Сети для самых маленьких. Выпуск пятый. ACL и NAT

Поделиться
HTML-код
  • Опубликовано: 21 окт 2024

Комментарии • 80

  • @W1lder0ne
    @W1lder0ne 4 года назад +46

    Прошло 8 лет, а СДСМ до сих пор самый полезный курс для начинающих инженеров. Авторам почёт и уважение! :)

  • @vaniokk8
    @vaniokk8 11 лет назад +5

    Курсы - сила! Многим эти курсы помогут в поисках работы и знаний. Предлагаю с каждой первой получки на новой достойной работе, переводить 10 % в поддержку проекта! Уважаю)

  • @МихаилД-щ6с
    @МихаилД-щ6с 9 лет назад +6

    Еще раз говорю спасибо! Как здорово встречать людей которые ЗНАЮТ свое дело, ХОТЯТ поделиться знаниями, УМЕЮТ преподнести материал так как этого я не встречал в глобальной сети. Браво)

  • @TimofeiA-h3c
    @TimofeiA-h3c Год назад +4

    Привет из 2023, DPI внедрили, спасибо всем причастным, вертим трафик как хотим теперь

  • @fabilous
    @fabilous 8 лет назад

    Я так же начинал с нуля именно с Ваших статей и видео и рекомендую новичкам. Спасибо Вам за проделанную работу.

  • @dedstarover1
    @dedstarover1 10 лет назад +2

    Действительно, очень хорошо потрудился автор над видео, рисунки, графики, все на высшем уровне, объяснение тоже соответствует, поймет и бабушка, которая не умеет писать смс =) Лайк однозначно !

    • @linkmeup-podcast
      @linkmeup-podcast  10 лет назад

      Спасибо. 22-го декабря следующий выпуск - про MPLS, приглашаю.

  • @xviiGmarks
    @xviiGmarks 11 лет назад

    Автор тебе риспект. Все идеально разложено. +подача материала достойна высшей оценки!!!!! желаю тебе в этом году заработать $1000000

  • @muhammetnazirov5575
    @muhammetnazirov5575 9 лет назад

    Большая благодарность вам! Сижу и радуюсь за такие уроки, все просто супер! Продолжайте, пожалуйста)

  • @aleksfreemen5957
    @aleksfreemen5957 9 лет назад +1

    Спасибо за полезные видео уроки, и ваши статьи. Учусь по ним с нуля. Очень помогают на практике! Продолжайте))

    • @linkmeup-podcast
      @linkmeup-podcast  9 лет назад +8

      Рад встретить человека, который читает цикл с начала и учится на нём :)

    • @ИскендеровМарат
      @ИскендеровМарат 9 лет назад +1

      +ieucariot я знаю 3 человек которые по вашим статьям учились с нуля. Спасибо.

  • @ВладимирКиреев-д9р
    @ВладимирКиреев-д9р 6 лет назад +18

    "как два байта отослать" :D

  • @AsperantoCreativo
    @AsperantoCreativo 10 лет назад +6

    понравилось - "А я сейчас объясню!"
    Понравились иллюстрации.

  • @МихаилД-щ6с
    @МихаилД-щ6с 10 лет назад

    Благодарю автора за столь позновательные и доступные видео курсы. Так держать:)

  • @Flylsez
    @Flylsez 12 лет назад

    Автор огромное спасибо. Я как CCNA хочу добавить, NAT также очень помогает в безопасности. Нельзя достучаться до хоста внутри сети из вне по своему желанием. Можно перехватить сессию, и поставить порядковый номер пакеты выше чем предыдущий, но это тока в теории можно ( сложно ). На моем опыте, хост на винде имеющий прямой IP и тока родной "брэндмауер" живет не больше 40 минут. NAT позволяет нам закрыть прямое подключение в нашу сеть. Воть....

  • @ИльяПермогорский
    @ИльяПермогорский 12 лет назад

    В начале видео оба списка расширенные показаны =)) Видео как обычно на высшем уровне! NAT для меня тоже что-то тяжкое, хотя теперь и стал более понятным! Спасибо огромное за такой материал!

  • @linkmeup-podcast
    @linkmeup-podcast  11 лет назад +2

    Спасибо за позитивный отзыв)
    Кстати, на следующей неделе, новый выпус, посвящённый VPN.

  • @linkmeup-podcast
    @linkmeup-podcast  12 лет назад +3

    Пожалуйста! Оставайтесь на связи)

  • @Aoshik777
    @Aoshik777 9 лет назад

    Спасибо за видео и за статью. Теперь все гораздо понятнее:)

  • @linkmeup-podcast
    @linkmeup-podcast  11 лет назад

    Признаться, чертовски приятно это слышать)

  • @niphles
    @niphles 12 лет назад

    Очень долго ждал... теперь в ожидании следующего. Отдельное Вам спасибо! Вы лучший! =)

  • @rofar91
    @rofar91 9 лет назад +19

    Я - полное безразличие Джека...

