Геннадий
открыть порт для проги - бумажка зачем
Геннадий
и как это поможет бизнесу
Геннадий
не хотят по хорошему, иди от противного, дрочи за каждый запрос в сеть
Aleksey
Кроме Геннадия больше не у кого нет предложений?
Вырезать левый трафик используя ACL на коммутаторах. Как альтернативный вариант - поставить DPI/IPS и отрубать порты коммутаторов при подозрительной активности
Геннадий
поставь нетфлоу и при превышении 500 мегабайт в день - требуй отчет
Геннадий
в общем, надо заставить себя услышать
Геннадий
а как, это твои проблемы :)
Игорь
Появились некоторые идеи. Спасибо.
Anton
Кроме Геннадия больше не у кого нет предложений?
Предложение инсталлировать ПО которое под это заточено или центр администрирования касперского, Вам чем не нравятся?
Игорь
Предложение инсталлировать ПО которое под это заточено или центр администрирования касперского, Вам чем не нравятся?
Центр администрирования есть. Как он поможет если на некоторых компах агента нет?
Геннадий
Игорь
Сопоставляя из 10000 копов ip
Anton
Сопоставляя из 10000 копов ip
да хоть 10 миллионов, дайте ему доступ в сеть и нужное количество лицензий, сам всё сделает
Игорь
Не работал с центром администрирования касперского и не понимаю как он установит агент на компы без AD.
Игорь
В этом и проблема.
Игорь
Тут уже вопросы к 2 отделу :)
Anton
В этом и проблема.
Серьёзно? AD без пароля админа AD?
Игорь
Нет AD
Геннадий
Нет AD
твои проблемы :)
Геннадий
если ты умеешь в микротик, это не значит что все проблемы надо решать с помощью микротика
Anton
Нет AD
в помощь https://support.kaspersky.com/KSC/SP3/ru-RU/92462.htm
Геннадий
если за установку антивируса отвечает 1й отдел, то он должен отвечать за отсутствие вирусов на предприятии
Геннадий
и тогда при обнаружении хлама на компе - говоришь - это в ЗО 1го отдела
Андрей
Странно, если сетевик будет делать огромные дыры в сети, мне кажется, что люди с 1го отдела начнут его гнать сцанными тряпками.
Андрей
Как можн обезопасить систему, если она со стороны сети не прикрыта никак, грубо говоря.
Игорь
если за установку антивируса отвечает 1й отдел, то он должен отвечать за отсутствие вирусов на предприятии
Так и есть и нет. Когда Ванна прилетела директор направил все отделы на установку агентов и лечение вирусов.
Nick
Доброго дня. кто может подсказать: лицензию привязанную через ЛК MikroTik к ROS x86, можно отвязать если нет доступа к этому роутеру, и вообще можно ли так делать? Когда-то привязал свою лицензию с курсов MTCNA, а спустя год скоропостижно уволился... хотелось бы вернуть... ибо нужна...
Геннадий
есть должностные инструкции, это не в твоей ЗО. отправляешь директора читать закон
Anton
сейчас придёт злой админ и перебанит за оффтоп. есть тут приём ставок? )
Innokentiy
ставки не нужны, я и без них перебаню
Андрей
Геннадий
Бугагагага, отправляешь директора закон читать:))))
ну да. у нас есть ЗО, мы работаем только в рамках задач отдела.
Андрей
ну да. у нас есть ЗО, мы работаем только в рамках задач отдела.
ЗО это всегда красивое слово... которое в бизнесе не работает.
Андрей
Бизнес сказал, значит надо делать.
Геннадий
ну пусть попробуют меня, сетевого админа заставить устанавливать ПО )
Геннадий
у меня даже прав таких нет на компах :)
Геннадий
Я не конкретно про эту историю)
и я не про нее, я например про свою
Геннадий
короче, есть задачи, которые надо решать административно. нужен АД, делаем АД
Андрей
Я честно, даже лицо директора боюсь представить, когда ему сетевик скажет, законы читай, не буду делать, не моя ЗО)))
Геннадий
я сказал, мне нужно письменное распоряжение от вас. ничем, я еще почти год работал
Геннадий
и поставил либре офис
Геннадий
просто яйца надо иметь
Геннадий
и себя уважать
Innokentiy
котаны, хватит оффтопа
Anton
В nd advertise dns включили?
Оставил по дефолту Сейчас заработало, прописал IPv6 статику на интерфейсе cAP-AC и все wifi клиенты получили IPv6 адреса
Zillah
Уже как второй день канал превратился в бог знает что. 🙈 Куда Бенедикта дели? 😳
Aslan
Petr
Коллеги, всем привет. Wap AC r - при установленном значении TX-power = 10, вижу это в current tx power. В чем может быть проблема? Точка только из коробки
shagen
Всем привет! подскажите такое вообще возможно или нет Есть устройство SXT lite вроде бы, в нем sim карта провайдера lte это WAN интерфейс, ether1 - LAN, включен NAT само собой сейчас настроено все так что провод который выходит из SXT включен в порт hAP, и этот hAP получает по dhcp адрес от SXT из подсети 192.168.8.0/24 можно ли настроить SXT каким либо образом как сквозное устройство, что бы обращения на адрес от провайдера LTE попадали прямиком на hAP т.е. как будто у меня провод от провайдера воткнут напрямую в hAP
Anton
Коллеги, всем привет. Wap AC r - при установленном значении TX-power = 10, вижу это в current tx power. В чем может быть проблема? Точка только из коробки
Насколько я понял, могу ошибаться, для 5 ГГц mikrotik вообще не считает мощность. У меня эта таблица на cAP-AC и hAP-AC вообще пустая
Anton
ему по боку?)
ну как "по боку" - в рамках "выкручиваю в пределах разрешённой мощности" ни разу не видел заполнения этой таблицы для 5 ГГц. Для 2.4 - постоянно
Petr
хм. интересно. Спасибо за инфу
Aleksey
Aleksey
что это может быть? в логах отображается авторизация через телнет, хотя он вообще напрочь отключен
Dani
переход в терминал из винбокса или вебморды
Aleksey
Если открываете терминал через Winbox в логах он отображается как телнет
Moneron 🇷🇺
Выше ответили. И менять порт винбокса не вижу ни одной причины
olegon.ru
добрый день, какая-то магия... поднял vpn, пинг, пометил пакет, улетел через рутинг в этот vpn, вижу, что пришел reply, из рутера не выходит... смотрю, в таблице raw - есть, в mangle - есть, в nat и filter уже нет... вообще... куда он мог деться?!