Задать вопрос
  • Как сделать маршрутизацию трафика между демонами а зависимости от IP клиента (порт один)?

    Ziptar
    @Ziptar
    shurshur,

    2. Можно использовать policy routing и с его помощью принимать трафик в разные реальные порты в зависимости от IP обращающегося. Но это не поможет против РКН, потому что они с любого IP детектят легко определимые протоколы VPN. Вероятно, ради этого и затевался вопрос? Нет, показом "другого сервиса" их не обмануть

    Я все ещё не вижу внятных свидетельств того, что ркн блочит по протоколам (сингатурам), а не прицельно публичные сервисы и не в тупую стандартные порты известных протоколов. Везде, где я до сих пор сталкивался или читал - помогал уход со стандартного порта.
    Что касается порт кнокинга - это дополнительный слой защиты, а не основной (не важно от какого типа злоумышленника)
    Написано
  • Как сделать маршрутизацию трафика между демонами а зависимости от IP клиента (порт один)?

    Ziptar
    @Ziptar
    Илья лук,
    А как сформулировать правильно хоть?

    Port knocking. Там несколько более сложный механизм, но то, о чем ты спрашиваешь в сабже - его часть.

    И еще вопрос какой VPN протокол неотличим от https трафика

    Теоретически sstp и softether ssl vpn.
    Написано
  • Можно ли установить процессор с большей TDP?

    Ziptar
    @Ziptar
    Может увеличение TDP на 11Вт не такое уж и критичное?

    По нынешним меркам исчезающе малое
    Написано
  • VPN к серверу терминалов?

    Ziptar
    @Ziptar
    Тем что винду лучше вообще не выпускать в "мир" без фаерволла перед ней

    Ну или просто не забивать на ручную правку разрешений для виндового брэндмауэра.
    Написано
  • VPN к серверу терминалов?

    Ziptar
    @Ziptar
    Ужасно настраивать виртуалку в качестве впн шлюза под виндой, потому что винда жрёт много даже в core варианте.
    Если ты уже используешь винду для иных целей - ничего страшного в том, чтобы впилить туда впн-сервер для подключения к ней удалённо, нет.
    Написано
  • Как обойти блокировку моего OpenVPN сервера другими сайтами?

    Ziptar
    @Ziptar
    AlexVWill, рефлекс у некоторых выработался за последние пару месяцев)
    Написано
  • Vpn сервер на Windows server 2016 рабочий?

    Ziptar
    @Ziptar
    PS подниматьвпн на винде это изначально плохая идея,

    Поднимать впн на вин сервер - нет, не плохая. Плохая - содержать вин сервер без явной на то необходимости, ибо жрёт много.
    Написано
  • Как поднять nas (файлопомойка) и сделать из пк на материнке с 2 lan шлюз с впн?

    Ziptar
    @Ziptar
    Шлюзом обычно пограничный узел называется, то есть точка выхода, но клиент ты поднять можешь, и пускать трафик через него; хотя при чём тут 2 lan порта не понятно, это и с одним сделать можно.
    Всё остальное тоже можно. Либо самостоятельная возня с самбой и md, либо любая специализированная ось на базе лини.
    Написано
  • Какой lan тестер выбрать?

    Ziptar
    @Ziptar
    Akina, тут и к камерам вопрос может быть, и тупо питальника могло не хватать.
    Написано
  • Как настроить RDP подключение WIN10 извне?

    Ziptar
    @Ziptar
    Причина - в попытках исполнить абсурдное законодательство в условиях низких бюджетов.

    Не знаю как сейчас, а некоторые раньше защиту от дурака делали, без всякого законодательства. Блокировки на входящие на 3389, 445 встречались временами. Smtp, как водится, причем это в обе стороны бывало.
    Написано
  • Как подключиться из linux к Windows Server с сертификатом?

    Ziptar
    @Ziptar
    есть файл *.cer

    Даже если забыть про все, что написали выше - в .cer файлах закрытого ключа не содержится, так что, если второго файла с ключом нет - то ничего не выйдет в любом случае.
    Написано
  • Чем бесплатно читать Dmarc отчёты?

    Ziptar
    @Ziptar
    И нужно ли вообще читать эти чертовы отчёты?

