Часовой пояс: UTC + 3 часа




Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15685 • Страница 686 из 785<  1 ... 683  684  685  686  687  688  689 ... 785  >
  Пред. тема | След. тема 
В случае проблем с отображением форума, отключите блокировщик рекламы
Автор Сообщение
 
Прилепленное (важное) сообщение

Junior
Статус: Не в сети
Регистрация: 12.01.2006
В данной теме обсуждаются вопросы выбора роутеров (маршрутизаторов) с поддержкой беспроводных сетей и без оных, а также прочих универсальных устройств, которые относятся к этой категории.

По умолчанию, в этой теме рассматриваются устройства класса SOHO (Small Office Home Office).

Базовые понятия:
#77
Роутер (маршрутизатор) - сетевое устройство, на основании информации о топологии сети и определённых правил, принимающее решения о пересылке пакетов сетевого уровня (уровень 3 модели OSI) между различными сегментами сети.
Маршрутизация - процесс определения маршрута следования информации в сетях связи.

Наиболее распространённые в России производители:
#77
3Com поддержка/ссылки
Acorp FAQ мануалы/прошивки/software инструкции по настройке
Asus FAQ мануалы/прошивки/software
D-Link FAQ форум мануалы/прошивки/software инструкции по настройке
Huawei Техподдержка мануалы/прошивки/software
Linksys FAQ мануалы/прошивки/software
Netgear техподдержка форум мануалы/прошивки/software
TP-Link FAQ мануалы/прошивки/software
Trendnet форум мануалы/прошивки/software инструкции по настройке
Zyxel FAQ мануалы/прошивки/software
FAQ + Обсуждение роутеров Zyxel Keenetic на форуме ixbt
Mikrotik мануалы wiki загрузки
Работа с альтернативной прошивкой от Padavan для роутеров ASUS RT-N11P/N14U/N56U/N56UB1/N65U/AC51U/AC54U/AC1200HP.
Обзор прошивки от Padavan`a ASUS RT-N65U


Статьи и обзоры:
#77
Создаём домашнюю сеть: советы новичкам - читаем в первую очередь.
ADSL-маршрутизатор для чайников
Подборка статей по маршрутизаторам
Подборка статей по беспроводному оборудованию, в т.ч. беспроводным маршрутизаторам
Сети и Wi-Fi на THG

Вне зависимости от статуса и срока регистрации на форуме, ко всем посетителям темы огромная просьба соблюдать следующие правила:
1. Уважать собеседников. Никто вам не обязан отвечать на ваши вопросы, вам помогают по мере сил и знаний.
2. Максимально полно и чётко описывать суть проблемы, если таковая имеется.
3. При выборе устройства сначала полистать ссылки на страницы производителей. Если Вы не смогли определиться после этого - укажите бюджет, требования к дополнительным функциям (фаерволл, траффик шейпинг, количество подключенных устройств и нагрузка, и т.п.) и тип подключения у провайдера.
4. Помогать в поддержании порядка в ветке - не кормите троллей и не становитесь одними из них, старайтесь не оффтопить и не "растекаться мыслью по древу".
5. Помогать в наполнении и поддержанию актуальности ветки - если у вас есть какие-либо данные касательно проблем работы конкретных моделей оборудования с конкретными провайдерами - не стесняйтесь, оглашайте, но не забывайте отписаться и о решении данной проблемы, если таковое имело место.
Последнее по очереди, но первое по значению - соблюдайте правила Конференции.


Последний раз редактировалось ырг 21.04.2015 17:28, всего редактировалось 3 раз(а).


Партнер
 

Junior
Статус: Не в сети
Регистрация: 27.01.2015
Что выбрать из этих ASUS RT-AC85P или Keenetic Giga (KN-1010)


 

Member
Статус: Не в сети
Регистрация: 04.06.2007
Фото: 3
Strag писал(а):
Что выбрать из этих ASUS RT-AC85P или Keenetic Giga (KN-1010)

Гигу, конечно

_________________
В случае проблем с отображением форума, отключите блокировщик рекламы ©


 

Member
Статус: Не в сети
Регистрация: 02.11.2008
Откуда: Москва
Strag писал(а):
Keenetic Giga (KN-1010)


Кстати вопрос такой - в гиге и виве стоят MediaTek MT7615DN .Точно такие же стоят в r3p от xiaomi, только 2 штукии охлаждаются довольно массивным радиком.На виве голый чип, на гиге только экран, как по нагреву у них ?

Маленько спутал - у r3p стоят MT7615N, а у гиги и вивы MT7615DN . Но вопрос остаётся открытый - как у них с нагревом?


