@dlink_ru

Страница 926 из 1161
Mike
14.03.2019
10:09:08
Если что-то говно, надо говорить что оно говно и говорить почему, если кто-то молодец, надо говорить что он молодец и почему

Как раньше на партсобраниях делали

Когда в партиях состояли специалисты и труженики, а не лицемеры и шарлатаны

Микола
14.03.2019
10:14:15
тут вообще нетривиальная хрень нарисовалась DIR825ACG fw 3.0.3 сам срезетился. Настраиваю по новой. Через веб не принимает маску 255.255.255.192

Google
Микола
14.03.2019
10:14:46
@cergo666 как тебе такое илонмаск?

Mike
14.03.2019
10:17:06
Мне кажется это массонский заговор, слишком часто проблемы с 825)

Либо он настолько хорош, что его все покупают и его по миру миллиарды)

Микола
14.03.2019
10:17:38
Прошивку обнови хоть, я уж не помню, что там
ну это я уже ночером сделаю хотя тут пишут что на последних ночнушках есть беда с вифи

короче я через телнет применил правильную маску, как теперь засейвить?

Andrew
14.03.2019
10:21:32
NAT это говно что
не соглашусь. нат - такая-же полезная штука, как и презерватив. а с голой жопой (ипв6) шастать где попало - чревато..

Mike
14.03.2019
10:23:25
НАТ ЭТО НЕ СРЕДСТВО БЕЗОПАСНОСТИ111!!!

Фаерволл это средство безопасности, а нат нет!!11

Misha
14.03.2019
10:24:00
и чем же полезен нат?

Mike
14.03.2019
10:24:25
Простите за крик, но прямо наболело

Misha
14.03.2019
10:24:40
:)

Andrew
14.03.2019
10:24:45
НАТ ЭТО НЕ СРЕДСТВО БЕЗОПАСНОСТИ111!!!
нат как минимум половину берет на себя. все инициированое извне на роутере и помирает, бо до юзера ет доступа

Google
Andrew
14.03.2019
10:25:02
но да, если шариться где попало, пто подхватить можно многое

Mike
14.03.2019
10:25:06
Нельзя делать нат средство безопасности, хомячки этого никогда не забудут

Misha
14.03.2019
10:25:34
что нат берёт на себя? что такое инициированное извне?

Mike
14.03.2019
10:26:01
И в итоге все величие ипв6 разобьется об хомячков которые будут его юзать через нат

Andrew
14.03.2019
10:26:11
что нат берёт на себя? что такое инициированное извне?
ой, ну тебе показать кусок лога с фаера?

Andrew
14.03.2019
10:26:26
если сидишь н абелом ип снаружи постоянно что-то долбится

Misha
14.03.2019
10:27:02
если сидишь н абелом ип снаружи постоянно что-то долбится
разве не за это деньги платят? чтобы передавать и ПРИНИМАТЬ данные

короче тут уже был срач на эту тему

Mike
14.03.2019
10:27:41
Почему все любят нат и не любят фаерволл

Misha
14.03.2019
10:27:46
про DDOS защиту на длинках мыльницах

Andrew
14.03.2019
10:27:46
ну дык и обычный роутер, если нет активной записи с ип источника не перенаправит внутрь этот запрос

Sergey
14.03.2019
10:27:57
NAT зло, единственный + NAT, это при дампе с WAN не видно реального IP клиента на LAN, со все остальным хорошо справляется firewall

Misha
14.03.2019
10:30:44
NAT ломает связность. В мире розовых поней где клиенты за натом общаются только с серверами соцсетей нат ничего не портит. Но всё меняется когда клиент должен быть равным, например для голосовой связи, игр, торрентов. Придумываются чудесные костыли чтобы обходить NAT. И рассказывай потом что никто извне не подключится ))

Sergey
14.03.2019
10:32:01
так же ОГРОМНЫЙ минус NAT, в том, что нельзя открыть одинаковый порт на разные IP за ним, а это порой ограничение, увы даже в наш современный век не везде можно задать порт который надо приложению слушать...

Google
Микола
14.03.2019
10:32:48
Прошивку обнови хоть, я уж не помню, что там
ну это я уже ночером сделаю хотя тут пишут что на последних ночнушках есть беда с вифи короче я через телнет применил правильную маску, при этом отсыхает маршрут по умолчанию как теперь засейвить в телнете? :)

Mike
14.03.2019
10:33:04
#vivaipv6revolusion

Микола
14.03.2019
10:33:18
Misha
14.03.2019
10:34:44
короче скоро будут белые списки вам и чебурнет впридачу https://www.rbc.ru/technology_and_media/14/03/2019/5c890f369a7947a2a2d4fb39

Andrew
14.03.2019
10:35:41
для госовой связи и прочего полезного уже вылизаны alg, все остальное типа торентов - нафиг.

Mike
14.03.2019
10:38:31
tion
Я на французком)

Misha
14.03.2019
10:39:04
як выдытсо так ы пышыцо

Sergey
14.03.2019
10:39:44
А ведь есть rfc NAT на IPv6... зная некоторых наших провайдеров ,скорей всего будут деньги зашибать на этом.. типа, за доп бабло, будет у вас без NAT

Mike
14.03.2019
10:41:41
для госовой связи и прочего полезного уже вылизаны alg, все остальное типа торентов - нафиг.
Технология должна служить народу и быть простой. Зачем делать сложный стек вместо простого стека?

