Innokentiy
просто один из нестандартизированных способов (который с 4 десятичными числами 0..255, разделенными точкой) стал чуть более распространен, чем другие
Roman
давайте начистоту, это просто число, никакого "формата" у него нет
Другой реализации для 32 битного значения RID нет, оно во всех реализациях одинаковое. В каких реализациях OSPF протокола вы видели другой формат RID?
Innokentiy
это случайное совпадение
Innokentiy
если я напишу свою реализацию OSPF с преферансом, блудницами, и задающимся в тринадцатиричной записи RID, это будет все еще OSPF, соответствующий стандарту
Roman
собственно, с IP-адресами та же история, IP-адрес - это просто число, и в IPv4 нет вообще нигде указания, как можно записывать IPv4-адреса
Это цитата из RFC 791 Addresses are fixed length of four octets (32 bits). An address begins with a network number, followed by local address (called the "rest" field). There are three formats or classes of internet addresses: in class a, the high order bit is zero, the next 7 bits are the network, and the last 24 bits are the local address; in class b, the high order two bits are one-zero, the next 14 bits are the network and the last 16 bits are the local address; in class c, the high order three bits are one-one-zero, the next 21 bits are the network and the last 8 bits are the local address.
Innokentiy
не вижу здесь указаний на то, что - следует записывать адреса в форме "четыре десятичных числа через точку" - следует записывать адреса только в такой форме и ни в какой другой
Yakov
октет это только 8 бит, больше ничего
Yakov
хочешь в виде 0 и 1, хочешь в hex
Innokentiy
то, что адреса 32-битные, я кажется где-то слышал. не помню точно, где, но оспаривать не буду
Innokentiy
верю на слово, что четырежды восеммь будет именно 32
Yakov
192.168.0.1 = c0.a8.00.01 - 4 октета
Cumberbatch
Во-первых, каждый из 4-х октетов можно записать в восьмеричной или шестнадцатеричной системах счисления: 77.88.21.8 = 0x4d.0x58.0x15.0x8 = 0115.0130.025.010, или даже можно смешивать 77.88.0x15.010. Во-вторых, адрес можно записывать в виде числа: 77 * 2563 + 88 * 2562 + 21 * 2561 + 8 * 256О = 1297618184. Аналогично это число можно записывать в восьмеричной и шестнадцатеричной системах счисления: 1297618184 = 011526012410 = 0x4D581508.
Dani
про divided by dots там нет вроде, так что можно хоть как
Innokentiy
Yakov
напихали полную панамку )))))
Innokentiy
в IPv6 этот баг исправили, кстати
Innokentiy
там есть стандартизированная человекопонятная форма записи 128-битного числа
Innokentiy
Их даже можно сокращать. 127.1 = 127.0.0.1
это не совсем сокращения, а BSD-нотация для классовых адресов
Innokentiy
опять же, созданная в результате отсутствия стандартной нотации в RFC
Bykadorov Serj
Добрый день! не могу зайти на тик с серым ip. На сером настроил cloud и прописал правило на входящее подключение. Пытаюсь зайти с winbox, но безуспешно... В чем может быть дело?
Ggg
Надо просить сделать НАТ с белого на Ваш серый. Тогда зайдете.
Некоторые провайдеры сейчас используют IPOE и подключают клиентов только через двойной NAT
sdbsm
Всем привет! Подскажите что взять, чтобы усилить сигнал lte?. Живу в деревне.. у соседей сигнал норм, а у меня даже сотовая связь не везде ловит...
Stas
Дальность действия WiFi антенн (точек доступа) MikroTik https://lantorg.com/article/dalnost-dejstviya-wifi-antenn-tochek-dostupa-mikrotik
IIyа
Дальность действия WiFi антенн (точек доступа) MikroTik https://lantorg.com/article/dalnost-dejstviya-wifi-antenn-tochek-dostupa-mikrotik
этой таблице не указано с каким качством и какой скоростью будет обеспечиваться указанная дальность.
Stas
Всем привет! Подскажите что взять, чтобы усилить сигнал lte?. Живу в деревне.. у соседей сигнал норм, а у меня даже сотовая связь не везде ловит...
на твой вопрос, ответ выше постом. Кто использует dude? Сильно ли кушает мощности? Стоит ли пихать туда сервера под window, рабочие станции, принтера, и сможет ли оттуда собирать инфу?
IIyа
Всем привет! Подскажите что взять, чтобы усилить сигнал lte?. Живу в деревне.. у соседей сигнал норм, а у меня даже сотовая связь не везде ловит...
В непонятном случае нужно брать LHG LTE KIT (LTE6 KIT) В случае психически больных соседей возможно имеет смысл взять LDF LTE6 KIT и длиннофокусную спутниковую антенну. А вообще надо смотреть ,чем отличается прием у вас и у соседей. Может, они на горке живут ,а Вы в овражке.
Геннадий
Или дерево между вами
Геннадий
Или вышка
Геннадий
Или вы попали в место стыка 2х направлений
Геннадий
1001 причина
sdbsm
А может быть дело в каком то силовом кабеле? Местные говорят что дело в нем) и поможет ли мне sxt lte kit?
Stas
А может быть дело в каком то силовом кабеле? Местные говорят что дело в нем) и поможет ли мне sxt lte kit?