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.02.2017
Фото: 0
Noveon писал(а):
Гигу

Кстати, я еще утром тоже его заказал :D Буду выставлять на продажу потом по местному "микро-нервный-тик"


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Фото: 0
d3ma писал(а):
прошивка работает как и когда хочет

Кстати, там "глобальные переменные" в скриптах починили или они все так же от локальных не отличаются? :tooth:
Кинетики тоже не подарок. Например, задолбало что раз в какое-то время, прошивка перестает находить новую версию и нужно вручную ставить новую, в прочем и другие приколы есть ...


 

Member
Статус: Не в сети
Регистрация: 17.10.2002
Откуда: Москва
Cool'D писал(а):
Untangle посмотри

Untangle тоже использовал. Понравился тем, что есть централизованное управление несколькими дистрибутивами. Мне не подошел, потому что ipsec протокол - платный. А у нас офисы по ipsec между собой связаны.
Versuz писал(а):
Но как только надо настроить чтото не совсем стандартное

Лично у нас, ничего нестандартного нет. Есть офисы с белыми ip адресами. Соединил их между собой. Правила настроил на центральной точке и все отлично работает, главное без глюков.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.02.2017
Фото: 0
m0nty писал(а):
"глобальные переменные" в скриптах починили или они все так же от локальных не отличаются?

Понятия не имею, я почти домохозяйка, мне главное порты пробросить, фаерволом доступ закрыть и чтобы стабильно всё было. И в случае проблемы - решить быстро, что с микротом вообще не получается.

Почитал тут https://help.keenetic.com/hc/ru/articles/360000991640 про межсетевой экран, что-то как-то странно работает, если даёшь доступ, то потом +1 правило чтобы закрыть порт/доступ, я думал должно работать по принципу - "что не разрешено - запрещено", а тут явно указывать надо.

Я возможно ретроград, но на микроте выглядит куда проще.

Может кто знает:
1. В кинетике есть ли возможность например ряд айпишников активно сканирующих/обращающих на определенный твой порт, добавить в какой-то список автоматом и потом просто всему списку запретить доступ?
В микроте удобно - создал правило, что например если кто угодно сканирует какой-то твой порт, например 25 - то в бан его навсегда или на время (я к примеру не пользуюсь этим портом или можно любой другой порт указать как "ловушку").

2. Проброс портов что-то в примере не увидел (Пример 8. Разрешить доступ по протоколу RDP только с определенного внешнего IP-адреса. не совсем то), например локальный RDP 3389, но с внешнего ресурса я хочу подключиться к определенному ПК в своей домашней сети и я не знаю айпи с которого буду делать запрос, но я хочу закрыть внешний 3389 порт, например:
-- домашний внешний адрес 1.1.1.1 (образно), я хочу делать запрос на 1.1.1.1:4444 и попасть на RDP (или другой порт) ПК в своей сети 192.168.0.2

3. Есть ли Port knocking у кинетиков? Я вот на микротике пользуюсь чуть другой штукой, как называется не знаю. Опишу - чтобы дать доступ определенному адресу к вышеуказанным портам:
-- делаю пинг первый на свой домашний адрес с определенным размером пакета ХХ (это при пинге указывать можно) - микротик проверяет такой ли размер ожидаем мы и если да - добавляет этот адрес в список1 на хх секунд
-- делаю пинг второй на свой домашний адрес с определенным размером пакета ХХХ - микротик смотрит, есть ли такой адрес в списке1 И соответствует ли размер ожидаемому, если да - добавляет этот адрес в список доверенных на час
-- теперь в течении часа я могу получить доступ с определенного внешнего айпи адреса. И таких цепочек можно создать много типа пинг+размер1 -> пинг+размер2 -> ...

Очень удобно и безопасно, я могу пробросить порты или вообще указать их открытыми всегда только адресам из доверенного списка, будучи уверенным, что туда смогут попасть только те адреса, которые делали определенного размера пинги и в определенной последовательности.


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Фото: 0
d3ma писал(а):
Есть ли Port knocking у кинетиков?

Есть OPKG, а там, возможно, это все решается так же, как решается в linux :old_wink:


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.02.2017
Фото: 0
m0nty вы уверены? Потому что я пока вообще ничего похожего не нашел для кинетиков.


 

Member
Статус: Не в сети
Регистрация: 02.11.2008
Откуда: Москва
m0nty писал(а):
Кстати, там "глобальные переменные" в скриптах починили или они все так же от локальных не отличаются?


