• Как применить GPO без ввода gpupdate?

    Ziptar
    @Ziptar
    Drawn, вот как раз про 1с ничего не скажу, там какие-то сложности были с как таковой установкой через gpo, это могу только в гугл конкретно по этой теме отослать
  • Отваливается Wi-Fi и подключается только после перезагрузки. Почему?

    Ziptar
    @Ziptar
    Например так:
    6371748d54898025888570.jpeg
    Правда, это ethernet-адаптер, но в этом смысле разница небольшая.
    Но ни вкладки, ни параметров может и не быть, тогда увы. Впрочем, ещё можно таки попробовать драйвер на адаптер с сайта производителя (ноутбука, в данном случае) установить, если этого почему-то не сделано. Тогда, быть может, проблема уйдёт и без шаманств...
  • Можно ли заменить стандартные исходящие порты 80,53,443 на другие?

    Ziptar
    @Ziptar
    mayton2019, прошу отдельно отметить тот момент, что "недостаточно" не равно "необязательно", потому что обязательно. Во избежание...
  • Можно ли заменить стандартные исходящие порты 80,53,443 на другие?

    Ziptar
    @Ziptar
    R O, а вот не "хоть". Если ты оперируешь соединениями, то на исходящие с 80 и 443 закрывать нет вообще никакого смысла, поскольку на входящие соединения и ответы на них это никак не повлияет. Кроме того, для http и https соединений исходящие порты, как правило, из динамического диапазона, а не 80 и 443. Надо закрывать на входящие соединения, причём со стороны только WAN, если не хочешь лишиться доступа к роутеру из локалки.
    53 на исходящие соединения трогать не просто бесполезно, а при стандартной конфигурации - выстрел себе в ногу, ибо сам себе блокируешь днс-запросы на внешку.
    И не надо ничего никуда менять, надо просто закрыть фаерволом входящие соединения со стороны WAN. И не будет проблем.
  • Чем отличается домашний интернет от корпоративного?

    Ziptar
    @Ziptar
    Ну как сказать, корпоративный в среднем, всё же, надёжнее. Тупо аптайм выше.
  • Как применить GPO без ввода gpupdate?

    Ziptar
    @Ziptar
    Drawn, ну, это именно так и работает, и никак по-другому это не работает. Не считая ручного пинка через gpupdate, разумеется. Но это именно что ручной пинок, и нужен он либо для целей тестирования, либо для целей отладки, а не для штатной работы.
  • Как запретить доступ к определенной странице сайта?

    Ziptar
    @Ziptar
    VasyaID, и кто ж ему запретит, можно узнать?
    Ну, скажем, уточним понятие "корневой": не тот, который microsoft, или mozilla, или google считают доверенными, а тот, который в Key Usage имеет расширение keyCertSign. То есть сертификат Certification Authority (CA, Центр Сертификации, ЦС). Слово "корневой" тут фигурирует только потому, что CA могут быть корневые или подчинённые (промежуточные) - выстраивая цепочку доверия от корневого. Корневые - всегда самоподписанные (таким образом первые в цепочке), промежуточные - подписанные другим (вышестоящим) CA.
    То есть, если коротко, корневой сертификат - это ЛЮБОЙ самоподписанный сертификат CA.
    Таким вот нехитрым образом это может быть сертификат, выпущенный кем угодно. Даже мной, прямо сейчас. И подписать я им смогу всё, что мне заблагорассудится. Вопрос лишь в том, кто этой подписи будет доверять. А для установления отношений доверия такой сертификат просто надо добавить в хранилище "Доверенные корневые центры сертификации" на конкретной виндовой машине (про линупсы, фряхи и маки не в курсе, сорян), либо в хранилище браузера в аналогичный раздел.

    В случае каспера почти наверняка поднимается локальный прокси, браузер заворачивается на него, прокси подменяет сертификаты целевых сайтов на тут же на лету выпускаемые и подписываемые сертификатом каспера, добавленным в корневые на конкретной машине. Причём этот сертификат каспера совершенно необязательно как-либо централизовано распространяем, а вполне может быть сгенерирован при установке самого каспера на конкретную машину и добавлен в доверенные (и даже может перегенерироваться периодически для вящей безопасности, ха-ха). Это позволяет конкретной инстанции каспера на конкретной машине совершать митм-атаку на все попытки доступа к внешним ресурсам с этой машины. И, таким образом, в том числе произвольно блокировать всё, что угодно, по любым мыслимым критериям.
  • Как разделить wi-fi сеть?

