Геннадий
А я вот все еще неуч)
кыш отсюда тогда (если что это был сарказм)
nuc
кыш отсюда тогда (если что это был сарказм)
*обида моя сильна, пойду пельменей съем!
vismut
Romon можете использовать тоже
О, вроде то что надо, спасибо
vismut
Да все настроил, а к следующему роутеру через romon длстучался. Для этого эта функция и существует)
Combot
MOHAMMAD SAYEM has been banned! Reason: CAS ban.
Александр
всем привет. подскажите синтаксис команды для вывода данных с фильтрацией по флагам в консоли например вывести все динамические ip адреса (flag D) и как тогда вывести все статические (сответственно без флага вообще) вроде print [find......]
Геннадий
элементарно же, просто Вы даже не пробовали табать )))
Александр
элементарно же, просто Вы даже не пробовали табать )))
а я, блин, ищу что-то типа where flag= спасибо, все оказывается ещё проще
Геннадий
Vlad
привет всем! ребята, подскажите пожалуйста, как сделать подмену порта ? проблема в порте 445, который не доступен по L2 (хз почему, провайдер не знает) и нужно сделать подмену, например из сети 192.168.78.0/24 (микротик Б) пробросить порт 445 с подменой (например 4445) в сеть 192.168.74.0/24, и порт 4445 в порт 445
Ton
Народ, а bridge-local с езернет портами попадает под понятие "all vlan" в файрволе?
Vlad
может по этим портам попробовать подмену?
Аникей
а куда подменять?
Аникей
Вообще не совсем понятно, что делаете
Геннадий
может по этим портам попробовать подмену?
а давайте все порты наружу и все перепутаем )
Аникей
если из одного офиса надо попасть в другой, то почему не использовать впн?
Ton
может по этим портам попробовать подмену?
каким портом ты бы не подменил родной порт SMB протокола, клиент не сможет использовать отличные от родных
Vadim
SMB наружу? В старые времена это было верх отваги и безумия :)
Vlad
из одной сети в другую сеть по каналу L2
Vlad
герои нашего времени )
вижу тут ты герой
Аникей
из одной сети в другую сеть по каналу L2
а, провайдер выделил канал, но продолжает его контролить? ахах, подлец
Vlad
а, провайдер выделил канал, но продолжает его контролить? ахах, подлец
с провайдером 2 дня долблюсь, говорит "нет проблем у нас"
vl
провайдер не знает, почему закрыт 445й порт... все знают, а провайдер нет)
vl
дропнули и забыли. нефиг вирусню гонять по локалке.
Аникей
у меня с L2 такая ситуация: мой провайдер до ЦОД выделил мне линию, но он работает на сетях другого провайдера (домру), и я хз, как у них это так устроено, но коммутатор Домру не справляется с нашим количеством MAC-адресов, видимо таблица переполняется, и всё падает. пришлось тоннель поверх поднимать
Vadim
с провайдером 2 дня долблюсь, говорит "нет проблем у нас"
Как в L2 можно перекрыть порт? Если только там не дип.
Геннадий
Как в L2 можно перекрыть порт? Если только там не дип.
для героев нашего времени перекрыть 445 порт на L2 на изи
Vladimir
Как в L2 можно перекрыть порт? Если только там не дип.
Половина свитчей это умеет искаропки )
Vadim
Половина свитчей это умеет искаропки )
Ну не половина, а те, кто умеют наверх пакеты разбирать.
Геннадий
Половина свитчей это умеет искаропки )
я бы посмотреть на половину таких l2 свитчей...
Vadim
А зачем l2? Или есть немаршрутизируемые протоколы?
Геннадий
А зачем l2? Или есть немаршрутизируемые протоколы?
там голый L2 канал от провайдера по заявлениям героя нашего времени
Геннадий
Вилан что ли от прова?
ну что под капотом я не знаю. герой нашего времени внятно не сказал же... он хочет по л2 гонять трафик из одной маршрутизируемой сети в другую )
Геннадий
но виноват естественно провайдер же
Геннадий
Nikita
я бы посмотреть на половину таких l2 свитчей...
доисторический каталист 2960, при том считает это на асиках) но это совсем другая история
Dmitry
d link 1024d ?
