Hirdetés
- Vezeték nélküli fejhallgatók
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- HiFi műszaki szemmel - sztereó hangrendszerek
- ASUS blog: limitált kiadású ROG eszközök Kojima dizájnnal
- AMD Ryzen 9 / 7 / 5 9***(X) "Zen 5" (AM5)
- Milyen billentyűzetet vegyek?
- HTPC (házimozi PC) topik
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- Fejhallgató erősítő és DAC topik
- Apple MacBook
Új hozzászólás Aktív témák
-
Snoop-y
veterán
Oke megvan a hiba
A masik oldalon a kitiltando domain load balancing-on van. Szoval tobb IP van mogotte.
Zsenialis
Na most vagy az lesz, hogy kilistazom ( bar ha cserelnek mogotte IP-t barmikor akkor cumi van )
Vagy felveszem a tiltando domaint sajat DNS-be es ugy kuldom el melegebb eghajlatra...
Erre valami otlet esetleg? -
Snoop-y
veterán
Akkor alabbi miert nem mukodik?
Outbound rules explicitly allow, or explicitly block, network traffic originating from the computer that matches the criteria in the rule. For example, you can configure a rule to explicitly block outbound traffic to a computer (by IP address) through the firewall, but allow the same traffic for other computers. Because outbound traffic is allowed by default, you typically use outbound rules to block network traffic that you do not want
Outboundnal igy nez ki a ket szabaly ami valahogy nem nagyon akar mukodni: ( allow-ra kell tennem mert defaultban minden kimeno blocked.
Allow xy program to any destination ( Sajnos win firewallban nem lehet olyat egy szabalyon belul hogy allow mindent kiveve ezt igy mindenhova engedve van kifele )
Block any outbound from any local to xy destination
Miert erem el akkor az applikaciobol xy -IP-t?
-
Snoop-y
veterán
Lehet az lesz hogy ha lesz idom elerakok egy linuxos tuzfalat. iptables legalabb azt csinalja amit mondok neki

-
Snoop-y
veterán
-
Snoop-y
veterán
Sziasztok,
Az alabbi gondom van:
Tuzfalon egy applikacio ki van engedve minden ip-re.Egy masik szabalyban viszont egy adott cim le van tiltva.
Nekem olyan emlekeim voltak hogy a beepitett tuzfal is ugy mukodik mint az ntfs jogok hogy hiaba van valami megengedve ha van ra tiltas is akkor az a mervado.
Szoval a problema az hogy az applikaciot elerik a tiltott ip-rol is.
Mi lehet elcseszve? (probaltam ujra letrehozni a szabalyokat eredmeny ugyanaz)
Befele es kifele is a default a block.
Amire nincs kulon szabaly az nem is mehet ki vagy johet be. -
Snoop-y
veterán
Egyik szervert felnyomtak nalunk. Jelenleg izolalva van a halozatrol es folyik a nyomozas, hogy mi tortent pontosan. A dolog ugy kezdodott, hogy az egyik felhasznalo jelezte hogy az oldal SSL tanusitvanya nem jo.
Megneztuk tobben is es hamisitvany volt. Szervert azonnal lekapcsoltak a netrol a kollegak.
Jo estem volt...
Ha tudok tobb infot akkor megirom a tanulsagokat. -
Snoop-y
veterán
Plusz:
192.168.0.7 az valoszinusitem most a client ip-je.
naszoval eloszor:
ping -a dhcp ip cime
aztan probakeppen:
ping -a dns ip cime
Ha ping valasz van de nem tudja feloldani akkor valami problem lehet pl a DNS-ben.
Naszoval akkor
nslookup
server (dns server cime)
set type=ANY ( enter )
dns domain neved ( enter )
Eredmeny megnezese
DNS serverben megnezni van e rendes reverse. ( nslookup a dns es a dhcp szerver IP cimere )
-
Snoop-y
veterán
Nekem ez elegge DNS hibanak tunik.
Clientek honnan kapnak DHCP-t? DHCP az ugyanazon a gepen van ahol a DNS?
Masik fele, hogy fix ip-t allitanek be minden gepnek.Internet is csak úgy van a gépeken ha az átjárót és DNS-t beállítjuk
I am not surprised
Szerverre nezzel egy Nslookupot valamelyik client geprol.
-
Snoop-y
veterán
Es az eszkozt is figyeli?
Annyiban nem hibas, hogy ha a gepen csak siman elmented a certet akkor el fogja dobni hibaval mert a userhez menti el.10 userig pl DUO security ingyenes es valos ket faktoros authentikaciot nyujt:
A free verzioban az alabbiak vannak benne:Duo Push ( Android,Blackberry,IPhone,Windows Phone )
SMS passcode
Phone Callback
Hardware tokenIntegracio:
WEB SDK
Auth API
Verify API
Array SSl VPN
Barracuda SSL
Cisco SSL
Citrix Access gateway
Citrix netscaler
Confluence
Drupal
F5
Fortinet
JIRA
Juniper
LDAP proxy
LastPass
MS OWA
MS RD Web
MS RDP
MS TMG
OpenVPN
OpenVPN Access server
Palo Alto SSL
RADIUS
Shibboleth
SonicWall
Splunk
UNIX Integration
Web SDK
WordpressAztan ha ez nem eleg lehet Jatszani az openOTP-vel is ez 35 userig free.
-
Snoop-y
veterán
Ez egy eleg jo leiras rola.
Bar ettol nem lesz ketfaktoros szerintem. Mivel a loginnal ugyis le tudod tolteni a Cert-et es ha tudod hova kell rakni akkor az nem fog megakadalyozni teged semmiben

