nuc
циска мечтает о возращении откатов от чиновников РФ
Циска может себе позволить потерять крошечную долю рынка, получив еще больше преференция от госдепа....
Геннадий
Геннадий
так что РФ да, могут себе позволить, но отключив одну страну - они потеряют все страны
nuc
РФ да, может себе позволить. вслед за РФ идут китай, индия, вся африка
И даже это не страшно, они же почти монополисты в US/CA/EU...
Геннадий
И даже это не страшно, они же почти монополисты в US/CA/EU...
это 50%. значит цена поднимется на 50% для US/CA/EU...
nuc
так что РФ да, могут себе позволить, но отключив одну страну - они потеряют все страны
К тому же речь про Мираки, а не про циско... *Но очень показательно
Геннадий
К тому же речь про Мираки, а не про циско... *Но очень показательно
разницы нет, Мираки или нет. ключевой момент - потеря репутации вообще
nuc
разницы нет, Мираки или нет. ключевой момент - потеря репутации вообще
1. Мераки в РФ не было официально, после покупки циской 2. Продукт построен на клауд, и поэтому действия мераки/циско вполне правомерны. *ИМХО
𝕲𝖊𝖔𝖗𝖌𝖊
Запастись, железом чтоль для pfsence или на худой конец на arch свое собирать 😭
Leonidmihailovich
Leonidmihailovich
Добрый день. Есть HEXs, на нём настроен тоннель IPSec в головную организацию. Когда тоннель поднят перестаёт отзываться на ping из локальной сети сам маршрутизатор. Настройки производились до меня. Подскажите на что обратить внимание. Может быть такое поведения из-за адреса назначения в третьей строке ? Спасибо.
Дмитрий
Циска мираки 21 декабря станут кирпичами
Вот только их в РФ по пальцам одной руки пересчитать. Они только в начале этого года собирались заходить на рынок РФ, но потом передумали из-за определëнных событий.
𝕲𝖊𝖔𝖗𝖌𝖊
Вот только их в РФ по пальцам одной руки пересчитать. Они только в начале этого года собирались заходить на рынок РФ, но потом передумали из-за определëнных событий.
Думаю для фанатов этого бренда - это не являлось проблемой, - это же особая каста со своими сертификациями и другими привилегиями. Да и лично знаком с людьми - которые только девайсы этой компании признают, в общем есть много будущих кирпичей у нас )))
Cumberbatch
У вас локалка /16?
Leonidmihailovich
У вас локалка /16?
Головная организация отдала /16, в работе /22
Cumberbatch
Ну значит так
Leonidmihailovich
т.е. с двух сторон указать такие настройки и поднять вверх правила?
ZlyddeN
подскажете где почитать? в файрволе правило логируется, в логах такое: proto TCP (ACK), _IP_КОМПЬЮТЕРА_:49282->___IP__СЕРВЕРА___:49157, len 40 еще там ACK, PSH ACK FIN там где порт 49157 - это контролер домена
Руслан
Добрый день, уважаемые знатоки )) Почему подсказки в винбоксе могут не отображаться? При наведении на поле address должна выйти подсказка, в данном случае 10.30.10.0-10.30.10.255, а ее нет ((( Началось после переустановки швиндовса. Пробовал разные версии винбокс и 32 и 64 бит - нет подсказок
Artur
Может это не из-за винды, у меня на работе 22Н2 и норм всё
ZlyddeN
А о чём почитать желаете?
ну.. нужна ли эта активность или можно блочить.. для чего нужна
Artur
ну.. нужна ли эта активность или можно блочить.. для чего нужна
Если мешают эти логи, то отключите галочку Log в правиле и они не будут отображаться.
ZlyddeN
Если мешают эти логи, то отключите галочку Log в правиле и они не будут отображаться.
Я их специально включил. Шобы понять, ходит ли что-то нужное...
ZlyddeN
Ясности не прибавилось
Maxim
ну.. нужна ли эта активность или можно блочить.. для чего нужна
т.е. у вас есть трафик между компом и контроллером домена по TCP 49282->:49157 и вы пытаетесь понять нужен он или нет, блокировать или не блокировать?
Maxim
Именно
тут конечно околосетевой темой тоже иногда болеют, но иногда за это и ругают.... так что я вам настоятельно рекомендую посмотреть какие службы открывают сокеты со стороны контроллера и со стороны рабочей станции, так будет проще представить какой трафик там ходит..... ну и на этом пожалуй всё
Владислав
Товарищи подскажите , что вы видите здесь ? первое тестирование без ключа -R . Что может быть причиной такой разницы в скорости , при передаче от клиента к серверу и в обратном направлении?
Alexis
Все привет. Точка доступа CAP. Ethernet работает на 10 МБит/с, что может быть? Прошивка 7,6 стабле
Maxim
Присоединяюсь к теме. А как понять, что такое len 40, len 60.....? Где-то можно найти инфо ?
коллеги, загуглите пожалуйста как передаются данные по TCP, UDP. Что такое пакеты, заголовки, данные... где-то внутри будет написано, что при графическом изображении пакета удобно это делать в линию... и вместо понятия размер size используют понятие длина lenght
ingvarr
подскажите плиз, 2 точки в Capsman-e настроены, одна работает, а вторая берёт конфигурацию, но не до конца как будто (на скрине видно что SSID сети не прогружается), в чем может быть проблема ?
Volodymyr
подскажите плиз, 2 точки в Capsman-e настроены, одна работает, а вторая берёт конфигурацию, но не до конца как будто (на скрине видно что SSID сети не прогружается), в чем может быть проблема ?
В том, что точка не может принять предложенные настройки или в том, что "залип" интерфейс на капсмене, если он у Вас не динамический.
ingvarr
В том, что точка не может принять предложенные настройки или в том, что "залип" интерфейс на капсмене, если он у Вас не динамический.
Настройки типа частоты или ?попробовать несколько каналов с разными частотами подобавлять ? Интерфейс динамический
ingvarr
https://www.google.com/url?q=https://mikrotik.ru/katalog/katalog/hardware/wifi_routers/wireless_systems/routerboard-sxt-g-2hnd&sa=U&ved=2ahUKEwjJhuTp4vv7AhVnsYsKHQVSB3UQFnoECAEQAg&usg=AOvVaw36rAkdZCrXE1oVrDl3wfam
ingvarr
Вот эта точка
░▒▓ТрезвыйЕжик▓▒░
На pastebin
Volodymyr
Включите подробные логи и смотрите их на капе.
Denis
Добрый. Плиз подскажите где посмотреть. Нужно заблокировать доступ в локалку и ван любому клиенту, не занесенному в таблицу arp.
Denis
а таблица статическая?
Если я верно понимаю: у меня dhcp статик-онли. Если это связано со статической арп - тогда Да.
vl
тогда просто, arp=reply-only на интерфейсе
Denis
Мне нужно чтобы вручную нельзя было на клиенте поставить ip и выйти в сеть. Чтобы не заморачиваться с адрес-листами.
vl
Мне нужно чтобы вручную нельзя было на клиенте поставить ip и выйти в сеть. Чтобы не заморачиваться с адрес-листами.
мой способ годится для блокировки wan если ктото пропишет себе статику - он все равно сможет общаться с соседями по локалке
Volodymyr
А если вланы на коммутаторах?
Если сделаете vlan per user, тогда получится.
vl
только если это будут разные вланы до всех пользователей если в сети будет найдется хоть одна мыльница.... то....
vl
Плиз, что есть мыльница?
тупой, неуправляемый свитч = мыльница
Dmitry
Я уже несколько раз тут объяснял - IP DHCP snooping + IP arp inspection
Dmitry
В крайнем случае - можно использовать protected port в терминологии Cisco, traffic segmentation в терминологии D-Link, "ёлочка" в терминологии провайдеров (бывают тупые свитчи, которые так умеют) - но вряд ли это нормальное решение для локалки
Kuevda
Добре утро утро подскажет как локальный мультикать пусть по гри туннелю
Kuevda
mikrotik
Павел
juniper
MyrZlo
juniper
Не упоминай древнее зло 😂
😷Драничек
Доброго дня, коллеги! Подскажите, где сейчас в инторнетах принято покупать Микротики (хаплайты и прочие немощные побрекушки) по хорошим ценам, можно без регистрации и смс документов?