Перейти к содержимому
Калькуляторы

MonaxGT

Пользователи
  • Публикации

    64
  • Зарегистрирован

  • Посещение

Все публикации пользователя MonaxGT


  1. show sec flow session: Session ID: 9003, Policy name: rdp_access/5, Timeout: 16, Valid In: 333.333.333.333/59101 --> 111.111.111.111/3390;tcp, If: fe-0/0/0.0, Pkts: 3, Bytes: 180 Out: 222.222.222.223/3389 --> 333.333.333.333/59101;tcp, If: fe-0/0/1.0, Pkts: 0, Bytes: 0 У вас пакеты ушли в сторону машины, обратно нет - вопрос, а у вас точно работает RDP На машине? На машине можете снифером трафик половить?
  2. Уберите, оставьте тока permit Далее show sec flow session и show sec nat ru all В студию в момент трафика
  3. lacost, show security flow session source-prefix(address) x.x.x.x show security nat session show conf security nat
  4. А если кинуть GRE и анонсить через него?
  5. C:\Users\alex>arp -a 10.3.1.144 Интерфейс: 10.3.1.165 --- 0x28 адрес в Интернете Физический адрес Тип 10.3.1.144 cc-e1-7f-2d-хх-хх динамический ARP таблицу чистили перед проверкой?
  6. stranger.rus, а как вы логи смотрели то? Обратите внимание на пост rdntw
  7. Можно, set inter ge-0/0/0 mac бла бла бла п.с. Вам совсем лень самому поискать ответ в инете?
  8. Вам так кажется, хотя я видел безопасника из одной зеленой денежной организации, который думал что DoS-атака, это атака из оболочки Dos, а пакеты udp используются исключительно для аутентификации.
  9. SSL Certificate Cannot Be Trusted SSL Self-Signed Certificate Тут как бы все и понятно) Just translate
  10. promSSe, BigIP ASM Есть возможность создавать как кастомные правила так и юзать уже готовые сигнатуры, выбор сигнатур богат. Есть возможность обучать устройство. Из топовых еще есть Imperva, но с ним не работал. Из бесплатных всякие WAF на базе Nginx и прочего)
  11. Дешевле стерры не встречал. Континент - без комментариев
  12. Может быть так? http://support.huawei.com/ecommunity/bbs/10151501.html
  13. написать ресурс (провайдером) который будет грепать и выводить в табличке) А так нельзя
  14. через посредников. http://www.servicepipe.ru/ То есть как бы арендуете у них? А я думал мб где есть образ чтобы потыкать
  15. Значит невнимательно читали. Выше пост pfexec, перечитайте его 2-3 раза
  16. Мб для RSVP? Хотя я точно не уверен если зависимость между Cos и выделением полосы RSVP
  17. ты про мою ссылку или ещё про какую-то? Да, я пока писал пост, ты ее выложил) удалить сообщение не смог
  18. ничего странного, просто копировали код bgp и все. проще было скопипастить как есть, чем специально выпиливать какую-то AFI только потому что на этой платформе оно может быть ненужно ну хз, я не уверен, что xr и ios/ios-xe имеют общую кодовую базу. или же есть железки с ios/ios-xe умеющие eVPN? Уже выдали ссылку выше)
  19. А есть виртуалка в доступе для обычного люда или контракт нужен? Вот именно такая фича и нужна :) Как оно называется там по умному, чтобы попросить "вот такое же хочу, но для flow spec"? Ну попросить возможность работы в качестве RR для такого NLRI
  20. Можно csr поставить и на нем затерминировать fv, затем на нем преобразуете fv в default и отдаете в "котенка". Да некая петля, но как решение пока норм железо не купите.
  21. А в чем проблема скачать с сайта juniper? они же разрешают это делать бесплатно