Jump to content

IgaX

Forum Members
  • Posts

    950
  • Joined

  • Last visited

  • Days Won

    3

Everything posted by IgaX

  1. если больше фризит, чем сыпет, то скорее tcp пересобирает/ретрансмитит .. сэлф тут ничего не покажет в этом плане. дамп нужен. и весь ppe вырезать в повторном тесте.
  2. Оффтоп, но по тематике: имхо, в плане ограничений логично ориентируются на РТК для прохождения проверок. Следовательно, более-менее универсальные решения находятся в этой стороне:
  3. Проверяем заголовки (например, Accept-Charset и Content-Type): http://web-sniffer.net/ Проверяем в разметке, например: <meta charset="utf-8"> И при сохранении файла, есс-но, выбираем соответствующую, если речь идет о статике html.
  4. IgaX

    KeenDNS

    Самый простой способ из серии: https://www.nic.ru/dns/service/webforwarding.html
  5. @T@rkus Еще можно попробовать собрать данные по радиочипам на предмет поддержки 802.11k и 802.11r (MT7602E и MT7612E поддерживают), чтобы со временем вообще все красиво сделать. P.S. Яблочники, не проходите мимо, вы ведь деньги отдавали в т.ч. за это.
  6. угу, show associations - все данные есть. задаем порог rssi и интервал проверки для соответствующего watchdog-а и отстреливаем по mac .. вроде на всех Кинетиках будет работать
  7. я же не спорю, что платформы U2 и G3 очень похожи (со всеми вытекающими) .. энивэй .. тепло вроде снимается с экрана .. градусник в печке, термодинамическое равновесие условно, имхо
  8. Боюсь, под экранами не пахнет радиаторами и теплоотводом в привычном понимании .. там что-то вроде этого:
  9. Вроде можно проще (и порой даже бесплатно) из этой серии.
  10. 1) Максимум 64 записи на каждый ACL, а если надо больше? 2) Говорят, не смотря на запреты, все примерно настолько просто: https://4pda.ru/forum/index.php?showtopic=650682 https://4pda.ru/forum/index.php?showtopic=543627 итп. + для Вашего удобства данные по клиентам:
  11. WPS с пином в любом случае риск. А с перламутровыми пуговицами в виде Easy-2-Use App и PEAPv0/EAP-MSCHAPv2 можно? Домохозяйки и их коты оценят раздельные учетки и вроде как универсальную нативную поддержку со времен XP
  12. Но без поддержки 802.11w можно сделать жизнь невыносимой и на wpa2 .. тут как бы есть еще куда двигаться.
  13. Always-on VPN? Говорят hostapd еще полегче .. можно повесить и на wireless и как standalone .. пользователей из админки ndms скармливать, например, и дело близко к шляпе .. но судя по отзывам есть гемор и лучше сразу в сторону freeradius.
  14. там как раз описан случай с psk без radius .. если ikev2 использует самоподписанный сертификат, то вроде как остается только "удобно" вытащить его, добавить в trusted .. подправить реестр (но я бы не стал) .. т.е. под вопросом только eap-mschapv2 для проверки конструкции .. а для продакшена и удобства юзверей конечно надо бы нормальную выдачу сертификатов сделать (заодно сбудется мечта яблочников с always-on) .. и потом уже радиус прикрутить, чтобы не только для wireless .. нормальный зверек бы вышел.
  15. если у народа заводится ikev2, то по идее мы не далеко от этого: https://doc.pfsense.org/index.php/IKEv2_with_EAP-MSCHAPv2
  16. Таких наглых медвежатников, чтобы щелкали ptk как семечки, а потом еще вставали под фонарь dhcp еще поискать надо .. это юзеры кладут болт на политику безопасности или какой-нибудь клиент скомпрометирован по полной бортовым кейлоггером местного кулхацкера ради какой-то идеи или от нечего делать.
  17. https://forum.keenetic.net/topic/768-eap/ @ndmEDIT: объединили тему - не ново под луной, но попробуем говорят, этот неплохой, есть порт под windows .. а так windows server нативно и другие за деньги.
  18. как пример: http://jsfiddle.net/euka4rm3/ или про выбор: https://ihofmann.wordpress.com/2012/07/31/resizable-table-columns-with-jquery-ui/
  19. Если мы начнем набирать голоса за очевидное, то все, это дно А уже поднимали вопрос, чтобы ширину столбцов самим задавать мышой или тачем и все эти подстройки по visual (включая вид сортировки по столбцам) хранить в куках? У кого печенек нет могли бы наслаждаться текущим дефолтным видом. И не пришлось бы голосовать по каждому подобному вопросу. не так чтобы очень, почти все решаемо
  20. Немного пруфов. Картинко. После успешного TCP ACK в сторону 192.168.2.39 спустя ~3 сек. идет ptp ARP к этому же клиенту, ответ и помчали дальше.
  21. И есть подозрение, что эта часть: - не работает, по крайней мере, на wireless .. это было бы самым простым объяснением.
×
×
  • Create New...