Size: a a a

Mikrotik-Training

2020 October 02

A

Aslan in Mikrotik-Training
один клиент, весьма обоснованно, сделал втык за отсутствие разграничений в возможности печати. Ибо результатом стала отправка на общий принтер менеджеров весьма внутреннего документа бухгалтерии. Тогда мы это решали через ACL, а не через VLAN.
источник

А

Антон Курьянов... in Mikrotik-Training
Aslan
ага "я уже 10 раз отправил, почему не печатает?"
и вторая заявка рядом "у нас принтер сума сошел"
источник

В

Виктор in Mikrotik-Training
И то радует, хоть не порно картинки
источник

А

Антон Курьянов... in Mikrotik-Training
Виктор
И то радует, хоть не порно картинки
вот в этом главная ошибка. надо именно порно
источник

Б

Бахтияр in Mikrotik-Training
Нашел прям гуд рекомендацию.
источник

Б

Бахтияр in Mikrotik-Training
Сегментация сети -- это не просто правила хорошего тона, это необходимость, особенно в свете развития малвари/вирусов и прочих угроз ИБ. Принтеры/телефоны -- легко уязвимые устройства, поэтому их нужно изолировать. Плоская сеть, где все компы организации находятся в одном влане/сетевом сегменте приведёт к тому, что любой залётный NotPetya распространится по всей сети в считанные минуты. И будет как здесь. Или мамкины хакеры какие-нибудь начнут ковырять компы соседнего отдела по сети. Так что сгементация и настроенные правила хождения трафика между подсетями -- это must have в современных условиях.
источник

A

Aslan in Mikrotik-Training
Виктор
И то радует, хоть не порно картинки
Один "финансовый директор" распечатал объявление с портала dosug. И именно его принтер намотал на барабан. Мы ещё удивились, когда на попытку аккуратно потянув за листочек вытащить его, он сказал "да разрежьте, не парьтесь"
источник

A

Aslan in Mikrotik-Training
Бахтияр
Сегментация сети -- это не просто правила хорошего тона, это необходимость, особенно в свете развития малвари/вирусов и прочих угроз ИБ. Принтеры/телефоны -- легко уязвимые устройства, поэтому их нужно изолировать. Плоская сеть, где все компы организации находятся в одном влане/сетевом сегменте приведёт к тому, что любой залётный NotPetya распространится по всей сети в считанные минуты. И будет как здесь. Или мамкины хакеры какие-нибудь начнут ковырять компы соседнего отдела по сети. Так что сгементация и настроенные правила хождения трафика между подсетями -- это must have в современных условиях.
звучит красиво, но сути никакой. Конкретных указаний нет, аргументация размытая.
источник

E

Eugene in Mikrotik-Training
Бахтияр
Сегментация сети -- это не просто правила хорошего тона, это необходимость, особенно в свете развития малвари/вирусов и прочих угроз ИБ. Принтеры/телефоны -- легко уязвимые устройства, поэтому их нужно изолировать. Плоская сеть, где все компы организации находятся в одном влане/сетевом сегменте приведёт к тому, что любой залётный NotPetya распространится по всей сети в считанные минуты. И будет как здесь. Или мамкины хакеры какие-нибудь начнут ковырять компы соседнего отдела по сети. Так что сгементация и настроенные правила хождения трафика между подсетями -- это must have в современных условиях.
этот текст не имеет никакого отношения к вопросу человека
источник

В

Виктор in Mikrotik-Training
Aslan
Один "финансовый директор" распечатал объявление с портала dosug. И именно его принтер намотал на барабан. Мы ещё удивились, когда на попытку аккуратно потянув за листочек вытащить его, он сказал "да разрежьте, не парьтесь"
😂
источник

Б

Бахтияр in Mikrotik-Training
Aslan
звучит красиво, но сути никакой. Конкретных указаний нет, аргументация размытая.
Как нет? Сегментировать и настраивать маршрутизацию.
источник

Б

Бахтияр in Mikrotik-Training
Сейчас на куче принтеров висит веб морда. И печать возможна без авторизации.
источник

А

Антон Курьянов... in Mikrotik-Training
Виктор
Ага 😂
а предыдущий админ ушел в закат?
источник

В

Виктор in Mikrotik-Training
В общем проще у отдела свой принтер в их влан, а там уже будем думать
источник

В

Виктор in Mikrotik-Training
Антон Курьянов
а предыдущий админ ушел в закат?
Неа, я есть тот закат. Админ, программист, ит отдел и все все все
источник

А

Антон Курьянов... in Mikrotik-Training
Виктор
Неа, я есть тот закат. Админ, программист, ит отдел и все все все
так тебеж тогда видней зачем ты там вланы наттягивал
источник

A

Aslan in Mikrotik-Training
Бахтияр
Как нет? Сегментировать и настраивать маршрутизацию.
что конкретно это даст?
источник

Б

Бахтияр in Mikrotik-Training
Тут больше целесообразность трудозатрат. Стоит ли...
источник

В

Виктор in Mikrotik-Training
У всех представление, что если ты программист, ты должен уметь всё
источник

Б

Бахтияр in Mikrotik-Training
Aslan
что конкретно это даст?
Как минимум контроль. Как раз таки не будут печатать непонятно кто, непонятно на каком принтере
источник