Size: a a a

Mikrotik-Training

2021 April 10

D

Dani in Mikrotik-Training
Statefull firewall тоже ворует  ресурсы, он тоже зло?)
источник

РХ

Руслан Халитов... in Mikrotik-Training
Тот случай когда надо помолчать
источник

D

Dani in Mikrotik-Training
"когда надо было помолчать"
источник

E

Eugene in Mikrotik-Training
нат никоим образом не мешает попаданию в твою внутреннюю подсеть
источник

@

@iAbadk in Mikrotik-Training
Дело не в этом. ipv6 действительно быстрее. Сравни тестами в микротике загрузку процессора на спидтестах. Плюс прямой доступ к хостам при правильном файерволле. Одно плохо, что ipv6 мало распространен. Не будешь же ты постоянно таскать с собой настроенный роутер. Хотя можно сделать мобильный таскаемы роутер и сразу иметь доступ к своим сетям без всякого впн.
источник

E

Eugene in Mikrotik-Training
детский сад, штаны на лямках, нат-это защита
источник

NG

Nikita Golowankin in Mikrotik-Training
Всем сап!
Есть вопрос, просьба не кидать камни.
Имеется сеть с AD и кучей вытекающих, появилась необходимость настроить VLAN для каждого отдела. Как сделать это так, чтобы из любой подсети КД да и в принципе все службы, которые на этом серваке были доступны из любого VLAN?
источник

E

Eugene in Mikrotik-Training
не запрещать хождение соотв траффика в фаерволе
источник

D

Dani in Mikrotik-Training
Ээээ, что?)
1. Какие "вытекающие"?
2. В чем проблема то?
источник

NG

Nikita Golowankin in Mikrotik-Training
Проблема в том, что КД не доступен из VLAN
источник

D

Dani in Mikrotik-Training
Значит надо разобраться почему он недуступен из vlan
источник

D

Dani in Mikrotik-Training
/me почувствовал себя бизнес-консультантом
источник

OZ

Oleg Zolotov in Mikrotik-Training
Смотри тему КД в другой подсети.
источник

OZ

Oleg Zolotov in Mikrotik-Training
Это вроде возможно, но лучше не надо.
источник

D

Dani in Mikrotik-Training
Кд может быть в любой подсети
источник

NG

Nikita Golowankin in Mikrotik-Training
Правильно будет сказать, что ip резолвится, проблема в DNS, хотя трафику ничто не мешает
источник

D

Dani in Mikrotik-Training
Если ip резолвится правильно, то проблема не в днс)
источник

РХ

Руслан Халитов... in Mikrotik-Training
Я не говорю что это защита я говорю о том комп не торчит голой жопой в интернет, как с случае ipv6, не надо делать выводов за других.
источник

OZ

Oleg Zolotov in Mikrotik-Training
Нужен доступ к соотв записям днс, для чего в ад нужно объявить все клиентские подсети.
источник

E

Eugene in Mikrotik-Training
а причем тут нат?)
источник