Он хотел одной записью firewall с использованием маски сети заблокировать сразу несколько адресов, кончающихся на ноль.
Сидр + триада + октава + "служебные адреса" и другая понятная только ему терминология сделали своё дело. Не зря говорят в правильно заданном вопросе содержится половина ответа.
Плюс там полное не понимание того что айпи адрес разделен точками исключительно для упрощенного визуального восприятия IP адреса человеком. То что айпиадрес это 4х байтовое число и то что никаких октетов не существует - по этому вежливо предложил ознакомится с документацией. А он начал грубить, отвечать не по делу, пришлось привлечь модератора.
Теоретически то что он хочет можно сделать скриптом в микротике, или даже башем, написать автогенерацию хостов и потом забить в Address List повесив одно правило дроп. Но это уже freelance - это уже работа, это уже не бесплатно...
Zloy_Mitya,
"служебный" как вы называете, это адрес сети:
192.168.5.0/24 - тут 192.168.5.0 это адрес сети, (254 хоста от 192.168.5.1 до 192.168.5.254)
192.168.5.0/23 - тут 192.168.5.0 это адрес хоста в сети 192.168.4.0 (510 хостов от 192.168.4.1 до 192.168.5.254)
больше мне нечего вам сказать, возьмите книгу по сетям tcp/ip (хотя достаточно и погуглить)
Zloy_Mitya, я так понял ваша основная идея что адреса заканчивающиеся на "0" в последнем октете (или как вы пишите - триаде) это что-то экстраординарное, я же написал вам что это обычные IP адреса с каких то подсетей, и действовать нужно так же как с любыми остальными адресами. Если вы имели ввиду что-то другое, то нужно больше деталей.
ps
перечитал, и понял что октет третий, а не четвертый, но тогда совсем ничего не понятно, есть желание заблокировать ххх.ххх.0.ххх или что-то иное?
Иван Веков, тут уж определитесь болменее современные технологии и один раз ввести пароль или тащить легаси, лишь бы сделав всем хорошо (но потом трястись что сломали или слишком сложно поддерживать)
1thater, подумалось мне что вы собираетесь опубликовать 80 порт на миникубе без сущности балансера? отсюда такие вопросы? без l2 балансера вроде metallb у вас ничего не получится. смотрите в сторону либо LB (на миникубе есть свой какой то) либо в Nodeport сервисы.
Серая Мышь, иногда если проводка новая качественная, можно использовать Powerline ethernet адаптеры. Дополнительные расходы, но бывает дают неплохие результаты, чаще конечно лотерея, но плюс можно таскать по съемным квартирам.
modelair, вот благодарю, если это взлетит, то да соглашусь - нахер пунто свичер )
UPD
к сожалению это не работает как нужно, оставляем пунто )
iterm2 - ru
vscode - en
telegram - ru
переключаемся в iterm -> vscode - раскладка уже ru... шляпа.
Drno, modelair, не соглашусь в вами, на маке пунтосвичер очень даже полезен, но правда не в той роли для которой его писали создатели, а нужна всего лишь одна опция, и это по-моему единственное приложение позволяющее включить и контролировать (помнить) разные раскладки в разных приложениях. (странно что этого до сих пор нет в макоси в 2023 году!!! или может я этого просто не знаю как включить), но в любом случае я на мак ставлю пунтосвичер всегда, и включаю опцию "запоминать раскладку в приложениях", выключая остальной функционал (он мне не нужен).
Без пунто свичера переключение между IDE и Telegram - превращалось бы в постоянное дрочево cmd+space или где у кого переключение раскладки....
сергей кузьмин, ох,а я с телефона что-то даже не прокрутил вправо, что бы увидеть запуск дополнительных процессов.
cubinez85, как написал сергей кузьмин, один процесс, один контейнер.
Общий принцип, будет три команды запуска докера, с публикацией всех портов на хосте или объединить в одну сеть, жил двигайтесь по заданию.
Laqwalasse, от кого и зачем?
Если попытаться привести какую-то аналогию, то это как с автобусом, хочешь доехать с проспекта энергетиков на стадион дружба.
На энергетиковв первую дверь автобуса зашёл, оплатил, и в заднюю дверь вышел...
DTPlayer, сейчас ваш ресурс отвечает на 8000 порту, и кидает на телегобота, это ожидаемый результат? согласно ямлу там ндджинкс который все ж должен на 80 порту форвардить на бота(?)
PS
80 порт откликнулся тоже форвардит на бота. А где проект на джанге то?
Уберите define root_domain, пропишите явно
ServerName site.ru
в первом конфиги и
ServerName sub.site.ru
Во втором.