Size: a a a

2020 March 22

C

Cumberbatch in MikrotikClub
Станислав
Там региться надо, может сюда скрины кину?
Не надо
источник

VP

Vladimir Prislonsky in MikrotikClub
Станислав
Там региться надо, может сюда скрины кину?
Не нужно региться
источник

C

Cumberbatch in MikrotikClub
Станислав
Всем, шалом! В связи с переводом народа на удаленку, пытаюсь использовать RDP. В NAT пробросил порты, в firewall создал разрешающее правило, а все равно роутер блокирует доступ (по логам видно - режет порт RDP - 3389). Есть идеи куда копать?
Используйте firewall на базе стандартного. Тогда вам только одно правило проброса нужно.
источник

I

Innokentiy in MikrotikClub
Innokentiy
у вас правда ASR ложится по ЦП от urpf?
тогда что именно у вас ложится по цп?
источник

r

red in MikrotikClub
Извините, но очень смешно смотреть за таким тредом, прям очень😂
источник

Л

Люк Скайуокер in MikrotikClub
Переслано от Люк Скайуокер
Пфффф. Представьте ситуацию - CPE вам неподконтрольна, на доступе у вас стоит старенький qtech или telesis, а на агрегации C4900M на которой терминируются 16 тыс абонов. Ну расскажите мне, как вы будете массово проверять адрес источника.
источник

С

Станислав in MikrotikClub
Там предыдущий админ кучу правил создал, я тока разбираюсь... Правило проброса вверх закинул, чтобы не дропалось...
источник

Л

Люк Скайуокер in MikrotikClub
Innokentiy
тогда что именно у вас ложится по цп?
В реальном мире на агрегациях сильно разные железки. Даже у крупных операторов, типа пчелайна
источник

r

red in MikrotikClub
Теоретик Иннокентий, мое почтение. Учит тысячи людей, но теоретик... ппц
источник

C

Cumberbatch in MikrotikClub
Так. Давайте ближе к теме обсуждения
источник

AS

Andrey Sorokin in MikrotikClub
Люк Скайуокер
В реальном мире на агрегациях сильно разные железки. Даже у крупных операторов, типа пчелайна
источник

Л

Люк Скайуокер in MikrotikClub
И у них. Хотя, с 2013 года могло многое изменится
источник

I

Innokentiy in MikrotikClub
то, что ваша провайдерская сеть построена на устаревшем железе для предприятий, и у вас не хватает ресурсов ее админить, не означает, что так у всех
источник

I

Innokentiy in MikrotikClub
да, конкретно в вашем случае это, возможно, реализовать тяжело (неподходящее оборудование, недостаточные компетенции, отсутствие политической воли - причины меня не волнуют)
источник

Л

Люк Скайуокер in MikrotikClub
Innokentiy
то, что ваша провайдерская сеть построена на устаревшем железе для предприятий, и у вас не хватает ресурсов ее админить, не означает, что так у всех
Давно на узлах связи были? Банковские сети давно щупали?
источник

I

Innokentiy in MikrotikClub
но отраслевые стандарты четко указывают на необходимость фильтрации по сорсу
источник

Л

Люк Скайуокер in MikrotikClub
Innokentiy
да, конкретно в вашем случае это, возможно, реализовать тяжело (неподходящее оборудование, недостаточные компетенции, отсутствие политической воли - причины меня не волнуют)
Ну я ж говорю - в идеальном мире всё идеально. Там новое оборудование, куча бабла, отсутствие руководителей компании
источник

I

Innokentiy in MikrotikClub
давайте я аналогию проведу. есть ГОСТ 31457-2012, который указывает, что для пломбира должна быть жирность 12-20%. вы делаете пломбир с жирностью 11.5% - на вкус не отличить
источник

I

Innokentiy in MikrotikClub
и доказываете мне, что ваше оборудование не может работать с жирностью 12%
источник

I

Innokentiy in MikrotikClub
и на этом основании делаете вывод, что большинство производителей пломбира делают пломбир с жирностью 11.5%
источник