Jump to content

spaul

Сitizens
  • Content Count

    354
  • Joined

  • Last visited

  • Days Won

    6

Everything posted by spaul

  1. Ну да, так, чтобы совсем пользователям было легко - то option 82, но если нет возможности, то я лично не понимаю преимуществ pptp перед pppoe. пптп (vpn) создано для подключения к "удаленным" серверам, ето если вам нужно обьединить офис в Киеве, и в Лос анджелесе =) Для настройки пптп - юзеру нужно 1.правильно настроить айпишник на сетевой. 2 Правильно настроить новое подключение (в том числе знать айпишник сервера, логин, пароль). 3 В некоторых случаях еще и вручную маршрутизацию в другую подсеть.... И когда один м@д#к неопытный пользователь ставит айпишник сервера - все мучения абонент
  2. 1. Каким образом при петле могут появляться arp записи с одним мак адресом и многими айпи адресами???? 2. С чего у вас мысль что если arp количество растет на одном хосте то должно рости на всех хостах что есть в сети?? Ответы:
  3. Ну єто самая обычная атака на переполнение arp таблици. Скорее всего у вас в сети кул-хацкер, но так же возможен вариант хомяк+вирус. Единоразовый вариант решения - вычислить по мак-адресу кто балуется. Если же хотите на будущее защититься то берите l2 железки с функцией защиты от arpstorm.
  4. Поняття "оператор" та "провайдер" мають місце в реестрі НКРЗ, а для податкової такого поняття немає.
  5. Де це ви знайшли такі КВЕДи "оператор", "провайдер"?? 64.20 Діяльність зв'язку Цей підклас включає: - передавання (приймання) звуку, зображення, даних та іншої інформації системами радіозв'язку, кабельного, радіорелейного та супутникового зв'язку: телефонного, включаючи мобільний, телеграфного зв'язку, у тому числі телекс; трансляцію радіо- та телевізійних програм - технічне обслуговування мережі електрозв'язку - надання доступу до мережі Інтернет У додатку повний список КВЕДів. Кому цікаво - спробуйте там знайти операторів і провайдерів. КВЕД.doc
  6. А кого вы хотите лечить, микротик, или роутеры? =) Не хотят брать аренду - пусть себе не берут =)
  7. Да ну при чем здесь вообще питание, если бы перезагрузка была по причине питания, то вы бы в логе вообще никаких ошибок не увидели.
  8. Еще как может. Если, например, вам выделена сеть 172.30.0.0/30. С вашей стороны 172.30.0.1, с другой стороны 172.30.0.2 и вся сеть 172.30.0.0/24 доступна за 172.30.0.2. В таком случае данный маршрут верный. VLSM - одним словом. Конечно к данному вопросу это не относится, но говорить "Нн может быть" скоропостижно. Абсолютно с Вами согласен. Просто в конкретном случае этот вариант не рассматривается.
  9. Ну вам має бути видніше. Ну приблизно так: у мережу 172.30.0.0/24 видавати маршрути 172.30.1.0/24 172.30.0.1 172.30.2.0/24 172.30.0.1 172.30.3.0/24 172.30.0.1 172.30.4.0/24 172.30.0.1 172.30.5.0/24 172.30.0.1 172.30.6.0/24 172.30.0.1 У мережу 172.30.1.0/24 видавати 172.30.0.0/24 172.30.1.1 172.30.2.0/24 172.30.1.1 172.30.3.0/24 172.30.1.1 172.30.4.0/24 172.30.1.1 172.30.5.0/24 172.30.1.1 172.30.6.0/24 172.30.1.1 І так далі ...
  10. Э ще один момент. Ні один з ваших маршрутів не являеться правильним. Не може бути такого маршруту 172.30.0.0/24 172.30.0.2 , тому що: якщо ви збираєтеся використати шлюз 172.30.0.2, то значить ви вже знаходитися в мережі 172.30.0.0/24.
  11. Берем перші 8 байт вашої опції 18AC1EAC1E0218AC Це є перший маршрут. Він мав би значити 172.30.0.0/24 172.30.0.2. Але подивимося що він значить насправді. 24 (маска правильно) 172 (перший октет правильно) 1Е (другий октет правильно) 172 (????) 16 (????) 2 (???) 24 (???) 172 (???) Ну короче мережу 24 ви чомусь описали лише 2ма октетами (172.30) а потрібно трьома (172.30.0). - це перша помилка. Друга помилка - шлюз в вас вийшов 172.16.2 =))) Спробуйте попінгуйте такий шлюз =)) Далі сподіваюсь вам вже зрозуміло.