ну кхмм .. что за провайдер с 10-й серией
Геннадий
ну кхмм .. что за провайдер с 10-й серией
стоит в половине провайдеров по всей РФ на последней миле
Dmitry
стоит в половине провайдеров по всей РФ на последней миле
удачи ребята - даже в моей деревне это не так и уже очень давно
Vadim
Если это точно пров, то лучше завернуть все в vpn, тем более, что все равно маршрутизация есть, смысл в l2?
Vadim
Но вот SMB... :)
Vadim
Если там виндовая машина, то не мешало бы брандмауэр посмотреть, любит винда сети на свои и чужие делить :)
Psix
Есть сетка на микротах: несколько "филиалов", сязаных vpn-ками. У филиалов обычно 192.168.0.0/24 или 192.168.1.0/24, для удобства администрирования сделал для каждого филиала netmap на 172.18.X.0/24, тут всё ок, работает ровно так, как Я и хотел. Появилось одно неудобство: на каждом филиале есть свои статические dns-записи, чтобы не запоминать конкретные ip. Но из центрального офиса Я не могу их заюзать - они из 192.168.x.x, а мне надо 172.18.x.x. Собственно, вопрос: есть у кого идеи как это реализовать без ручного дублирования dns-записей с нужными мне значениями?
vl
поднять один днс сервер?
Аникей
а что это даст?
это даст возможность добавлять или менять DNS-записи на DNS-сервере, и эти записи будут подтягиваться устройствами в филиалах
Psix
у меня каждый маршрутизатор в каждой точке ищет записи на одном днс-сервере. Если маршруты настроены, работать будет
Пример: на первой точке есть pc1.f1.local = 192.168.1.15, на второй pc1.f2.local = 192.168.1.34. Из центрального офиса они мне доступны как 172.18.1.15 и 172.18.2.34. Что даст общий dns-сервер? Я никак не вкурю, напиши подробнее, если не сложно.
vl
прекрасная практика, когда в организации есть центральный днс сервер к которому все обращаются. прекрасная практика когда есть маршрутизация а не нетмап
Аникей
Пример: на первой точке есть pc1.f1.local = 192.168.1.15, на второй pc1.f2.local = 192.168.1.34. Из центрального офиса они мне доступны как 172.18.1.15 и 172.18.2.34. Что даст общий dns-сервер? Я никак не вкурю, напиши подробнее, если не сложно.
когда у них будет общий DNS-сервер, то их записи "pc1.f1.local = 192.168.1.15" и "pc1.f2.local = 192.168.1.34" будут храниться на нём, и все устройства будут брать эти записи и получать их адреса
Аникей
естественно, DNS-сервер должен быть указан на всех устройствах
Psix
это еще почему?
dns отдаст мне 192.168.1.15, а мне нужен 172.18.1.15
vl
вы создали себе проблему в виде нетмапа, а теперь героически ее решаете
vl
- разобрать под ноль. - сделать нормально, удобно, практично, понятно. а не городить одни костыли поверх других.
Аникей
ну указать в днс 172.18.1.15, либо да, разобрать и собрать заново под нужды
Аникей
Тут получается, что в ДНС-сервер придётся тоже статические указать, но с нужным адресом. Я же правильно понял, что в филиалах свои домены?
Psix
1. у меня нет возможности (да и желания) полностью менять адресацию во всех филиалах 2. Я не просто так в первом сообщении взял слово филиалы в кавычки, это не совсем филиалы, Я не создаю их с нуля, Я админю то, что есть. 3. моя "проблема" только в том, что мне лень прописывать dns ручками. В остальном с нетмапом у меня всё прекрасно, Я вполне доволен. Я спрашивал идей по реализации того, что Я хочу. Ну нет - так нет, напишу скриптик, дублирующий записи с нужными мне изменениями.
Psix
- разобрать под ноль. - сделать нормально, удобно, практично, понятно.
Отличный план, надёжный как швейцарские часы! Просрать месяц работы, чтобы dns-записи работали из головного офиса. Геннадий, можно личный вопрос?
Аникей
Ну так а как ещё? Скрипитик, получается, какие ещё варианты, если не общий DNS-сервер?