@ru_sysadmin

Страница 8261 из 8846
Edward
20.08.2018
20:14:02
Правила какие то добавить

Terminator
20.08.2018
20:15:21
Саша Матвеев будет жить. Поприветствуем!

Maxim (Chel)
20.08.2018
20:17:09
ALG для обратной проблемы - доступ к серверам в интернете для клиента за роутером так что проброс не заработает правила эти для ограничения активности клиентов за роутером, опять-таки так что, если сильно нужно, DMZ, но тогда NAS всё что умеет будет в интернет светить

Edward
20.08.2018
20:19:59
Ладно. Потыкаю дальше

Google
Iliya
20.08.2018
20:23:35
Ладно. Потыкаю дальше
а он позволяет кстати форвардить какой-нибудь любой порт, а внутри в локале маппить уже на 21?

Maxim (Chel)
20.08.2018
20:23:41
Ладно. Потыкаю дальше
NAS умеет SFTP или SCP? рекомендую остановиться на них вместо FTP

Edward
20.08.2018
20:24:16
NAS умеет SFTP или SCP? рекомендую остановиться на них вместо FTP
Wd ex4100 наверное нет. Там не так много всего



Maxim (Chel)
20.08.2018
20:26:44
а он позволяет кстати форвардить какой-нибудь любой порт, а внутри в локале маппить уже на 21?
FTP использует дополнительные соединения, так что, никакие простые средства без динамического создания правил на основании данных, передаваемых по протоколу не помогут для клиентов в локалке, подключающихся к серерам в интернете этим занимается ALG

Wd ex4100 наверное нет. Там не так много всего
SFTP и SCP - друзья SSH завязывай со скриншотами, развязывай с гуглом

elanc
20.08.2018
20:29:25
Позволяет.
куда копать?

Edward
20.08.2018
20:29:31
Maxim (Chel)
20.08.2018
20:30:16
Так самое смешное что работает иногда
Не смешное работает в Т.Н. пассивном режиме работы

Maxim (Chel)
20.08.2018
20:30:36
говорю же, гугл

Edward
20.08.2018
20:31:12
Вроде же элементарно все. В нат просписал... а хер там...

Google
Shaz
20.08.2018
20:31:16
куда копать?
Client-config-dir. Там все просто

Maxim (Chel)
20.08.2018
20:31:16
имею ввиду совпадения по критериям- dest wan ip:порт—>правило nat ip:nat port
данные надо выкапывать из сесси общения между клиентом и сервером, что я непонятного говорю?

elanc
20.08.2018
20:31:54
Client-config-dir. Там все просто
спасибо! а то мы с гуглем что-то так и не поняли друг друга.. =)

Maxim (Chel)
20.08.2018
20:32:26
имею ввиду совпадения по критериям- dest wan ip:порт—>правило nat ip:nat port
клиент и сервер договариваются на лету, их кто-то должен подслушать и добавить правила, а потом, когда соединение завершится - убрать

Iliya
20.08.2018
20:32:33
а, на прикладном уровне, да все понятно

Edward
20.08.2018
20:35:50
Что то интересно. Прописал 80 порт а тоже не конектит...

На вебстраницу nas хочу зайти

Maxim (Chel)
20.08.2018
20:37:43
неладно что-то в датском королевстве

Edward
20.08.2018
20:38:04
Какая то мафака...

Зуксели всегда же были топчиком

А тут поменял роутер и бред такой

nick
20.08.2018
21:00:47
ребзя, как ограничить в итоге программы без цифровой подписи в винде???

nick
20.08.2018
21:04:46
Гугли software restrict policy
да гуглил, весь его перелазил не могу найти ничего подобного

уже не первый день шарю его вдоль и поперек

A
20.08.2018
21:05:38
Только вот не помню есть ли там по цифровой подписи ограничение

nick
20.08.2018
21:06:13
там есть сертифкат

A
20.08.2018
21:08:10
http://winitpro.ru/index.php/2016/10/21/blokirovka-virusov-i-shifrovalshhikov-s-pomoshhyu-software-restriction-policies/

nick
20.08.2018
21:11:42
я так полагаю, что нужно это правило, но оснастке консоли оно недоступно

Google
A
20.08.2018
21:13:59
Погугли на eng сайтах, с запросом srp with certificate, msdn посмотри

Не надо было никогда ограничение по сертификатам, не подскажу

Terminator
20.08.2018
22:24:45
Максим Крыжко будет жить. Поприветствуем!

