|
2.2, pofigist (?), 09:36, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Не это нормально — это не IOS-девайсы, там линакс. Это купленный linksys
| |
|
|
|
|
6.24, Аноним (10), 11:09, 18/05/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Если бы им это так хотелось они бы сразу её не открывали это фичу.
| |
|
|
|
5.30, пох. (?), 11:59, 18/05/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Примерно так, но это не про конкретные модели, там дизайн каждый год новый, а про саму контору линксись - как была так и осталась.
Не, ну а че, пипл же ж хавает - такая же дрянь как какой-нибудь асусь, зато - с лейблом циски, солидно!
| |
|
6.77, tty0 (?), 00:05, 20/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Дополню - настроил, работает, не трогай. А это купленная железка и настроил ее производитель, который, по хорошему, должен нести ответственность или предлагать забрать бракованную вещь обратно.
У бизнеса должны быть предпринимательские риски.
| |
|
|
4.20, Аноним (21), 10:37, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ну наверно исследовались модели с последними прошивками. Иначе не солидно.
| |
4.29, пох. (?), 11:58, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Они что, с момента покупки его не обновляли?
обновляли, к сожалению - вот, новых багов наляпали.
Они не обновляли хвостатый коллектив менеджеров из Бангалора (потому что это ж надо разбираться кому-то что те такое наразрабатывали и как дальше с этим жить). Поэтому хотя хвостатый коллектив аутсорсеров, собственно кодящих, уже пятнадцать раз обновлялся, качество прежнее.
| |
|
|
|
1.4, Аноним (4), 09:40, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Короче в ближайшее время ждём шквала порутанных свитчей у мелкоопов и мелкосохобуеизьнеся. Обновлять x00 на новые свитчи никто не будет.
| |
1.5, хрю (?), 09:40, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
>> вызваны ошибками при работе с памятью в различных обработчиках, доступных на стадии до прохождения аутентификации.
это вообще как? там не ssh что ли, а что-то своё, ентерпрайзнутое?
| |
|
2.16, Аноним (21), 10:25, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Написано же что виноват включенные недоделанный web интерфейс.
Всегда отключаю web интерфейс.
| |
2.32, пох. (?), 12:01, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ага, вебморда. Это ни разу не энтерпрайзные железки, у них ssh вообще может не быть.
| |
|
1.6, ryoken (ok), 09:40, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
>> Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.
Подскажите, с целью повышения уровня образованности. А что-то типа OpenWRT есть на замену?
| |
|
2.33, пох. (?), 12:03, 18/05/2023 [^] [^^] [^^^] [ответить]
| –5 +/– |
для некоторых моделей - есть. А смысл? Оно ж хуже и дороже китайчатины.
Каковой изначально и является.
Циски интересны только те которые настоящие - а туда идиотов лезть с openподелками не подпустят.
| |
|
1.7, хрю (?), 09:44, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +3 +/– |
>>Для серий Small Business 200, 300 и 500 обновления прошивки сформированы не будут, так как жизненный цикл данных моделей уже завершён.
А это вообще ентерпрайз эпик. И, наверно, сам сделать ничего не можешь, сорцов нет, Workarounds: No workarounds available. Вот и доверяй подобным компаниям.
| |
|
2.11, Аноним (10), 10:13, 18/05/2023 [^] [^^] [^^^] [ответить]
| –3 +/– |
Это линукс ненужно. Оно уже 5 лет не продаётся, а в октябре у него заканчивается поддержка и никаких уязвимостей никто бы уже не поправил. Странно что этот хлам кто-то ещё использует.
| |
|
3.13, Аноним (21), 10:21, 18/05/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Вы определяете критерии, когда что-то купленное превращается в хлам? При продаже Вы тоже говорите что через 3 года это превратится в хлам?
| |
|
4.14, pofigist (?), 10:24, 18/05/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
Бухгалтерия определяет что и когда превратиться в хлам. АРМ — через 3 года, серверное оборудование — через 5 лет, сетевое — через 7 лет. После этого его положено списывать и под пресс.
| |
|
5.17, Аноним (21), 10:29, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ну так 5 лет не продается. Допустим я купил 5 лет назад. Срок амортизации на это оборудование 7 лет. Два года жить с фирменной уязвимостью сиски?
| |
|
6.25, Аноним (10), 11:12, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ну по идее как поддержка производителя закончилось точно в мусорку. У некоторых моделей из списка она в том году закончилась, но у некоторых ещё в этом году несколько месяцев осталось. Так что как минимум готовить в мусорку надо было.
| |
6.48, pofigist (?), 13:43, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Кошководы публикуют дату ожидаемой eos/eol почти сразу после выпуска новой модели.
Чтоб те кому это важно - не брали то что получит eol до наступления амортизации.
| |
|
7.58, пох. (?), 20:04, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
но не для этой же ерунды. Для нее "ограниченная гарантия" три года и то много будет.
А железку с end of sale (до EOL еще пара лет) тебе не продадут даже если уговаривать будешь. Она им самим нужна - на замены по смарту.
| |
|
|
|
6.26, Аноним (10), 11:15, 18/05/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Типа думаешь что можно сделать бесконечную амортизацию на основании того что расходы ещё не покрыли расходы? Норма амортизации по группам с тобой будет не согласна, а возможно и налоговая.
| |
|
7.34, Аноним (34), 12:06, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
После проведения капремонта можно продлить амортизазию. Ну можно же формально его провести.
| |
7.40, Аноним (40), 12:51, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Налоговая обычно возражает против ускоренной амортизации, когда прибыль туда скрывают.
| |
|
8.43, Аноним (10), 13:07, 18/05/2023 [^] [^^] [^^^] [ответить] | +/– | А можно завысить цену записав что у компании полно 486 компьютеров по 5000 и он... текст свёрнут, показать | |
|
|
|
|
4.35, пох. (?), 12:08, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Вы определяете критерии, когда что-то купленное превращается в хлам?
ты можешь продолжать пользоваться хламом на свой страх и риск - но производителю это уже неинтересно
> При продаже Вы тоже говорите что через 3 года это превратится в хлам?
при продаже ширпотреба странно надеяться на больше чем три года. Если проработает пять - повезло.
А это именно ширпотреб. С промышленными цисками все несколько иначе - у них отдельно прописаны конец продажи, конец поддержки и полный EOL когда уже даже любимым клиентам никто не поможет.
И эти документы циска да, отправляет продавцам заранее и более того - крайне не приветствует попытки продавать то что уже имеет обозначенные даты EOS - только по старым контрактам в дополнение или на замену уже проданному - просто так ты такое даже не сможешь заказать.
| |
|
5.39, Аноним (40), 12:49, 18/05/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
И после этого Вы удивляетесь откуда появилось движение open source?
Вы лично можете далее исходить желчью в адрес этого движения и пиарить тех, подобно сиски, кто Вас кидают.
| |
|
6.47, пох. (?), 13:37, 18/05/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Мне вот совершенно неинтересно копаться в ржавом хламе. Поэтому да, удивляюсь, как можно настолько головой долбануться чтобы этого всерьез хотеть.
Меня вот циска ни разу не кидает - мне в основном вовремя сообщают что воон то железо покупать не следует, потому что оно да, еще выпускается, но скоро перестанет.
А опенсорснутое г-нецо вон, кстати, лежит на полке без дела. Потому что ушлый кореец перестал его выпускать и поддерживать. Ты, конечно же, легко переписал бы его патчи под актуальные версии ведра - .... если бы умел кодить. (Тоже нет - мало умения, надо иметь доступ к телу. Портировать то о чем не понимаешь как оно работает - то еще развлечение.)
| |
|
7.52, Аноним (52), 15:52, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Меня вот циска ни разу не кидает
Сиска Вам тайной бандеролью высылает?
| |
|
|
|
|
3.31, Аноним (34), 12:00, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Если в OpenWRT поддержку подхватят, то ещё 5 лет использовать будут.
| |
|
2.56, Аноним (56), 19:24, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
>Workarounds: No workarounds available
Вебня в отдельный влан разве не решение? Не 100% понято, сама уязвимость остается, но воспользоваться ей постороннему становится затруднительно.
| |
|
|
2.19, 1 (??), 10:36, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
как будешь настраивать ?
Ну практически любые дырки в мелких роутерах в www-интерфейсе. И уже никто его голой ж....й в инет не выставляет.
Но от подключившемуся к твоему вифи соседу это не спасёт.
| |
|
3.22, Аноним (21), 10:45, 18/05/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
ssh или другой простой порт.
web порты спокойно дропаются ручками.
А причем сосед с файфаем если web порты отключены?
если кроме web ничего нет. то привязку по mac адресу делать, например, или другие способы.
| |
|
|
|
|
|
8.46, пох. (?), 13:31, 18/05/2023 [^] [^^] [^^^] [ответить] | +/– | и что я делаю не так Некоторые из них еще и, удивись, кроме wifi других интерфе... текст свёрнут, показать | |
|
|
|
|
|
|
|
|
2.44, Аноним (10), 13:07, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Это хлам ещё лет 10 на всяких авитах можно будет найти пачками.
| |
|
1.45, YetAnotherOnanym (ok), 13:24, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Вот так посмотришь, и придёшь к выводу, что лучше брать железки с rs-232 и колхозить одноплатник с ssh и гроздью usb-com адаптеров.
| |
|
2.49, pofigist (?), 13:47, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Любая приличная сетевая железка - имеет RS-232 в обязательном порядке.
У неприличных он тоже обычно есть, но спрятан.
| |
|
3.53, пох. (?), 18:30, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
это уже двадцать лет как немодно.
Приличные железки уже давно принято снабжать out-of-bound ethernet, а serial опционален и скоро уйдет в небытие даже в совсем тяжелых железяках (да и там тоже норовят его через usb засунуть).
В том числе потому, что если ты походишь по базару поспрашиваешь - тебя ждет неприятное открытие, что кроме 2600 чуть ли не двадцатилетней давности (и кстати с насквозь дырявым сто лет не обновляющимся ios) - на том базаре давно даже нет rs232 консолей.
| |
|
4.54, pofigist (?), 18:51, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ага, через USB. И при этом - через мини, а не хотя бы микро,не говоря уж о тип С...
Но старый добрый DB-9 по прежнему популярен - хотя бы из-за нормального крепления
| |
|
5.57, пох. (?), 20:01, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
там на том конце все равно же не хост, там PL2303, просто она внутри коробки.
Мини хороший разъем, гораздо более надежный чем микро или C, и сломать его сложнее.
DB9 печален тем что когда их у тебя десяток станет - ты взвоешь. Поэтому OOB-ether в стоечных железяках наше всьо. Для каких-нибудь базовых станций в раскаленном контейнере - там еще долго db9 конечно будут. Но это не для управления, а исключительно для аварийной диагностики.
| |
|
6.71, Tron is Whistling (?), 11:22, 19/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
:(
Неоспоримый fuck't.
К сожалению, у многих тех же цисок OOB ether'а, который бы при крахе позволял инфу снимать, нет, поэтому приходится городить фиговину с пачкой RS'ок.
| |
6.74, Мимокрокодил (?), 16:07, 19/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Да нет там никакой печали, как и пролифика с его модулями.
Ставят Moxa или её аналог, а там и количество портов любое, и стоечное исполнение.
А все эти переходники из последовательного порта в USB это только для диагностики с ноута или для разовой настройки хорошо и то для одного устройства.
| |
|
7.75, пох. (?), 22:05, 19/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
не хотел бы вас разочаровывать, но в вашей криокамере явно сбился таймер. 98й год немножко позади.
Это не переходники. Это теперь так в телеком железках принято serial делать. Переходник там _внутри_. Хорошо если рядом еще есть db9 или цискин rj45 serial, но тенденция явно к тому что его скоро уже совсем нигде не будет.
И да, это не для управления, а только для аварийного восстановления.
Для управления часто торчит oob-ether. Потому что 48 управляемых портов этого ether дешевле обойдутся чем 8 от доисторической мохи, которую еще другим концом во что-то надо воткнуть, что бывает не везде.
| |
|
|
|
6.68, pofigist (?), 10:41, 19/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает как часы, а вот если там USB - два раза в день бегаешь подоткнуть отвалившийся кабель...
| |
|
7.76, пох. (?), 22:09, 19/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Ключевое слово - надежный. Когда у тебя десятки разьемов DB-9 все работает
пока у тебя десяток железок - работает. А когда железок внезапно станет 20 и ты начнешь эти порты в суматохе перетыкать чужими кривыми руками - они быстро работать перестанут, погнутые пины и выкрутившиеся болтики фиксаторов и все прочее будет в ассортименте. Поэтому циска так любила свои rj45. Там только кабель можно испортить.
mini-usb так-то понадежнее будет. Но их тоже не напасешься.
| |
|
|
|
|
3.59, Аноним (60), 20:23, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ага. Я еле нашел пэка чтобы подключится к этому мамонту )) Через переходник он отказывался коннектится.
| |
|
4.63, пох. (?), 23:39, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
это потому что ты вендупоганую используешь. У пролифика (да и у этих вторых... забыл название) лет десять назад случилось обострение, и они начали в свои чипы пихать какие-то хитрые коды проверки подлинности - чтоб нагадить нормальным китаезам делающим то же самое только в 10 раз дешевле (так как большинство этих pl23.. - подделки). Ну а в драйвер соответственно их проверки - если не возвращается код - переходник у тебя не будет работать. Причем и пофиг то что старые вполне себе оригиналы тоже этот код не возвращают - го обновляться.
А вот пользовался бы открытыми операционными системами - те ничего не проверяют и с китайской подделкой вполне себе работают. Доступные терминальные программы правда - г-но, но всегда можно поставить putty.
| |
|
|
4.70, pofigist (?), 10:43, 19/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ты явно еще в институте не учился — иначе бы знал что полноценного RS-232 на писюках никогда и не было...
| |
|
|
|
1.55, Аноним (56), 19:22, 18/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
>Для эксплуатации проблем атакующий должен иметь возможность отправки запросов на сетевой порт, обеспечивающий работу web-интерфейса.
То есть если доступ в веб интерфейс с отдельного vlan'а проблема не так страшна?
| |
|
2.64, Аноним Анонимович Анонимов (?), 23:39, 18/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
management vlan
no ip http server
no ip http secure server
Тонкая настройка списка доступа (acl)
Так как это свитч, то перед ним роутер + firewall скорее всего будут..
В общем, вариантов решения "проблемы" полно, но белки истерички сгорели в комментариях.
| |
|
3.78, пох. (?), 00:09, 20/05/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
жаль что в недоделанных small business ничего этого нет.
Впрочем, control-plane protection давно уже вообще по-моему ни в каких свитчах нет.
Ниасилили.
| |
|
4.80, Аноним Анонимович Анонимов (?), 20:14, 20/05/2023 [^] [^^] [^^^] [ответить]
| +/– |
> жаль что в недоделанных small business ничего этого нет.
Пупсик, мне то не рассказывай, что там есть, а чего там нет.
PS: У меня 2 девайся из списка представленных: Smart Switch 350 и Business 250.
| |
|
|
|
1.65, Аноним (65), 00:26, 19/05/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
В 500ой серим там обычный каталист и обычный иос , в котором ssh telnet snmp вырезаны весьма условно
Проще на них вероятно иос от необрезанной в функциях модели накатить
| |
|