-
Постов
2 698 -
Зарегистрирован
-
Посещение
-
Победитель дней
13
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент MDP
-
Можно обосновать ответ против?...просто ради интереса. Я понимаю мигающие лампочки роутера намного важнее в плане их возможности отключения...но все-таки...
-
Возможно....но !!!! .загрузку OS роутера с внешнего устройства возможно??... или нет
-
Если и реализуют эту возможность, то будет крайне медленно всё работать...трафик весь же будет заворачиваться через "облачный сервер" в туннеле и зависеть от его возможности и мощи )))) ...не уверен что 1 мегабит даже получить получится.
-
Прошу рассмотреть вопрос альтернативной загрузки прошивки в роутер. Например официальный релиз, и по желанию экспериментальный релиз (например при старте зажать кнопку какую-нибудь) В случаи по-умолчанию грузится версия допустим 2.07 (не важно) со своим startup-config , а при перезагрузке с зажатой кнопкой версия 2.08 экспериментальная например тоже со своим startup-config. В общем сделать мультизагрузчик ...это вообще реально? В принципе, очень удобно было-бы, по моему, в случаи серьёзных багов и прочих неполадках, не прибегая к "сильным телодвижениям" даже удалёно (перезагрузив роутер) загрузиться со стабильной и 100% отлаженной и готовой к работе прошивки. Ну и экспериментаторам это тоже бы очень понравилось-бы з.ы Ну или совсем уж если помечтать....- это сделать возможность загрузки с USB-flash ...типа есть образ на флешке с загрузчиком, то грузимся с неё...нету грузимся со встроенной памяти. з.з.ы ...идею навеял вот этот топик ...только не восстановление интересует, а загрузка непосредственно с флешки
-
Этот наверное работает не при полном креше)))) ...роутер при таком восстановлении же не бездумная железка. Имеет сетевой адрес, имеет возможность работы по tftp, в общем базовые функции какие-то (не думаю что они аппаратно реализованы)
-
Просто интересует вопрос по "стучащим" извне не званным гостям к сервису FTP в частности. Можно-ли реализовать в логе, что-бы отображалось не только логин, но и ещё пароль "стучащегося" ...? Каким-то неведомым образом "редиска" прознал логин (я соединяюсь со своим ftp из разных мест) ...хотелось бы узнать насколько он близко подобрался к паролю (наверное перебором идёт.)? По IP блокировать тоже не вариант...стучатся с разных IP...их "море" уже, а также принадлежащие им подсети в запрещающих правилах. p/s прошу прощения за мой русский ...модераторы может подправят заголовок? ))))
-
Единственное пожелание разработчикам, если уж используется KeenDNS, то управление web-мордой сделать через облако в туннеле, независимо от того "белый" или "серый" адрес. Мне это кажется было-бы правильным...и управление по SSH тоже кстати. Туннельный траффик как я понял через фильтры МСЭ не проходят? Ну а те кто не использует облако...то старым методом естественно.
-
Совершенно не согласен. Вообще по правильному в веб-морде (подчеркиваю и без CLI) настройку режимов и прочего осуществлять непосрественно затрагивая running-config...а уж потом как "подпись" можно ставить startup-config. Не правильно делать модификацию сразу в startup-config
-
...да вообще не замахнуться ли нам на Уильяма так сказать Шекспира Active Directory ...минутка юмора.
-
не ...15 метров мало..для полноценного загрузочного диска PXE, нужно бооольше...
-
Домохозяйки тоже хотят МСЭ "крутить" ...ну нету времени у них на CLI, им хочется в картинках и с рюшечками. про WAN - это частный случай. Мне вот наш ростелеком постоянно подсовывает "серый" адрес. Если управление через облако уж приделали, то естественно на будущее я предусматриваю возможность, переподключение WAN вплоть до получения "белого" из далека. Мне нужно для FTP и т.п. Хотя в принципе можно просто перезапустить роутер.
-
...а для домохозяек?
-
Есть предложение сделать (такое, кстати, существует у некоторых производителей) таймаут применение настроек из runnung-config в startup-config. Это очень удобно для того, что-бы случайными действиями (например правка правил МСЭ или параметров WAN) не запретить доступ к устройству совсем. Сделать одну явную "кнопку" записи runnung-config в startup-config. Если например случайно потерялся контроль над устройством удалено, то его можно было-бы просто перезагрузить и никакие некорректные изменения не применялись. Либо ещё по таймауту например в 5 минут....если контроль над устройством за этот период не восстановлен, то устройство перезагружается и естественно настройки не сохраняются. з.ы извините за корявое изложение мысли, но суть в принципе ясна надеюсь. Для удаленного администрирования, ИМХО, очень полезно от случайных действий в настройках, если непосредственный доступ к устройству затруднён.
-
Да для совместимости в принципе правильнее было-бы оставить. ...и + ещё поднимался вопрос с "закомментированием" правил...тоже в принципе удобно...и description добавить тоже хорошо бы.
-
Да надо бы добавить, тем более в правилах трансляции например диапазон выбирать можно, и тут надо бы. Правила больше или меньше в принципе тогда и не нужны были-бы, так как диапазон например от 0 до 1000 это всё равно, что меньше 1000..
-
deny udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port lt 4000 deny udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port gt 6070 permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port lt 4015 permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port gt 6040 deny udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 наверное так... Но согласен, извращенство то ещё.
- 4 ответа
-
- 1
-
-
deny udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port lt 4000 deny udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port gt 4015 а так?
- 4 ответа
-
- 1
-