Size: a a a

2020 November 17

A

Alexander in Continent
Alex One
Ну кхм нгфв/нак с доменным аучем в филиал
Без домена смогут только лунные мультики  смотреть
Нак, типо Cisco ISE? Хрен кто денег даст
источник

ПВ

Посторонним В... in Continent
Принудительно загнать в домен. И все
источник

A

Alex One in Continent
Alexander
Нак, типо Cisco ISE? Хрен кто денег даст
Ну пакетфенс поставь
Главное чтобы свитчи были норм
источник

A

Alex One in Continent
Alexander
Нак, типо Cisco ISE? Хрен кто денег даст
Даже банального nps хватит на попугать хулиганов
источник

A

Alexander in Continent
Alex One
Ну пакетфенс поставь
Главное чтобы свитчи были норм
Со свичами зоопарк....заколебусь их собрать.nps не слышал, ща загуглю
источник

A

Alexander in Continent
Посторонним В
Ничего.
Объявляем то что можно и выключаем ip  any any pass (это мягкий режим)
Хорошо, но получается каждый "кому можно", это айпишник с 32 маской в виде сетевого объекта?
источник

A

Alex One in Continent
Alexander
Хорошо, но получается каждый "кому можно", это айпишник с 32 маской в виде сетевого объекта?
Альтернатива банить кому нельзя, но скорее всего dhcp в филиале, и deny дизайн зло
источник

ПВ

Посторонним В... in Continent
И что мешает потом тому кому неможно  взять себе айпишник  того кому можно?
источник

A

Alexander in Continent
Alex One
Альтернатива банить кому нельзя, но скорее всего dhcp в филиале, и deny дизайн зло
Dchp есть, их можем истребить.
источник

A

Alexander in Continent
Посторонним В
И что мешает потом тому кому неможно  взять себе айпишник  того кому можно?
Есть вайтлист айпишников "кому можно". Идея в том чтобы все остальное было deny
источник

A

Alexander in Continent
И тогда хоть обменяйся айпишниками
источник

ПВ

Посторонним В... in Continent
Alexander
Есть вайтлист айпишников "кому можно". Идея в том чтобы все остальное было deny
Выключить мягкий режим
источник

A

Alex One in Continent
Alexander
Есть вайтлист айпишников "кому можно". Идея в том чтобы все остальное было deny
Это глупость
источник

A

Alexander in Continent
Alex One
Это глупость
А как не глупость, поделитесь опытом?)
источник

A

Alex One in Continent
Выше же
источник

A

Alexander in Continent
Посторонним В
Выключить мягкий режим
Оке, что даст выключение? Нужно  же на каждый разрешенный айпишник создавать сетевой объект?
источник

ПВ

Посторонним В... in Continent
Вы меня запутали.
Существующий вайтлист  он сейчас в виде чего?  правила?
источник

A

Andrey in Continent
у меня вопрос появился. Если "негодяи" находятся в защищаемом сегменте, которому разрешен доступ к серверам, и создать сетевые объекты /32 из этого же сегмента и применить запрещающие правило к этим серверам, поставить запрещающие правило повыше, то оно не сработает?
источник

A

Alexander in Continent
Посторонним В
Вы меня запутали.
Существующий вайтлист  он сейчас в виде чего?  правила?
Он существует в виде просто списка айпишников, которые получили своими методами сбора данных с компов клиентов
источник

ПВ

Посторонним В... in Continent
Alexander
Оке, что даст выключение? Нужно  же на каждый разрешенный айпишник создавать сетевой объект?
Выключение мягкого режима включит implict  deny.
Все что явно не разрешено - запрещено
источник