@linkmeup_chat

Страница 285 из 1252
Innokentiy
26.06.2017
07:56:14
у клиента не сходится адрес "куда отправляли" и "с которого получаем ответ"

вам нужен либо NVI, либо еще одна трансляция, либо выкусить "частных" клиентов из правила NAT с помощью ACL

Nikolay
26.06.2017
07:58:21
а что из этих решений предпочтительно с вашей точки зрения?

Innokentiy
26.06.2017
07:59:28
ACL проще всего

Google
Nikolay
26.06.2017
08:00:06
т.е. просто сделать extended и в нем явно запретить назначение-порт для сервера?

Innokentiy
26.06.2017
08:00:23
ээ

у вас сейчас каким ACL трафик для NAT ловится?

а, виноват, у вас не он

ща, соображу

Nikolay
26.06.2017
08:01:15
стандартный для выхода всех наружу, и статическая трансляция для входящих

ip nat inside source list 1 interface FastEthernet0/3/1 overload access-list 1 permit 192.168.0.0 0.0.0.255 ip nat inside source static tcp 192.168.1.36 443 interface FastEthernet0/3/1 443

Innokentiy
26.06.2017
08:02:35
так, с ACL я погнал

это не линукс, тут номер не пройдет

трафик же из outside не выходит

Ivan
26.06.2017
08:03:14
это hairpinning nat не уверен что на ISR реализуемо

NVI не помогает?

Nikolay
26.06.2017
08:03:51
никогда так не делал.

Google
Innokentiy
26.06.2017
08:03:57
вот я тоже думаю, что при таком раскладе лучше NVI попробовать тогда

Nikolay
26.06.2017
08:03:59
решил сначала спросить у опытных людей

спасибо за совет

Ivan
26.06.2017
08:04:24
тут проблема только в том что интерфейс должен быть и inside и outside

Nikolay
26.06.2017
08:04:44
ну да, логика на это и указывает.

опыта у меня мало с циской.

Innokentiy
26.06.2017
08:05:13
угу, циска пишет использовать NVI

Ivan
26.06.2017
08:05:18
если NVI не поддерживается то попробовать логику поменять, не ходить изнутри на внешний адрес, split dns и тд

Nikolay
26.06.2017
08:05:32
не, должна поддерживаться

Ivan
26.06.2017
08:07:20
ну я как то хотел проверить на IOS-XE ISR 4k , команды не было вообще)

Innokentiy
26.06.2017
08:11:49
@NAT_GTX с днем варенья тащемта

Snake
26.06.2017
08:13:00
Nikolay
26.06.2017
08:16:40
присоединяюсь к поздравлениям

Rodion
26.06.2017
08:31:37
@NAT_GTX с днем варенья тащемта
Поздравляю. И меня тоже с ДР!

Ivan
26.06.2017
08:31:53
Всех с др!

Anton Klochkov
26.06.2017
08:36:31
Спасибо друзья! :)

Svyatoslav
26.06.2017
14:35:35
https://geektimes.ru/post/290377/ 1 Т это, конечно, более чем дотуя, но тренд пугающий.

Innokentiy
26.06.2017
14:47:24
Svyatoslav
26.06.2017
14:48:49
Упс. Проглядел. :)

Google
Artem
26.06.2017
14:53:35
А что пугает то? Мысль, что за связь нужно будет платить не шапку сухарей? "Честные" безлимиты скорее всего будут уходить в прошлое. Просто кто-то будет прямо ограничивать, а кто-то хитро крутить DPI. Как сделано сейчас уже у очень многих.

Innokentiy
26.06.2017
14:54:35
объективности ради скажу, что дорогие россияне зажрались :)

интернет почти везде стоит сильно дороже, чем в рф

Artem
26.06.2017
14:55:09
причем совсем )

Innokentiy
26.06.2017
14:56:02
и в европе про ограничение в терабайт могут только мечтать

в большинстве мест скорость доступа такова, что терабайт высосать за месяц просто нельзя математически

Александр
26.06.2017
14:57:00
интернет почти везде стоит сильно дороже, чем в рф
Хочешь сравнить уровень зп и стоимость инета?

