
Innokentiy
26.06.2017
07:56:14
у клиента не сходится адрес "куда отправляли" и "с которого получаем ответ"
вам нужен либо NVI, либо еще одна трансляция, либо выкусить "частных" клиентов из правила NAT с помощью ACL

Nikolay
26.06.2017
07:58:21
а что из этих решений предпочтительно с вашей точки зрения?

Innokentiy
26.06.2017
07:59:28
ACL проще всего

Google

Nikolay
26.06.2017
08:00:06
т.е. просто сделать extended и в нем явно запретить назначение-порт для сервера?

Innokentiy
26.06.2017
08:00:23
ээ
у вас сейчас каким ACL трафик для NAT ловится?
а, виноват, у вас не он
ща, соображу

Nikolay
26.06.2017
08:01:15
стандартный для выхода всех наружу, и статическая трансляция для входящих
ip nat inside source list 1 interface FastEthernet0/3/1 overload
access-list 1 permit 192.168.0.0 0.0.0.255
ip nat inside source static tcp 192.168.1.36 443 interface FastEthernet0/3/1 443

Innokentiy
26.06.2017
08:02:35
так, с ACL я погнал
это не линукс, тут номер не пройдет
трафик же из outside не выходит

Ivan
26.06.2017
08:03:14
это hairpinning nat не уверен что на ISR реализуемо
NVI не помогает?

Nikolay
26.06.2017
08:03:51
никогда так не делал.

Google

Innokentiy
26.06.2017
08:03:57
вот я тоже думаю, что при таком раскладе лучше NVI попробовать тогда

Nikolay
26.06.2017
08:03:59
решил сначала спросить у опытных людей
спасибо за совет

Ivan
26.06.2017
08:04:24
тут проблема только в том что интерфейс должен быть и inside и outside

Nikolay
26.06.2017
08:04:44
ну да, логика на это и указывает.
опыта у меня мало с циской.

Innokentiy
26.06.2017
08:05:13
угу, циска пишет использовать NVI

Ivan
26.06.2017
08:05:18
если NVI не поддерживается то попробовать логику поменять, не ходить изнутри на внешний адрес, split dns и тд

Nikolay
26.06.2017
08:05:32
не, должна поддерживаться

Ivan
26.06.2017
08:07:20
ну я как то хотел проверить на IOS-XE ISR 4k , команды не было вообще)

Innokentiy
26.06.2017
08:11:49
@NAT_GTX с днем варенья тащемта

Snake
26.06.2017
08:13:00

Nikolay
26.06.2017
08:16:40
присоединяюсь к поздравлениям

Rodion
26.06.2017
08:31:37

Ivan
26.06.2017
08:31:53
Всех с др!

Anton Klochkov
26.06.2017
08:36:31
Спасибо друзья! :)

Svyatoslav
26.06.2017
14:35:35
https://geektimes.ru/post/290377/ 1 Т это, конечно, более чем дотуя, но тренд пугающий.

Innokentiy
26.06.2017
14:47:24

Svyatoslav
26.06.2017
14:48:49
Упс. Проглядел. :)

Google

Artem
26.06.2017
14:53:35
А что пугает то? Мысль, что за связь нужно будет платить не шапку сухарей? "Честные" безлимиты скорее всего будут уходить в прошлое. Просто кто-то будет прямо ограничивать, а кто-то хитро крутить DPI. Как сделано сейчас уже у очень многих.

Innokentiy
26.06.2017
14:54:35
объективности ради скажу, что дорогие россияне зажрались :)
интернет почти везде стоит сильно дороже, чем в рф

Artem
26.06.2017
14:55:09
причем совсем )

Innokentiy
26.06.2017
14:56:02
и в европе про ограничение в терабайт могут только мечтать
в большинстве мест скорость доступа такова, что терабайт высосать за месяц просто нельзя математически

Александр
26.06.2017
14:57:00

Innokentiy
26.06.2017
14:57:25
я не вижу, как стоимость инета должна коррелировать с зарплатами
давай сравним уровень зп и, не знаю, унции золота
или уровень зп и стоимость питьевой воды

Artem
26.06.2017
14:58:32
Вот бы еще стоимость оборудования и поддержки коррелировала с зарплатами )

Innokentiy
26.06.2017
14:58:40
именно

Innokentiy
26.06.2017
14:59:16
в структуре стоимости интернета часть стоимости труда не самая большая

Александр
26.06.2017
14:59:18
Почему не могу я так же начать сравнивать)

Svyatoslav
26.06.2017
14:59:55
Мне так вообще на это пофиг, если честно. Это торентщиков пугает. :) А у меня кэш стоит. :D

Александр
26.06.2017
15:00:07

Innokentiy
26.06.2017
15:00:17
у нас свобода слова и мысли, каждый волен говорить и думать то, что считает нужным (хаха)

Александр
26.06.2017
15:00:32

Loxmatiy
26.06.2017
15:01:09

Google

Artem
26.06.2017
15:01:14
Да и хоть я не экономист, но очевидно жеб что стоит сравнивать не уровень зарплаты, а покупательскую способность.

Александр
26.06.2017
15:01:45
Давайте тогда начнём с динозавров)

Innokentiy
26.06.2017
15:02:24
вон, сингапур по плотности сравним с москвой

Александр
26.06.2017
15:03:01

Innokentiy
26.06.2017
15:03:02
а интернет там дороже все равно

Admin
ERROR: S client not available

Innokentiy
26.06.2017
15:03:11

Александр
26.06.2017
15:03:14
Там цена на энергоносители дороже
Это тоже влияет на конечную цену
)
Хотя, скорее не тоже, а так же влияет, как и другие факторы

Innokentiy
26.06.2017
15:03:55
неа
https://www.ema.gov.sg/Residential_Electricity_Tariffs.aspx
22 цента за киловатт

Loxmatiy
26.06.2017
15:04:13
Я не знаю, как в Сингапуре цены на интернет формируются, но вероятно там уже начинает влиять цена трансатлантического кабла

Innokentiy
26.06.2017
15:04:15
плюс там стоимость доставки еще была
в итоге мы что-то в районе 30 платили

Александр
26.06.2017
15:05:05

Google

Roza
26.06.2017
15:05:16
10$ по предоплате 1гиг на месяц 4g в Сингапуре

Innokentiy
26.06.2017
15:06:17
это мобильный тырнет, там все по-другому
и косты другие
у стархаба доксис 60 баксов в месяц
фибра 40, но 5 лет назад ее было мало

Svyatoslav
26.06.2017
15:08:12
Закэшировать*

Александр
26.06.2017
15:08:31

Innokentiy
26.06.2017
15:09:30
архиватор бабушкина в помощь

Svyatoslav
26.06.2017
15:16:16
Нет. На футбольное поле массивов. :D

Innokentiy
26.06.2017
15:22:20
что за францтелеком? оранж, что ил?

Svyatoslav
26.06.2017
15:24:26
France Telecom
Оранж это его дочка.

Александр
26.06.2017
15:25:53
Почему у всех дочки, а где сыновья?
:-\

Andrey
26.06.2017
15:59:26
https://habrahabr.ru/company/kaspersky/blog/331524/

Svyatoslav
26.06.2017
16:05:43
На спарке этого нет более 20 лет. Там no_exec_user_stack реализован еще в прошлом столетии
На x86 последние обновления закрыли эту фигню. Там процессор другой, если спарк хардово это не позволяет, то x86 работает иначе. Это я про солярис 10, если что. :)

Yevgeniy
26.06.2017
18:25:59
Ребят, по аваявским свичам что посоветуете почитать?
есть че-нибудь типо Quick guide for cisco guys