@nag_public

Страница 632 из 3745
Peter
26.10.2016
09:58:32
Стремление к тому, чтобы максимально контролировать жизнь человека - это общая черта всех государств. Идеальное государство должно быть слабо централизованным. США от этого идеала весьма далеки

Ilya
26.10.2016
09:58:44
Господа, у кого уже Ревизор стоит - всё равно, во что его втыкать, или есть какие-то требования? Можно ли его, например, в говнороутер воткнуть, или строго в провайдерский свич?

Darwin
26.10.2016
09:59:55
его можно воткнуть в микротик, на котором заблокировать все, кроме яндекса

Ilya
26.10.2016
10:00:02
?

Google
Darwin
26.10.2016
10:00:11
и что такое "провайдерский свич"?

Ilya
26.10.2016
10:00:22
вот, почти такое и задумал

Брандашмыг
26.10.2016
10:00:55
так у нас посидеть можно даже невиновному.
Частное мнение/решение суда. Посидеть не за то, соглашусь. А вот невиновному, ну уж нет.

В современном мире невиновных нема

Именно в части уголовного состава

Ilya
26.10.2016
10:02:46
и что такое "провайдерский свич"?
чуваки из РЧЦ говорили, что ревизор "Должен быть подключен, как обычный абонент"

Darwin
26.10.2016
10:03:18
должен, но проверить то они не могут

Ilya
26.10.2016
10:03:18
Вот и интересно, не воспроивятся ли они, если я предложу включить его "вон в ту железочку"

Darwin
26.10.2016
10:03:21
как ты его подключил

Konstantin
26.10.2016
10:03:24
Насколько я понимаю, линкедин просто попросили исполнить законодательство о персональных данных, в части их сбора и обработки в РФ. Какое "сотрудничество с властями", о чем ты?
а кто сказал, что они что-то собирают? :) пользователи сами что хотят то и пишут, а вот из России или не из России - откуда Linkedin знать? :)

Darwin
26.10.2016
10:03:38
скажи что у тебя абоненты подключатся по pppoe

а на нем такого нет)

Ilya
26.10.2016
10:04:13
у вас прокатило?

Google
Darwin
26.10.2016
10:04:25
у нас не стоит

но не вижу проблем

Ilya
26.10.2016
10:04:35
ясно, понятно

Marat
26.10.2016
10:05:09
Скажи, что абоненты денежку платят, а неплательщиков от сети отключаете

Konstantin
26.10.2016
10:05:13
так подключается оно по PPPoE или нет?

Evgeniy
26.10.2016
10:05:21
http://eltex.nsk.ru/forum/viewtopic.php?f=10&t=6673

Darwin
26.10.2016
10:05:27
так подключается оно по PPPoE или нет?
в доках только dhcp или статика

Evgeniy
26.10.2016
10:05:39
Кто там хотел

Darwin
26.10.2016
10:05:42
причем чтобы прописать статику, надо дать ему dhcp адрес, позвонить в грчц

Evgeniy
26.10.2016
10:05:42
Еср

Darwin
26.10.2016
10:05:46
и попросить перенастроить

Konstantin
26.10.2016
10:05:58
в доках только dhcp или статика
отлично, выдадим им логин и пускай сидят в локалке :)

Wingman
26.10.2016
10:08:28
вот, почти такое и задумал
А как определить, что им завтра взбредет в голову проверять на доступность?

Они же каждый раз список сверху присылают

Ilya
26.10.2016
10:08:55
они чётко сказали, что у низ некий контрольный белый список

так что "вырубать всё, кроме яндекса" я не буду

Wingman
26.10.2016
10:09:24
Да, но он не вшит, а меняется

Ilya
26.10.2016
10:09:40
разумеется, меняется

Wingman
26.10.2016
10:10:25
ну, и как следствие "заблокировать почти все" - нельзя (

Ilya
26.10.2016
10:12:03
и в мыслях не было

Google
Wingman
26.10.2016
10:12:47
его можно воткнуть в микротик, на котором заблокировать все, кроме яндекса

вот, почти такое и задумал

гм )

Ilya
26.10.2016
10:12:53
О практике я интересовался не просто так. Порассуждать абстрактно- не мешки ворочать.

"почти такое" и "вот прям такое"- две большие разницы

Wingman
26.10.2016
10:13:39
если абстрактно — я думаю для него nfq_filter шлюзом сделать

там основная проблема - меняющиеся ипы доменов, которые резолвятся раз в энное время

если весь трафик коробочки пулять через фильтр, должно будет почти всё блочиться

Roman
26.10.2016
10:16:27
а кто своим абонентам даёт ipv6?

Wingman
26.10.2016
10:16:56
мы экспериментировали, когда на туннелях жили, всё норм было

но потом внезапно настало ипое и всё стало сложно )

Peter
26.10.2016
10:18:51
Мы даём. Но для меня это уже просто трафик от региональных сетей. Как подключены пользователи я не вижу и не знаю

Wingman
26.10.2016
10:20:32
Evgeniy
26.10.2016
10:22:11
Wingman
26.10.2016
10:22:22
э, в смысле?

Evgeniy
26.10.2016
10:22:35
На сети ещё акамаи был, который не очень удобно расположен для нфк

Wingman
26.10.2016
10:22:38
я реквестил скрипт, проходящий по списку заблокированного, и чекающий доступность

Evgeniy
26.10.2016
10:22:50
Ну я дозакрыл

Ацлом. Гугл

Vlad
26.10.2016
10:22:58
его можно воткнуть в микротик, на котором заблокировать все, кроме яндекса
И получил бы штраф, после принятия поправок - что заблокированный сайт все ещё недоступен...

Google
Evgeniy
26.10.2016
10:23:08
И акамаи

Marat
26.10.2016
10:23:12
скрипт есть: https://github.com/ValdikSS/blockcheck

Wingman
26.10.2016
10:23:21
Ацлом. Гугл
так оно разное постоянно

Evgeniy
26.10.2016
10:23:28
Остальное было в нфк.

Хз, стабильно было 2 блока

Darwin
26.10.2016
10:23:50
или я что-то не так понимаю?

Ilya
26.10.2016
10:25:10
опечатался, наверное

"разблокированный"

Admin
ERROR: S client not available

Vlad
26.10.2016
10:25:52
Да, сорри... Снятый с блокировки сайт

Ilya
26.10.2016
10:27:22
Есть мнение, на "той" стороне не совсем уж конченные деграданты работают и полное перекрытие кислорода железке без внимания не оставят

Marat
26.10.2016
10:31:04
По сравнению с той статьей, они версию ревизора обновили до revizor_1.2.3-35561_x86.ipk

но интерфейс на rpclens остался тем же

можно MitM впилить этому ревизору и скармливать свои списки для проверок доступности/недоступности

но если приедет очередное обновление прошивки с измененным адресом api (или другими rpc-методами), то можно попасться

Ilya
26.10.2016
10:37:40
Кстати, если у кого обновочки для блокировок забираются не слишком часто, то есть смысл участить это дело. Я интересовался вчера, что будет в ситуации, когда ревизор проверяет какую-то свежую запись, а у нас оно ещё не заблочено, потому что наша фильтровалка ещё эту запись не получила. Мне ответили, что ревизор таки отчёт в ркн отправит и уже у них "на ковре" придётся выяснять все эти тонкости. Т.е., чтобы избавить себя от лишнего геморроя- лучше почаще обновляться -)

Vlad
26.10.2016
10:37:43
Решения уже предлагал - ищите хостинг для ревизора за СКАТом... Все будет заблочено и разблочено как надо

Sunny
26.10.2016
10:47:21
Решения уже предлагал - ищите хостинг для ревизора за СКАТом... Все будет заблочено и разблочено как надо
Новая отрасль, блин, - обслуживание датчика. Потом будут гермокамеры для пожарной сигнализации...

Google
Roman
26.10.2016
11:09:59
можно MitM впилить этому ревизору и скармливать свои списки для проверок доступности/недоступности
там интереснее перспектива отправлять в ркн фейковые отчеты о заблокировано/не заблокировано.

Ivan
26.10.2016
11:47:39
Абстрактный вопрос возник по термин0логии випиэн. Если заказчик хочет точка-точка L3 VPN, то когда вы эту хотелку слышите, вы как представляете услугу? Как просто связность на уровне IP или как L2 сервис over MPLS?

Uburro
26.10.2016
11:52:10
Дык, как л3 впн

Ivan
26.10.2016
11:56:38
то есть связность между точкой-точкой только на уровне IP? или предоставление сервиса L2 по технологии, предполагающей работу на уровне IP? :-)

Peter
26.10.2016
11:57:54
Непонятно зачем продавать л2 под видом л3

Ivan
26.10.2016
11:58:19
потому что в микропровайдере проще сделать Vlan

Peter
26.10.2016
11:58:46
Тогда почему бы не продать его как л2?

Зачем обманывать клиента?

Ivan
26.10.2016
11:59:06
по ТЗ надо L3

правильно я понимаю, что в общепринятой терминологией под названием услуги подразумевается уровень связности который должен быть обеспечен?

Uburro
26.10.2016
12:01:32
Короче, если л3 нужно клиенту, то скорее всего ему нужно объединить две подсети

Ivan
26.10.2016
12:02:54
ну это вполне логично, и может быть сделано и на уровне L2

:-)

Uburro
26.10.2016
12:03:13
Прокидыванием влана клиенту не поможешь)

Тогда

Ivan
26.10.2016
12:03:52
хммм, в влане стыковая подсеть

между роутерами

и вуаля

и это не наша печаль что там)

Peter
26.10.2016
12:04:18
Не понял

У клиента с одной стороны сеть 10.0.0.0/8 с другой - 172.16/12

Ivan
26.10.2016
12:06:04
и два роутера, так?

Страница 632 из 3745