Innokentiy
26.06.2017
14:57:25
я не вижу, как стоимость инета должна коррелировать с зарплатами

давай сравним уровень зп и, не знаю, унции золота

или уровень зп и стоимость питьевой воды

Artem
26.06.2017
14:58:32
Вот бы еще стоимость оборудования и поддержки коррелировала с зарплатами )

Innokentiy
26.06.2017
14:58:40
именно

Innokentiy
26.06.2017
14:59:16
в структуре стоимости интернета часть стоимости труда не самая большая

Александр
26.06.2017
14:59:18
Почему не могу я так же начать сравнивать)

Svyatoslav
26.06.2017
14:59:55
Мне так вообще на это пофиг, если честно. Это торентщиков пугает. :) А у меня кэш стоит. :D

Innokentiy
26.06.2017
15:00:17
у нас свобода слова и мысли, каждый волен говорить и думать то, что считает нужным (хаха)

Loxmatiy
26.06.2017
15:01:09
интернет почти везде стоит сильно дороже, чем в рф
Таки этому есть чисто прагматические причины, такие как плотность городской застройки

Google
Artem
26.06.2017
15:01:14
Да и хоть я не экономист, но очевидно жеб что стоит сравнивать не уровень зарплаты, а покупательскую способность.

Александр
26.06.2017
15:01:45
Давайте тогда начнём с динозавров)

Innokentiy
26.06.2017
15:02:24
Таки этому есть чисто прагматические причины, такие как плотность городской застройки
очевидно, здравый смысл в этом есть. только есть же и другие плотно застроенные города

вон, сингапур по плотности сравним с москвой

Александр
26.06.2017
15:03:01
Innokentiy
26.06.2017
15:03:02
а интернет там дороже все равно

Admin
ERROR: S client not available

Innokentiy
26.06.2017
15:03:11
Плохо им там наверное(
невыносимо страдают, да

Александр
26.06.2017
15:03:14
Там цена на энергоносители дороже

Это тоже влияет на конечную цену

)

Хотя, скорее не тоже, а так же влияет, как и другие факторы

Innokentiy
26.06.2017
15:03:55
неа

https://www.ema.gov.sg/Residential_Electricity_Tariffs.aspx

22 цента за киловатт

Loxmatiy
26.06.2017
15:04:13
Я не знаю, как в Сингапуре цены на интернет формируются, но вероятно там уже начинает влиять цена трансатлантического кабла

Innokentiy
26.06.2017
15:04:15
плюс там стоимость доставки еще была

в итоге мы что-то в районе 30 платили

Александр
26.06.2017
15:05:05
22 цента за киловатт
Это много же, в Мск, около 10 центов за 1кВт

Google
Roza
26.06.2017
15:05:16
10$ по предоплате 1гиг на месяц 4g в Сингапуре

Innokentiy
26.06.2017
15:06:17
это мобильный тырнет, там все по-другому

и косты другие

у стархаба доксис 60 баксов в месяц

фибра 40, но 5 лет назад ее было мало

Svyatoslav
26.06.2017
15:08:12
Всего интернета :D
Весь интернет хочет закэгировать один мой знакомый из францтелекома. :D

Закэшировать*

Innokentiy
26.06.2017
15:09:30
архиватор бабушкина в помощь

Svyatoslav
26.06.2017
15:16:16
Нет. На футбольное поле массивов. :D

Innokentiy
26.06.2017
15:22:20
что за францтелеком? оранж, что ил?

Svyatoslav
26.06.2017
15:24:26
France Telecom

Оранж это его дочка.

Александр
26.06.2017
15:25:53
Почему у всех дочки, а где сыновья?

:-\

Andrey
26.06.2017
15:59:26
https://habrahabr.ru/company/kaspersky/blog/331524/

Svyatoslav
26.06.2017
16:05:43
На спарке этого нет более 20 лет. Там no_exec_user_stack реализован еще в прошлом столетии

На x86 последние обновления закрыли эту фигню. Там процессор другой, если спарк хардово это не позволяет, то x86 работает иначе. Это я про солярис 10, если что. :)

Yevgeniy
26.06.2017
18:25:59
Ребят, по аваявским свичам что посоветуете почитать?

есть че-нибудь типо Quick guide for cisco guys

Страница 285 из 1252