Перейти к содержимому
Калькуляторы

SHAH0009

Пользователи
  • Публикации

    40
  • Зарегистрирован

  • Посещение

Все публикации пользователя SHAH0009


  1. Доброго времени суток! Есть windows server 2016 и прокси. В параметрах группой политики для прокси пишу адрес и порт. На клиенте этот адрес и пот применяются, но доступа в интернет нет. После того как захожу в параметры подключения, вижу что адрес и порт прописаны, нажимаю «ОК» в окошке и все работает. Вопрос почему так? Почему параметры применяются до конца только после входа в параметры и нажатия «ОК» на клиенте? Заранее благодарен за ответ.
  2. огромное спасибо всем кто отвечал. проблема решилась очень просто, обновление windows 10 по последний версии и все заработало так как надо.
  3. здравствуйте уважаемые пользователи форума. поставил 2016 server и политики не применяются к машинам с windows 10. к машинам с windows 7 и xp все политики применяются как надо. помогите пожалуйста. пробовал решать вопрос по следующим мануалам: 1) https://habrahabr.ru/post/304202/ 2) https://ru.linkedin.com/pulse/как-избежать-проблем-с-обновлением-ms16-072-konstantin-leontiev заранее благодарен! :)
  4. Здравствуйте уважаемые пользователи форума. Хочу задать вопрос на который думал мне не протребуется спрашивать у кого то ответ. Потому что вопрос казался предельно протым. Суть в следующем: есть cisco роутер на нем есть dhcp-сервер, все отлично работает. Хочу реализовать резервирование определенного ip адреса к определенному mac адресу. в итоге вижу следующее: R1(config)#ip dhcp pool pool1 R1(dhcp-config)#host 192.168.100.4 255.255.255.0 % This command may not be used with network, origin, vrf, or relay pools. R1(dhcp-config)# Провал также начинать резервирование с команд client-identifier, client-name. На всякий случай пробовал исключать резервируемый ip адрес из выдачи. Но не помогло, все ровно cisco показывает одну и туже ошибку. Подскажите пожалуйста в чем может быть дело? Заранее благодарен! :)
  5. а как это сделать. просто с прозрачным squid работаю впервые, помогите пожалуйста!
  6. Здравствуйте Уважаемые пользователи форума! Всех с наступающим Новым годом. Всего Вам самого наилучшего! :) По делу: Есть прозрачный прокси squid на centos7, нужно сделать так что бы он фильтровал расширения (exe,mp3) и так далее. Сделал вот так: acl banned_ext urlpath_regex \.mp3$ \.mpg$ \.mpeg$ \.exe$ http_access deny banned_ext Получаю такой результат: захожу скажем на сайт https://putty.ru.softonic.com/download и вижу запрет на скачивание, все хорошо! Дальше иду на сайт bezprogramm.net и скачиваю скажем aimp3 и вижу то что скачивание разпрешено и файл с расширением .exe качается на пользовательскую машину, хотя этого не должно быть. Т.е. получается что где-то запрет работает где-то нет?! С другими типами файлов не проверял, поскольку закрывать остальное мультимедиа не особо имеет смысл если не закрыть .exe. Помогите пожалуйста разобраться в чем дело, может я чего не понимаю, заранее благодарен! в скриншоте конфиг самого squid`а P.S. если это имеет значение то сеть виртуальная, созданная с помощью virtual box и на клиенте прописаны адрес, маска и шлюз виртуальной сети а в днс прописан адрес домашнего роутера. просто на то что в днс прописан адрес роутера тоже думал, может из за этого.
  7. Права на папку .ssh и файл authorized_keys назначены правильно, папке 700, файлу 600. И да, вы правы, я не понял почему ключ не работает! Где можно еще покопать? Подскажите пожалуйста.
  8. Прошу прощения не понял, как это может помочь?
