Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Sultan Azhiguzhayev                  2:5083/84.84   28 May 2004  20:55:54
 To : Denis Sotchenko
 Subject : Journal FS mustdie!
 -------------------------------------------------------------------------------- 
 
 
 Было 27 Май 04 11:57 и Denis Sotchenko переписывался с Sultan Azhiguzhayev, меня
 это заинтересовало:
 
  SA>> у меня пока перебоев с фиксированной связью (аналоговой
  SA>> телефонией) на рабочем месте не было, что б сразу весь район
  SA>> вырубился
 
  DS>      Про район не скажу, но городской телефон у меня иногда страдает
  DS> таким багом: снимаю трубку - а там гудка нет.  Только шумы какие-то.
  DS> При этом входящие звонки проходят, а самому позвонить - хрен.  Hа
  DS> мобильном телефоне перерывы ещё ни разу больше 5 минут не были, а это
  DS> отсутствие гудка может легко затянуться на час.  После этого родичи
  DS> вставали в очередь на звонки с моей мобилы.  Обратного - не припомню.
 
  DS>      Ещё было пару раз повреждение кабеля. Связь пропадала дня на три.
 
 ну это у вас... еще VoIP искричества, кончилось искричество - кончилась и VoIP -
 не думаю, что вы на дистрибуционный свич ups на 8-16 часов ставите.
 
  IK>>> До рыла - вилан, на нем мак только один и фиксирован.
  IK>>> Или два, если еще и комп у юзера есть.
  SA>> а если два компа и принтсервер?
 
  DS>      Зачем его принтсерверу иметь доступ в инет? :))))))
 
 ему - незачем.
 
  DS>      Между собой они прекрасно будут общаться.
 
 нет, просто даунообразный юзер может нахначить принтсерверу или новому компу
 Ip-адрес, который уже есть в сети.
 
  IK>>> Кстати, физический доступ и к ISDN не сложнее, если что.
  IK>>> Главное - релюшку поставить, чтобы линию юзеру возвращать
  IK>>> после пользования. Остальное - полный аналог.
  SA>> одновременно пахать не будет в отличе от
 
  DS>      Сеть тоже не будет одновременно пахать.
 
 сеть, как раз будет пахать
 
  DS> Если одинаковые адреса стоят. А если разные - то злоумышленник не
  DS> сможет получить куда-либо доступ, т.к. его адреса никто не знает.
 
 нужно обеспечить такую защиту, что б в случае проникновения злоумышлинника в
 vlan, максимум бы кто пострадал - абонент этого vlan'а, а с левых ip, чтоб даже 
 arp-запросы не ходили. обеспечиваете такое?
 
  IK>>> Hичуть не менее секурно, чем традиционные решения.
  IK>>> ISDN пока еще традиционным решением называть рано :-)
  SA>> оно таки есть традиционное решение.
 
  DS>      Оно - не традиционное.  Для традиции портов, мягко говоря,
  DS> маловато.
 
 ?
 
  DS> И не только рано его так называть, но и поздно уже.
 
 это операторское решение, а не корпоративное, в отличе от...
 
  IK>>> В любом случае, история нас рассудит :-)
  SA>> для частного сектора voip - несерьёзно и ненадежно.
 
  DS>      Один телефон на несколько человек, и всякое там "позовите
  DS> того-то" - это так же "серьёзно", как коммунальная квартира.
  DS> А про надёжность - см.выше.
 
 что, ГТС прям на каждое рыло по номеру раздало? из города PSTN прямо на
 каждого напрямую без DDI можно позвонить? что-то не очень верится.
 
  DS>      А вообще, для частного сектора, и не только для него, есть
  DS> мобильная связь.  Рано или поздно всё придёт к тому, что все
  DS> телефоны будут мобильными, а связь между операторами - VoIP.
 
 частоты не резиновые.
 
  DS>>> Вариант 2: tagged vlan.
  SA>> необходимо, но недостаточно, по-моему.
 
  DS>      Это как раз абсолютное решение.
 
