Jump to...
redirecting...

Log for 電訊台

用wireshark去睇下公司條LAN 原來行緊HSRP
又收到d OSPF
[photo](media:AgACAgUAAx0CT0ncdwABAaEJXj2gNc_1YAPCR3XpTF1OEzfWsj8AAo6qMRt4YuhVjJLqUz9MEdiwuCUzAAQBAAMCAANtAAPpOwMAARgE@telegram)
Assume most traffic都係一整個包
[photo](media:AgACAgUAAx0CT0ncdwABAaELXj2lbPo5ZPTAXIwD6JTYnxip4m8AArGpMRvGrOlVEKzlVhZ2UcLwsiUzAAQBAAMCAANtAAP_NwMAARgE@telegram)
因為VMware從來都係貴野, 就好似你入半島然後問點解一小杯橙汁要1舊水, 仲要加一.
乜你會去半島飲橙汁?
一百蚊,係街飲到糖尿都重得
行過去地下大堂度休息下麻
買支果汁先生再去佢lobby坐
扮大陸富豪
白背心,灰西褲,啡皮鞋
大陸富豪就開左間總統套房啦
隻1900放係房原來都幾嘈
幾十萬一晚, 不過畢比特係住麗晶大賓館總統套房, 佢請我朋友去玩魔術比佢個仔睇, 但要簽保密協議, 唔可以比人知佢係度.
你識親D人都咁奇怪既
我呢個朋友好勁, 係做工程, 識Autocad劃工程圖, 但又鍾意自己落手落腳攪到身水身汗咁做工程, 又表演魔術, 又去學校教魔術, 又好多唔同種類既工程牌照, 又走去學腳底按摩, 樣樣都學.
樣樣野都有興趣學/玩.
係唔玩電腦
[sticker](media:AAMCBQADHQJPSdx3AAEBoRpePaodswio0T8Qdy8jY97wNBRQDgACCwADdwRbAcz3bkDdmEsVx92xMgAEAQAHbQADyR4AAhgE@telegram)
G呢
都唔好.
你有冇懷疑佢係基的
平時係一個老粗黎的, 著短衫短褲, 舒服就得, 好我行我素.
佢有女.
睇左成半年美股 諗落都係心靜自然贏就算
買左d重磅穩穩陣就算
[photo](media:AgACAgUAAx0CT0ncdwABAaEiXj2q0ZZRn3if2KSNhNUAASLFVS0NAAKcqjEbeGLoVdhMg8ikUDSF4F5manQAAwEAAwIAA20AA8sLAAIYBA@telegram)
[photo](media:AgACAgUAAx0CT0ncdwABAaEjXj2q4G31QpQbyBvtELfVUDjJkOYAAp6qMRt4YuhVy0uE7KlX2AimIxszAAQBAAMCAANtAAOnyAMAARgE@telegram)
[photo](media:AgACAgUAAx0CT0ncdwABAaEkXj2q6_xR1vFI0kgiN6AO9JnnkKkAAqCqMRt4YuhVLRoAAYkJiZrV6KElMwAEAQADAgADbQADMDYDAAEYBA@telegram)
[photo](media:AgACAgUAAx0CT0ncdwABAaElXj2q9IWuctBGFaco0g1L2mKxkVYAAqGqMRt4YuhVv_kE6PK-hvfqqyUzAAQBAAMCAANtAAOsPQMAARgE@telegram)
[photo](media:AgACAgUAAx0CT0ncdwABAaEmXj2q-zwJe33dS1W2yu6RuAqre60AAqKqMRt4YuhVJIbSgklDQJk7syUzAAQBAAMCAANtAAMtMwMAARgE@telegram)
rich
[photo](media:AgACAgUAAx0CT0ncdwABAaEoXj3XEuNkYQsCDIRg4PZEQKtGwawAAnupMRvfhulV5IjrfU5i-H-PPxszAAQBAAMCAANtAANwzAMAARgE@telegram)
電話唔駛錢
又贏
ms office都唔想買咪用google office
如果淨係想比d人,由屋企remote 番公司, 有冇平價選擇?vmware 20人到就爆pool好on9
Windows 係好食resource的呢,開20個Win VM部機要好勁
teamviewer
用VPN,但好易比佢屋企既毒野埋公司
平價選擇
Teamviewer license 貴到死
唔怪得佢話加大個connection , 總共要成一百萬
Remote office 貴野黎的,而家先黎攪太遲了
你公司有幾多預算?
之前攪, 又會平d ?
any desk is da best
可以每月做小小,分散
唔知呀,淨係知成日爆pool , 影響工作
其實你係唔係要remote 公司既desktop?
上星期d人work from. Home先肯加
公司機係咪win10 pro?
佢d vm for兩樣野,一係for remote去production,.一係remote去公司
Win 10 home
😳
rdp都無既os.....
如果係pro, 可以vpn 去公司,然後remote desktop 去佢自己部電腦
我想訓多陣先,好眼瞓
G suite Enterprise都要錢
SSH tunnel + RDP,部主機放公司
岩細公司
我就是例子
睇下你需要幾多文書野,但排版兼容性好差
大公司都用G Suite Enterprise
我地公司無
其實有🤭
我地係光明正大用緊G Suite 不過GCDN on9 block左
active user: 100K
可以拎waiver嘅,問BTU security
佢唔係proxy level 全block咩
如果G Suite真係入左form 8嘅話
係賣緊既產品黎,利申anchor
有得negotiate
好似係
因為我地係google partner黎,g suite係portfo一部分
無嫁,佢會叫你separate做多
[sticker](media:AAMCBAADHQJPSdx3AAEBoVVePlDXn9oR8bOspQWewxcZqcLXswAC8z0AAnrRWwb-i650IayuH6dmyxoABAEAB20AAz89AAIYBA@telegram)
G site 學習起來難不難
我地部門就冇事既,因為另外拉左3條fiber
就係想屈你起fiber
[sticker](media:AAMCBQADHQJPSdx3AAEBoVlePlD_hCWiphksCdCIXS6arpIDiQACigEAAq5hbAc89a-rARQ4g29v-TIABAEAB20AAy8tAAIYBA@telegram)
G suite係有史已黎,最多documentation既平台
想問咩野,問google就搵到
都冇話屈既,好似同樓下share左
後尾老細怕個network炒,自己拉多左一條
Fiber d婆那數黎
今朝最後六點鐘先訓,求先起左身
重以為自己會訓到四點
其實已經駁咗,最多係唔 activate
但係唔開心
開通咗造福唔止香港
係成個東南亞
咁搞你又賺少左?
我係度諗,一部router插張卡,8個GbE port劏做8個VLAN 咁咪可以整個8 client pppoe server
而且係make sure 係PPP唔係BCAST
Why
[photo](media:AgACAgUAAx0CT0ncdwABAaFpXj5gWnLRdCWvLAbhPEqYQaq9-yUAAiGqMRt4YvBVExnMc2lyfeaEHRszAAQBAAMCAANtAAMizAMAARgE@telegram)
[photo](media:AgACAgUAAx0CT0ncdwABAaFqXj5gXOsvoS_UNzCdaB9l5dgkNokAAmWpMRvGrPFV-z6abzg1dW5cMhszAAQBAAMCAANtAANAywMAARgE@telegram)
肥叔叔
純情馬鞍山死肥閪 ?_?
