Перейти до

Рекомендованные сообщения

Блокуєм:

 

TCP-порти 21, 80, 3128, 1080, 8080, UDP-порти 53, 1434 − у напрямку до Абонентів,
TCP-порти 25, 135-139, 445, 543 UDP-порти 135-139 − для всіх Абонентів у всіх напрямках.)

 

Для среднестатистического ISP этого вполне достаточно имхо...

Ссылка на сообщение
Поделиться на других сайтах
В 19.10.2023 в 15:33, zabiyako сказал:

А если напрямую по кабелю подключить НАТ пропадает. И тогда вся надежда на провайдера. А если комп старый...

а если в мозжечек подключить пон, можно скопироваться на гуглдиск и там жить. проблемы негров, шерифа не интересуют.

Ссылка на сообщение
Поделиться на других сайтах
On 10/19/2023 at 9:30 AM, zabiyako said:

Блокуєм:

 

TCP-порти 21, 80, 3128, 1080, 8080, UDP-порти 53, 1434 − у напрямку до Абонентів,
TCP-порти 25, 135-139, 445, 543 UDP-порти 135-139 − для всіх Абонентів у всіх напрямках.)

 

Для среднестатистического ISP этого вполне достаточно имхо...

/ib/astratel_2021.11.25.gif

Це ви стверджуєте чи питаєте чи так нормас?

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

  • Схожий контент

    • Від lalabebe
      Добрый день

      требуется мобильный роутер с файрволлом или в металле или как программа

      ОС и прошивка: андроид или что угодно если отдельное устройство

      Описание проблемы:
      Задача: 2 детей 5 и 6 лет у которых свои лаптопы под виндовс
      требуется раздавать им интернет дома в дороге и в гостинице или в гостях например
      раздавать либо из эфира 4g через свой телефон либо подключаясь уже к имеющемуся вайфай в данной локации
      для чего это нужно
      ограничивать время когда интернет подключен вести белый или блэклист
      запрещать ip порты и url либо наоборот открывать доступ
      делать это на лаптопах я не хочу на девайсе доступ полный чтобы не было проблем использовать весь софт и утилиты без ограничений и с одного лаптопа на другой ходить свободно
      каждый раз переносить настройки из одной локации в другую сложно особенно когда к роутеру доступа нет
      иногда бывает доступ по номеру телефона на один девайс в гостинице или в каком то учреждении тоже надо иметь возможность расшарить


      уйти из гостиницы или airbnb и оставить там вайфай к нему дать доступ детям и камерам наблюдения например
      идеально чтобы было носимое устройство с независимым питанием
      может прямо на телефоне можно запустить такое
      возможно нужно купить отдельный роутер с сим картой но как сделать так чтобы он в wan ходил через wifi
       
      мысль есть найти 4g носимый вайфай модем с двумя радио диапазонами 2.4 и 5 и сделать на его базе с помощью OpenWRT то что мне нужно

      надеюсь понятно чего я хочу если нет рад буду дать больше подробностей
      подскажите кто с таким сталкивался и такое искал возможно оно существует давно
       
    • Від BALTAR
      Оператор даёт два белых адреса, один статикой, другой dhcp по одному шнурку. Правилом src-nat две подсети разрулены на два адреса без маркировки пакетов в mangl, и всё работает, кроме nord vpn. Все остальные vpn сервисы работают в полном объёме. Вопрос к знатокам, куда копать? 
      P. S. Белые адреса из одного пула, но имеют разные маски и шлюзы. Хз как коректно настроить маршрутизацию
    • Від scaran
      Продам файрволы Juniper Networks
      В наличии:
       
      SRX100B, в комплекте файрвол - 1000грн
      SRX220H, в комплекте файрвол, уши, блок питания - 8000грн
      SRX240H2POE - 16 РоЕ портов, в комплекте файрволл, уши - 15000грн
      SRX550 (с базовой платой) - в комплекте файрволл, уши, 1 блок питания - 18000грн
       
      063-396-50-97
      звонки, телега, вайбер






    • Від Mahmudich
      Привет всем, нужна помощь по логированию действий в микротике.
      Как можно реализовать в микротике логирование firewall а имено нужно чтобы в логи записывались действия (Enable, Disable) из вкладки Address Lists?
       
    • Від marat262
      Маршрутизатор JuniperSSG5
      SSG5 — это специализированная платформа безопасности с фиксированным форм-фактором, обеспечивающая скорость трафика межсетевого экрана 160 Мбит/с с контролем состояния соединений и пропускную способность 40 Мбит/с в сети VPN с поддержкой IPsec для развертывания в небольших филиалах, удаленных офисах и на предприятиях.
      Технические характеристики:
      Проверенная версия ScreenOS : ScreenOS 6.2
      Производительность межсетевых экранов (большие пакеты) : 160 Мбит/с
      Производительность межсетевых экранов (IMIX) : 90 Мбит/с
      Количество пакетов межсетевых экранов/сек : 30 000 пакетов/сек
      Производительность VPN 3DES+SHA-1 : 40 Мбит/с
      Максимальное количество VPN-туннелей : 25/40
      Максимальное количество сессий : 8,000/16,000
      Скорость создания сессий/сек : 2,800
      Макс. количество политик безопасности : 200
      Макс. количество зон безопасности : 8
      Макс. количество виртуальных маршрутизаторов : 3/4
      Макс. количество виртуальных локальных сетей : 10/50
      Фиксированный ввод-вывод : 7x10/100
      Слоты расширения интерфейсного модуля (Mini-PIM) Slots : 0
      Слоты расширения интерфейсного модуля PIM : 0
      Слоты расширения интерфейсного модуля (EPIM) : 0
      802.11 a/b/g : Дополнительно
      Возможность обновления до ОС JUNOS : нет
      Mежсетевой экран c контролем состояния сессий
      Поддержка технологий VPN
      Site to Site
      Dial-up
      Auto-connect
      High Availability
      - Поддержка функционала UTM
      Антивирус
      Антиспам
      Контентная фильтрация
      Система предотвращения атак
      - Поддержка технологий виртуализации
      Зоны безопасности
      Виртуальные маршрутизаторы
      Поддержка протоколов маршрутизации
      RIP v1/2
      OSPF
      BGP
      Поддержка High Availability конфигураций
      Active/Active
      Active/Passive
      Интерфейсы управления
      Консольный порт
      Telnet, SSH, WEB
      Система централизованного управления Juniper NSM
      Модель SSG-5
      - 7 фиксированных портов Fast Ethernet
      - Производительность межсетевого экрана до 160 Mbps
      - Количество одновременных сессий до 16000
      - Производительность VPN до 40 Mbps
      - Количество одновременных VPN тоннелей до 40
      Товар б.у., все порты исправны, настройки сброшены цена 1000 грн. торг уместен. Связь через личку. Доставка Новая Почта наложка.

×
×
  • Створити нове...