
Alex
24.01.2017
21:56:02
Надо посниффить завтра будет. Грешу на антивирь
Хотя фаервол ему загасил

Artur
24.01.2017
21:57:28
думаю сетевуха сервера не правильно настроена
Я тоже сначала мучался

Google

Artur
24.01.2017
21:58:10
Ты кстати отдельно сервер делал или на ПК поднял?

Dmitrii
24.01.2017
21:59:13
Нет я пускаю это под 8.1 вин
В гиперв

Alex
24.01.2017
21:59:50
В вмваре ворктейшн 12

Dmitrii
24.01.2017
21:59:53
Вмтварь не встает вместе с гиперв

Alex
24.01.2017
22:00:13
Не юзал гипер-ви

Artur
24.01.2017
22:00:34
Я просто отдельный ПК с сервер ос делал под UNL ))
На Ubuntu

Alex
24.01.2017
22:00:51
Ну, мне портабельно надо, чтобы на ноуте запускалось )
Благо он позволяет
Правда, думаю ещё 8гб оперативки докупить со временем
А то мои схемки текущие 8 выжирают на раз-два

Artur
24.01.2017
22:01:40
Я делал чтобы на работе можно было ковырять и из дома по VPN :)

Google

Artur
24.01.2017
22:01:42
Удобно )

Alex
24.01.2017
22:02:03
Согласен )
Блин, в ДЦ её захостить, что ли?
Насяльника против не будет, думаю )
Даже белый ип навернуть на неё смогу при необходимости )

Artur
24.01.2017
22:03:03
Ну я так и делал в принципе )) IP из сети офиса дал и всё и стоял сервак в стойке в офисе
Если белый ip, то iptables настраивать, а то щас хацкеры не дремлят
У меня сервак на сером ip стоял, из дома я к нему через vpn компании коннектился
Надо кстати как нибудь новую eve пощупать
CentOS и EVE по отдельности видят комп?

Alex
24.01.2017
22:11:07
Ладно, фиг с этим всем. Спать надо
Доброй ночи

Artur
24.01.2017
22:12:06
Да, если что пишите. Может чё помогу
Тоже спать пойду

Anton Klochkov
25.01.2017
05:45:09
чет хрень упорно не взлетает
Дмитрий надо попробовать преодолеть лень и все же изучить матчасть. ?
На официальном сайте и форуме UNL, форуме Линкмиап, хабре, кисколабе и еще куче сайтов есть вся необходимая инфа, с картинками.
Для особо ленивых на фтп трактора в разделе софт лежит полностью рабочая виртуалка UNL с разными образами, качайте.
Весит она вроде гигов 13

Gleb
25.01.2017
05:48:34
куплю АСА 5505

Anton Klochkov
25.01.2017
05:49:42

Phillip
25.01.2017
05:57:23
куплю АСА 5505
http://shop.nag.ru/catalog/02092.Cisco/08901.Mezhsetevye-ekrany-ASA/08902.ASA5505-K8
вот только нахрена

Google

Gleb
25.01.2017
05:57:41
бу нужна

Phillip
25.01.2017
05:58:02
так это и есть БУ
5505 только если на лабу, ну или у вас что то очень странное.

Gleb
25.01.2017
06:05:03
ну мне прям совсем бу)

Timmi
25.01.2017
06:13:10
Купи лучше 4500 и/или 6500
Как раз у меня парочка и тех и тех продается)
Кстати, надо кому?))

Gleb
25.01.2017
06:13:43
мне межсетевой нужен

Dmitry
25.01.2017
06:28:49
Много правил? Большая организация?

Gleb
25.01.2017
06:32:49
отдел ИБ требует
для подключения в сеть заказчика

Phillip
25.01.2017
06:36:33
отдел ИБ осознает требование? или так просто ?

Dmitry
25.01.2017
06:36:59
Купи Микротик. Мы свои ASA уже давно заменили на Микротик. Мы много удаленных точек и cisco asa дороговато везде лепить.

Gleb
25.01.2017
06:44:38
с ИК сибинтек
кто сталкивался
их безопасник с пеной у рта
тыкает в тех стандарт способа подключения
а так стоят микротики со свистками 3g
а с них на циску пробросы
а она уже ipsec поднимает

Google

Alexey
25.01.2017
08:08:14

Timmi
25.01.2017
08:12:33

Alexey
25.01.2017
08:13:00

Timmi
25.01.2017
08:13:26

Dim-soft
25.01.2017
08:33:05
47-й где посмотреть ?

Gleb
25.01.2017
08:48:15
рано пока

Admin
ERROR: S client not available

Nikolay
25.01.2017
11:14:10

Sergey
25.01.2017
11:18:13
ага redmine, chef, puppet, metasploit, gitlab

Kirill
25.01.2017
11:51:18
tr069

Dmitrii
25.01.2017
12:32:44
tr069
Официальная дыра для ботнетов

Kirill
25.01.2017
12:33:36

Dmitry
25.01.2017
12:45:20

Максим
26.01.2017
02:07:54

Goletsa
26.01.2017
02:08:28
https://arstechnica.com/security/2016/11/notorious-iot-botnets-weaponize-new-flaw-found-in-millions-of-home-routers/

jidckii
26.01.2017
04:36:29
тут еще есть спецы по mikrotik, после последнего выпуска ?)
вопрос такой
Задача примерно такая
http://scr.keikogi.ru/jidckii/1485321835631.png
домены просто условные

Google

jidckii
26.01.2017
04:38:12
проблема в том, что правила с 1 по 3 не работают, пока есть праило 4
как решить проблему, если она решаемая ?

Dmitriy
26.01.2017
04:39:23
задачу опиши подробнее

jidckii
26.01.2017
04:40:44
мне надо указать для домена 2го уровня ип, но и что бы все его поддомены 3-го 4-го и т.д. смотрели тоже на этот ип
в dnsmasq синтаксис вот такой
http://scr.keikogi.ru/jidckii/1485317750591.png
при этом сам домен 2-го уровня надо отдельной записью указывать
тогда не работаю т отдельно указанные поддомены
понятно объяснил, или переформулировать ?)

Dmitriy
26.01.2017
04:42:36
понял, что нужно
ща подумаю

jidckii
26.01.2017
04:59:18
нужно ya.ru и *.ya.ru резолвить в 1 ip, при этом иметь возможность резолвить 2.ya.ru в 2 ip , 3.ya.ru в 3 ip и эти поддомены могут добавляться. Сейчас проблема в том, что если я указываю какой то дефолт для *.ya.ru , то указав отличный ip для к примеру 2.ya.ru резолвиться все равно будет дефолт для *.ya.ru
http://scr.keikogi.ru/jidckii/1485321014081.png
http://scr.keikogi.ru/jidckii/1485321254686.png

Dmitriy
26.01.2017
05:00:47
я придумал костыль небольшой
ну нужен 2й инстанс DNS))
сейчас еще подумаю, как это покрасивше сделать