Максим
По-нормальному, надо контролировать запуск ПО на компьютерах юзеров
В общем случае - это уже устаревший подход. Но для гипотетической задачи запретить AnyDesk вполне подходит.
Novo
В общем случае - это уже устаревший подход. Но для гипотетической задачи запретить AnyDesk вполне подходит.
На компьютерах работодателя должен запускаться софт разрешенный работодателем, и ничего больше. Как это будет осуществляться - политиками или же специальной софтиной - не принципиально.
Максим
На компьютерах работодателя должен запускаться софт разрешенный работодателем, и ничего больше. Как это будет осуществляться - политиками или же специальной софтиной - не принципиально.
Я абстрактно говорю, что устарела модель, когда софт запускается только на компьютерах работодателя, которые к тому же находятся в офисе. Хотя согласен, что запрещать AnyDesk скорее всего требуется именно в этой устаревшей модели.
Novo
И к чему это словоблудие? Есть конкретная задача, на локальных машинах запретить приложение. Можно либо порезать сеть, либо порезать запуск сторонних приложений. "Устаревшая" или "не устаревшая модель" - к сути разговора отношения не имеет
Максим
По-нормальному, надо контролировать запуск ПО на компьютерах юзеров
Выражения выбираем, это раз. На брудершафт не пили, чтобы позволять себе "словоблудие". А замечание мое к тому, что это вовсе не "по-нормальному", а лишь один из вариантов, это два.
Vladimir
Эх, вспомнились олдскульные времена компьютерных клубов... Ты всякие локерые прикручиваешь, а шаловливые юзеры вечно пытаются дальше ярлычков на десктопе пролезть... 😂
Виталий
Я абстрактно говорю, что устарела модель, когда софт запускается только на компьютерах работодателя, которые к тому же находятся в офисе. Хотя согласен, что запрещать AnyDesk скорее всего требуется именно в этой устаревшей модели.
Запрещать AnyDesk требуется в модели обработки персональных данных для исключения несанкционированной трансграничной передачи этих данных, ибо можно нарваться на лютые штрафы
Vladimir
У нас на работе, в одной отдельной темной-темной комнате, стоит черный-черный компьютер, опечатанный дорогими-дорогими наклейками "проверено фсб", и без доступа в сеть-сеть...
Виталий
Там, где можно "нарваться на штрафы", просто за использование DFL будет тоже штраф 🙂
У вас еще не проводятся проверки по персональным данным по доносам обращениям физ.лиц ? "Тогда мы идем к вам !" :)
Виталий
Хотя.. СДЭК вообще что-то было кроме репутационных потерь ?
Максим
У вас еще не проводятся проверки по персональным данным по доносам обращениям физ.лиц ? "Тогда мы идем к вам !" :)
Кстати, я и сам топлю за то, что за утечку персональных данных должна быть уголовная ответственность. Но возвращаясь к нашему контексту - это не аргумент. Получается "Здесь играем, здесь не играем, здесь рыбу заворачивали". Если ставим задачу защиты персональных данных и пристегиваем к ней AnyDesk, то какой нахрен санкционный DFL и какая нахрен может быть винда с доступом в сеть и групповой политикой!?
Grisha
закиньте на компы пользаков папки 10-20 профилей- анидеск сам их заблокирует и будет просить денег)
Максим
Но существуют же аналоги AnyDesk еще 🙂
Илья
Всем привет,новый роутер, может кому надо? По цене договоримся
alex
антиквариат...
Илья
Илья
А с такой штукой что сделать , кто подскажет
gram
А с такой штукой что сделать , кто подскажет
красивое. внукам показывать 😁
Илья
Совсем все плохо?
Egor
в эфире передача "Container Wars"
Vladimir
А что это?
gram
А что это?
