоставление доступа к ресурсам данного сервера из инета. как тут поможет нат?
А что, не бывает случаев когда адрес 1, а серверов несколько? И вот эти сервера имеют адреса из других сетей? Как без трансляции с одного адреса трафик попадёт на нужный? Да и в обратном направлении
Александр
Александр
А что, не бывает случаев когда адрес 1, а серверов несколько? И вот эти сервера имеют адреса из других сетей? Как без трансляции с одного адреса трафик попадёт на нужный? Да и в обратном направлении
бывает когда у нас мало адресов. но это неправильный и плохой вариант. а что Вы сделаете когда Вам надо выставить несколько однотипных по набору сервисов серверов?
Vladimir
Не факт. Вот ты доподлинно знаешь какие порты твоя винда держит открытыми в любой момент времени? Я - нет.. а про роутер - знаю.
Арендовал я как-то дедик в инете... Первое, что пришлось сделать - сменить rdp и прочие порты на нестандартные или закрыть, и сделать трапы на стандартных учетках типа admin... Потому что все, кому не лень, постоянно сканили диапазоны. После этого, количество сканов уменьшилось раз в 10 - остались только продвинутые искатели сокровищ...
Петр
бывает когда у нас мало адресов. но это неправильный и плохой вариант. а что Вы сделаете когда Вам надо выставить несколько однотипных по набору сервисов серверов?
Смотря кто условный "я" и кто клиенты. И правильно /не правильно это для каких-то идеальных случаев. В реальности бывает совсем другое.
Петр
Извините, я спать, всем спокойной ночи. Ещё раз с праздником
Vladimir
и какой смысл особо в такой замене? по ответу и так понятно что за сервис на портах кроме того не забываем что злоумышленник знает о наших сервисах столько же сколько и мы сами
Потому что начитаются разных статей, скачают айпи сканер, и начинают искать халявные дедики. Так как интернет большой, то сканят обычно стандартные порты. Далее, по логике искателей халявы, следует запуск подбора паролей из распространенных, и заслуженный приз в виде халявного дедика. Но тут они сразу в пролёте, так как порты нестандартные... Те, что похитрее, сканят айпишники продавцов дедиков и нестандартные порты. Но тыкаются в стандартные логины - а там заглушки или ещё что похитрее. И тоже идут лесом... Смысл - сразу отсечь мошкару, чтобы не долбили и логи не пачкали...
Vladimir
ну и чем такие опасны?
А чего хорошего в том, что сервак всем миром сканят, спамят и брутят все, кому не лень?
Dmitry
Потому что начитаются разных статей, скачают айпи сканер, и начинают искать халявные дедики. Так как интернет большой, то сканят обычно стандартные порты. Далее, по логике искателей халявы, следует запуск подбора паролей из распространенных, и заслуженный приз в виде халявного дедика. Но тут они сразу в пролёте, так как порты нестандартные... Те, что похитрее, сканят айпишники продавцов дедиков и нестандартные порты. Но тыкаются в стандартные логины - а там заглушки или ещё что похитрее. И тоже идут лесом... Смысл - сразу отсечь мошкару, чтобы не долбили и логи не пачкали...
Смысла нет порты менять, на ВПСке находили SSH сервер на другом порту и стучались. Взломать у них вряд ли получилось бы, ибо настроен он был так, чтобы из под рута нельзя было войти, но напрягало всё-таки, поэтому отключил вообще парольный ввод, оставил только по ключу.
Konstantin
поставь им на порту ханипот и троль, можно даже по губам провести
alex
мне одно время было лень acl повесить на сервак, поэтому просто сменил порт ssh. его нашли и начали долбить, f2b банил адреса, но адреса не кончались. я поменял порт опять, но его таки снова нашли. ))) ну и в итоге я победил свою лень. к тому моменту список забаненных адресов был длиной в километр
Nikita
Приветствую, захожу на D-Link DES-1210-28/me клиентом Termius по ssh, авторизируюсь, но в терминале ни чего не печатает… знает кто как исправить?
Garun
да вроде норм всё
Garun
Тут вроде бы убрали просто окно откуда можно telnet/ssh сделать, если не купил pro версию Через сохранённый хост вход нормально работает
Garun
Alex
я через быстрое соединение захожу
Vladimir
"Я не халявщик - я партнёр..." 😂😂😂 Нет чтобы взять на себя кредит под залог квартиры, и прокрутить на "100% безопасных сделках"...
Kit
@banofbot
Banof
🔫 Влад кикнут — вернуть этого пользователя можно только разбаном в настройках чата. За кик проголосовали: @BlueKit81, @vzh80, @shtorov, @Supr1k, @BAHEK794 Информация по переезду из 🇺🇦 в 🇨🇦
Kit
@banofbot
Banof
🔫 @sandra79221 кикнут — вернуть этого пользователя можно только разбаном в настройках чата. За кик проголосовали: @BlueKit81, @vzh80, @Masterboy84, @alphabravo_kja, @cergo666 Информация по переезду из 🇺🇦 в 🇨🇦
Дмитрий
Приветствую,подскажите можно настроить удаленный доступ на роутере D 320?
Andrew
какой именно 320ый, какая версия прошивки, доступ к интерфейсу роутера или к чему-то, стоящему за роутером. формулируйте вопрос четче.
Антон
Может кто подсказать, на DVKM 1 порт мигает красным и кнопки не переключаются на другой, если вставить кабель в 1 порт то он просто горит красным
Дмитрий
Хорошо,уточню
Vladimir
Ох уж эти кидалы... У того, самого первого - уже и акк удалён...