  • @linkmeup-podcast
    @linkmeup-podcast  12 лет назад +1

    Спасибо вам) Следующий будет в сентябре-октябре.

  • @airshak1251
    @airshak1251 2 года назад

    апрель 2022 на связи, СПАСИБО!

  • @ПавелДымченко-с3л
    @ПавелДымченко-с3л 5 лет назад +1

    класс!!! Огромное спасибо за инфу.

  • @Mexanizm456
    @Mexanizm456 3 года назад +1

    А почему на 3:49 в 3 примере ssh пакет доходит до блейда? На r2 стоит же deny tcp 22

  • @linkmeup-podcast
    @linkmeup-podcast  12 лет назад +1

    Спасибо.
    Немного слукавил да, но суть передана верно. А в тонкостях ученики разберутся самостоятельно) Кстати, в следующих выпусках появится раздел с задачками.

  • @ВикторЧеснов-б2к
    @ВикторЧеснов-б2к 6 лет назад +1

    На 13 минуте вопрос запутан лишними отвлекающими деталями, раскрасками, перемещениями. Вспомнились наперсточники.

  • @ЖандосКалиев-ш2б
    @ЖандосКалиев-ш2б 2 года назад

    Спасибо за уроки! Начинаю вникать, но вот не понятен момент с выбором направления in/out на инрефейсе 0/0.3, а если бы выбрали in вместо out?

    • @linkmeup-podcast
      @linkmeup-podcast  2 года назад

      То будет действовать на in, а не на out) Проверяться будут входящие на интерфейс пакеты.

  • @flashdef
    @flashdef 11 лет назад

    Я все уроки прохожу, все ДЗ выполняю ))) Так что присоединюсь обязательно )

  • @metnee9
    @metnee9 9 лет назад +1

    У провайдера нужно узнавать какой vlan ставить?

  • @linkmeup-podcast
    @linkmeup-podcast  11 лет назад

    Это не совсем так. Все же, когда приходит пакет, маршрутизатор проверяет проброс портов, несмотря на то, что inside.
    А ip nat outside это нечто иное и используется для других целей.

  • @linkmeup-podcast
    @linkmeup-podcast  12 лет назад

    Спасибо. Ваши замечания уже реализованы и описаны в основной статье, на которую есть ссылка в описании к видео. Просто в рамках только видео все аспекты осветить не получится.

  • @techich2
    @techich2 12 лет назад

    спасибо за ваш труд!

  • @One_Punch721
    @One_Punch721 8 лет назад

    респект автору , лайк и подписка, скажите пожалуйста , какие книги надо читать чтобы вот так как вы примерно знать )) и про вот эти команды которые вы пишете , где их можно изучать с нуля ?

    • @linkmeup-podcast
      @linkmeup-podcast  8 лет назад

      Я тут подумал и решил, что в скором будущем на сайте появится страница со списком книг. следите за обновлениями на linkmeup.ru или в нашей группе ВК.

    • @One_Punch721
      @One_Punch721 8 лет назад

      ieucariot было бы круто , а вы не собираетесь делать видео , где настраивается DMZ ? мне надо очень сильно надо это узнать а более подробно только вы объясняете, в других местах не понятно))

    • @linkmeup-podcast
      @linkmeup-podcast  8 лет назад

      +Cool Joni Нет. И даже если бы собирался, вы точно быстрее бы разобрались в вопросе сами.

    • @One_Punch721
      @One_Punch721 8 лет назад

      ieucariot как та статья из вашего сайта , "новичку не не хотели отвечать админы потом он начал сам разбираться а вот потом Админы спустились с небес" у меня сейчас чем то схожая ситуация , ну ладно, спасибо и за эти информации которые поднесли нам))

  • @linkmeup-podcast
    @linkmeup-podcast  11 лет назад

    Спасибо. Конечно, такой сети быть не может. Постараюсь сделать сноску с поправкой.

  • @archylondon741
    @archylondon741 5 лет назад

    Сетевики , нужна ваша помощь ! Я пробросил 80 порт для http сервера , когда tcp пакет проходит второй раз через маршрутизатор - то есть возвращается обратно - DA порта становится нулевым - и пакет умирает на компе , с которого он был отправлен --> соединение не устанавливается ! Как исправить такую ситуацию? В чём ошибка ? Можете подсказать? Буду очень признателен ! !!!

  • @Dennis_Ritchie
    @Dennis_Ritchie 4 года назад

    1:20 стандартный access list , позволяет заглянуть в заголовок IP и извлечь адрес НАЗНАЧЕНИЯ(адрес получателя)
    разве не адрес источника(адрес отправителя)?