Сложный стек никто не будет юзать.

Посмотрите на аудиторию елк стека и на аудиторию заббикса)

Mike
14.03.2019
10:42:54
А все потому, что заббикс проще и народный)

Misha
14.03.2019
10:43:27
для госовой связи и прочего полезного уже вылизаны alg, все остальное типа торентов - нафиг.
Ты походу тоже живёшь в мире розовых поней. Не знаешь как говняно работают конференции с натами и прочим, никогда не страдал с их настройкой. Когда единственный вариант заставить это работать настройка VPN. Не обслуге решать кому и куда пойти.

Andrew
14.03.2019
10:43:49
Сложный стек никто не будет юзать.
А как-же "сделайте интерфейс, которым сможет пользоваться даже дурак, и только дураки будут им пользоваться"?

Sergey
14.03.2019
10:47:16
А как-же "сделайте интерфейс, которым сможет пользоваться даже дурак, и только дураки будут им пользоваться"?
это все фигня, мне тоже нравиться идти простыми путями.. лезу в консоли и кручу только ели это простым путем не сделать...

Andrew
14.03.2019
10:48:02
Но это касается только свичеводов. ;)

Sergey
14.03.2019
10:48:51
Помнишь что Ваня Демин говорит про работающих в вебморде? :)
А вот тут ты не прав... посмотри веб морду на коммутоте и на консоль... что проще?...

а проще консоль...

Google
Sergey
14.03.2019
10:49:07
разговор про простые решения..

посмотри на DFL ВЕБ и консоль...

Andrew
14.03.2019
10:49:19
Консоль быстрее, следовательно, эффективнее.

Sergey
14.03.2019
10:49:21
что проще??

Admin
ERROR: S client not available

Andrew
14.03.2019
10:49:47
Я про свичи

Sergey
14.03.2019
10:49:52
просто не все ищут простых путей

на DFL проще через веб... а на коммутаторах через консоль

Misha
14.03.2019
10:50:30
а проще консоль...
Ты не прав. Уже есть исследования на эту тему. Командный инерфейс удобнее для того кто знает что он хочет. А графический удобнее для того чтобы понять что ты хочеш.

Andrew
14.03.2019
10:50:55
Нублин, тогда концепция dmsc мертворожденная?

Misha
14.03.2019
10:51:07
что там?

Sergey
14.03.2019
10:51:59
НУ начем с того, что я DFL знаю как свои 21 палец... а мне проще через веб, несмотря на то, что консолью так так же свободно пользуюсь, а я поверь ЗНАЮ что я хочу)

а вот однажды увидев веб морду свича, больше туда просто не залазил.. (ну кроме смартов где кроме как по веб инчего не сделать)

что там?
на DFL офигительно гибкий веб, позволящий реально "вытворять" чудеса)

Роман
14.03.2019
10:54:21
надежда не умирает)) есть тут гуру циско аса?)

Sergey
14.03.2019
10:54:53
что там?
Например настроить, чтоб проброс портов начинал работать только поста авторизации и только для того IP который прошел авторизацию.. причем в зависимости от группы, еще и разные правила проброса... Вот неспрашивай зачем.. но обращения такие есть)

Микола
14.03.2019
10:55:35
надежда не умирает)) есть тут гуру циско аса?)
адвансед нат надо или еще глубже?

Google
Sergey
14.03.2019
10:55:35
а ведь изначально авторизация вообще там по другому заточена... но вот так её можно нестандартно навернуть

Роман
14.03.2019
10:58:11
адвансед нат надо или еще глубже?
да вопрос по сути простой, но вызывает танцы с бубном. есть две асы 5510 между ними ipsec пытаюсь добавить к одной из них третью 5510, но тоннель не поднимается. делал по циско мануалу, ключи одинаковые, ацлки зеркальные. что не хватает не понятно

вот мануал по которому делал

https://www.cisco.com/c/en/us/support/docs/security/asa-5500-x-series-next-generation-firewalls/82020-addnetworkvpn.html#newtunnel

Роман
14.03.2019
11:13:23
нихрена не проходит

Mike
14.03.2019
11:13:45
Если два провайдера, то роуты через правильного провайдера сделали?

Роман
14.03.2019
11:13:55
ciscoasa# sh cry isakmp sa There are no isakmp sas

Mike
14.03.2019
11:14:24
debug crypto isakmp и смотрите на какой фазе проблема

На обоих прямой доступ в инет?

Роман
14.03.2019
11:14:48
да. статика внешняя

Mike
14.03.2019
11:16:12
Пинги ходят?

Делали через криптомап или добавляли на тоннель ipsec профили?

Роман
14.03.2019
11:17:53
crypto map outside_map 2 match address outside_2_cryptomap crypto map outside_map 2 set pfs group1 crypto map outside_map 2 set peer 10.10.10.10 crypto map outside_map 2 set transform-set ESP-AES-256-MD5 crypto map outside_map 65535 ipsec-isakmp dynamic SYSTEM_DEFAULT_CRYPTO_MAP

с другой стороны примерно также

Страница 926 из 1161