    Не особо, по сути они нужны для дебага на этапе отладки, и когда письма уже доставляются без проблем - их вообще можно отключить. Ну а поскольку они нужны сугубо для дебага, то и специальных инструментов чаще всего просто не требуется, xml'ки эти имеют вполне читабельный формат, так что блокнота или браузера достаточно.
    Написано
  • Какой lan тестер выбрать?

    Ziptar
    @Ziptar
    Akina,
    инжектор - это по моему личному мнению кривой-косой костыль, который почти наверняка ни к каким стандартам не склонен

    Бред, сорян. Это нормальный инструмент, которым надо уметь пользоваться, как и любым инструментом. А то так и сам ethernet можно костылем счесть. Не, ну а че, есть же дискеты, зачем эти ваши сети вообще.
    Да, чаще всего инжекторы ничего ни с кем не согласовывают, питание подают принудительно, и поддерживают один стандарт poe, заявленный в их характеристиках. Но ты знать должен сам что у тебя на том конце провода, когда инжектор ставишь. Просто так чохом на всю сеть их не расставляют, а лишь под конкретные задачи.
    Написано
  • Нет сигнала HDMI с карты, но все работает и грузится. Какие могут быть причины?

    Ziptar
    @Ziptar
    orfelin,
    я не могу посмотреть биос. система слепая.

    Резонно. Не подумал.
    Написано
  • Почему нет доступа к диску windows 10?

    Ziptar
    @Ziptar
    AmanitaRubescens , NeoAnderson,
    Изначально безопасное извлечение было нужно, потому что иначе флешку можно было угрохать физически. Неактуально это уже очень и очень давно, а вовсе не в вин11. Тем не менее, если на флешку производилась запись - фактическая дозапись может происходить и после того, как винда сказала пользователю, что усё записано, поэтому всё равно рекомендуется извлекать флешку через соответствующую опцию, и вот это уже "исправлено" не будет ни в вин11, ни в вин122.

    А что касается прав - они ультимативно перезаписываются администратором при любых обстоятельствах через смену владельца. То, что у автора смонтировался загрузочный раздел - сомнительно, честно говоря. В одном случае винда не будет его монтировать вовсе без дополнительных манипуляций с типом раздела, в другом смонтирует и даст прочитать без проблем - там зависит от разных обстоятельств (mbr/gpt). Но не припомню, чтобы была возможна комбинация, когда винда его монтирует, но доступ не даёт.
    Написано
  • Нет сигнала HDMI с карты, но все работает и грузится. Какие могут быть причины?

    Ziptar
    @Ziptar
    orfelin, в таком случае можно списать на чудеса, и уверовать как минимум в чёрта.
    Проверь не включена ли в биосе одновременная работа интеграшки (если она есть в проце) и дискретки, проверь с/без дискретки есть ли сигнал на выводах материнки (интеграшки).
    Написано
  • Не запускается установщик windows 10 с флешки, из-за чего может быть?

    Ziptar
    @Ziptar
    biba_1, на рутрекере отдельная тема с msdn образами висит обычно, бери оттуда.
    По материнке на первый взгляд проблем быть не должно, если образ вин10 не 16-ого года.
    Написано
  • Переадресация портов кинетик по доменому имени, как сделать?

    Ziptar
    @Ziptar
    С серым - никак. У вас запрос от клиента приходит на NAT провайдера, и там и заканчивается, потому что ни сам запрос не содержит информации, куда ему надо в итоге, ни оборудование провайдера не знает, что с этим запросом делать. А доменное имя тут вообще ни при чем. DDNS, если речь о нем, поможет, только если пров отдает белый ип, но меняет его клиенту время от времени.
    Написано
  • Не запускается установщик windows 10 с флешки, из-за чего может быть?

    Ziptar
    @Ziptar
    biba_1, "висит пустой синий кран" - это, всё-таки, вероятно, уже после загрузки установщика. А дальше "висеть" может по разным причинам - от флешки с usb 2.0 и ниже (хотя в этом случае не выключался бы), до невозможности найти в образе нужные драйвера (хотя чтобы даже окно самой инсталляшки не рисовалось - чуднО). Что за материнка хоть?
    Написано