 абсолютное, это когда любая ситуация (кроме фазы в кабель :) в отдельно взятом
 vlan'е никоим образом не может повлиять на работу остальных клиентов.
 обеспечиваете?
 
  DS> Однако для нашей задачи, к сожалению, пригодное лишь частично - только
  DS> для абонентов, которым требуется исключительно интернет и/или
  DS> телефония.  Кому надо не только перечисленное, но и фильмы с соседей
  DS> покачать, сидят в общей сети...
 
 болото...
 
  SA>> нудо принять все меры, по возможности, что б твоя сеть
  SA>> не стала транспортом для чужого тырнет-трафика.
 
  DS>      В договоре прописывается, что уличённый в пропускании чужого
  DS> траффика получает пожизненный vlan строгого режима.
 
 опять клизьма вместо мытья рук...
 
  DS>>> Разница между ценой порта неуправляемого и управляемого свичей
  DS>>> почти на порядок меньше.
  SA>> но проблемы накорню не решит.
 
  DS>      Вариант с tagged vlan решает проблему безопасности полностью.
 
 ни разу не полностью.
 
  DS>>> Если же у юзера есть И телефон, И комп - можно ему говносвич за
  DS>>> 15$ воткнуть.
  SA>> просто так - нельзя.
 
  DS>      Можно, и даже нужно.  Я обратил внимание, что если родственники
  DS> работают в инете не по очереди, а одновременно за своими компами,
  DS> траффик сильно растёт.  Поэтому мы стимулируем подключения новых
  DS> компов. А при свиче в квартире, расходовать при этом на них наши порты
  DS> и тянуть заново провода по стояку становится ненужным.
 
 нужно еще у клиента ставить железку с vpn-клиентом, вот тогда будет полная
 защита, не абсолютная, но всё ж гораздо лучше.
 
  SA>> с ростом числа подключенных будет расти число "самоподключенцев".
 
  DS>      См.выше про vlan строгого режима. :)
  DS>      К тому же, что сможет сделать "самоподключенец"?  Шарить инет
  DS> с соседом?  А оплату траффика они потом как делить будут? :)
 
 по глупости и по тупости положить вечерком полсетки.
 
  DS>>>>> Только во фре нету лишней сущности - "бриджевого интерфейса".
  DS>>>>> Интерфейсы, образующие бридж, просто группируются, с тем же
  DS>>>>> результатом.
  SA>>>> жаль...
  DS>>> А разница-то какая?
  SA>> принципиально - никакой, а удобно.  ощутишь разницу, когда
  SA>> поюзаешь, а потом этого лишишься :)
 
  DS>      Hу так создай этот лишний интерфейс - какой-нить несуществующий
  DS> vlan например.  И группируй с остальными.  Ровно то же самое выйдет.
 
 неспортивно...
                        Всегда не Ваш, но с наилучшими пожеланиями,
                                                                 Султан.
       -I-
 М]\\\\[О]ННННННННННННННННННННННННННННННННННННННННДДДДДД
       -I-                     E-Mail: sultan[at]host.kz
 --- GoldED 3.00.Beta2+
 ---
  * Origin: 1/3 жизни - сон, 2/3 - желание выспаться... (2:5083/84.84)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Journal FS mustdie!   Igor V. Kontsevykh   21 May 2004 13:31:28 
 Journal FS mustdie!   Sultan Azhiguzhayev   21 May 2004 17:52:16 
 Journal FS mustdie!   Denis Sotchenko   22 May 2004 22:50:28 
 Journal FS mustdie!   Sultan Azhiguzhayev   24 May 2004 09:25:45 
 Journal FS mustdie!   Denis Sotchenko   24 May 2004 11:58:50 
 Journal FS mustdie!   Sultan Azhiguzhayev   25 May 2004 09:15:18 
 Journal FS mustdie!   Denis Sotchenko   25 May 2004 11:11:28 
 Journal FS mustdie!   Sultan Azhiguzhayev   25 May 2004 20:06:56 
 Journal FS mustdie!   Denis Sotchenko   27 May 2004 11:57:10 
 Journal FS mustdie!   Slawa Olhovchenkov   28 May 2004 14:51:04 
 Journal FS mustdie!   Yuri PQ   28 May 2004 17:18:54 
 Journal FS mustdie!   Slawa Olhovchenkov   28 May 2004 15:38:12 
 Journal FS mustdie!   Denis Sotchenko   28 May 2004 15:32:09 
 Journal FS mustdie!   Slawa Olhovchenkov   29 May 2004 11:55:10 
 Journal FS mustdie!   Denis Sotchenko   29 May 2004 15:20:13 
 Journal FS mustdie!   Slawa Olhovchenkov   30 May 2004 03:06:50 
 Journal FS mustdie!   Denis Sotchenko   30 May 2004 12:55:17 
 Journal FS mustdie!   Slawa Olhovchenkov   30 May 2004 16:41:20 
 Re: Journal FS mustdie!   Gleb Smirnoff   30 May 2004 17:38:55 
 Journal FS mustdie!   Slawa Olhovchenkov   30 May 2004 20:09:28 
 Re: Journal FS mustdie!   Gleb Smirnoff   30 May 2004 23:29:20 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 00:31:10 
 Journal FS mustdie!   Alex Semenyaka   30 May 2004 22:09:28 
 Journal FS mustdie!   Denis Sotchenko   30 May 2004 17:33:59 
 Journal FS mustdie!   Slawa Olhovchenkov   30 May 2004 23:32:54 
 Journal FS mustdie!   Alex Semenyaka   31 May 2004 01:27:40 
 Journal FS mustdie!   Denis Sotchenko   31 May 2004 00:24:20 
 Journal FS mustdie!   Alex Semenyaka   31 May 2004 04:21:26 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 09:47:06 
 Re: Journal FS mustdie!   Spartak Radchenko   31 May 2004 09:59:34 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 10:02:28 
 Re: Journal FS mustdie!   Spartak Radchenko   31 May 2004 10:10:28 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 10:19:52 
 Re: Journal FS mustdie!   Spartak Radchenko   31 May 2004 10:56:44 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 11:07:42 
 Re: Journal FS mustdie!   Spartak Radchenko   31 May 2004 11:23:14 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 11:26:54 
 Re: Journal FS mustdie!   Spartak Radchenko   31 May 2004 11:48:14 
 Re: Journal FS mustdie!   Moderator of RU.UNIX.BSD   31 May 2004 13:53:32 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 12:39:34 
 Re: Journal FS mustdie!   Valentin Nechayev   31 May 2004 13:51:00 
 Re: Journal FS mustdie!   Valentin Nechayev   31 May 2004 13:54:40 
 Re: Journal FS mustdie!   Igor V. Kontsevykh   31 May 2004 12:31:37 
 Journal FS mustdie!   Slawa Olhovchenkov   31 May 2004 12:38:22 
 Re: Journal FS mustdie!   Valentin Nechayev   31 May 2004 13:45:57 
 Re: Journal FS mustdie!   Valentin Nechayev   31 May 2004 09:33:12 
 Re: Journal FS mustdie!   Alexander Kolesnikoff   31 May 2004 17:54:55 
 Journal FS mustdie!   Sultan Azhiguzhayev   28 May 2004 20:55:54 
 Journal FS mustdie!   Denis Sotchenko   29 May 2004 02:40:28 
 Journal FS mustdie!   Sultan Azhiguzhayev   29 May 2004 08:47:53 
 Journal FS mustdie!   Denis Sotchenko   29 May 2004 15:17:10 
 Journal FS mustdie!   Sultan Azhiguzhayev   30 May 2004 09:16:48 
 Re: Journal FS mustdie!   Valentin Nechayev   30 May 2004 08:51:27 
 Journal FS mustdie!   Denis Sotchenko   30 May 2004 12:55:48 
Архивное /ru.unix.bsd/2428340b7496f.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional