Moneron 🇷🇺
Хм, интересно, интересно… у маплайта такого раздела нет
Sergey
вот вот
Sergey
ну можно модем подключить или еще что
Moneron 🇷🇺
Хотя именно идеологически к каплайту что-то подключать – абсурд
Sergey
ну иначе накой он порт без хоста
Sergey
ну накой там питание по усб
Sergey
если это точка доступа
Moneron 🇷🇺
С языка снял.
Sergey
эмм
Sergey
там в комплекте инжектор и блок питания
Sergey
всегда есть !
Sergey
а под усб блок питания не лежит
Sergey
я не про это устроство
Sergey
я про cap lite
Sergey
в каплаете всегда
Sergey
ибо комплектная поставка точка + инжектор + блок питания
Innokentiy
там еще такая проблема есть, что редкий усб-кабель сможет вообще воткнуться с надетым корпусом
Innokentiy
я имею в виду, со штатными отверстиями в корпусах
dmitry.destroyer
dmitry.destroyer: Привет. Подскажите по очередям. Железка RB951G-2HnD, с возможным будущим переходом на виртуальный x86 Simple или tree лучше юзать?
Владимир
Симплы проще. Но зависит от целей конечных
dmitry.destroyer
Qos
Дмитрий
dmitry.destroyer: Привет. Подскажите по очередям. Железка RB951G-2HnD, с возможным будущим переходом на виртуальный x86 Simple или tree лучше юзать?
Смотря какие задачи, если думаете приоритезацию по типу трафика мутить то о симплах забудьте. А на счёт 951, если IPSec не нужен то легко потянет
dmitry.destroyer
Ну да, по типу трафика
dmitry.destroyer
L2tp ipsec у меня 1мегабит)
Дмитрий
L2tp ipsec у меня 1мегабит)
951 до 20мб тянуть будет
😷Драничек
Коллеги, а кто клонировал конфиги на несколько идентичных МТ?
Cumberbatch
Было давно. Работало не очень.
Cumberbatch
Сейчас получше стало. Но делал частичное. Но думаю что и полный клон должен сработать нормально.
Владимир
А зачем полный клон то? Просто экспорт/импорт. Зачем маки клонить?
😷Драничек
А полный и не нужен... Банально dhcp и фаерволл
Cumberbatch
Вот согласен. Но иногда внешние Каналы привязаны к макам
Cumberbatch
А полный и не нужен... Банально dhcp и фаерволл
Экспорт/импорт вполне себе работает
Marat
Коллеги, а кто клонировал конфиги на несколько идентичных МТ?
Работает, только маки сбрось после клона в interfaces
😷Драничек
Работает, только маки сбрось после клона в interfaces
Вот не работает)) вручную настроил, отдал в продакшн. На днях привезут ещё 14 хаплайтов, поэкспериментирую
Marat
Хаплайты не пробовал, 2011 вполне
Marat
Прямо без напильника
Сергей
Доброго дня )
Сергей
подскажите что это такое в логах?
Сергей
Владимир
а 212.220... Ваш адрес?
den
если не путаю ошибки Ipsec подключения. IP ваш или ктото к вам пытается тунель построить
Сергей
первый раз его вижу
Владимир
нет
кулХацкеры пытаются простучаться на Ваш айписек
Сергей
Владимир
в качестве клиентов айписека у Вас кто?
Владимир
т.к. я паарноик - я всегда использую адресЛисты, которым разрешено подключаться куда либо. Используйте адресЛисты
Сергей
у меня только впн поднят на L2TP и все. ну и обычный интернет
no_name
А что там 1 ноября то будет, когда закон про vpn вступит в силу)?
Dmitrii
для частников ничего. Он регулирует только организации, предоставляющие доступ другим к своему ВПН
Anonymous
ну заблочьте на input и на forward порты ipsec
Сергей
ну заблочьте на input и на forward порты ipsec
спасибо. что может потенциально отвалится?
Evgenii
ио ио всем. Есть кто из Еката, на MTCNA в конце ноября ?
Сергей
Anonymous
ipsec-ah и ipsec-esp вижу есть
да,и их тоже ) насчёт отвалиться - то если внутри сети или на самом тике не используете ipsec- то ничего
Anonymous
а ты l2tp без ipsec используешь ?
Сергей
Сергей
походу ща все отвалится
den
выходит это не лом, а просто кто то неверный L2tp (IPsec secret) настроил к вам
Anonymous
походу ща все отвалится
Смотри каналы l2tp,может отвалился какой,поэтому и ругается
Сергей
Интересная закономерность. Провайдер только что позвонил. Говорит мы вам недавно интернет проводили. Выдали не тот ip статический. Просьба сменить ip и шлюз.
Сергей
Может владелец диапазона адресов ломится...
Владимир
хм... а здорово конечно))))) получается провайдер не защищает своих пользователей.... каждый может поставить чей угодно адрес и.....
Cumberbatch
хм... а здорово конечно))))) получается провайдер не защищает своих пользователей.... каждый может поставить чей угодно адрес и.....
Да тут не в этом проблема. Любой же может стучаться к вам. Дело юзера защищать себя самому. Иначе провайдер ограничит юзера :)
Владимир
Ну представим, что я сидя у себя дома... ставлю себе внешний адрес вашего сервера.... и ловлю все авторизации юзверей и всё такое прочее.... поднимаю какой угодно сервис и ловлю логины\пароли... ИМХО это дыра
Cumberbatch
Ну представим, что я сидя у себя дома... ставлю себе внешний адрес вашего сервера.... и ловлю все авторизации юзверей и всё такое прочее.... поднимаю какой угодно сервис и ловлю логины\пароли... ИМХО это дыра
Это то понятно. Я понял что просто ему прописали не тот адрес. Кто-то настроил на этот адрес свой сервис. Вот человек и видит его. Потом сказали поменяйте. После смены думаю чужие не увидит. Но если можно менять без ограничения то да - бардак и не правильно.
Владимир
Если сеть /24, то будет
Moneron 🇷🇺
Работает, только маки сбрось после клона в interfaces
Не надо так делать. Импорт/экспорт для переноса конфы. Бэкап ТОЛЬКО для одного девайса, на котором создавался
Moneron 🇷🇺
Если спуф будет в подсетке, провайдер быстро подсуетится
Dmitrii
у кого cap lite есть, проверяли усб порт, там точно он не разведен?
не знаю ответили или нет, но сейчас распечатал свой cAP Lite с MUM, воткнул обычный патч и usb -шнурок от компа - работает, питание хавает от USB легко
Dmitrii
разъем на железке присутствует microUSB
Sergey
Dmitrii
а, завтра принесу. ок
Dmitrii
есть такой кабель, проверим завтра
Dmitrii
это проверено или из документации?
Владимир
В документации не сказано, что есть юсб хост. Неужто они бы упустили?