Masik meg ,hogy mi az elerendo cel? Mit szeretnel megakadalyozni?
Pl nem domainbe lepett geprol en elvbol nem engednek be VPN-t
Hasznalnek tokent vagy mas kettos authentikaciot. Mennyi userrol beszelunk amugy?
-
Snoop-y
veterán
Kettos autentikacioval kapcsolatban kerdeznek.
Ki mit hasznal ha hasznal e egyaltalan?
Sajat szerveren en a DuO security-t hasznalom. Esetleg valakinek tapasztalat mas szolgaltatoval?
Udv: Snoopy
-
Snoop-y
veterán
Yeaaaay!
Koszonom a segitseget! Jelentem mukodik rendesen.

-
Snoop-y
veterán
válasz
kraftxld
#3330
üzenetére
Esxi ben probaltam csak a meghajtot parancssorbol de azzal is elhasalt. Aztan befele vonatozva esxi forumon talaltam egy leirast ami azt mondja amit te irtal

Ma meg muzeumban voltam szoval majd holnap nekiallok vmware converterrel.
Az egyetlen lenyeges dolog amugy a levelezes rajta de hat ezert talaltak ki az mxbackupot max a masik gep kicsit tobbet dolgozik

-
Snoop-y
veterán
Pfff megvolt a convert de nem indul el vele.
Van esetleg egy ertelmes leiras arrol hogy vmware machine alatt mukodo snapshotot hogyan kell ESXI ala berakni? -
Snoop-y
veterán
Na megint elakadtam

Unsupported or invalid disk type 7
Amire azt talaltam, hogy az a baja, hogy ez nem esxi ala lett keszitve ( hanem VMware Workstation ) es konvertalni kellene a vmdk-t.
Viszont ez a konvert nekem nem akar lefutni:vmkfstools -i /vmfs/volumes/datastore1/WIN-QMKTEJ78E1R2/WIN-QMKTEJ78E1R2.vmdk/vmfs/volumes/datastore1/WIN-QMKTEJ78E1R2/Win2008.vmdk
Mit cseszek el?

-
Snoop-y
veterán
Hmm lehet ugyesen megszivattam magam
( ujraraktam a dell-es verziot )
Az ESXI fent csucsul az elso vinyon viszont a snapshot most a reinstall utan a masik vinyon maradt ( NTFS )
Hogy a pekbe rakom az most be ESXI ala? ( erdekes hogy latja driveot de lehetoseget nem latok hogy onnan be lehessen huzni ) -
Snoop-y
veterán
válasz
kraftxld
#3319
üzenetére
Nem de ez ugyis a jatszos szerver
Majd holnap nekiugrok megint.
5.1 hez nem tudsz Dell linket veletlenul? Vagy nem erdemes azt hasznalni? Van valami emlekem hogy az esxi managelessel van valami megkotes 5.5 nel mar. Nyilvan keso van picit szoval holnap majd eszembe jut aztan kerdezek
-
Snoop-y
veterán
Mas okulasara aki esetleg Dell serveren keszul ESXI-t felrakni. Ne felejtsd el biosban engedelyezni:
Virtualization Technology “Enabled” ( defaultbol ez tiltva van )

Az ESXI ugyanis nem szol installnal viszont mikor egy Snapshotot szeretnel elinditani rajta akkor hanyatdol az egesz

-
Snoop-y
veterán
-
Snoop-y
veterán
Sziasztok,
Nem win2008-as kerdes de itt talan van valaki aki tud ra valaszolni
Windows XP prof image-t honnan lehet letolteni? ( termeszetesen kulcs van hozza csak eppen a media hianyzik )
Turtam az MS oldalon de vagy nagyon jol elrejtettek vagy mar nem elerheto... ( hhm lehet nem is volt terjesztve digitalis formaban ?)
Új hozzászólás Aktív témák
- Vezeték nélküli fejhallgatók
- Elmentünk fotózni a Xiaomi 17 Ultrával
- Xbox Series X|S
- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Kerékpárosok, bringások ide!
- Honor Magic6 Pro - kör közepén számok
- Motorolaj, hajtóműolaj, hűtőfolyadék, adalékok és szűrők topikja
- HiFi műszaki szemmel - sztereó hangrendszerek
- ASUS blog: limitált kiadású ROG eszközök Kojima dizájnnal
- Elektromos autók - motorok
- További aktív témák...
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest










