Перейти к публикации
Форум района Строгино

Пользующим Корбину и Онлайм


Рекомендованные сообщения

В принципе впн плох тоьлко тем, что бывает отваливается, а так есть даже некий плюс - если надо вдруг заблочить инет, достаточно отключить впн :)

минус таки перевешивает... Особенно когда в сетевые игры играешсо...

 

ну и нет никакой привязки к мак-адресу сетевухи, втыкаешь в розетку любой комп, или меняешь сетевуху - никаких проблем, ненадо никуда звонить и просить пробить в базе новый мак адрес, просто конектишь впн под своим логином\паролем и вперед...

А какая разница есть привязка или нет? Одна комманда в косоли и оппа! мак адрес именно тот, что нужен провайдеру :) Не беспокоить же его по таким пустякам :)

 

ЗЫЖ у меня проблема впн решена роутером, он сам конектится (успевает это сделать еще до того как комп включится) и переконекчивается если что отвалилось, и все компы через него ходят в сеть, на них никаких настроек - все автоматом (только вайфай надо секьюрно настраивать)

Да у меня тож роутер раздает инет...

 

 

Все таки я определился - попробую по ОнЛаймится. Если совсем не понравится - тогда корбина.

Ссылка на сообщение
Как я понял у онлайма нет внешних айпи поэтому придеться мирицца совсеми минусами корбины:(

 

Внешние есть, но только динамические как в Стрёме. Статических ай-пи, как было в Корвете, у Он-Лайма нет как класса. ;)

 

Что касается "мирится с минусами корбины", то не проще ли сменить прова, чем заниматься мазахизмом. Если так нужен пров. предоставляющий внешний ай-пи, то в Строгино есть из чего выбрать. Я к примеру помимо Корбины насчитал еще 5 провов которые предоставляют свои услуги в Строгино. ;)

Изменено пользователем CoRE
Ссылка на сообщение
Внешние есть, но только динамические как в Стрёме.

И только 5 штук, согласно приложению к Договору :-) Там же можно увидеть забавные пункты вроде

2.1.6. ОПЕРАТОР для целей предотвращения несанкционированного доступа к оборудованию АБОНЕНТОВ блокирует во входящем АБОНЕНТском трафике следующие порты:

2.1.6.1. TCP/25 - предотвращение спам-активности;

2.1.6.2. TCP/135-139,TCP/445 и UDP/135-139 - Обеспечение безопасности систем, работающих под ОС MS Windows;

2.1.6.3. TCP/21, TCP/23, TCP/80, TCP/161, UDP/69, UDP/161 - Защита клиентского оборудования.

В общем, не так страшно, входящие порты часто и без провайдера перенацеливают. А чего, собственно, лишились?

TCP/25 - стандартный порт SMTP-сервера. Лично встречал единицы тех, кто дома держит SMTP-сервер.

TCP/135-139,TCP/445,UDP/135-139 - Общие папки и иже с ними, всякая внутренняя кухня винды. Ну, оно и поделом.

TCP/21 - Нешифрованный канал FTP-сервера. Постепенно теряет актуальность, потому не так жаль.

TCP/23 - Telnet. Туда ему и дорога, благо что порт SSH не закрыт. Хотя вообще хорошей практикой считается и SSH перевешивать на другой порт "во избежание!" :-)

TCP/80 - Порт HTTP-сервера. Пожалуй, печально.

TCP/161 & UDP/161 - SNMP. Никогда лично не встречался.

UDP/69 - Trivial FTP. Встречался, но так редко, что тоже не могу сказать что-нибудь на прощание.

 

Но в целом всё понятно. Если клиент утрудил себя привязкой сервера к нестандартному порту и сообщил эти сведения человеку, решившему воспользоваться сервисами клиента, то это уже вполне санкционированный доступ. Странно, что сканирование портов извне не запретили. (Сам же абонент не может производить несанкционированное сканирование любого диапазона ip-адресов, согласно пункту 8.1.11.)

 

4.2. ОПЕРАТОР имеет право приостановить предостановление Услуги без предварительного уведомления и такое приостановление (неоказание Услуги) может быть вызвано обстоятельствами, предусмотренными действующими Лицензиями ОПЕРАТОРА, а так же если:

...

4.2.6. АБОНЕНТ использует канал связи для каких-либо незаконных целей, или же получает Услугу незаконным способом, или использует не сертифицированное оборудование, либо использует нелицензионное программное обеспечение;

4.2.7. АБОНЕНТ распространяет спам и вредоносное программное обеспечение со своего оборудования (персонального компьютера) и/или техническими средствами ОПЕРАТОРА зафиксировано такое распространение с АБОНЕНТского оборудования;

4.2.8. АБОНЕНТ распространяет со своего оборудования электронные материалы в нарушение авторских прав правообладателя

4.2.9. предоставление Услуги может создать угрозу безопасности и обороноспособности государства, здоровью и безопасности людей.

Мы все здесь приличные люди и Windows у нас только лицензионные, равно как и MS Office, так что смело закрываем глаза на пункт 4.2.6.

4.2.7. - любимый пункт Корвета, особенно учитывая, что под него периодически попадал трафик торрент-клиента. Но в онлайме это ни к чему, потому что теперь есть пункт 4.2.8. Музыку, фильмы, электронные книги в абсолютном большинстве случаев распространять низзя. Качать можно, слушать можно, смотреть можно, а раздавать - низзя. :-)

4.2.9. - Я прям даже затрудняюсь прокомментировать. Если включить режим параноика, то шаг в сторону статьи "доведение до самоубийства" а равно и всякого рода конфликты, могут привести к счастливой жизни без интернета.

post-8779-1237707209_thumb.jpg

 

5.3. АБОНЕНТ принимает условие, что в сети Интернет содержатся материалы, выражающие (или отражающие) частное мнение третьих лиц и/или группы третьих лиц (а равно правительственных, неправительственных и/или общественных организаций, учреждений, фирм), в том числе:

...

5.3.2. Сведения общественно-политического и социального характера, в которых для АБОНЕНТА может, по его разумению, содержаться оскорбительная, неэтичная, дискриминационная информация (в разнообразии её форм изложения и распространения).

 

...

 

8.1. При пользовании Услугой АБОНЕНТУ запрещается:

...

8.1.9. Посылать, передавать, воспроизводить или распространять по сети связи ОПЕРАТОРА информацию, оскорбляющую честь и достоинство других АБОНЕНТОВ, третьих лиц, персонала компьютерных сетей, сотрудников ОПЕРАТОРА (включая, но не ограничиваясь нецензурной бранью).

...

8.2. ОПЕРАТОР не будет преднамеренно просматривать или разглашать любые частные сообщения электронной почты (за исключением случаев, предусмотренных законом). ОПЕРАТОР не обязан следить за содержанием информации, распространяемой посредством Услуги. Однако АБОНЕНТ принимает условие, что ОПЕРАТОР имеет право периодически отслеживать проходящую через Услугу информацию и раскрывать любые сведения, если это необходимо в соответствии с законом, требованиями уполномоченных государственных органов (учреждений), либо для нормального функционирования Услуги, либо для защиты ОПЕРАТОРА, иных АБОНЕНТОВ, а равно третьих лиц, чьи законные права и интересы были или могут быть нарушены.

8.3. ОПЕРАТОР оставляет за собой право отказать в пересылке или удалять со своих серверов любую информацию или материалы, полностью или частично, если они являются неприемлемыми, нежелательными или нарушают настоящие Правила.

Вкратце, во-первых, все любят гипножабу, ОПЕРАТОР должен стоять рядом с иконостасом и сквернословие в его адрес эквивалентно богохульству (8.1.9). Во-вторых, это не мешает оскорблять самого абонента в любом "разнообразии форм изложения и распространения" (5.3.2).

В-третьих, ОПЕРАТОР не обязан следить за трафиком клиента, но он будет это делать, при том если раньше по договору персональная информация об абоненте передавалась только по запросу из органов, то теперь оператор вправе раскрывать любые сведения, если это необходимо для нормального функционирования Услуги. Любопытно было бы себе представить такой случай.

 

А в целом, это если весьма придирчиво вчитываться в правила. На деле строгость законов компенсируется необязательностью их исполнения или что-то, сходное по смыслу.

Изменено пользователем What the fuck is nickname?
Ссылка на сообщение
2.1.6. ОПЕРАТОР для целей предотвращения несанкционированного доступа к оборудованию АБОНЕНТОВ блокирует во входящем АБОНЕНТском трафике следующие порты:

2.1.6.1. TCP/25 - предотвращение спам-активности;

2.1.6.2. TCP/135-139,TCP/445 и UDP/135-139 - Обеспечение безопасности систем, работающих под ОС MS Windows;

2.1.6.3. TCP/21, TCP/23, TCP/80, TCP/161, UDP/69, UDP/161 - Защита клиентского оборудования.

\

25 - есть (sendmail)

445 -cifs иногда нужен

21, 80,161 - тоже нужны (proftpd, apache, мониторилка)

вообщем то все можно перевесить но нафига этот гимор?

Тем более что многие мои сервера привязаны к моей домашней айпишке так что без статики очень не удобно.

ЗЫ кнокер не предлагать :ds:

 

Кто знает долго ли к корбине подключают с момента подачи заявы?

Ссылка на сообщение
Тем более что многие мои сервера привязаны к моей домашней айпишке так что без статики очень не удобно.

ЗЫ кнокер не предлагать :ds:

А динамический DNS не спасёт отца русской демократии? :-)

Ссылка на сообщение
TCP/135-139,TCP/445,UDP/135-139 - Общие папки и иже с ними, всякая внутренняя кухня винды. Ну, оно и поделом.

А как так получается: 445 и 139 порты закрыты, а на них какие-то бактеры червеобразные из сети напрыгивают?

Ссылка на сообщение

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Войти

Уже зарегистрированы? Войдите здесь.

Войти сейчас
×
×
  • Создать...
Яндекс.Метрика