Dmitriy A.
21.08.2018
02:39:23


St. Art
21.08.2018
03:05:02
Давай ключи от машины и больше ничего не должен

Terminator
21.08.2018
03:06:41
@flyawayfromrussia будет жить. Поприветствуем!

St. Art
21.08.2018
03:07:59


daysandbox_bot
21.08.2018
03:09:04
Removed msg from Pavel Gudkov ??. Reason: new user + external link

Pavel
21.08.2018
03:09:09
:

Мдауж

я тут проблему писал и бот все удалил

Iliya
21.08.2018
03:10:09
давай по новой Миша,все хуйня(с)

Pavel
21.08.2018
03:11:51
У меня трабл. Есть в наличии LAN кабель со шлюзом 192,168,22,56. Который я подключаю в роутер в WAN чтобы раздать WIFI, также к роутеру идет один ПК по LAN. Все работает, инет и сеть по роутеру, но мне с ПК нужен доступ к машинам в сети 192,168,22,56. Пул адресов в этой сети начинается с 57. ИП ПК подключенного к роутеру 192,168,0,5. Хелп.

Т.е. роутер выступает в роли машины в сети 192,168,22,56

Evgeniy
21.08.2018
03:14:20
надо чтоб на тех машинах был маршрут на сеть 192,168,0 через 192,168,22,56

Pavel
21.08.2018
03:14:51
А не затрагивая те машины можно как-нибудь сделать?

Просто там сервера и т.д.

Evgeniy
21.08.2018
03:15:23
у тех машин default gw же не 192,168,22,56?

Pavel
21.08.2018
03:15:39
как раз он

везде шлюз 56

Google
Pavel
21.08.2018
03:15:52
это у нас как прокся идет

Evgeniy
21.08.2018
03:16:04
прокся или роутер

Iliya
21.08.2018
03:16:10
так подключай бриджем в лан

или как

Evgeniy
21.08.2018
03:16:15
это разные вещи если роутер, то всё должно работать

Dmitriy A.
21.08.2018
03:16:21


@Iakapulko

Pavel
21.08.2018
03:17:14


ivan
21.08.2018
03:17:29
@Iakapulko
Зойчем ты меня будишь? Вчера было так хорошо...

Pavel
21.08.2018
03:17:40
эти настройки я сейчас написал в роутер, который подключил к кабелю

Evgeniy
21.08.2018
03:17:45
у тебя нат поди включен на этом вайфае

Pavel
21.08.2018
03:17:58
ага

Dmitriy A.
21.08.2018
03:18:03
ivan
21.08.2018
03:18:17
айт кутты болсын
Воистину болсын, шщн

Дай поспать, ирод

Evgeniy
21.08.2018
03:18:46
ага
подключай патчкорд не в wan, а в lan как вон выше советуют

Evgeniy
21.08.2018
03:18:59
ну да

зачем тебе лишний nat в локалке

Pavel
21.08.2018
03:19:13
ну да
не пробовал, надеюсь поможете как это правильно сделать

Google
Iliya
21.08.2018
03:19:20
ну да, бриджем он будет и все по идее

Pavel
21.08.2018
03:19:45
а при раздаче WIFI какой пул будет?

из сети 56?

Pavel
21.08.2018
03:19:56
или по умолчанию 0.1

Iliya
21.08.2018
03:20:01
либо нат вырубай, будет коммутатор с вайфаем

Dmitriy A.
21.08.2018
03:20:13
неужели все забывают про раздельную настройку портов блядь

Evgeniy
21.08.2018
03:20:24
и dhcp-сервер тоже вырубай на этом роутере

Dmitriy A.
21.08.2018
03:20:36
Pavel
21.08.2018
03:20:39
неужели все забывают про раздельную настройку портов блядь
я по сути не сис админ, типичный юзер сети, я больше по dotnet и mssql

Страница 8261 из 8846