это длинк, там же логотип внизу, не видно что ли? 😁
Egor
https://olmi-connect.ru/shop/antenny-i-aksessuary/d-link-ant24-1200-napravlennaya-passivnaya-antenna/
gram
я ж пишу: теперь уже внукам показывать😁
Vitaly
ну в принципе использовать можно
alex
не, ну антенна же не перестала быть антенной
Vitaly
если надо 2,4 пульнуть до 500м
Илья
Вот такое еще есть
gram
если надо 2,4 пульнуть до 500м
а в обратку на те же 500м какая мобила/ноут/другой клиентский прибор пульнет? или ставить такую же антенну с другой стороны и фактически делать канал точка-точка? я ни где не ошибаюсь?
alex
тем паче, что она направленная
Максим
Короче таких надо две, чтобы была польза.
Vladimir
Короче таких надо две, чтобы была польза.
Ну логично - канал обычно с двух сторон держат. Что свистки, что ушки.
ainur
Подскажите пожалуйста какие параметры следует обычно указать в storm control?
Максим
Подскажите пожалуйста какие параметры следует обычно указать в storm control?
Черт ногу сломит - подбирать эти параметры. Я не использую StormControl. LoopBackDetection снимает проблему широковещательных штормов, ещё есть ограничение скорости на портах (в зависимости от модели свитча)...
Сергей
SF302-08 подскажите кто знает где взять мибы (Cisco)
Timur
SF302-08 подскажите кто знает где взять мибы (Cisco)
https://viva-telecom.org/SHOP/FILES/CISCO/cisco-sf300-sg300-rp.pdf искать по тем mib-ам
Timur
Ярослав
Здравствуйте! на бытовых маршрутизаторах, например на dir-815 не проходил l2tp/ipsec клиент, просто не цеплялся. Решилось так: И я вот не понимаю, это че теперь, реально из коробки длинк решает запрещать исходящие подключения?Зачем?чтобы что?Или я неправильно делаю что-то?
Ярослав
Я понимаю.Есть удаленный клиент,у него стоит вот это.И нет до сервера коннекта.В моем понимании домашний роутер в дефолтном конфиге должен разрешать ВЕСЬ исходящий трафик.И маскарадить тоже все.Без включения этой галки клиент L2tp через роутер не может достучаться до сервака
Andrew
Я понимаю.Есть удаленный клиент,у него стоит вот это.И нет до сервера коннекта.В моем понимании домашний роутер в дефолтном конфиге должен разрешать ВЕСЬ исходящий трафик.И маскарадить тоже все.Без включения этой галки клиент L2tp через роутер не может достучаться до сервака
Дополнительно, alg passthrough, включите нужный alg. А на досуге почитайте как работает нат, как и по каким портам соединяется ipsec и потом нас расскажите должен-ли классический нат пропускать ipsec
Ярослав
Так, я тут почти лекцию в ответ написал.НО: Давайте вместо этого наводящий вопрос. Почему,на ваш взгляд,остальные домашние роутеры спокойно выпускают ЛЮБОЙ трафик локальных клиентов? С чего бы обычному маскараду не пропускать КЛИЕНТСКИЙ ipsec?да бог с ним, пусть даже голый l2tp по1701?
Andrew
Так, я тут почти лекцию в ответ написал.НО: Давайте вместо этого наводящий вопрос. Почему,на ваш взгляд,остальные домашние роутеры спокойно выпускают ЛЮБОЙ трафик локальных клиентов? С чего бы обычному маскараду не пропускать КЛИЕНТСКИЙ ipsec?да бог с ним, пусть даже голый l2tp по1701?
вы лукавите, отнюдь не все роутеры способны пропускать ipsec и l2tp в принципе. остальные или имеют по дефолту включенный alg или возможность его включить. но вам стоит осознать простую штуку - вы сейчас пропагандируете за то, чтобы оно просто было по умолчанию включено. интересно, вы осознаете что это ведет к тому, что и нагрузка на проц побольше будет и оперативки поменьше останется. Зачем?
Ярослав
А за счет чего нагрузка на проц будет побольше?И насколько оно будет больше?)Как по мне,какая разница, что форвардить?С такой логикой не оставить ли вообще один https?)) Я не припомню даже на самом слабом микроте в дефолтном конфиге хоть сколько-нибудь значимые цифры
Vitaly
Едрен-батон, за каким хреном эти л2тп и пптп так нужны? Перейти на вг религия не позволяет?
Ярослав
Я в целом политику понял и вопросов нет.Просто интересно было ,флудить толку нет.Мне кажется, что экономией на ресурсах делается только траблы пользователю.Ну сейчас разобрались, к счастью, а так бы отправился бы к провайдеру правды искать.И блуждал бы,пока TTL не кончился.
Vitaly
Луддиты, ей богу
Ярослав
Луддиты, ей богу
на l2tp/ipsec еще сидит масса корп юзеров и еще долго будет сидеть, пока не выпилит его майкрософт, как сделал гугл на Андроид
Ярослав
Едрен-батон, за каким хреном эти л2тп и пптп так нужны? Перейти на вг религия не позволяет?
Плюс можно ребятам из UserGate и прочим привет передать, RA VPN только L2tp)
Vitaly
Да да, а ещё збсь тем кто на хрюше до сих пор крутит сервисы.
Олег
Добрый день! Может ли кто-то подсказать какой oid отвечает за скорость lag интерфейса на коммутаторе DXS-3400-24SC? IfHighSpeed по всем lag интерфейсам отдаёт значение 0.
Thunder
@teh_novo , или как тебя там бишь. Вот есть простой (или не простой) вопрос за железку ты, понятно, самый умный, надо просто издать приказ, и всех на энидеске присечь. Либо использовать АД, с настроенными политиками Это всё прелестно Только ты вопрос прочти, и осознай + о чем был вопрос. а умничать лубой дурак горазд
critical
ребят, я у друга в гостях он попросил роутер настроить помогите по братски тут панели стандартной почему то нет только openwrt, модель dwr-921 надо чтобы через сим карту работал
Alex
Доброе утро. Есть странная ситуация, помогите разобраться. Есть свитч DGS-1510-52XMP, есть voice vlan и Voice VLAN OUI. Есть абонентские порты настроенные абсолютно одинаково, в одном порту телефон подымается в voice vlan и работает нормально, во втором по макам видно что идет в voice vlan и на l3 видно что ip получает, но не пингуется и не регится. Куда капать?
Олег
А не легче скачать mib-у с сайта длинка и не париться, я так с разными 1210 делаю и все)
Изначально так всегда и делаю, но тут поиском нашёл только один оид ifhighspeed, который на lag интерфейсах скорость порта выдаёт 0. Вот написал сюда в надежде что кто-то скажет, что есть какой-то неочевидный оид отвечающий за скорость порта lag интерфейса.
Олег
Timur
у меня портчаннел и по snmp вообще такую картину показыват, ну у меня сейчас на столе DGS 1210
Timur
Олег
Подозреваю что в моём случае связано с тем что это просто не реализовано на этих коммутаторах.
Олег
Т. к. в cli на интерфейсах port-channel не указана скорость, в отличие от физических интерфейсов.
Timur
замечал что в d-link ах к примеру у 1210 вообще както такового логического интерфейса порт чаннел нет
Timur
можно как варинт прошиться
Timur
но посмотреть что по релизу в новой прошиве
Олег
Да вот прошивка то последняя)
Timur
Ааа круто)) Надеюсь в длинках нет как в хуавеях пока не скажешь что вот как бы тебе надо мониторить и отдавать это в snmp А sh int po что то скжает а то как я помню 3400 у них cli цисколайк
Олег
Уже глаз дёргается с этими коммутаторами и мибами.
Timur
Я вообще когда в руки 1210 получил такой где enable/show run и т.д в ступор такой встал
Timur
а он вообще не что не говорит на счёт lag-а?
Олег
Ну вот в физическом интерфейсе скорость порта отображает командой sh int eth
Олег