  9. Здравствуйте уважаемые пользователи форума. Столкнулся с такой ситуацией. Настроил для пользователя авторизацию по ключам. Создал нового юзера,создал папку .ssh права у папки 700, создал файл authorized_keys права у файла 600. Сгенерировал ключи, публичный вставил в файл authorized_keys, все заработало. Непонятки пошли при создании второго юзера , которому также нужно автоизовываться по ключам, сделал теже самые действия для второго юзера с учетоv создания новых ключей, и назначение прав но при попытке подключится из под учетки 2ого юзера авторизация идет по паролю этот юзера, Putty после ввода имени пользователя не выдает сообщение о том что авторизация по ключу. Подскажите пожалуйста почему при создании 2ого юзера он не авторизуется по ключам. Заранее благодарен! :) P.S. Использую Putty и Puttygen. Клиентом выступает Windows 7, в качестве сервера CentOS7 в минимальной сборке.
  10. Огромное спасибо за помощь! :)
  11. Здравствуйте Уважаемые пользователи форума. Я в unix новичок и вот с чем столкнулся. Есть машина FreeBSD 10.1 на ней squid. Редактирую правила squid. Перезапуская squid для того чтобы они переменились. Сначала перезапуск squid производится нормально. Система выдает следующее(рис.1) Потом если систему не перезагружать, снова отредактировать squid и перезапустить его система выдает следующее(рис.2) Чтобы squid снова запустился приходится перезагружать саму машину. Покажите пожалуйста каким образом осуществлять перезапуск чтобы squid перезапускался корректно после первого перезапуска? Заранее благодарен! :)
  12. Здравствуйте Уважаемые пользователи форума. Вопрос: Как запретить анонимайзеры в squid? Понимаю что вопрос заезженный, но ответа я на него не нашел. Подскажите пожалуйста как это можно сделать, если заблокировать не все ананемайзеры то хотя бы часть. Заранее Благодарен. :)
  13. Вывод ifconfig (Рис 1) tcpdump (Рис 2) Конфиг коммутатора (Рис 3) Посмотрите пожалуйста в чем может быть дело? Заранее благодарен! :)))
  14. Перечитать десять раз на трезвую свежую голову. Пардон, ifconfig_vlan57="inet 3.0.57.254/24 vlan 57 vlandev vr0" ifconfig_vlan58="inet 3.0.58.254/24 vlan 58 vlandev vr0" просто когда печатал ошибся, на FreeBSD все правильно. Подскажите пожалуйста в чем может быть дело?
  15. Здравствуйте уважаемые пользователи форума. Вопрос вот в чем, есть Cisco Catalyst 2950 и FreeBSD 10.1 с 2 сетевыми картами, нужно чтобы при помощи всего этого маршрутизировались VLAN`S. || Один интерфейс смотрит в сторону роутера который раздает интернет, второй интерфейс смотрит в сеть, и на этом втором интерфейсе должны крутится VLAN`S. Делаю такую настройку в rc.conf: ifconfig_vr0="inet 3.0.0.0 netmask 255.255.255.0" cloned_interfaces="vlan57 vlan58" ifconfig_vlan57="inet 3.0.57.254/24 vlan 57 vlandev vr0" ifconfig_vlan57="inet 3.0.58.254/24 vlan 58 vlandev vr0" gateway_enable="YES" firewall_enable="NO" firewall_type="open" Пишу:sysctl net.inet.ip.forwarding Машина выдает: net.inet.ip.forwarding:1 ПЕРЕЗАГРУЗКА. Проверяю пинги: FreeBSD видит всех. И машины и IP роутера к который раздает на неё Интернет. Пользователи видят свои шлюзы и шлюзы соседей. Т.е. машина из 57 vlan с IP адресом 3.0.57.1 видит : 3.0.57.254 и 3.0.58.254 но на пинг с 3.0.58.1 выдает: превышен интервал ожидания для запроса. Пожалуйста помогите разобраться! Заранее благодарен! :)))
  16. Спасибо за ответ! Как я понял ошибки никакой нет?!
