Size: a a a

Mikrotik-Training

2020 February 10

E

Eugene in Mikrotik-Training
"не знаю, не сталкивался, но советы даю" :)
источник

KZ

Kamil Zaripov in Mikrotik-Training
Eugene
люблю такое. прям @erazel 2.0
2,0 🤔 даж хз плакать или смеяться 😂
источник

D

DAF in Mikrotik-Training
Доброго дня!

Ребята дайте совет ( молодому )

Контролер Домена в ЛВС, надо отключить его от интернета ( что бы он не выходил в интернет) .
Если цепочку ставить форвард то само собой ложатся все подключения по ЛВС к нем.
как быть?
маршутизатор Микротик 950
источник

И

Игорь in Mikrotik-Training
Eugene
и вопрос про "что там на другом конце" тоже значим.
как и то, что провайдер может резать ипсек :)
Ну если без ipsec то выдает 95/95
источник

С

Сергей in Mikrotik-Training
правильный дроп форварда с указанием сурс ип кд
источник

И

Игорь in Mikrotik-Training
Без ipsec это уже не шифрованный канал будет?
источник

И

Игорь in Mikrotik-Training
Или ipsec это доп шифрование?
источник

С

Сергей in Mikrotik-Training
но вангую, что-то вы намудрили
источник

А

Андрей in Mikrotik-Training
Добрый. Вопрос не по теме, кто нибудь делал из cisco 3750 стэк? Нужно ли подключаемую циску сносить настройки или переносить настройки из мастера циски ( меняя приоритет на более низкий)?
источник

E

Eugene in Mikrotik-Training
Андрей
Добрый. Вопрос не по теме, кто нибудь делал из cisco 3750 стэк? Нужно ли подключаемую циску сносить настройки или переносить настройки из мастера циски ( меняя приоритет на более низкий)?
источник

KZ

Kamil Zaripov in Mikrotik-Training
Eugene
"не знаю, не сталкивался, но советы даю" :)
предлагаешь сразу делать по высшим практикам? типа разделения сетей и по отдельному арму на сегмент?
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
DAF
Доброго дня!

Ребята дайте совет ( молодому )

Контролер Домена в ЛВС, надо отключить его от интернета ( что бы он не выходил в интернет) .
Если цепочку ставить форвард то само собой ложатся все подключения по ЛВС к нем.
как быть?
маршутизатор Микротик 950
forward action=drop src-address-list=!local
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
и всю локалку вносишь в адрес лист
источник

E

Eugene in Mikrotik-Training
Kamil Zaripov
предлагаешь сразу делать по высшим практикам? типа разделения сетей и по отдельному арму на сегмент?
я предлагаю не пытаться советовать, если ты сам не понимаешь, что происходит)
источник

E

Eugene in Mikrotik-Training
Philipp Zadorozhniy
forward action=drop src-address-list=!local
т.е. вариант src=КД dst=инет не сработает? :)
источник

PZ

Philipp Zadorozhniy in Mikrotik-Training
Eugene
т.е. вариант src=КД dst=инет не сработает? :)
дст=!локал )))00
источник

E

Eugene in Mikrotik-Training
Philipp Zadorozhniy
дст=!локал )))00
источник

KZ

Kamil Zaripov in Mikrotik-Training
Eugene
я предлагаю не пытаться советовать, если ты сам не понимаешь, что происходит)
а что не так с предложением, нет домена идет лесом?
собственно учетка уже домен
источник

E

Eugene in Mikrotik-Training
Kamil Zaripov
а что не так с предложением, нет домена идет лесом?
собственно учетка уже домен
обладание учётными данными в домене != наличие ПК в домене
источник

KZ

Kamil Zaripov in Mikrotik-Training
Eugene
обладание учётными данными в домене != наличие ПК в домене
да как сказать, по умолчанию обычный пользователь может вводить машины в домен, есть учетка, вводишь в домен и все
источник