  12. Я вам обьяснил общую суть, с правилам попробуйте сами разобраться, или подождите пока ктото найдет конкретное место с ошибкой. Я просто чуть заняд =) Пока что попробуйте убрать "RULE=192.168.0.59" из клиентских правил.
  13. Особо не вникал во все правила, что вы создали, но помоему вы просто ограничили мир до 100мбит на eth2. Вам нужно чтобы каждое КЛИЕНТСКОЕ правило только для пакетов с маркировкой 2. Ну тоесть чтото вроде RATE=8Kbit CEIL=256kbit LEAF=sfq RULE=192.168.0.59 PRIO=10 MARK=2
  14. Його і качків пересажали? ) Хто ж їх буде сажати? Якби хотіли сажати то сажали би всіх підряд за неліцензійну вінду. Тим паче за межі локалки нічого не виходило, тому приводу когось сажати не було =)
  15. Года 2 назад работал в сети ~1K абонентов, где в локалке был DC++. Однажды один из абонентов написал в DC++ в статусе, что у него на доступе 300ГГб порнухи. На протяжении недели загрузка внешнего канала была на 25-30% меньше
  16. да ну? Я само письмо не сохранил, но общая суть была что с таого-то айпи типа дофига подключений, мол разберитесь. Айпишник был одного из серверов. Сначала пару копий как всегда проигнорировал, потом зашел на сервак - а там куча каких-то левых процессов. По дате поискал какие файлы создавались за последнюю неделю, и нашел какуюто хрень (целую папку с какими-то логами парсинга, бинарниками разными). Также в ссш были какието левые ключи сгенерированы для подключения без пароля. Ну вобщем оперативно устранил все что нашел, но паралельно подготовил новую копию сервака (на другом винте, кото
  17. А вообще абузы просматриваю когда приходят, один раз с помощью них узнал что у меня сервак взломан, и с него проводятся атаки.
  18. Так напиши про это в Сони пикчюрес, адрес есть, пусть линки дадут Так вон же ссылка есть в письме на сам трекер www.tnttorrent.info =)
  19. Перевірив почту, в мене таке саме прийшло пару годин назад =))) Тільки в мене в якості TS качали =)) Infringing Work: Colombiana First Found: 8 Sep 2011 12:42:28 EDT (GMT -0400) Last Found: 8 Sep 2011 12:42:28 EDT (GMT -0400) IP Address: xxx.xxx.xxx.xxx IP Port: 51164 Protocol: BitTorrent Torrent InfoHash: 2BCAD682CCBE558044934F132B69EB44AAF099DA Containing file(s): [www.tnttorrent.info] Colombiana 2011 [TS.XviD-miguel] [Ekipa TnT].torrent (1,479,067,837 bytes) Це що якийсь фільм новий? Хто дивився? =)) Треба ще й собі скачати =)
  20. Правильно ли я вас понимаю? Провайдер - > Рокет М5 -> wireless ->Нанобридж М5->Роутер TPlink wr 340g->4 компа? ???? Если да - то в какой порт ТПлинка воткнут "приход": в wan или lan? Если в wan - то какой тип подключения выставлен в настройках подлкючения TPLink:manual ip,dynamic ip, pppoe, pptp?
  21. еее... Автоматика шукає запис про власника/адміністратора блоку IP-адрес, з якого іде скачування, і надсилає на пошту вказану в контактах. Ну саме так =) З бази даних RIPE береться адреса вказана в abuse-mailbox.
  22. Бред какойто, насколько близко вы дружите с понятиями NAT, routing? Кто провайдер (интересует тип подключения)?
  23. Я таких писем тонны получаю. Первый раз испугался, когда получил еще 2 года назад =)) Но с тех пор не обращаю внимания. Это автоматика шлет на адрес admin@вашдомен, если у вас есть такой почтовый адрес. А что тут сделаешь, всех юзеров не проконтролируешь что они качают =))
  24. Отключите DMZ на роутере, или удалите проброс портов, или upnp
×
×
  • Create New...