@MikrotikRu

Страница 1011 из 3964
Sergiy
05.05.2017
11:20:58
а то щас налезет халявщиков любопытных

Sergiy
05.05.2017
11:21:02
ты же пароли не закрыл

Denis
05.05.2017
11:21:05
))

Google
Denis
05.05.2017
11:21:16
в смысле вайфай?

или ррое?

Ivan
05.05.2017
11:21:48
в смысле логи посмотри)

Sergiy
05.05.2017
11:21:54
в конфиге у тебя, говорю, могут быть пароли

Ivan
05.05.2017
11:21:57
Там уже в телнет стучатся)

Sergiy
05.05.2017
11:22:37
часто люди используют один и тот же пароль для разных приложений ?

Ivan
05.05.2017
11:22:51
@DenisZagitov ну морда на АТС появилась

Alexander
05.05.2017
11:22:53
Можно мне еще вопросик

Ivan
05.05.2017
11:22:57
Только перевесь ее с 80 порта

Alexander
05.05.2017
11:22:59
более архитектурный

Sergiy
05.05.2017
11:23:21
ты пиши пиши. кто то ответит ?

Alexander
05.05.2017
11:23:32
Сейчас есть сеть из микротиков, которые соединяется с удаленными точками по IPSEC+GRE к этому делу настроент OSPF. На одном микротике, который скажет там центральный, появлется второй канал для отказоустойчивости. Как правильно настраивать с учетом тунелей? Я сейчас просто не могу уложить всю картину чтобы настраивать.

Ivan
05.05.2017
11:23:35
часто люди используют один и тот же пароль для разных приложений ?
смотри, как просто вопрос решился. Человек дал доступ и все сделали)

Google
Ivan
05.05.2017
11:23:47
А не вот эти замазывани подсетей /29

и прочее)

Denis
05.05.2017
11:24:16
блин

Sergiy
05.05.2017
11:24:26
ты о Алсеге? ?, а то я упустил ваши прения двухдневные, на велосипеде катался

Denis
05.05.2017
11:24:29
почему то у меня она не появилась в браузере

Sergiy
05.05.2017
11:24:37
и не появится

Sergiy
05.05.2017
11:24:43
hairpin NAT

дальше уже гугли

Denis
05.05.2017
11:24:55
на телефоне зашел - все норм

Ivan
05.05.2017
11:24:56
просто раз в час поглядывал а там все как было так и осталось

Sergiy
05.05.2017
11:25:14
сервак отвечает ему напрямую,

Ivan
05.05.2017
11:25:22
ну да

Sergiy
05.05.2017
11:25:24
а софт то ждет ответ от МАС роутера

Ivan
05.05.2017
11:25:41
ты же в той же сети сидишь, что и АТС, да?

Sergiy
05.05.2017
11:26:02
ну раз не открывается значит логично что в той же ?

Denis
05.05.2017
11:26:15
да

Ivan
05.05.2017
11:26:21
У тебя выходит)

Google
Denis
05.05.2017
11:27:23
Я на самом деле сильно тупанул что доступ дал, да?)

Sergiy
05.05.2017
11:27:30
Сергей, будешь местной гадалкой?)
пока что нет. я вечно пропадаю на пару дней ?.

Denis
05.05.2017
11:27:58
а можете у меня в сбербанк онлайн проблему решить?

Sergiy
05.05.2017
11:28:02
Я на самом деле сильно тупанул что доступ дал, да?)
нет. просто мы прикалывались. вряд ли злобный хакер вот так улучил именно эти 5 минут и скопировал конфиг на всякий случай ?

Michail
05.05.2017
11:28:04
Sergiy
05.05.2017
11:28:33
но на будущее лучше прям в открытый доступ не давать учетку. из конфига многое можно насмотреть.

Sergiy
05.05.2017
11:29:29
а можете у меня в сбербанк онлайн проблему решить?
ты напиши, чем черт не шутит, может реально кто сталкивался ?

Alexander
05.05.2017
11:29:41
@erazel Грубо говоря у меня на переферии ферма астеров, колл-центр в центральном офисе. аплинк до фермы очень важен. Я хочу чтобы все было в режиме резервирования, не балансировки.

Alexander
05.05.2017
11:29:56
И хочу для себя определить алгоритм настройки

Sergiy
05.05.2017
11:30:07
ну так стоимости разные каналам задал и всё поле COST в настройке интерфейса в ОСПФ

притопает князев то поспрашиваешь его. я в серьезные вещи не лезу ?

Ivan
05.05.2017
11:30:39
@DenisZagitov так что за проблема и где доступ заполучить?)

Ivan
05.05.2017
11:31:03
очень жаль(

Denis
05.05.2017
11:31:05
спасибо большое вам!

Google
Denis
05.05.2017
11:31:27
а правила в фаерволе включить обратно?

дропы*

Ivan
05.05.2017
11:31:37
спасибо большое вам!
спасибо в карман не положешь. В качестве благодарности хотим доступ к микротику в продакшне и к сберу

а правила в фаерволе включить обратно?
ну ты по одному их включай

и смотри - все ли ок

Sergiy
05.05.2017
11:31:49
Ivan
05.05.2017
11:32:03
Если что то не так - то добавляй accept'ы для нужного

Alexander
05.05.2017
11:32:39
На этих каналах разные IP. Получается настраивают еще один деволтный роут с другим весом и поднимаю два туннля с центрального офиса до переферии?

Admin
ERROR: S client not available

Alexander
05.05.2017
11:32:53
Я ж говорю что не совсем в голове могу уложить всю картину

Denis
05.05.2017
11:37:08
А какие нужно порты открыть что бы можно было телефон через интернет к этой атс подключить?

5060 и все?

Bsod
05.05.2017
11:41:09
А какие нужно порты открыть что бы можно было телефон через интернет к этой атс подключить?
на атс можно указать диапазон портов, используемых для ртп и пробрасывать/открывать нужно будет только их

Alexander
05.05.2017
11:41:27
И тогда вопрос чисто по опыту, в настройках GRE есть опция IPSEC-secret , чтобы автоматический поднимался туннель.По опыту лучшее ее использовать или руками добавить peer'ов ?

Alexander
05.05.2017
11:43:22
ну это понятно, вопрос стоит ли полагаться на этц опцию

или руками пиров сделать

Michail
05.05.2017
11:44:10
ну это понятно, вопрос стоит ли полагаться на этц опцию
если ты не придумываешь для всехточек отдельные пароль то не заморачивайся

Google
Michail
05.05.2017
11:44:58
делай через автоматику

Alexander
05.05.2017
11:47:55
через автоматику ошибки бьет, peer sent packet for dead phase2 и failed to pre-process

Sergiy
05.05.2017
11:56:01
5060 и все?
к АТС 5060, дальше оно само подцепит RTP порты по идее

Alexander
05.05.2017
11:57:41
Лучше сигнализацию поменяй с 5060 на 9060 например

Sergiy
05.05.2017
11:59:49
номер порта СИП

Ivan
05.05.2017
11:59:52
не понял
не открывай 5060 на улицу

замени его на нестандартный порт

Sergiy
05.05.2017
12:00:07
не выходи из комнаты...

Denis
05.05.2017
12:00:19
а зачем это?

Sergiy
05.05.2017
12:00:31
что бы тебя не хакали умники всякие ты как сегодня в интернет вышел ? Скажи еще что фрогинга(или как там его) не ловил

Alexander
05.05.2017
12:00:34
Лучше в VPN гоняй телефонию

либо в TLS

если уже светишь

Denis
05.05.2017
12:01:06
vpn я пока тоже не разобрался как сделать

а уж телефонию туда засунуть - месяц надо просидеть, наверное)

Sergiy
05.05.2017
12:01:43
vpn я пока тоже не разобрался как сделать
на микротиках поднять РРРТР ?

а уж телефонию туда засунуть - месяц надо просидеть, наверное)
2 секунды - роут вписать что бы к адресу внутренему АТС трафик шел через тунель

в общем 5 минут дела на всё

Ivan
05.05.2017
12:03:34
в общем 5 минут дела на всё
Вот Денис сейчас подумал "Какой же вы, Сергей, пиздатый. А мне что с этим делать?"

Alexander
05.05.2017
12:03:37
угу, маны для pptp или l2tp на офф вики вполне годные

Страница 1011 из 3964