reytsman: (Default)
[personal profile] reytsman
-Если бы был конкурс мудаков, ты бы занял второе место
-Это ещё почему?
-Потому что ты мудак!
старый анекдот

Совать в одну сетку два dhcp контролера и не прописывать ручками default gateway было очень очень очень тупой идеей.
Единственное, что я могу сказать в своё оправдание, это то что раньше всё ТОЧНО весело в одной сетке модем был 192.168.1.1. юверовский гейтвей висел на своём 192.168.1.254 и всем девайсы межды ними. Видимо в прошлой конфигурации я включил dhcp forward, но оставил режим раутера.

В этот раз когда я врубил AP на лучнике, раутинг перешёл на юверсовскую поделку и тормоза были просто чудовищные.

ddns при ближайшим рассмотрении оказался, ровно тем что мне и сказали закачкой адресов в инет, а не созданием локального раздатчика dns. Особо выпендриваться я не стал, вбил статический 9.9.9.9 в качестве статического dns, если есть более правильные варианты, буду благодарен (култуху не предлагать). К VPN этот раутер похоже относиться в стиле девиза ПВО, максимум что он может предложить это заблокировать этот трафик на фиг. Файрвол там вроде бы какой то есть... что то там по умолчанию, я до кучи решил закрыть все ssh/telnet/ftp потому как вроде как пока я этим ничем особо не пользуюсь. UPnP я проверил по умолчанию он выключен.

Что собственно закрывает тему раутера и подводит нас к главному вопросу.... Я всегда знал, что у меня не модем, а intelegent gateway (3801HGV).... но не знал до какой степени. Это девай "всё в одном" лохматых годов по умолчанию 1) раздаёт вай-фай - ооооочень херово сигнал никакой 2) занимается раутингом всей сетки оооооочень плохо больше двух девайсов для него уже дос аттака 3) что-то где то фарйволит 4) много ещё разной херни 5) подключается к uvers_овской сетке которая не жрёт стандартных нормальных модемов от слова совсем.

Нормальный bridged эта штука не умеет от слова совсем. Но говорят, что если на нём врубить DMZ+ и cascaded router и отрубить всё что можно отрубить будет лучше. Провайдера я пока менять не хочу, по той простой причине, что дёшево и сердито, скорости мне хватает на всё, за все годы инет отрубался раза четыре причём два из них это был подыхание модемов, платить больше за всё тоже самое "чтобы было" мне кажется не совсем оптимальным решением.

Я бы уже давно врубил бы DMZ+ и вырубил бы всё что нашёл...
Но у меня перед глазами две пару больших удивлённых глаз.... это глаза одного из наших инженеров и админа (когда я ещё был в мелкой конторе) Инженер позавчера что-то намотал на рабочий лэптоп... вчера админ отформатировал лэптоп и накатил новую винду, а сегодня после одного единственного вечера в кафе инженер принёс админу лэптом ровно в таком же состоянии как лэптоп был до переустановки.

Старшие товарищи уверяют, что я зря стесняюсь и что выключение всего этого безопасно, потому как всё равно раутер будет всё прятать и файрволить. Более того много лет назад у меня был стандартный PPPoE модем без всех этих наворотов и меня это особо не беспокоило. Но сейчас в доме ТУЧА самого разнообразного старья которое висит на вайфае и во всём этом хозяйстве куча дыр, я как первокурсница стесняюсь снимать трусики пытаюсь понять древнейший как говно мамонта "inteligent gateway" это только тормоз и ничего кроме тормоза или он него есть некоторая помощь в области безопасности?

Date: 2021-07-22 03:06 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
Два ната низачем не нужны. Как и два презерватива, чтобы понятнее было.

Date: 2021-07-22 03:55 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
Это если бы они в параллель стояли, а не каскадом.

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 04:06 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 04:11 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 04:31 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 05:04 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 05:13 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 05:17 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 05:18 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 05:20 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 05:22 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 05:28 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 05:30 pm (UTC) - Expand

(no subject)

From: [personal profile] idan11 - Date: 2021-07-22 10:19 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 10:52 pm (UTC) - Expand

(no subject)

From: [personal profile] idan11 - Date: 2021-07-22 11:21 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 11:28 pm (UTC) - Expand

(no subject)

From: [personal profile] brmail - Date: 2021-07-22 11:50 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-23 12:01 am (UTC) - Expand

(no subject)

From: [personal profile] xwind - Date: 2021-07-23 01:22 am (UTC) - Expand

(no subject)

From: [personal profile] xwind - Date: 2021-07-22 05:05 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 05:14 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 05:56 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 06:05 pm (UTC) - Expand

(no subject)

From: [personal profile] brmail - Date: 2021-07-22 08:45 pm (UTC) - Expand

(no subject)

From: [personal profile] brmail - Date: 2021-07-24 12:28 am (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 04:29 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 04:42 pm (UTC) - Expand

(no subject)

From: [personal profile] idan11 - Date: 2021-07-22 10:32 pm (UTC) - Expand

Date: 2021-07-22 03:22 pm (UTC)
From: [personal profile] xwind

Нужно прятать порты управления самим роутером из внешней сети. Но это и так идёт практически везде по дефолту.

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 03:28 pm (UTC) - Expand

(no subject)

From: [personal profile] xwind - Date: 2021-07-22 03:39 pm (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-22 03:57 pm (UTC) - Expand

(no subject)

From: [personal profile] brmail - Date: 2021-07-22 08:49 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 04:16 pm (UTC) - Expand

(no subject)

From: [personal profile] brmail - Date: 2021-07-22 09:00 pm (UTC) - Expand

Date: 2021-07-22 04:14 pm (UTC)
sivka2006: (Default)
From: [personal profile] sivka2006
>> и локальные порты закрывать
nat все локальные порты закрывает.

nat и фаэрволл - сути разные.