  17. Доброго времени суток! Недавно начал изучать FreeBSD. Скачал vim. Открывал с его помощью файлы и все было хорошо. Потом открыл squid с помощью vim и увидел следующее сообщение (картинка). Искал что оно значит но не нашел, подскажите пожалуйста что оно значит. Такой интерес оно вызвало из за мыслей о том нет ли какой-либо ошибки. Если кто то значит что оно значит пожалуйста подскажите! Заранее благодарен! :)
  18. Огромное спасибо за Ваш ответ! Все поставилось нормально и не слетает при перезагрузке! :))) Еще раз Спасибо!
  19. Необходимо развернуть на "виртуал бокс" FreeBSD 10.1 Нужно установить vim. Установил, все вроде заработало, выключил включил ПК (сам компьютер). Иду в vim пишет что его нет, удалил пытаюсь установить его снова вижу следующее: (картинка) Помогите пожалуйста разобраться. Заранее благодарен! :)))
  20. Здаравствуйте Уважаемые Пользователи Форума. Не давно столкнулся с FreeBSD. Использовал я FreeBSD как маршрутизатор между VLAN`s, т.е. с помощью этого компьютера сегментировал сеть. Все заработало. До того как сделать из FreeBSD "маршрутизатором" подключил её к Интернету, обновил порты и скачал vim. Но далее появилась еще одна задача подключить FreeBSD к Интернету и поставить на неё squid, и тут то с подключением к Интернету получилась проблема. Ping не идет. (Прежде чем перестаивать раельную сеть с учетом FreeBSD в роли маршрутизатора, решил все попробовать в VirtualBox). Вроде все правильно, но доступа в инет все ровно нет. Вот конфиг файла /etc/rc.conf и то как настроены сетевые карты FreeBSD. Адаптер1: Сеть которая маршрутизирует VLAN`s Адаптер2: Интерфейс через который должен быть реализован выход в Интернет Помогите пожалуйста разобраться что не так. Заранее благодарен!!! P.S. DNS сервера прописаны.
  21. У вас точно то же самый файл pkt, что приаттачен к теме? Скачал его и у меня тоже шлюз не виден. Добавляешь влан - все начинает работать (надо подождать секунд 30), в т.ч. и NAT. Аналогичная ситуация с вланами 50 и 60, которые в левой части карты. p.s. Ну и схема в целом запутана, например много где ip nat inside не к месту. Видимо, экспериментировали в разных вариантах, а потом забыли разобрать лишнее. p.p.s. Порекомендую для самоподготовки бесплатные видеоуроки от danscourses, например . Когда готовился к CCNA они мне здорово помогли. Согласен, схема путанная, эксперементов с ней было много. Вот результат ping`А в Cisco Packet Tracer версии 5.3.2 (см. скриншот). По опыту знаю если настраивать в одной версии Cisco Packet Tracer а открыть потом в другой не все может работать. P.S. Если не сложно, скиньте пожалуйста схемы в которых Вы делали какие-либо конфигурации. Заранее благодарен! :)))
  22. Сервер не видит не только "Интернет", но и собственный шлюз. Это из-за того, что vlan 40 отсутствует на промежуточном коммутаторе (vlan 30). Добавить его туда можно либо вручную, либо донастроив vtp (указав одинаковое имя домена, но имейте ввиду что вланы после этого все равно придется перенастроить). Нет, почему же, я проверил, VLAN 40 видит свой шлюз (40.0.0.254) Добавил на промежуточный VLAN 30 коммутатор 40 vlan, результат тот же!
  23. А какая разница? Тогда у молодежи будет стимул резко поумнеть. Уважаемые пользователи форума, поверьте мне, когда я задаю на этом форуме вопрос, это значит что все другие варианты по решению какой-либо задачи я перебрал. И Вам, уважаемые пользователи форума я задаю вопросы тогда, когда задать их просто не кому. И если Вы думаете что задание по ACL задал преподаватель, а я студент который не хочет ни во что вникать, то Вы глубоко заблуждаетесь. Разобраться с этой темой я хочу сам для себя, для собственного саморазвития. И я очень надеюсь на то что Вы откликнетесь на мою просьбу и поможете! С Уважением SHAH0009/ :))))