  • @BeloRing
    @BeloRing 8 лет назад +1

    А что за музыка на фоне играет? Скажите название произведения пожалуйста.

  • @mrturalrahimli
    @mrturalrahimli 8 лет назад

    на 1:11 по моему ошибка с Стандартном листе 0 -99 - это стандартный, а 100-199 это расширенный

  • @flashdef
    @flashdef 11 лет назад

    С пробросом портов не смог разобраться. Я читал что при nat inside source трансляция адресов происходит только если обращение приходит из внутренней сети. Если же пакет приходит из глобальной(этот пакет не является ответом, он инициирующий, если так его можно назвать), то маршрутизатор воспринимает этот пакет назначенным для себя и не транслирует его... Почему при пробросе портов происходит обратное?

  • @flashdef
    @flashdef 11 лет назад

    Спасибо за ответ =) Отличный курс =)

  • @МалышевМаксим-о7е
    @МалышевМаксим-о7е 2 года назад

    5:42 а почему к fa0/0 еще .3 приписывается, что это значит?

    • @sastasica
      @sastasica Год назад

      Обратная маска, если правильно понимаю. В статье подробно расписано

    • @sastasica
      @sastasica Год назад

      Обратная маска, если правильно понимаю. В статье подробно расписано

  • @realb0fh
    @realb0fh 4 года назад

    + за отсылку к БК

  • @linkmeup-podcast
    @linkmeup-podcast  11 лет назад

    Примерно через месяц будет по IBGP, присоединяйтесь. )

  • @ВладимирХаритонов-в2ж

    Почему NAT не работает когда на роутере на WAN и LAN интерфейсах IP из одинаковых серых подсетей, например 192.168.0.0/24?

    • @alexk4894
      @alexk4894 5 лет назад

      Дело не в NAT, а в маршрутизации. Как компьютер поймет, в какую сеть отпрвлять пакет? В свою, или на роутер? Сети на разных интерфейсах маршрутизатора не должны пересекаться

    • @ВладимирХаритонов-в2ж
      @ВладимирХаритонов-в2ж 5 лет назад

      @@alexk4894 Если дело в маршрутизации то когда роутер будет просматривать пакет то dst.address будет белый/публичный адрес, а не адрес из его сети на WAN интерфейсе. Можно для особо "грамотных" разжевать.

  • @mihail6146
    @mihail6146 2 года назад

    Лучшие

  • @Muhomorik
    @Muhomorik 12 лет назад

    Спасибо. Линукс... Юзера его не любят. Слишком много телодвижений. Сделайте ролик 2000-2008+клиенты на винде :)

  • @МастерЙода-я4ю
    @МастерЙода-я4ю 10 лет назад +12

    Из-за музыки уснул.

  • @monartoi
    @monartoi 10 лет назад

    А в чем отличие ACL и firewall?

    • @linkmeup-podcast
      @linkmeup-podcast  10 лет назад

      Вы какой-то очень общий вопрос задаёте. ACL - это правило, набор правил, а файрвол - это или железка или отдельный программный модуль, который реализует в себе много чего, помимо собственно ACL.

  • @vetal9100
    @vetal9100 11 лет назад

    У Вас ошибка в частных сетях 192.168.0.0-192.268.255.255 /16 , там не 268, а 168.

  • @linkmeup-podcast
    @linkmeup-podcast  12 лет назад

    О чём вы? под линуксом сделан только ролик. И собственно серия совсем не для юзеров, а для инженеров.

  • @father4k63
    @father4k63 7 лет назад +1

    Я НИЧЕГО НЕ СЛЫШУ, ЗАЧЕМ НУЖНА ЭТА МУЗЫКА?!?!?!

  • @РенатЕрмаханов-м8х

    начал пинговать c PTO 172.16.0.2 так там все пакеты пигнуются, и по фтп логин и пароль просит((((

  • @PainkRd
    @PainkRd 12 лет назад

    Нужно больше золота! кхм, то есть статей

  • @danevs
    @danevs 8 лет назад +1

    25 кадр))

  • @user-panchous
    @user-panchous 2 года назад

    а где звук? У всех звука нет?

  • @kristinam2480
    @kristinam2480 4 года назад

    Ненене, самые маленькие здесь ничего не понимают.

    • @linkmeup-podcast
      @linkmeup-podcast  4 года назад +1

      Самые маленькие читают 2 раза, лабают и становятся матёрыми.

  • @СамирГаджиев-р5г
    @СамирГаджиев-р5г 11 дней назад

    2024

  • @matsapura7
    @matsapura7 4 года назад +1

    Музыка отвлекает и усыпляет, надо убрать музон