The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в беспроводных точках доступа, позволяющая организовать перехват трафика, opennews (??), 08-Апр-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


22. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  –1 +/
Сообщение от Tron is Whistling (?), 08-Апр-23, 14:44 
ICMP redirect?
Pacefalm.
Ответить | Правка | Наверх | Cообщить модератору

68. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  –1 +/
Сообщение от Аноним (72), 08-Апр-23, 22:21 
Сетям как то надо поддерживать связность, если изменилось оборудование и надо изменить маршрут.
Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  –1 +/
Сообщение от Tron is Whistling (?), 09-Апр-23, 09:03 
И часто у вас настолько жёстко всё меняется, что вам даже IP не перекинуть?
Видимо в канцелярии что-то править надо.
Ответить | Правка | Наверх | Cообщить модератору

109. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от пох. (?), 09-Апр-23, 11:44 
а зачем что-то править ради счастия для белок-истеричек?

Аплинк упал - вот и поменялось. Второй подключен в другом месте и между ними пара километров очень поганой телефонной пары или радиорелейка с потерями, потому что это долбаный завод а не твой подвальчик с тремя столами.
Поэтому куда засунуть свой vrrp - догадайся сам.

А редирект вполне работает и каши не просит, как и тридцать лет назад, когда ту лапшу понавешали.

Ответить | Правка | Наверх | Cообщить модератору

117. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от Tron is Whistling (?), 09-Апр-23, 12:14 
VRRP и в этом случае работает, так-то.
Упало и упало - пока не поднимется, будет сидеть на втором.
А на нестабильность и потери просто холд и ретраи, не надо при каждой первой потере всё переключать.
По факту есть у меня такие места, и даже есть места где не только линк, но и софт (!) мониторится - всё прекрасно работает.
Ответить | Правка | Наверх | Cообщить модератору

124. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от пох. (?), 09-Апр-23, 13:59 
> VRRP и в этом случае работает, так-то.

не работает. У тебя вообще сеть будет больше лежать чем работать.

vrrp надежно работает только при идеальном линке между пирами, и желательно чтоб оба в одной стойке. А у тебя обратная ситуация - у тебя может оператор в одной стойке быть с тобой - но один. А второй -воооон на том конце канализации, и стойка там своя.

> А на нестабильность и потери просто холд и ретраи, не надо при каждой первой потере всё переключать.

и в результате у тебя сплошной холд и ретраи. А на банальных редиректах все бы работало, без всяких сложностей.
Вот зачем ты изобретаешь неработоспособную мишуру вместо того чтобы использовать примитивное и надежное решение?

Ответить | Правка | Наверх | Cообщить модератору

118. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от Tron is Whistling (?), 09-Апр-23, 12:17 
Ну и так-то, если у тебя не упало то, что может редирект заслать - проще на нём маршрут изменить, и пусть гоняет - даже VRRP не нужен, просто динамическая маршрутизация любого разлива, или мы будем полтора ватта экономить в критической ситуации? А если у тебя упало то, что может редирект заслать, то уже как бы он и не актуален, и вот тогда-то и приходят на помощь разные VRRP. Смысл использовать ICMP redirect вообще отсутствует как класс с момента, когда появилась динамическая маршрутизация.
Ответить | Правка | К родителю #109 | Наверх | Cообщить модератору

125. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от пох. (?), 09-Апр-23, 14:05 
> Ну и так-то, если у тебя не упало то, что может редирект
> заслать - проще на нём маршрут изменить

он изменился - и ведет через гнилую лапшу обратно почти в ту же точку откуда приехал пакет. А оно медленное и может терять пакетики.

Поэтому его и подгоняют редиректом, чтоб второй пакет уже вообще в ту лапшу не попадал лишний раз.

Динамическая маршрутизация к сожалению прошла мимо конечного оборудования (даже банальный rip2 в банальной винде кончился не начавшись). А маршрутизация только на бордерах в таком вот раскладе неэффективна.
И будешь ты ставить маршрутизирующие коробки около каждого станка - что обойдется тебе в круглую сумму и добавит сети нестабильных и требующих присмотра мест. И все это чтоб назло маме отморозить уши.

Ответить | Правка | Наверх | Cообщить модератору

126. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от Tron is Whistling (?), 09-Апр-23, 14:10 
Маршрутизацию около каждого станка? Да вообще не проблема, L3 свитчи ныне не дороги, и в динамическую маршрутизацию прекрасно умеют.
Ответить | Правка | Наверх | Cообщить модератору

100. "Уязвимость в беспроводных точках доступа, позволяющая органи..."  +/
Сообщение от Tron is Whistling (?), 09-Апр-23, 09:04 
Ну и VRRP/HSRP и прочий IP failover не зря придумали, да.
Ответить | Правка | К родителю #68 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру