Re: Используете ли вы антивирус и фаервол?

2024-04-18 Пенетрантность Victor Wagner
> > То есть вариант "все в одном = свитч + роутер + точка доступа +
> > почтовый сервер + торрентокачалка" из бананы не получился.
> > хотя если точек доступа все равно нужно несколько, то такой вариант
> > вполне приемлемый.   
> А зачем на банане почтовый сервер? Нет, ну на одного пользователя -
> может быть. А на пяток - уже памяти маловато будет. С торрентами -

Там папияти - гиг. Я еще помню времена когда сотни пользователей
обслуживались почтовым сервером с парой десятков мегабайт.
Так что на семью точно хватит.

> та-же история, там надо память, я уже не говорю про диск.

А чего говорить про диск? Там на плате SATA-разьем припаян. Втыкай хоть
терабайт.

> > Правда, он становится интересен только если дома есть внешний
> > IP-адрес. Иначе все равно придется платить за что-то на хостинге у
> > провайдера, через что будет пересылаться почта.  
> Нет, ты меня удивляешь. Стоимость фиксированного IP уже давно равна
> стоимости kmv vps сервера на хостинге. Из всей разницы - кому нести
> деньги и как это будет работать, если у тебя дома потух свет. И из
> хостера вытрусить нормальную обратную зону гораздо проще, чем из
> хоячкового провайдера.

Принципиальная разница - чтобы перлюстрировать почту на моей банане,
надо прийти ко мне домой с ордером на обыск. То есть я уж точно буду
знать о том, что это произошло. Чтобы перлюсттрировать почту на
хостинге, достаточно прийти в хостинговый датацентр. И можно взять с
сотрудников хостера подписку о неразглашении, чтобы они не могли мне об
этом сообщить.

> > Вот это интересная мысль - включать в UPS PoE-адаптер, а все
> > остальное запитывать от него.   
> Вот видишь, у тебя уже правильные мысли. Только заклинание UPS тут
> лишнее, удорожает. Проще взять какой meanwell PSC-60A, батарейку 12v
> 9Ah, и DC-DC повышаек с 12v на 48v. Оно хоть будет работать дольше
> чем пол часа.

UPS это Uninterraptable Power Suplly, а не заклинание. В какую бы хрень
батарейку не втыкатЬ, она по смыслу будет UPS
 
> > > > Удобнее когда СМС-ки от провайдера приходят в тот же
> > > > веб-интерфейс, в котором настройки файрволла и вайфая.
> > > Эм, никогда не понимал, зачем мне в модем пишет оператор и всякий
> > > МЧС. Особенно красиво это наблюдать, когда смс приезжает в
> > > юникоде. Прям гордость берёт.  
> 
> > Ну мегафон, например шлет SMS-какми одноразовые пароли к личному
> > кабинету.   
> У мегафона давно можно сделать один номер главным и рулить всеми
> остальными с него. У теле-еле2 тоже. Зачем принимать сообщения в
> модем - моя не понимать.

Затем что у меня это единственный номер от мегафона. В телефоне другой
провайдер. Чтобы на случай если сдохнет базовая станция мегафона, можно
было через телефон подключиться к базовой станции МТС.


> Хахахаха. Послезавтра гуголь выкатит новое обновление и твой телефон
> перестанет коннектиться к 10 летнему роутеру, т.к. тот не соотвествет
> политикаv безопасности, не поддерживает WEP14 и вообще.

Послезавтра гугль выкатит новое обновление. Потом пройдет три года,
прежде чем китайцы соберутся с этим обновлением выпустить телефон, а
потом еще два года, пока я соберусь его купить.

И обновлений прошивки они для этого телефона выкатывать не будут.

Сейчас у меня на телефоне андроид 11. Куплен телефон год назад. 
Обновляться не пытался. На преддыщущем телефоне, купленном примерно два
года назад, была по-помоему семерка.


> Витус, ты тут уже путаешь понятия. Совсем путаешь. "vendor lock in"
> это когда ты без железа/софта вендора ничего сделать не можешь. А в
> случае с offload engine - хочешь пользуйся, хочешь нет. 

Нет, vendor lock in, это когда я не могу в любой момент послать этого
вендора переехать на железку от другого.

А если в железке есть функциональность, которой я не пользуюсь, то это
плохо, потому что я заплатил деньги за то, что мне не нужно.
В современном мире это, конечно, неизбежно, но лучше таки поменьше
такого иметь.

> > Вспомните как стонали пользователи Microsoft Office, когда
> > им вместо привчных CUA-шних менюшек в очередной версии офиса
> > вкрутили полоски.  Или там появление Mate как форка GNOME потому
> > что люди не  
> Пользователи софта от MS должны страдать, это надо в лицензию
> вписывать отдельным пунктом.

Все вендоры софта одним миром мазаны  и MS еще из лучших.(если с тем же
гуглем сравнивать, к примеру).

Впрочем тут страдать приходится не только пользователям проприетарного
софта. Возьмем к примеру Gnome. Там обновление интерфейса настолько не
понравилось многим, что народ собрался и форкнул от старой версии Mate.

> 
> > Я бы конечно приедпочел DD-WRT, потому что у него веб-интерфейс
> > поэргономичнее чем Luci, но увы HCL у openwrt длиннее.  
> А зачем тебе web-интерфейс то? Ты же конфиги собрался копировать, а не
> вручную мышкой гуевозить?

ну как - есть две разные задачи:
1. Перенести конфигурацию со старой железки на новую. Это копированием
конфигов делается.
2. Поменять конфигурацию в связи с какими-то изменившимися
обстоятельствами. Ну там провайдер сменился или появилась потребность

Re: Используете ли вы антивирус и фаервол?

2024-04-18 Пенетрантность Andrey Jr. Melnikov
sergio  wrote:
> On 17/04/2024 20:14, Andrey Jr. Melnikov wrote:

> > Один чипсет и тот медиатек ?

> ЛОООЛ. Продолжайте так думать, остальным только эту чушь впаривать 
> это не надо.
Ах, ну да, как же я про atheros то забыл.. Ура, 2 чипсета. Вбо


> > Как там с поддержкой ipq807x ? Не завезли, как и ipq50xx ?
> https://openwrt.org/toh/views/toh_extended_all
Ну и где там ipq80xx и ipq50xx ? Одни ipq40xx и ipq806x.

> Под моим контролем находится больше дюжины ap на openwrt, они всё wifi5 
> или wifi6, 5 различных линукс драйверов, 3 различных производителя.
Испугал ежа (С). У меня этх точек тоже много под контролем, но там ни разу
не openwrt. Просто потому что вот.

> Кстати, у вас три точки в одном помещении? А про 802.11r слыхали? Не?
Прикинь, слыхал. Такая-же мало полезная хрень как wifi6 - должна
поддерживаться КЛИЕНТОМ. И именно КЛИЕНТ выбирает, куда он там будет
цепляться. И если КЛИЕНТ решил, что он висит на вот ЭТОЙ точке - то фига ты
его оттуда сдвинешь, кроме как принудительным переподключением. Да, точка
может и нафиг послать - но это не означает что КЛИЕНТ подключится к другой.
Плюс мышиная возьня вокруг ключей и радиуса для домашней сети выглядит
полным излишеством, особенно там, где хватает gratuitous ARP. А перецепится
мобилка за 700ms или за 70ms - меня не волнует, я этого не замечу.
А даже если и замечу - так это давно привычно, т.к. в мобильной связи
бульканье кодека от перехода на другую вышку есть всегда. И там роуминг -
таки полноценный, а не этот маркетинговый.