
Peter
26.10.2016
09:58:32
Стремление к тому, чтобы максимально контролировать жизнь человека - это общая черта всех государств. Идеальное государство должно быть слабо централизованным. США от этого идеала весьма далеки

Ilya
26.10.2016
09:58:44
Господа, у кого уже Ревизор стоит - всё равно, во что его втыкать, или есть какие-то требования? Можно ли его, например, в говнороутер воткнуть, или строго в провайдерский свич?

Darwin
26.10.2016
09:59:55
его можно воткнуть в микротик, на котором заблокировать все, кроме яндекса

Ilya
26.10.2016
10:00:02
?

Google

Darwin
26.10.2016
10:00:11
и что такое "провайдерский свич"?

Ilya
26.10.2016
10:00:22
вот, почти такое и задумал

Брандашмыг
26.10.2016
10:00:55
В современном мире невиновных нема
Именно в части уголовного состава

Ilya
26.10.2016
10:02:46

Darwin
26.10.2016
10:03:18
должен, но проверить то они не могут

Ilya
26.10.2016
10:03:18
Вот и интересно, не воспроивятся ли они, если я предложу включить его "вон в ту железочку"

Darwin
26.10.2016
10:03:21
как ты его подключил

Konstantin
26.10.2016
10:03:24

Darwin
26.10.2016
10:03:38
скажи что у тебя абоненты подключатся по pppoe
а на нем такого нет)

Ilya
26.10.2016
10:04:13
у вас прокатило?

Google

Darwin
26.10.2016
10:04:25
у нас не стоит
но не вижу проблем

Ilya
26.10.2016
10:04:35
ясно, понятно

Marat
26.10.2016
10:05:09
Скажи, что абоненты денежку платят, а неплательщиков от сети отключаете

Konstantin
26.10.2016
10:05:13
так подключается оно по PPPoE или нет?

Evgeniy
26.10.2016
10:05:21
http://eltex.nsk.ru/forum/viewtopic.php?f=10&t=6673

Darwin
26.10.2016
10:05:27

Evgeniy
26.10.2016
10:05:39
Кто там хотел

Darwin
26.10.2016
10:05:42
причем чтобы прописать статику, надо дать ему dhcp адрес, позвонить в грчц

Evgeniy
26.10.2016
10:05:42
Еср

Darwin
26.10.2016
10:05:46
и попросить перенастроить

Konstantin
26.10.2016
10:05:58

Wingman
26.10.2016
10:08:28
Они же каждый раз список сверху присылают

Ilya
26.10.2016
10:08:55
они чётко сказали, что у низ некий контрольный белый список
так что "вырубать всё, кроме яндекса" я не буду

Wingman
26.10.2016
10:09:24
Да, но он не вшит, а меняется

Ilya
26.10.2016
10:09:40
разумеется, меняется

Wingman
26.10.2016
10:10:25
ну, и как следствие "заблокировать почти все" - нельзя (

Ilya
26.10.2016
10:12:03
и в мыслях не было

Google

Wingman
26.10.2016
10:12:47
его можно воткнуть в микротик, на котором заблокировать все, кроме яндекса
вот, почти такое и задумал
гм )

Ilya
26.10.2016
10:12:53
О практике я интересовался не просто так. Порассуждать абстрактно- не мешки ворочать.
"почти такое" и "вот прям такое"- две большие разницы

Wingman
26.10.2016
10:13:39
если абстрактно — я думаю для него nfq_filter шлюзом сделать
там основная проблема - меняющиеся ипы доменов, которые резолвятся раз в энное время
если весь трафик коробочки пулять через фильтр, должно будет почти всё блочиться

Roman
26.10.2016
10:16:27
а кто своим абонентам даёт ipv6?

Wingman
26.10.2016
10:16:56
мы экспериментировали, когда на туннелях жили, всё норм было
но потом внезапно настало ипое и всё стало сложно )

Peter
26.10.2016
10:18:51
Мы даём. Но для меня это уже просто трафик от региональных сетей. Как подключены пользователи я не вижу и не знаю

Wingman
26.10.2016
10:20:32

Evgeniy
26.10.2016
10:22:11

Wingman
26.10.2016
10:22:22
э, в смысле?

Evgeniy
26.10.2016
10:22:35
На сети ещё акамаи был, который не очень удобно расположен для нфк

Wingman
26.10.2016
10:22:38
я реквестил скрипт, проходящий по списку заблокированного, и чекающий доступность

Evgeniy
26.10.2016
10:22:50
Ну я дозакрыл
Ацлом. Гугл

Vlad
26.10.2016
10:22:58

Google

Evgeniy
26.10.2016
10:23:08
И акамаи

Marat
26.10.2016
10:23:12
скрипт есть: https://github.com/ValdikSS/blockcheck

Wingman
26.10.2016
10:23:21

Evgeniy
26.10.2016
10:23:28
Остальное было в нфк.
Хз, стабильно было 2 блока

Darwin
26.10.2016
10:23:50
или я что-то не так понимаю?

Ilya
26.10.2016
10:25:10
опечатался, наверное
"разблокированный"

Admin
ERROR: S client not available

Vlad
26.10.2016
10:25:52
Да, сорри... Снятый с блокировки сайт

Ilya
26.10.2016
10:27:22
Есть мнение, на "той" стороне не совсем уж конченные деграданты работают и полное перекрытие кислорода железке без внимания не оставят

Marat
26.10.2016
10:31:04
По сравнению с той статьей, они версию ревизора обновили до revizor_1.2.3-35561_x86.ipk
но интерфейс на rpclens остался тем же
можно MitM впилить этому ревизору и скармливать свои списки для проверок доступности/недоступности
но если приедет очередное обновление прошивки с измененным адресом api (или другими rpc-методами), то можно попасться


Ilya
26.10.2016
10:37:40
Кстати, если у кого обновочки для блокировок забираются не слишком часто, то есть смысл участить это дело. Я интересовался вчера, что будет в ситуации, когда ревизор проверяет какую-то свежую запись, а у нас оно ещё не заблочено, потому что наша фильтровалка ещё эту запись не получила. Мне ответили, что ревизор таки отчёт в ркн отправит и уже у них "на ковре" придётся выяснять все эти тонкости. Т.е., чтобы избавить себя от лишнего геморроя- лучше почаще обновляться -)

Vlad
26.10.2016
10:37:43
Решения уже предлагал - ищите хостинг для ревизора за СКАТом... Все будет заблочено и разблочено как надо

Sunny
26.10.2016
10:47:21

Google

Roman
26.10.2016
11:09:59

Ivan
26.10.2016
11:47:39
Абстрактный вопрос возник по термин0логии випиэн.
Если заказчик хочет точка-точка L3 VPN, то когда вы эту хотелку слышите, вы как представляете услугу?
Как просто связность на уровне IP или как L2 сервис over MPLS?

Uburro
26.10.2016
11:52:10
Дык, как л3 впн

Ivan
26.10.2016
11:56:38
то есть связность между точкой-точкой только на уровне IP?
или предоставление сервиса L2 по технологии, предполагающей работу на уровне IP?
:-)

Peter
26.10.2016
11:57:54
Непонятно зачем продавать л2 под видом л3

Ivan
26.10.2016
11:58:19
потому что в микропровайдере проще сделать Vlan

Peter
26.10.2016
11:58:46
Тогда почему бы не продать его как л2?
Зачем обманывать клиента?

Ivan
26.10.2016
11:59:06
по ТЗ надо L3
правильно я понимаю, что в общепринятой терминологией под названием услуги подразумевается уровень связности который должен быть обеспечен?

Uburro
26.10.2016
12:01:32
Короче, если л3 нужно клиенту, то скорее всего ему нужно объединить две подсети

Ivan
26.10.2016
12:02:54
ну это вполне логично, и может быть сделано и на уровне L2
:-)

Uburro
26.10.2016
12:03:13
Прокидыванием влана клиенту не поможешь)
Тогда

Ivan
26.10.2016
12:03:52
хммм, в влане стыковая подсеть
между роутерами
и вуаля
и это не наша печаль что там)

Peter
26.10.2016
12:04:18
Не понял
У клиента с одной стороны сеть 10.0.0.0/8 с другой - 172.16/12

Ivan
26.10.2016
12:06:04
и два роутера, так?