Pull to refresh
0
0
Сергей @GeraSera

User

Send message
Ага, вспомнил свой М55 и несколько своих и адаптированных для M55 патчей…
2007 Изменение шрифта на мелкий
2006 Цифра 1 -> куча ссылок
2005 Звуковой сигнал и вспышка верхних светодиодов каждый час v2.1
2004 Динамическая вибрация и мигание подсветки в такт динамического света
2003 Сигнал при пропущенном SMS
Эх… вот жеж время было… А телефончик жив до сих пор…
Т.е. вклеивали прям при вас? Прикольно…
А фотографии на паспорт вы когда сдавали?
>Установка клиента DropBox на HTC с Sence 3.5

Через год они заберут это место :(
«Congrats on becoming a Dropbox Guru! We've awarded you 3GB of bonus space for the next 12 months
Думаю, что mount(«MTD», «system», "/system") прокатит, если update-binary подходит, или я не прав?
Новый CWM не будет исполнять amend update-script.
Кому надо, то вот 2011m c edify скриптом:
jazzy.ws/desire/tz2011m_signed.zip
Time Zone Data v. 2011m (Released 24 October 2011)
www.iana.org/time-zones
Так же и в СБРФ… Служба заботы о клиентах очень оперативно решает всякие траблы…
Режем, потому как нам не нужно что б это бегало в сети… Да и на мой взгляд — лучше обрезать ближе к клиенту. Эксперимента ради, встаньте на клиентский порт сниффером и поглядите сколько Г. валится… даже с неподнятой PPPoE-сессией.
При звезде — да, но у меня кольца. И я не хочу, что бы в пределах одного кольца пользователи шарились там, где их не ждут.
Попробуйте посмотреть видео в районе четырех-шести часов утра, в часы наименьшей загрузки. Если все хорошо, то большая вероятность того, что у ISP перегружены аплинки…
Забыл добавить, эти ACL для DES-3028.
Сдается мне, что правило в ACL с profile_id 2 не будет работать вообще, т.к. первым правилом вы разрешаете все пакеты с ethertype 0x8663, а документация говорит так:
A lower profile_id gives the rule a higher priority. In case of a
conflict in the rules entered for different profiles, the rule with the highest priority (lowest profile_id) will take precedence.

И еще несколько замечаний:
1. Один VLAN на всех пользователей… Неужели еще не было проблем с хэшами? Думается как-только появится мультикаст, вам придется применять схему vlan на свитч… Включите опцию enable flood_fdb и настройте трапы, хоть увидите сколько конфликтов будет;

2. Не плохо бы включить tarffic segemntation, что бы пользователи гарантировано не видели друг-друга в пределах одного коммутатора: config traffic_segmentation 1-8 forward_list 9-10.

Вот такие ACL у меня (по материалам форумов nag.ru и dlink.ru, а так же личной переписки с саппортом d-link'а)

## CPU Filter
delete cpu access_profile profile_id 1

## — Deny Multicast traffic
create cpu access_profile profile_id 1 ip destination_ip_mask 240.0.0.0
config cpu access_profile profile_id 1 add access_id 1 ip destination_ip 224.0.0.0 port 1-28 deny
enable cpu_interface_filtering

## ACL
delete access_profile all

## — Deny clients with BRAS MAC's
create access_profile ethernet source_mac FF-FF-FF-FF-FF-00 profile_id 1
config access_profile profile_id 1 add access_id auto_assign ethernet source_mac 00-18-82-AD-34-00 port 1-24 deny

## — Deny fake PPPoE Servers on clients ports
## — PPPoE Discovery (0x8863) + Active Discovery Offer (PADO) (0x07)
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0xffff00ff profile_id 2
config access_profile profile_id 2 add access_id auto_assign packet_content offset 12 0x88630007 port 1-24 deny