напиши какое оборудование щас имеется, на какой высоте, и есть ли препядствия
IIyа
на твой вопрос, ответ выше постом. Кто использует dude? Сильно ли кушает мощности? Стоит ли пихать туда сервера под window, рабочие станции, принтера, и сможет ли оттуда собирать инфу?
Dude работает с любым SNMP-совместимым девайсом, лишь бы были соответствующие MIB-файлы для расшифровки данных от устройства. Нагрузка от дудки может быть сильно разной, все зависит от количества девайсов, количества датчикв, настроенных на них и от частоты опроса этих датчиков. Для ведения базы данных очень желательно иметь быструю дисковую подсистему.
sdbsm
То ловит лте, то оч слабо...
Stas
Щас обычный usb модем... В комнате на столе)
если действительно хочешь разобратся, то звони оператору сим карты, говори, что хочешь усилить сигнал, скажите ближайщую станцию от моей деревни по координатам. Дальше, узнаешь дистанцию по карте онлайн, если больше 50км, и зона покрытия 2g, то раскошеливайся на lhg lte kit, если зона покрытия 3g, то бери просто усилок, к модему подцепляй и направляй на станцию по координатам... тема большая
Добрый день, подскажите пожалуйста, есть существующий канал работает по GRE, нужно как-то его защитить от снифферов, на сколько я правильно понял к нему необходимо просто прикрутить "шифрование Ipsec" ?
Stas
тут писать об этом не стоит. Посмотри мануалы в ютубе, тем более микротик надо еще настраивать. Купи другой фирмы, если не хочешь сильно парится, правда там из коробки уже можно настроить....
Александр
Добрый день! Вопрос к специалистам по The Dude: наблюдаем странное поведение клиента Dude: подвисания клиента при кликах на узлах сети, при этом при первых паре-тройке кликов с открытием своств узла задержки минимальны, то при последующих они увеличиваются до 30-60 секунд, при этом клиент Dude "не отвечает". Если перезапустить соединение с сервером, то узлы сново открываются быстро, но буквально несколько раз, затем снова начинает "тупить". Сервер работает на мощной виртуалке, загрузки процессора почти нет (в пиках ~20%). В данный момент обновились до версии 6.47 в надежде уйти от "залипаний", сначала показалось что всё хорошо, но потом "залипания" вернулись. По ощущениям будто "копятся сессии" или "очереди" которые не обнуляются без разрыва с сервером, но как это победить?
Геннадий
Иначе их подменят злодеи из кегебе и/или цру
Геннадий
А ключи генерить на 8к как минимум
Stas
я не очень понял юмора)
а вас реально снифферят?
а вас реально снифферят?
Пока не было замечено, но так-то же не есть гуд прямой GRE канал
Геннадий
Пока не было замечено, но так-то же не есть гуд прямой GRE канал
А как вы предполагаете заметить, что вас снифят?
Stas
Пока не было замечено, но так-то же не есть гуд прямой GRE канал
но железки серьезные? А то ipsec кушант не хило
Bomberman
RB2011UiAS на двух концах
прям серьезность из серьезности аппаратного шифрования нет, максимум вытащит ~20 Мбит
прям серьезность из серьезности аппаратного шифрования нет, максимум вытащит ~20 Мбит
да больше и не нужно, на тот конец просто по RDP идет подключение
Bomberman
да больше и не нужно, на тот конец просто по RDP идет подключение
если так, то должно хватить, но на большую скорость не рассчитывай
Roman
да больше и не нужно, на тот конец просто по RDP идет подключение
Оно и так шифруется внутри TLS туннеля. RDP over TLS я даже не помню сколько лет уже, как тип подключения по умолчанию в Windows.
Petr
Всем привет. Поделитесь инфой - какой usb-модем хорошо дружит с микротом?
Что есть: Сетка, тунель GRE(без шифрования), два конца. Fail2Ban Вопрос, что тут можно еще улучшить? Из последних действий через фаерволл обрубил исходящий трафик на другом конце на всех устройствах
Petr
huawei E3372h-153
Благодарю
huawei E3372h-153
Спасибо, тоже была задачка)
Roman
Что есть: Сетка, тунель GRE(без шифрования), два конца. Fail2Ban Вопрос, что тут можно еще улучшить? Из последних действий через фаерволл обрубил исходящий трафик на другом конце на всех устройствах
Можете использовать IPSec, можете не использовать, зависит от того, что внутри туннеля. Если только RDP, то он использует Network Layer Authentication и инкапсулирует все протоколы входящие в понятие RDP протокола в TLS. Дважды шифровать данные смысла не имеет.
Roman
ага, грубо говоря есть RDP и болтается файловый сервер
RDP и так защищён, файловый сервер, это какой протокол, SMB?
Roman
это просто файловая помойка на 2012R2 :)
Понятно, значит SMB: https://docs.microsoft.com/en-us/windows-server/storage/file-server/smb-security Включайте шифрования и живите спокойно, без IPSec дальше.
3.0 вроде, да
Roman
исходя из этой инструкции?
Из той, что по ссылке выше, если вы взяли скриншот от туда, то значит да.
Roman
а клиент то поймет что шифрование включено?
Сервер ему сообщит, они с клиентом договариваются. SMB протокол на самом деле состоит из доброй дюжины разных протоколов, которые используются совместно или он использует их и так далее.