Перейти до

freed

Сitizens
  • Всього повідомлень

    103
  • Приєднався

  • Останній візит

Сообщения додав freed

  1. Я очень за вас рад что вы их используете. В теме идет речь о Донецке. В этом городе, не так много людей их используют.

    Еще раз повторюсь, пару недель назад, был украден вместе с ящиком Zyxel MES-3528, адрес где он стоял написал выше. И через 3 недели, на форуме появляется человек, который спрашивает как сбросить пароль, у которого в профиле стоит Донецк.

    Если стоит пароль, значит его кто то поставил, верно же? А если коммутатор был куплен в полной комплектации с чеком и коробкой (на которой мак совпадает), то почему тогда на нем стоит пароль? И откуда тогда чек?

    Для меня это показалось очень подозрительным, и в совпадения я не верю.

     

    Я предложил автору (если он честен), зайти удаленным доступом, я попробую зайти на паролем от него. Хотя пароль могли уже сбросить. 

  2. Как интересно, коммутатор с Буденновского района, ул. Октября 22? Две недели назад, оттуда вместе с ящиком его украли. И вот он случайно тут всплывает. Эти коммутатры использет только один провайдер, который еле концы с концами сводит. Для достоверности, можно фото посмотреть?

     

    Фото коробки и чека тоже.

  3.  

     

    Огласите абоненту ценник на интернет в таком варианте, пусть собирает однодумцев, готовых за это платить.

     

    У меня один абонент лично купил автомобильный аккумулятор и сделал сейф для него на чердаке.

     

    А Вы знаете что это Вы этим поступком очень сильно нарушаете правила пожарной безопастности?   Не может автомобильный аккамулятор находится на чердаке дома. 

     

    уверен все ждут пруф

     

    То что автомобильный аккумулятор при зарядке выделяет водород, это не пруф?

  4.  

     
    В продакшене, я собираю опцию 82 руками (да, у меня одна модель коммутатора на всю сеть), поэтому я могу заранее сгенерировать это значение, и прибить пользователя.

     

     

    Т.е процесс добовления юзера у Вас начинаеться с редактирования ручками конфига (заполнения класса для абона) ?

     

    Не совсем, у меня влан на коммутатор, каждому абоненту я прибиваю связку vlan + port, так гаранитруется уникальность. В самомо ubilling'e выставляю порт и нужный влан, далее генерируется конфиг, и все.

  5. glogal.template это заголовок. Итоговый файл один - конфиг dhcp сервера, он будет сгенерирован так:

    Сначала развернется glogal.template, внутри него развернутся шаблоны subnets, а внутри каждого subnets уже разворачиваются либо option82 шаблоны, либо обычные, где уже вы прибиваете пользователя по маку/опции82 и прочее.

     

    В продакшене, я собираю опцию 82 руками (да, у меня одна модель коммутатора на всю сеть), поэтому я могу заранее сгенерировать это значение, и прибить пользователя.

  6. Доброго времени суток!

    Есть шлюз с Debian. Только настроил...начал вникать в суть iptables. Везде на сайтах с примерами в статьях...есть проброс определенных портов на локальные ресурсы через внешний адрес шлюза.

    У меня есть прописанные на локальном интерфейсе eth1 реальные внешние адреса 92.3хх.ххх.0/24, не пойму как дать им доступ в Мир через шлюз, eth0 которого смотрит внешним адресом в инет. 

    Делал так:

    -A FORWARD -s 92.3хх.ххх.0/24 -j ACCEPT

    И разрешал доступ к примеру к веб-серверу на адрес:

    -A FORWARD -s 92.3хх.ххх.3/24 -j ACCEPT

    Но...что-то не ходит никуда(

    Не могли бы Вы подсказать? Заранее спасибо)

     

     

    У вас есть сетка ваших реальников вида 1.2.3.0/24 к примеру. В сторону вашего провайдера например смотрит интерфейс eth0, вы не должны вешать на него алиасы реальников, никаких вообще.

     

    Должно быть так:

    Ваши реальники 1.2.3.0/24.

    Провайдер вам выдает совершенно другую /30 сетку, например 10.10.10.10/30, через которую он пробросить ваши реальники. Прописываете на eth0 ip - 10.10.10.10, шлюз 10.10.10.9. С вашей стороны все.

    Далее провайдер добавляет маршрут для ваших реальников, через 10.10.10.10/30 сетку.

     

    Пользователям выдаете любой 1.2.3.0/24, и на роутере разрешаете FORWARD, все.

     

    Сам с этим недавно столкнулся. У меня на интерфейс в сторону провайдера видело куча алиасов, и весь мой пул ip, висел алиасом. это не правильно. Мне выдали /30 сетку, я на внешнем ip прописал только один ip, и убрал все алиасы. После этого все заработало по человечески.

  7. Доброго времени суток!

    Есть шлюз с Debian. Только настроил...начал вникать в суть iptables. Везде на сайтах с примерами в статьях...есть проброс определенных портов на локальные ресурсы через внешний адрес шлюза.

    У меня есть прописанные на локальном интерфейсе eth1 реальные внешние адреса 92.3хх.ххх.0/24, не пойму как дать им доступ в Мир через шлюз, eth0 которого смотрит внешним адресом в инет. 

    Делал так:

    -A FORWARD -s 92.3хх.ххх.0/24 -j ACCEPT

    И разрешал доступ к примеру к веб-серверу на адрес:

    -A FORWARD -s 92.3хх.ххх.3/24 -j ACCEPT

    Но...что-то не ходит никуда(

    Не могли бы Вы подсказать? Заранее спасибо)

     

    В вашем случае только костылями, делать nat 1 к 1, либо arp proxy. По взрослому пробрасываются роуты вашей подсети реальников, через /30 сетку.

×
×
  • Створити нове...