## — Deny PPPoE Session (0x8864) + Protocol IP (0x0021),
## — Version 4 + Destination port 135,137,138,139,445
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0xffff0000 offset_16-31 0x0 0xfffff000 0x0 0x0 offset_32-47 0x0 0x0 0x0 0xffff0000 profile_id 3
config access_profile profile_id 3 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 44 0x00870000 port 1-28 deny
config access_profile profile_id 3 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 44 0x00890000 port 1-28 deny
config access_profile profile_id 3 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 44 0x008a0000 port 1-28 deny
config access_profile profile_id 3 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 44 0x008b0000 port 1-28 deny
config access_profile profile_id 3 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 44 0x01bd0000 port 1-28 deny

## — Deny PPPoE Session (0x8864) + Protocol IP (0x0021), Version 4 + Protocol: TCP (0x06), UDP (0x11) +
## — Destination port TCP/53, UDP/67, UDP/1900, TCP/2869
create access_profile packet_content_mask offset_0-15 0x0 0x0 0x0 0xffff0000 offset_16-31 0x0 0xfffff000 0x00000000 0x000000ff offset_32-47 0x0 0x0 0x0 0xffff0000 profile_id 4
config access_profile profile_id 4 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 28 0x00000006 offset 44 0x00350000 port 1-28 deny
config access_profile profile_id 4 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 28 0x00000011 offset 44 0x00430000 port 1-28 deny
config access_profile profile_id 4 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 28 0x00000011 offset 44 0x076c0000 port 1-28 deny
config access_profile profile_id 4 add access_id auto_assign packet_content offset 12 0x88640000 offset 20 0x00214000 offset 28 0x00000006 offset 44 0x0b350000 port 1-28 deny

## — Permit EtherType PPPoE Discovery (0x8863), PPPoE Session (0x8864)
create access_profile ethernet ethernet_type profile_id 5
config access_profile profile_id 5 add access_id auto_assign ethernet ethernet_type 0x8863 port 1-28 permit
config access_profile profile_id 5 add access_id auto_assign ethernet ethernet_type 0x8864 port 1-28 permit

## — Deny broadcasts
create access_profile ethernet destination_mac ff-ff-ff-ff-ff-ff profile_id 6
config access_profile profile_id 6 add access_id auto_assign ethernet destination_mac ff-ff-ff-ff-ff-ff port 1-24 deny

## — Deny IPv6 EtherType
create access_profile ethernet ethernet_type profile_id 7
config access_profile profile_id 7 add access_id auto_assign ethernet ethernet_type 0x86dd port 1-28 deny

## — Deny all
create access_profile ethernet source_mac 00-00-00-00-00-00 profile_id 8
config access_profile profile_id 8 add access_id auto_assign ethernet source_mac 00-00-00-00-00-00 port 1-24 deny

## — Other
config traffic control 1-24 broadcast enable multicast enable unicast disable action drop threshold 64 countdown 0 time_interval 5
config filter dhcp_server ports 1-24 state enable
config traffic_segmentation 1-24 forward_list 25-28
enable flood_fdb

Применив такие правила и встав на клиентский порт wireshark'ом, вы не увидите ничего кроме PADI (у меня кольца, а d-link может только входящий на порт трафик блокировать), так же не дадите лазить по виндовым шарам при установленной pppoe-сессии.
Россия, Мурманск — 1400руб за 1.5 мбит/сек.
Странно, у меня в Миранде работает:
[18:26:14 ICQ] Authenticating to server
[18:26:14 ICQ] Connecting to slogin.icq.com:443
[18:26:14 ICQ] Connection request to slogin.icq.com:443 (Flags 4)....
[18:26:14 ICQ] (075C6558) Connecting to server slogin.icq.com:443....
[18:26:15 ICQ] (1260) Connected to slogin.icq.com:443
[18:26:15 ICQ] (1260 slogin.icq.com) Starting SSL negotiation
[18:26:15 ICQ] (1260 slogin.icq.com) SSL negotiation successful
У меня в Мурманске так-же, выдача наличных сразу на экране.
Мурманск
Самый популярный 1300-1500 кбит/сек за 500-600 рублей.

Information

Rating
Does not participate
Location
Мурманск, Мурманская обл., Россия
Date of birth
Registered
Activity