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 04:57 pm (UTC) - Expand

(no subject)

From: [personal profile] sivka2006 - Date: 2021-07-22 05:05 pm (UTC) - Expand

Date: 2021-07-23 06:26 am (UTC)
krivye_ru4ki: (Default)
From: [personal profile] krivye_ru4ki
Мерзкий AT&T не особо даёт использовать свой модем или их модем в режиме моста. Мерзкий потому что помню как пытался выпустить небольшой офис через их оптику, а их модем не поддерживал больше n сессий в таблице трансляций. Пока не переехали на Spectrum (которые тоже не рахат-лукум), мучались с глюками.

Date: 2021-07-23 06:34 am (UTC)
rampitec: (Default)
From: [personal profile] rampitec
Да комкаст тоже не подарок. Кажется у них у всех написано, что сервера, смотрящие в инет, держать на консьюмерской линии нельзя. Причём понятие сервера они все трактуют очень вольно, в пределе это может оказаться торрент клиент. Но атт меня конкретно бесит проприетарными модемами.

(no subject)

From: [personal profile] krivye_ru4ki - Date: 2021-07-23 06:42 am (UTC) - Expand

(no subject)

From: [personal profile] rampitec - Date: 2021-07-23 06:48 am (UTC) - Expand

Date: 2021-07-22 03:13 pm (UTC)
sivka2006: (Default)
From: [personal profile] sivka2006
Совать в одну сетку два dhcp контролера и не прописывать ручками default gateway было очень очень очень тупой идеей.

Это почему?

Date: 2021-07-22 03:31 pm (UTC)
rampitec: (Default)
From: [personal profile] rampitec
"Где адрес получали, туда и идите!"

На самом деле ничего страшного в этом нет. Больше того, трафик внутри сети может ходить через лучника, а для него гейт наружу это модем. Все совершенно нормально и логично. Правда если у тебя модем сам делает нат, то его единственный клиент это роутер, и зачем ради этого городить целый dhcp на модеме не понятно.

Date: 2021-07-22 03:20 pm (UTC)
From: [personal profile] xwind

Честно говоря меня терзают смутные сомнения в возможностях этой юверсовской поделки что-либо нормально прятать. Так что рули всё арчером.

Date: 2021-07-22 03:37 pm (UTC)
From: [personal profile] xwind

Это не отменяет того что он говно, только в меньшей степени. У меня благодать наступила только тогда когда я арчеру только раздачу вайфая оставил - с этим у него всё отлично, а вот со всем остальным...

(no subject)

From: [personal profile] brmail - Date: 2021-07-22 08:54 pm (UTC) - Expand

(no subject)

From: [personal profile] idan11 - Date: 2021-07-22 10:51 pm (UTC) - Expand

(no subject)

From: [personal profile] idan11 - Date: 2021-07-23 09:18 pm (UTC) - Expand

(no subject)

From: [personal profile] idan11 - Date: 2021-07-23 09:27 pm (UTC) - Expand

(no subject)

From: [personal profile] brmail - Date: 2021-07-24 12:26 am (UTC) - Expand

Date: 2021-07-22 05:44 pm (UTC)
avn475: (Default)
From: [personal profile] avn475
"пытаюсь понять древнейший как говно мамонта "inteligent gateway" это только тормоз и ничего кроме тормоза или он него есть некоторая помощь в области безопасности"

Мне кажется с этой точки зрения это один большой backdoor в твою сетку

Date: 2021-07-22 09:05 pm (UTC)
brmail: (Default)
From: [personal profile] brmail
зачем тебе еще файрвол в железяках, если тебе нужен он - он есть и в семерке и в десятке. В телефонах и планшетах его нету, но они наружу ничего и не отдают открыто, так что лезть в них извне, внутри ната есть некая проблема, которую врядли будут конкретно для твоей домашней сети решать.

Date: 2021-07-23 05:10 am (UTC)
metaller: (Default)
From: [personal profile] metaller
Вах ! ddns, dhcp forward, vpn, dmz - ой вей, выключи ВСЁ ЭТО во славу аллаха ! Я давал тебе рецепт счастья в предыдущем посте.

P.S. В качестве DNS server можно поставить для начала 1.1.1.1. Ну а как всё наладится, то можно будет подумать о кошерном recursive dns server, как я себе сделал - писал об этом в прошлом году вроде.

Date: 2021-07-23 06:31 am (UTC)
krivye_ru4ki: (Default)
From: [personal profile] krivye_ru4ki
Cloudflare (которые 1.1.1.1) - те ещё кю. Короче, как распространять видео ИГИЛ-а с обезглавливаниями - так они "инфраструктура", "сантехники интернета" и цензуру делать не моги. А республиканский контент сносят на раз, как тот же Daily Stormer.

Date: 2021-07-23 06:40 am (UTC)
metaller: (Default)
From: [personal profile] metaller
Я же говорю для начала. Пока не настроит свой тёплый ламповый recursive dns.
Edited Date: 2021-07-23 06:40 am (UTC)

(no subject)

From: [personal profile] metaller - Date: 2021-07-23 08:54 pm (UTC) - Expand

Date: 2021-07-23 08:56 pm (UTC)
metaller: (Default)
From: [personal profile] metaller
1) Я не вижу зачем тебе нужен ddns или dmz.
2) VPN лучше держать на компе а не на роутере.

Profile

reytsman: (Default)
reytsman

December 2023

S M T W T F S
     12
3456789
10111213141516
17181920212223
24252627282930
31      

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 22nd, 2025 09:36 pm
Powered by Dreamwidth Studios