Size: a a a

2020 September 05

Т

Толясик in Continent
Блин проблема была в том что в настройках оспф я не указывал пароль на каждый интерфейс, поэтому так все у меня и работало фантом но, конфигурации перезалью поменяю местами интерфейсы и у что то или заработает или нет
источник
2020 September 06

e

elies in Continent
elies
В samsung One UI 2.5 появился беспроводной Dex. Континент АП 4.0.4345 для андроид с ним не работает (отрубает телевизор от телефона при установлении соединения). В версии из Play тоже не работает? Будет ли новая сборка?
Разобрался. Запрет незащищенных соединений блокировал соединение. Все работает.
источник
2020 September 07

AP

Alexander Prokhorov in Continent
Коллеги, добрый день. Такой вот вопрос. КШ стоит на границе сети. Все внутренние пользователи по умолчанию выпущены через канал связи наружу в интернеты. На КШ написано правило НАТ: любой внутренний адрес к любому подменить на адрес внешнего интерфейса КШ. Я правильно понимаю, что условному проштрафившемуся Васе я запретить на КШ выход в интернеты не смогу?
источник

AP

Andrei Potseluev in Continent
Alexander Prokhorov
Коллеги, добрый день. Такой вот вопрос. КШ стоит на границе сети. Все внутренние пользователи по умолчанию выпущены через канал связи наружу в интернеты. На КШ написано правило НАТ: любой внутренний адрес к любому подменить на адрес внешнего интерфейса КШ. Я правильно понимаю, что условному проштрафившемуся Васе я запретить на КШ выход в интернеты не смогу?
Можно попробовать описать Васю отдельным сетевым обьектом и запретить ему выход правилом фильтрации.
источник

AK

Alexander Korb in Continent
можно аналогичным запрещающим правилом зарезать Васин адрес
источник

AP

Alexander Prokhorov in Continent
правила НАТ оверрайтят же все правила фильтрации, не?
источник

AP

Andrei Potseluev in Continent
Alexander Prokhorov
правила НАТ оверрайтят же все правила фильтрации, не?
Каким образом?
источник

AP

Andrei Potseluev in Continent
Я, во всяком случае, не помню такого.
источник

AP

Alexander Prokhorov in Continent
при создании правила НАТ - все внутренние наружу подменить на адрес внешнего интерфейса КШ - автоматически создаются правила фильтрации на обоих интерфейсах - всем внутренним можно всюду наружу.
источник

K

Kirill in Continent
Alexander Prokhorov
правила НАТ оверрайтят же все правила фильтрации, не?
именно так, но ты можешь сделать правило ната для условного Васи и оттранслировать его в несуществующий адрес, только так
источник

AP

Alexander Prokhorov in Continent
ну то есть очередной адъ и израиль, когда надо вручную переписать стопицот правил НАТ, чтобы первым поставить новое?
источник

K

Kirill in Continent
Alexander Prokhorov
ну то есть очередной адъ и израиль, когда надо вручную переписать стопицот правил НАТ, чтобы первым поставить новое?
что поделать, особенности архитектуры
источник

AP

Alexander Prokhorov in Continent
интересно, при нашей жизни будет это когда-нибудь исправлено? ну чтобы правила НАТ редактировались и перемещались как правила МЭ?
источник

K

Kirill in Continent
Alexander Prokhorov
интересно, при нашей жизни будет это когда-нибудь исправлено? ну чтобы правила НАТ редактировались и перемещались как правила МЭ?
источник

AP

Alexander Prokhorov in Continent
но это не точно?)
источник

K

Kirill in Continent
Да вроде там уже нормально сделано))
источник

AV

Andrey Valyaev in Continent
Alexander Prokhorov
ну то есть очередной адъ и израиль, когда надо вручную переписать стопицот правил НАТ, чтобы первым поставить новое?
Более узкое правило надо ставить какраз в хвост.
источник

AP

Andrei Potseluev in Continent
Alexander Prokhorov
ну то есть очередной адъ и израиль, когда надо вручную переписать стопицот правил НАТ, чтобы первым поставить новое?
Проще тогда Васе припускам надавать, по старинке и все... 😏
источник

AP

Alexander Prokhorov in Continent
Andrey Valyaev
Более узкое правило надо ставить какраз в хвост.
срабатывает первое написанное правило, под которое подходит трафик
источник

K

Kirill in Continent
Andrey Valyaev
Более узкое правило надо ставить какраз в хвост.
разве? NAT же выполняется перед фильтрацией
источник