why ddos people with ping
@nomijo @licson
一部有兩個GbE Routed Port + 八個GbE Switched Port既router
到底係應該行dual homed + ip routing with VLAN 定係兩個routed port一入一出咁用呢
定其實係隨心
我好奇左呢個問題好耐
let say 1921 + 兩張卡
咁就可以dual home + 8個vlan
又或者single home,另一個routed port先插switch,唔插卡
我地公司而家應該全部it人都有得用vpn
之前麥sir同我講過,本身係唔駛VPN都收發到電郵,但係係灰色地帶,依家ban7左
然後呢,有notebook既staff可以enroll SVPN for remote access webmail
到最後 因為WFH安排既req係你要有SVPN 所以突然bump大左條數,BTU今次fatfat
我用公司vpn (pulse secure) 用rdp 都唔得
要睇你公司有幾多條線出街
我果層因為另外有條unlimited既出街線 唔經內聯網 所以做少少routing野就可以連到返屋企
[photo](media:AgACAgUAAx0CT0ncdwABAaF5Xj5ux2o7A93C5cMetthZHjzeA5gAAjiqMRt4YvBVsDSf1P4P6jr8qSUzAAQBAAMCAANtAAPqPgMAARgE@telegram)
所以只好寫一條persistent既route落去
插左隻USB F/E 較10.0.0.250/24 用呢條route直出街ssh返屋企
我地proxy都係會block SSH
最近成日諗 想買返部14“ 15.6” desktop replacement
我開左vpn ping唔到internal ip
你指自己機開VPN返公司 ping唔到公司部機?
VPN落左ACL都好合理喎
唔通比人周街入黎之後搞搞震,有一條友exploit左就變左成個network exploit左
好正常喎,VPN server = 公廁,個個都入,唔通比你access到各部門network咩
vpn只能入Intranet + mailbox 好standard
咁即係我唔可以係公司機裝野, 再係屋企remote返去?
teamviewer呢?
到最後都係要睇你本身個西緊唔緊
rdp 果D
好似敝公司咁proxy乜7都block
應該冇可能,f/w唔會比你3389 in
一個正常既enterprise firewall應該係deny all unless required
ftp rdp ssh vnc port必封
如果你部台機outbound做到ssh就不如玩tunneling
都係要睇你Policy有幾嚴,你部機首先要出到街
即係好似reverse ssh咁,部公司射出街,再remote入去?
係,首先你要ssh到出去
我就本身部機出唔到街,兜左個大圈
[photo](media:AgACAgUAAx0CT0ncdwABAaGSXj54_tm2RmXRohc6wbTcaY0AAW7gAAL_qDEbzjr4VSwE8mNsCPge76YlMwAEAQADAgADbQAD0j4DAAEYBA@telegram)
我果度有一條Intranet一條fiber
因為fiber係直出所以可以靠佢打tunnel,而電腦係行緊2個Interface
default route都重係Intranet唔係收唔到電郵
有一條static route只用作連去rpi
RPi reverse tunnel左一個port
因為煩在部機唔接Intranet lan係收唔到email
可以點test做唔做到?
[photo](media:AgACAgUAAx0CT0ncdwABAaGYXj55ichRlOe9oY3_pwtdWzbr2CQAAv2pMRsVW_FVzzf99_fVwHo9oyUzAAQBAAMCAANtAAP9MQMAARgE@telegram)
係你部office機是9但ssh去街外server
可以係cloud vm可以係你屋企
又或者係出面掛個Iperf bind port 22 試下出唔出到
唔知你公司防火牆有冇DPI
要擋ssh好多方法:check header, check dst port
試下報先
你又唔洗HA嘅話,一出一入囉
可以做到兩條 load balance 嘅
或者兩隻 router 跟住 glbp
我係公司機裝bitvise client,自機機裝bitvise server試試先
如果你本身公司已經allow SSH就好簡單
直接reverse ssh bind 3389返自己屋企/VPS既某個port 但如果你server係VPS最好就落返iptables只限本機可以入
最安全係
公司機ssh VM bind port
街外機ssh 上VM bind個port落自己度 然後RDP 127.0.0.1:3389
變相你Make sure其他人唔會直接 3389去你VM
proto up但0.0.0.0 unreachable 好似要靠ip sla detect
track + ip sla
可以做到條線死左就自己攞走條 route
唔知係咪因為開住VPN所以唔得,食完飯再試
我當你ssh 返屋企部server
autossh -i /home/pi/ssh_gateway dummy@x.x.x.x -NR 0.0.0.0:3389:127.0.0.1:3389
你係公司PC用呢句
然後你係屋企想返公司就RDP去 home_ssh_server_ip:3389
呢個做法唔太安全,再好d就port forward左佢
e.g. public_ip:12345 -> private_ip:22
因為我自己屋企有ssh gateway所以咁玩就得
pub key private key, accounting, iptables ACL果d你自己隨量添加,呢度係最基本做法
Ssh成功左再算
佢屋企最多咪down av...
好似又係
唔使好似我咁
你唔止down重host埋av?
Shhh
[photo](media:AgACAgUAAx0CT0ncdwABAaG4Xj6Ccj2Xj3BTkxfEr5GlLQlgtEYAAlmqMRt4YvBVjqFgulttt2Cn9GpqdAADAQADAgADbQADGRAAAhgE@telegram)
30 days of traffic
[photo](media:AgACAgUAAx0CT0ncdwABAaG6Xj6C0aKocgKnLPeJ2hWtBehS3JAAAlqqMRt4YvBV0H-yf6tmdlzbXmZqdAADAQADAgADbQADQxEAAhgE@telegram)
[photo](media:AgACAgUAAx0CT0ncdwABAaG7Xj6DF2yvFfzZygrmNJ8yVQNr6hQAAgapMRvOOvhVAAFf2gksS274YyEbMwAEAQADAgADbQAD7s0DAAEYBA@telegram)
你屋企當做transit定ISP
將A家既in係B家out?
佢可能真係當自己係ISP
I, SP
[sticker](media:AAMCBAADHQJPSdx3AAEBocNePojAyEaOpuaBJxOwal1ocC6uPQACxhIAAqQINAZETYQGqdSHfpUmZhkABAEAB20AA7SFAAIYBA@telegram)
依家見到d bank it工 成日都覺得伏伏地
bank, airline, finance service
Hello from AS134098 and AS138897
唔好咁
[sticker](media:AAMCBQADHQJPSdx3AAEBochePomivltluCy8jKT0qLyXeb70XAACBgADRaQ7ENjSV9tgaI3J4ZH5MgAEAQAHbQADXFMAAhgE@telegram)
人地搵唔到落台階架
Omg
錢嘅問題黎
[sticker](media:AAMCBQADHQJPSdx3AAEBocxePopci9pFS52RrjUf8GgqF9kNsgACoAADoDolC91zncfq1_4bnG0kMwAEAQAHbQADw2sAAhgE@telegram)
冇口罩俾你啊
你係連登咁講會俾人圍
[sticker](media:AAMCBQADHQJPSdx3AAEBoc9ePoq8-8Nqz7l9P8xtQKzXvgl54AACBgADngmiBwGVfxULPQGrwQPMMgAEAQAHbQADQTMAAhgE@telegram)
資訊科技總監話用WhatsApp呢就可以捉到人嘅位置
通常鬧得人都唔會係IT位
但係我歐晒頭嘅係IP唔係可以捉人位置嘅咩
因為whatsapp本身可以開定位,但係要你live share
tg夠可以捉到人啦
咁嗰個人可以關閉嗰個function,但你IP一關閉係唔可以上網㗎嘛
黑警查location可以用基站定位
但係冇GPS咁準
how do isps greet each other: use BGP
呢個我理解。因為Smartone嗰陣時都學過呢啲機站,但係佢嗰個範圍係冇咁準確個喎,係如果嗰個人曾經用嗰個機站上網只可以去到嗰個附近位置都搵,但如果用WhatsApp嘅話,佢有機會關閉㗎嘛
你不如話直接del app
或者飛線
部機放酒店,個人出左街
好想學26代步添
一個人唔想俾人審查嗰陣時啲IT野, 自然會關閉㗎啦
46牌 揸唔起 無撚用
電話冇電 吹咩
香港又唔似大陸咁好,咁多ipcam
但係你電話可以直接攞Mac address嗎
係大陸 鬼佬做過實驗,你係火車站行出去9分鐘就捉得返
電話連去基站唔係用MAC
應該係encapsulate左既
L2 or below唔係行ethernet
咁又係不過唔同ISP做法都唔一樣
呢排冇得返公司真係好悶
呢個可能要問 @licson , 我始終都係唔明點解佢唔直接用IP 去管人
因為電話上網粒IP係假既
唔通sim card派真ip比你
provider會Nat左你d traffic
唔似咁真係要用application layer
😱
我用手機SHARE 上網比部PC, 唔知SSH 個IP 應該打咩
我部1921買貴左添,依家有另一部2911 Offer 同價
如果他們係用vlan ip, 再由ip range 裹面d up 去給d 隔離user 用 咁咪可以容易管到囉
首先ISP要理鳩你
呢個又係喎😂😂😂😂😃
唔係應該打返你手機嗰個密碼呢
你想點先
電話做hotspot, PC做唔到server因為冇真IP比你入黎
因為我屋企用手機上網
我google what is my IP 個粒IP 唔係我既?
公家IP黎,你電話係用緊 10.0.0.0/8
總之電話IP 99%都係NAT左
除非你同Carrier申請business plan之類先會比真IP你
早知上次有人送隻2960比我就袋住先啦
半年前有條友話有兩部唔要問我要唔要,我見得FE所以話唔使
@licson @nomijo write erase 我見有D話會洗左license有d又話唔會
我用ddns係唔係可以解決冇真ip問題?
唔係
唔會洗 license
license 係 flash 嚟
你想要粒真IP 一係你就host VM
config 係 nvram
一係就自己屋企放出街
thx
DDNS同冇真IP係兩樣野黎
DDNS係將你浮動既IP動態地bind去一個domain
想係behind NAT既network host野出街,要port forward,冇就只能tunnel出街
話時話你知唔知政府用WhatsApp 要人share Location 俾佢
[photo](media:AgACAgUAAx0CT0ncdwABAaIKXj6W4eBsXyI_Z2tzeHLDVtbCdU8AAgqpMRvOOvhVhoQFMJsQWI3JFRszAAQBAAMCAANtAAPXzwMAARgE@telegram)
如果我用gcp 有粒真ip, 係唔係就用到ssh?
GCP d vm係真IP 但有幾會浮動除非你reserve或者唔熄機
浮動係講緊熄機之後重開有可能變
reboot 唔影響
所以咪叫佢一係Reserve一係唔好熄
咁洗唔洗錢?
開GCP VM = 好似公司租收信地均咁
reserve ip 如果有開機就淨係計機錢
熄機期間照計ip錢
唔洗reserve
比盡你咪一個月幾蚊美金
開隻最平既做forwarding拎粒IP啫
求Q其裝個ubuntu server
我試到個ssh work 就得
分分鐘你一年trial account唔會用得曬d credit
300 usd / 12 = 30蚊usd per mo credit
夠你開兩部tiny機好似係
由其依家年輕人咁多信用卡,可以叫曬三間免費雞
但係Cloud hosting VM 你要自己留意firewall setting要allow d port
除左本身OS既firewall 重有個係gcp-wide firewall
直接開部機
Launch嗰時應該有得揀Enable public ip
Tick左先
如果唔係就要reseved static ip
應該係咁
[sticker](media:AAMCAgADHQJPSdx3AAEBoiVePq6psYhTXtEyrqzJcufBXN6u0wACrQEAAvcclwLVOnamzjl4WaPCSA8ABAEAB20AA5-BAAIYBA@telegram)
利申唔識gcp