Size: a a a

2020 December 22

PG

Pavel Glushkov in linkmeup_chat
Какой политикой и куда раздать, не понял
источник

I

Innokentiy in linkmeup_chat
групповой
источник

I

Innokentiy in linkmeup_chat
хотите сделать так, чтобы вообще на втентаклик было ходить нельзя, но пользователи в группе счастливчиков - можно? раздайте эти правила политикой windows firewall
источник

I

Innokentiy in linkmeup_chat
комп еще знает, какие сессии какой пользователь куда инициирует
источник

I

Innokentiy in linkmeup_chat
а сетевое оборудование уже не знает
источник

I

Innokentiy in linkmeup_chat
для него все пакеты на одно лицо
источник

PG

Pavel Glushkov in linkmeup_chat
Не встречал такой подход)
источник

PG

Pavel Glushkov in linkmeup_chat
Обычно определяют юзеров и политику на фаерволе пишут
источник

I

Innokentiy in linkmeup_chat
> определяют юзеров

без клиента тяжеловато
источник

BL

Boris Lytochkin in linkmeup_chat
Innokentiy
для него все пакеты на одно лицо
Если нет 802.1x ;)
источник

I

Innokentiy in linkmeup_chat
и даже с клиентом нет смысла гнать пакет до файрволла, если его можно пристрелить еще при рождении
источник

I

Innokentiy in linkmeup_chat
Boris Lytochkin
Если нет 802.1x ;)
ну так-то еще trustsec, sgt и прочие баззворды можно вспомнить
источник

BL

Boris Lytochkin in linkmeup_chat
Можно не вспоминать. Dot1x не базворд, оно работает :)
источник

BL

Boris Lytochkin in linkmeup_chat
Sgt - это про мплс из одной метки с недоldp?
источник

I

Innokentiy in linkmeup_chat
источник

BL

Boris Lytochkin in linkmeup_chat
Да, он самый
источник

I

Innokentiy in linkmeup_chat
оно тоже работает
источник

PG

Pavel Glushkov in linkmeup_chat
В общем, про wmi мне никто не подскажет :(
источник

I

Innokentiy in linkmeup_chat
но разумность пристреливать трафика на середине пути, а не в самом начале, вызывает сомнения
источник

I

Innokentiy in linkmeup_chat
Pavel Glushkov
В общем, про wmi мне никто не подскажет :(
источник