Σελ. 16 από 70 ΠρώτηΠρώτη ... 6111415161718212636 ... ΤελευταίαΤελευταία
Εμφάνιση 226-240 από 1042

Θέμα: Ubiquiti Unifi

  1. #226
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.752
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Είδα το βίντεο του τύπου, δεν έχει IDS/IPS.. οκ όσοι πήραν το άλλο το μικρό καλά έκαναν.. απλά αυτό στα 145€ είναι και AP και έχει και το network controller μέσα του..

    Ρε συ Unifi έλεος.. βγάλε ένα λίγο μεγαλύτερο σε μέγεθος με

    1. Network Controller
    2. 2 x Wan interfaces
    3. Full Gigabit IDS/IPS , full protection δηλαδή

    Τι ζητάμε???
    There's no substitute for experience
    CorollaClub

  2. #227
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    40
    Μηνύματα
    9.988
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Ρε συ Unifi έλεος.. βγάλε ένα λίγο μεγαλύτερο σε μέγεθος με

    1. Network Controller
    2. 2 x Wan interfaces
    3. Full Gigabit IDS/IPS , full protection δηλαδή

    Τι ζητάμε???
    Του χρόνου μάλλον.

  3. #228
    Εγγραφή
    09-02-2006
    Μηνύματα
    3.021
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Το IDS/IPS χρειάζεται αν δεν έχεις ανοικτές πόρτες; Στο pfsense που το είχα βάλει δεν έγραφε τίποτα στα logs γιατί όλες οι πόρτες είναι κλειστές εκτός του wireguard.

  4. #229
    Εγγραφή
    26-08-2003
    Περιοχή
    Beyond the Coast
    Ηλικία
    40
    Μηνύματα
    9.988
    Downloads
    4
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    300/30
    ISP
    COSMOTE
    Router
    UniFi Dream Machine Pro
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    οκ δεν ξέρουμε τι speed φτάνει ε?
    Πήρε το μάτι μου να λένε ότι τερματίζει την 1Gbps port με DPI enabled.

  5. #230
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.473
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    ΟΚ, θα στείλω πίσω το Lite και θα πάρω αυτό
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  6. #231
    Εγγραφή
    12-11-2006
    Μηνύματα
    397
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1/1 Gbps
    ISP
    Inalan
    Router
    UXG Lite
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    ΟΚ, θα στείλω πίσω το Lite και θα πάρω αυτό
    Για σένα το έβγαλαν...

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Πήρε το μάτι μου να λένε ότι τερματίζει την 1Gbps port με DPI enabled.
    To λέει ο Chris στο 5:50

    https://www.youtube.com/watch?v=VbIamWqXjAk

  7. #232
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.473
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Το IDS/IPS χρειάζεται αν δεν έχεις ανοικτές πόρτες; Στο pfsense που το είχα βάλει δεν έγραφε τίποτα στα logs γιατί όλες οι πόρτες είναι κλειστές εκτός του wireguard.
    Ενα IDS που τρέχει σε gateway είναι μόνο Network IDS (όχι Host IDS) άρα βλέπει μόνο τι περνάει σε επίπεδο δικτύου.
    Αν τα έχεις ολα κλειστά, τότε δεν θα έχει κάτι να εντοπίσει σε εισερχόμενη ροή αλλά μπορεί να πιάσει κάτι σε εξερχόμενη, π.χ. traffic από το pc σου προς κάποιον C2 server.
    Αν πάλι έχεις μόνο wireguard, μπορεί να εντοπίσει κάποια επίθεση προς το wireguard .
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  8. #233
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.752
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων
    Το IDS/IPS χρειάζεται αν δεν έχεις ανοικτές πόρτες; Στο pfsense που το είχα βάλει δεν έγραφε τίποτα στα logs γιατί όλες οι πόρτες είναι κλειστές εκτός του wireguard.
    Χρειάζεται γιατί ελέγχεις και το από μέσα προς τα έξω. Αν φάει trojan ή κάτι ένα μηχάνημα εσωτερικό και φλοονταρει τ9ν πλεκτή πλανήτη, θα το δεις.
    Παράθεση Αρχικό μήνυμα από ThReSh Εμφάνιση μηνυμάτων
    Πήρε το μάτι μου να λένε ότι τερματίζει την 1Gbps port με DPI enabled.
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    ΟΚ, θα στείλω πίσω το Lite και θα πάρω αυτό
    Όχι μην, καλύτερο το δικό σου για μένα. Πάρτο για AP, το σκέφτομαι εγώ.

    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    Ενα IDS που τρέχει σε gateway είναι μόνο Network IDS (όχι Host IDS) άρα βλέπει μόνο τι περνάει σε επίπεδο δικτύου.
    Αν τα έχεις ολα κλειστά, τότε δεν θα έχει κάτι να εντοπίσει σε εισερχόμενη ροή αλλά μπορεί να πιάσει κάτι σε εξερχόμενη, π.χ. traffic από το pc σου προς κάποιον C2 server.
    Αν πάλι έχεις μόνο wireguard, μπορεί να εντοπίσει κάποια επίθεση προς το wireguard .
    Σωστός.
    There's no substitute for experience
    CorollaClub

  9. #234
    Εγγραφή
    09-02-2006
    Μηνύματα
    3.021
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από Φιλόσοφος_Στ@ρχίδας Εμφάνιση μηνυμάτων
    μπορεί να εντοπίσει κάποια επίθεση προς το wireguard
    Επίθεση προς το wireguard δεν υπάρχει επειδή το wireguard απαντάει μόνο σε πακέτα που έχουν το σωστό κλειδί και τα υπόλοιπα τα αγνοεί.
    Είναι ο νούμερο 1 λόγος που το προτιμώ.

  10. #235
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.752
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων


    Επίθεση προς το wireguard δεν υπάρχει επειδή το wireguard απαντάει μόνο σε πακέτα που έχουν το σωστό κλειδί και τα υπόλοιπα τα αγνοεί.
    Είναι ο νούμερο 1 λόγος που το προτιμώ.
    Ενώ το openvpn,l2tp κλπ κάνουν κάτι άλλο?
    There's no substitute for experience
    CorollaClub

  11. #236
    Εγγραφή
    12-11-2006
    Μηνύματα
    397
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1/1 Gbps
    ISP
    Inalan
    Router
    UXG Lite
    Πολύ σοβαρό learning curve αυτό το thread, κάθε δεύτερο post θέλω 10’ διάβασμα

  12. #237
    Εγγραφή
    10-06-2004
    Περιοχή
    ΑΘΗΝΑ
    Ηλικία
    48
    Μηνύματα
    1.589
    Downloads
    13
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    1000/100
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΠΑΓΚΡΑΤΙ
    Router
    Pfsense+
    Κοιτάς να δεις που τελικά αυτό thread έχει πέρασει

  13. #238
    Εγγραφή
    09-02-2006
    Μηνύματα
    3.021
    Downloads
    4
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    ΟΤΕ Conn-x
    Router
    OPNsense
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Ενώ το openvpn,l2tp κλπ κάνουν κάτι άλλο?
    Σε όλα τα άλλα φαίνεται οτι η πόρτα είναι ανοικτή ενώ το wireguard είναι 100% stealth.
    Επίσης αν δεν έχεις το σωστό κλειδί δεν δημιουργεί state στο firewall άρα δεν μπορούν να σου κάνουν DOS attack.

  14. #239
    Εγγραφή
    27-05-2006
    Περιοχή
    Άγιοι Ανάργυροι
    Ηλικία
    52
    Μηνύματα
    13.752
    Downloads
    21
    Uploads
    1
    Τύπος
    VDSL2
    Ταχύτητα
    100/10 - 600/120
    ISP
    Cosmote VDSL - 5G
    DSLAM
    ΟΤΕ - Ν. ΦΙΛΑΔΕΛΦΕΙΑ
    Router
    UntangleVM on esxi
    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων


    Σε όλα τα άλλα φαίνεται οτι η πόρτα είναι ανοικτή ενώ το wireguard είναι 100% stealth.
    Επίσης αν δεν έχεις το σωστό κλειδί δεν δημιουργεί state στο firewall άρα δεν μπορούν να σου κάνουν DOS attack.
    Thx δεν τα ήξερα αυτά.

    - - - Updated - - -

    Έρχονται και άλλα μηχανάκια

    @ui-glenn
    To be clear: UniFi Express is not a direct successor to the USG. For that, consider the UXG Lite - which is an independent gateway similar to the USG. There will be additional products in the UXG series available in the future to complement the currently available Lite and Pro models.

  15. #240
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.473
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από BlueChris Εμφάνιση μηνυμάτων
    Όχι μην, καλύτερο το δικό σου για μένα. Πάρτο για AP, το σκέφτομαι εγώ.
    Προσωπικά δεν χρειάζομαι 2ο AP (90τμ διαμέρισμα έχουμε και χρησιμοποιώ PLCs για τα βασικά). Αν μπορέσω να διώξω και το UDR και να το αλλάξω με ένα switch τότε έχω πετύχει ότι χρειάζομαι και με μικρότερο form factor .

    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων


    Επίθεση προς το wireguard δεν υπάρχει επειδή το wireguard απαντάει μόνο σε πακέτα που έχουν το σωστό κλειδί και τα υπόλοιπα τα αγνοεί.
    Είναι ο νούμερο 1 λόγος που το προτιμώ.
    Όπως και να'χει, vulnerabilities θα υπάρξουν στις υλοποιήσεις του Wireguard είτε στον server είτε στον client, βλέπε https://cve.mitre.org/cgi-bin/cvekey...word=wireguard. Και βλέπω και μια DoS στη λίστα.
    Θα μου πεις ότι κάνεις τα updates στην ώρα τους, αλλά υπάρχουν και τα 0day. Θα μου πεις, θα ξέρει το IDS το 0day και δεν θα το ξέρει το Wireguard ; Ε, μπορεί και το IDS να το πιάσει από τύχη.
    Απλά το λέω για να μην έχουμε εσφαλμένη αίσθηση απόλυτης ασφάλειας.


    - - - Updated - - -

    Παράθεση Αρχικό μήνυμα από fadasma Εμφάνιση μηνυμάτων


    Σε όλα τα άλλα φαίνεται οτι η πόρτα είναι ανοικτή ενώ το wireguard είναι 100% stealth.
    Επίσης αν δεν έχεις το σωστό κλειδί δεν δημιουργεί state στο firewall άρα δεν μπορούν να σου κάνουν DOS attack.
    Να συμπληρώσω και κάτι εδώ γιατί μάλλον έδωσα λάθος πληροφορία πριν.
    Αν μιλάμε για unencrypted traffic, τότε το IDS θα εντοπίσει κάτι και σε incoming πακέτο που είναι μέρος ενός session που ξεκίνησε από το LAN π.χ. http traffic.
    Αν είναι encrypted, τότε φυσικά πάπαλα Εκτός αν τρέχεις κάποιο IDS τοπικά, όπου μπορεί να κάνει inspect σε uncencrypted πληροφορία. Το ρόλο αυτό τον αναλαμβάνουν συνήθως τα antimalware.
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

Σελ. 16 από 70 ΠρώτηΠρώτη ... 6111415161718212636 ... ΤελευταίαΤελευταία

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας