Size: a a a

2020 December 03

К

Капитан Себастьян Пе... in ntwrk
Roman Polukhin
Можно и даже нужно, Microsoft со времён Windows XP рекомендует отключать поддержку NetBIOS для интерфейсов.

Но можно и разрешить конечно, если очень нужно.

А почему бы вам не фильтровать по 3389 порту, в сторону вашего RDP севера вместо проверки, что src port RDP клиента из данного диапазона.
Не понял о чем речь

А почему бы вам не фильтровать по 3389 порту, в сторону вашего RDP севера вместо проверки, что src port RDP клиента из данного диапазона.

ACL висит лишь на интерфейсе DMZ (in). Сервер находится в DMZ сети.
источник

A

Alexey in ntwrk
ArcticFox
мне тут какахель подкинули, кто с ним сталкивался?
https://www.infopoint-security.de/open_downloads/2011/GigaVUE-2404_Data_Sheet.pdf
а что это за коробка?
источник

RP

Roman Polukhin in ntwrk
Капитан Себастьян Перейра
Не понял о чем речь

А почему бы вам не фильтровать по 3389 порту, в сторону вашего RDP севера вместо проверки, что src port RDP клиента из данного диапазона.

ACL висит лишь на интерфейсе DMZ (in). Сервер находится в DMZ сети.
У вас ASA я так понимаю и клиент находится в INSIDE, с security level выше чем у DMZ?
источник

A

ArcticFox in ntwrk
Alexey
а что это за коробка?
тот же вопрос :)
источник

К

Капитан Себастьян Пе... in ntwrk
Roman Polukhin
У вас ASA я так понимаю и клиент находится в INSIDE, с security level выше чем у DMZ?
ASR1001-X
источник

E

Evgeniy in ntwrk
Капитан Себастьян Перейра
Парни привет. Вопрос по ACL и UDP.

Есть правило в DMZ_in, где живет хост 172.30.1.51

10 permit tcp any any established 

То есть все установленные  сессии из других сетей будут работать.
Но нужно, что бы хост 10.2.2.69 мог подключиться к 172.30.1.51 (DMZ) по RDP и SMB.

Правило ниже как бы намекает, что подклюиться не получится
60 deny ip any object-group RFC_1918

Выставить established на UDP тоже не получится :) Как тогда быть с UDP-трафиком? Разрешить полный обмен трафиком между DMZ хостом и сервером?

permit udp host 172.30.1.51 host 10.2.2.69

Ну такое..
Zbf
источник

RP

Roman Polukhin in ntwrk
Понятно. Тогда да, ваше правило актуально, по другому ACL не описать.

MS-RDPEUDP

«The default port for incoming UDP connection requests on the terminal server is port 3389. All of the RDP traffic over UDP is handled by this single port on the terminal server.

The terminal client MUST open a unique UDP socket for each instance of this transport. Each socket is bound to a different port.»
источник

К

Капитан Себастьян Пе... in ntwrk
Roman Polukhin
Понятно. Тогда да, ваше правило актуально, по другому ACL не описать.

MS-RDPEUDP

«The default port for incoming UDP connection requests on the terminal server is port 3389. All of the RDP traffic over UDP is handled by this single port on the terminal server.

The terminal client MUST open a unique UDP socket for each instance of this transport. Each socket is bound to a different port.»
Спасибо мил человек, хорошего тебе дня!
источник

A

Alexey in ntwrk
ArcticFox
тот же вопрос :)
Gigamon GigaVUE-2404 Data Access Switch
источник

RP

Roman Polukhin in ntwrk
Капитан Себастьян Перейра
Спасибо мил человек, хорошего тебе дня!
Взаимно!
источник

A

Alexey in ntwrk
А кто знает bridge-domain на huawei CE влияет на производительность форвардинга в VxLAN?
источник

A

Alexey in ntwrk
И кто нибудь пробовал vxlan повешать напрямую на trunk порт, что бы всё прозрачно форвардить?
источник

IS

Ilya Somov in ntwrk
Alexey
А кто знает bridge-domain на huawei CE влияет на производительность форвардинга в VxLAN?
только если делать рециркуляцию
источник

IS

Ilya Somov in ntwrk
на томогавках каких-нибудь
источник

A

Alexey in ntwrk
значит не должен влиять... спасибо
источник

c

cloud_tg_captcha_bot in ntwrk
User passed the validation.
источник

NK

ID:0 in ntwrk
Переслано от Anna
Наступил декабрь. Пора подводить итоги уходящего года (2020-ый, ха-ха, прощай) и готовиться к новому. В нашем случае - обсуждать новинки, которые готовятся к выходу в начале 2021 года и вспоминать, какие важные изменения произошли в нашем портфеле в прошлом году.  

Ждем всех инженеров на новогодний утренник 16 декабря в 10-00 (Мск). В программе обзор продуктов, появившихся в портфеле Cisco, рассказ об изменениях в политике лицензирования, обсуждение наиболее интересных новинок, чей выход на рынок мы ожидаем в 2021, и, конечно, подарки. Возможно появление Снегурочки и Деда Мороза.

Регистрация: https://cvent.me/eblnEz
источник

VA

Vladimir Antipov in ntwrk
источник

VA

Vladimir Antipov in ntwrk
2 новых чипа на соточных serdes
источник

T

Telebotik in ntwrk
ID:0
Переслано от Anna
Наступил декабрь. Пора подводить итоги уходящего года (2020-ый, ха-ха, прощай) и готовиться к новому. В нашем случае - обсуждать новинки, которые готовятся к выходу в начале 2021 года и вспоминать, какие важные изменения произошли в нашем портфеле в прошлом году.  

Ждем всех инженеров на новогодний утренник 16 декабря в 10-00 (Мск). В программе обзор продуктов, появившихся в портфеле Cisco, рассказ об изменениях в политике лицензирования, обсуждение наиболее интересных новинок, чей выход на рынок мы ожидаем в 2021, и, конечно, подарки. Возможно появление Снегурочки и Деда Мороза.

Регистрация: https://cvent.me/eblnEz
Прочитав как хуа-хуа прощай, решил что всё тапки китаю Байден уже сделал)
источник