❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

Torch

Návody a problémy s konfigurací.
Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Torch

Příspěvekod Robotvor » 10 years ago

Může někdo poradit proč se mě v torchu objevují tyto rozsahy když je na síti vůbec nepoužíváme?

Torch.jpg
0 x

Dalibor Toman
Příspěvky: 1246
Registrován: 13 years ago

Příspěvekod Dalibor Toman » 10 years ago

DD,

chytni si ty ipcka snifferem (vcetne MACek) a podle MAC pak dohledas odkud vitr vane...
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Vsadím se o měsíční plat, že používáte. :-)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 10 years ago

No mají je pouze zákazníci na domácích routerech.
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Bingo.
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

Hele ... neptej se mě, proč občas proleze nezaNATovaný paket. Fakt nevím. Podle mě díra v linuxu, kterou nikdo neřeší. Všiml jsem si toho sice nejvíc na tplinkách, ale to jen proto, že jich je nejvíc. Ale udělá to i mikrotik a čistý linux.

Základní pravidlo je: od klienta zahodit všechny pakety, které od něj nesmí přijít ... Sice tím problém jen zamaskuješ, ale zároveň zamezíš i tomu, že se stane součástí nějakého DDoS (alespoň těch, co falšují src-ip).
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 10 years ago

Blokl jsem na forwardu celý rozsah 192.168.0.0/16
0 x

TTcko
Příspěvky: 771
Registrován: 13 years ago

Příspěvekod TTcko » 10 years ago

Stačí používat IP/Settings/RP Filter = buď loose nebo strict .. :-)
0 x

Robotvor
Příspěvky: 803
Registrován: 15 years ago
antispam: Ano

Příspěvekod Robotvor » 10 years ago

Vyzkouším díky.
0 x

mpcz
Příspěvky: 2779
Registrován: 19 years ago

Příspěvekod mpcz » 10 years ago

Robotvor píše:Vyzkouším díky.

Zdravím,
tohle dělala stará verze linuxu. Na páteř prolézaly i IP ze všech natovaných klientských LAN. Dělalo to pěkný binec, nedaly se u klientů používat stejné vnitřní rozsahy. Mám ale dojem, že v nové verzi to opravili. Nemám to ověřené, od té doby používám u klientů pokaždé jinou vnitřní síť.
mpcz, 14/05/2015
0 x

ludvik
Příspěvky: 4448
Registrován: 14 years ago

Příspěvekod ludvik » 10 years ago

No jak komu ...
TTcko píše:Stačí používat IP/Settings/RP Filter = buď loose nebo strict .. :-)
0 x
Jelikož je zde zakázáno se negativně vyjadřovat k provozním záležitostem, tak se holt musím vyjádřit takto: nové fórum tak jak je připravováno považuji za cestu do pekel. Nepřehledný maglajz z toho bude. Do podpisu se mi pozitiva již nevejdou.