Если не путаю, проблема 10 летней давности, а если быть точным с момента как на ros v6 вышла - пофиксили :)


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.02.2017
Фото: 0
Cool'D признаю, микротик в плане настроек лучший, поспрашивал насчет тех трёх вещей выше можно ли на кинетиках сделать - похоже с какими-то костылями и то не факт. Отменил заказ Giga :-(


 

Member
Статус: Не в сети
Регистрация: 15.07.2013
Фото: 112
d3ma писал(а):
признаю, микротик в плане настроек лучший,

пока сам не начнёшь настраивать)))


 

Member
Статус: Не в сети
Регистрация: 02.11.2008
Откуда: Москва
d3ma писал(а):
поспрашивал насчет тех трёх вещей


Мб стоит ребяткам позвонить или написать в их тех под, возможно там надо будет пакеты доставить или ещё как.


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.02.2017
Фото: 0
Godlike66 да я с нуля не настраивал, мне хватает Quick Set + смена паролей/пользователя + некоторые правила для проброса портов. А фаервол вообще шикарный, всё лаконично в одном месте и сразу на виду. Может я просто старый стал и ленивый, не хочу привыкать к новому.


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Фото: 0
d3ma писал(а):
ничего похожего не нашел для кинетиков

А iptables нашли? :tooth:
Если есть оно, то и port knocking сделать можно, соотв. это решает еще и два других пункта :old_wink: - за более подробными и уверенными ответами, нужно идти уже на форум кинетика, мне же opkg не интересно, как и все с ним связанное на роутере ...


 

Member
Статус: Не в сети
Регистрация: 02.11.2008
Откуда: Москва
d3ma писал(а):
Quick Set


Кстати, я на всякий случай напомню - квивсет делается не после полного сброса, а после сброса на дефолтные настройки и после этого ставиться квиксет. Если вы сделали фул ресет, то надоо опять зайти и не выставляя галок сделать сброс на дефолт.

Добавлено спустя 1 минуту 25 секунд:
m0nty писал(а):
Если есть оно, то и port knocking сделать можно, соотв. это решает еще и два других пункта


Там вроде бы некоторые настройки через cli делаются, так что возможно на сайте или в тех поддержке помогут.


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Фото: 0
Cool'D писал(а):
ros v6 вышла - пофиксили :)

Неа - либо под Gr3 такой глюк, либо еще что, но я перепробовал на тот момент все 6.38 по 6.43 rc-какую-то и везде результат один - невозможность создания DDNS-скрипта, который бы обновлял IP только при его смене, т.к. "глобально" он не запоминался и соотв. нельзя было зафиксировать его смену ...

Добавлено спустя 33 секунды:
С тех пор, кстати, микротик я так и не включал даже - посмотрю на днях, наверное :D


 

Member
Статус: Не в сети
Регистрация: 02.11.2008
Откуда: Москва
m0nty писал(а):
невозможность создания DDNS-скрипта

мб проблема в самом скрипте?


 

Заблокирован
Заблокирован
Статус: Не в сети
Регистрация: 25.02.2017
Фото: 0
m0nty писал(а):
невозможность создания DDNS-скрипта, который бы обновлял IP только при его смене, т.к. "глобально" он не запоминался и соотв. нельзя было зафиксировать его смену ...

Может я чего не понял, но есть же NetWatch в котором можно ставить условие (ну это самый просто вариант) например пинговать что-то и если оно доступно - дело ТО, недоступно - делай ЭТО.


 

Member
Статус: Не в сети
Регистрация: 21.06.2006
Фото: 0
d3ma писал(а):
оно доступно - дело ТО, недоступно - делай ЭТО

А если оно всегда доступно и переподключение (провайдер разорвал соединение, чтобы инициализировать новую сессию - хз откуда такие правила, но такие провайдеры есть - у кого-то раз в сутки, у кого-то раз в неделю, а кто-то и 150 дней не рвет соединение) происходит моментально? Можно и не уловить тот момент, когда какой-то внешний хост, стал на секунду-две недоступен, а неистово его пинговать, ну такое 🙂

Cool'D писал(а):
мб проблема в самом скрипте?

Я и тестовые создавал, чтобы просто посмотреть в чем же дело и дело показало, что значения переменных просто не сохраняются до след. выполнения скрипта.

Сейчас могу протестировать, т.к. на работу я тоже покупал микротик - на нем 6.38.5 "стабильная" ... грешен, давно не обновлял 😁


Показать сообщения за:  Поле сортировки  
Начать новую тему Новая тема / Ответить на тему Ответить  Сообщений: 15685 • Страница 686 из 785<  1 ... 683  684  685  686  687  688  689 ... 785  >
-

Часовой пояс: UTC + 3 часа


Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB | Kolobok smiles © Aiwan