    Ziptar
    @Ziptar
    foxyhunt, не нужен ему меш, ему нужен в крайнем случае бесшовный вифи роуминг; микротики такое умеют вполне себе, кинетики не знаю, но думаю, что умеют
  • Как запретить доступ к определенной странице сайта?

    Ziptar
    @Ziptar
    >Однако я сииильно сомневаюсь что так и есть, как ты говоришь - браузер должен спрашивать на каждом сайте о приёме левого сертификата
    VasyaID, если браузеру дать корневой сертификат, и сказать "доверяй ему" - он будет доверять ему, и всем подписанным им сертификатам без каких-либо вопросов.
  • Как применить GPO без ввода gpupdate?

    Ziptar
    @Ziptar
    psexec cmd в помощь, чтобы не ходить
  • Какая скорость интернета нужна для небольшого майнкрафт проекта?

    Ziptar
    @Ziptar
    rPman, даже в случае акб для провайдерского свича, который не будет стоить дорого, я думаю, нереально, потому что это ж внутренняя бюрократия, в случае крупного прова. Если пров мелкий местный - то да, договориться, вероятно, можно.
  • Как попасть в админку роутера, если он просто перезагружает страницу?

    Ziptar
    @Ziptar
    Владимир, а чего невероятного? У меня есть n-ое количество единиц оборудования с вебмордой, вебморда которых не работает в современных браузерах или без плясок с бубном.
  • Как в микротике объединить все vlan в одну подсеть?

    Ziptar
    @Ziptar
    Но, собственно, да, переделав адресацию - можно добавить интерфейсы вланов в бридж в качестве порта (лучше не в родительский, а таки ж в отдельный), и они будут работать как обычные физические интерфейсы, объединённые в обычный мост.
  • Как в микротике объединить все vlan в одну подсеть?

    Ziptar
    @Ziptar
    nApoBo3, интерфейсы, конечно, никуда не делись, только они не добавляются в бридж в качестве порта. Не смешивать, как грится...
    Richard Querman, фильтрация и тегирование происходят до выхода трафика из программного интерфейса влана и после входа в него, так что с прочими системами в этом смысле он взаимодействует, как обычный физический интерфейс.
    DHCP-сервер/ы же не будет/ут работать на VLAN-интерфейсах, если VLAN-интерфейсы будут добавлены в бридж в качестве порта. Не может DHCP-сервер работать на slave интерфейсах. Ну и автору в любом случае придётся переделывать адресацию в сети, т.к. он ещё и IP-адресов самих интерфейсов лишится, это тянет за собой маршрутизацию, и т.д.
  • Какая скорость интернета нужна для небольшого майнкрафт проекта?

    Ziptar
    @Ziptar
    shaesnow, неправильный вопрос. Правильный вопрос звучит так: "а позволят ли соседи по дому размещать бензогенератор на чердаке/в подвале?" Адекватные - не позволят. Провайдер уже дело десятое, и тоже вряд ли.
  • Какая скорость интернета нужна для небольшого майнкрафт проекта?

    Ziptar
    @Ziptar
    rPman, и провайдерское оборудование в подвале / на чердаке не забыть запитать от своего бензогенератора на балконе, да? ;)
  • Как правильно настроить QoS на домашнем роутере?

    Ziptar
    @Ziptar
    Я больше скажу, нельзя дать конкретные ответы на часть вопросов, так как механизмы построения очередей используются очень разные.
    Например, указанные в правилах ограничения работают для каждого отдельного соединения, или глобально для всех удовлетворяющих правилу соединений?
    Ответ на 4-ый вопрос дать невозможно, поскольку т.н. параметр burst rate в таблице на скрине попросту отсутствует. Но это вовсе не означает, что он не используется (и вообще это был бы идиотизм, откровенно говоря) - он может быть просто ненастраиваемый в конкретном роутере.

    Если вам прям необходим qos - берите микротик. Как настроите - так и будет работать (или не будет - как настроите). Вот только геморроя может быть много на этапе, собственно, настройки. И совершенно не очевидно, что под указанные задачи оно того вообще стоит.