-> darklord 02.11.23 23:36:56: To byl takový mix okolností, proč k tomu došlo - jádro bylo v tom, že Linuxoví klienti z mixu historických důvodů nemohli napřímo na korporátní wifi, ale museli jako "untrusted" skrz VPN atd. Takže po připojení na WiFi končí v VLAN na "konci potravního řetězce", prostě totální fallback - kde skončila i ta Cisco krabička. Proto se to pohádalo. Souhlasím, že ten DHCP snooping by tam i tak byl na místě (a doufám, že zodpovědní s tím souhlasí taky - ale asi bych měl ověřit

), ale asi když se to původně nastavovalo, tak nikomu nedošlo, že by tam taky mohl skončit někdo zajímavý, tzn se to bralo jako
hic sunt leones a děj se vůle boží.
Ale do detailů jsem nešel - myslím, že už tak jsem byl dost osina v zadku, když jsem na IT help kanál, kde obvykle lidi sypou žádosti o reset hesla a podobně vysypal kopici pcap-ů s komentářem "máte to rozbitý"

Naštěstí kolegové v Indii projevili dostatek sebereflexe a poslali to zpátky do Prahy celkem obratem
