@MikrotikRu

Страница 1063 из 3964
Sergiy
16.05.2017
19:32:11
а ты не пробовал ТОЛЬКО НУЖНЫЕ ПАКЕТЫ отправлять? Нет? ?

Ivan
16.05.2017
19:32:31
Sergiy
16.05.2017
19:32:38
манглами, да

snif tszp

Google
Сергей
16.05.2017
19:32:49
алсег, я бы с удовольствием помог если бы знал

Ivan
16.05.2017
19:32:50
Какими мангалами?

Sergiy
16.05.2017
19:33:12
snif tszp
єтими

Ivan
16.05.2017
19:33:20
Я про снифер, который /interface wireless sniffer

єтими
Что это такое, рассказывай

Мне короче надо брать только Packet Request

И дёргать оттуда src mac и dbm

Я уже как бы почти закончил возиться со scapy

Но что то мне подсказывает, что есть более лёгкий путь

Sergiy
16.05.2017
19:35:14
Что это такое, рассказывай
екшн который отправляет на нужный хост сниф пакета

вот какие пакеты подпадут под правило те и отправит

Ivan
16.05.2017
19:35:27
Где он обитает?

Стой

Google
Sergiy
16.05.2017
19:35:35
В манглах же

Ivan
16.05.2017
19:35:53
Как интересно...

Sergiy
16.05.2017
19:36:12
ну типа тот же снифер но выборочный

Ivan
16.05.2017
19:36:13
И я могу прямо там type указать и все?

Обосратушки, как круто!

Так, а теперь чем принимать и как раскладывать?)

Sergiy
16.05.2017
19:37:01
udp port 37008

по єтому порту принимаешь

Ivan
16.05.2017
19:37:10
Это я знаю

Ага, я вайрашрком уже отлавливал и разбирал

Sergiy
16.05.2017
19:37:29
ну а чем - это уже не скажу. кроме вайршарка ничего не юзал

ищи софт который сразу и пишет в БД

Ivan
16.05.2017
19:38:10
Нету)

Ну то есть я не нашёл

Поэтому сел сам писать

Но вдруг есть что то)

Сергей, но я же все равно должен в снифе указать ип сервера для стрима?

Или это в мангле будет?

Что бы я понимал - мангл будет находиться как бы между снифером и сервером и резать все лишнее?

@erazel отвеееть >_<

Google
Sergiy
16.05.2017
19:46:02
ща

ну в мангле указываешь айпишку и порт куда отправлять

Сергей, но я же все равно должен в снифе указать ип сервера для стрима?
сниф тут не причем. мангл работает независимо от снифера. точнее он как бы ДУБЛИРУЕТ его функции

Ivan
16.05.2017
19:47:35
Ничего не понял

https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless#Sniffer

Вот снифер про который я говорю

Sergiy
16.05.2017
19:48:50
говорю tools-snifer и ip-firewall-mangle-snif TZSP это разные НЕЗАВИСИМЫЕ утилиты

Ivan
16.05.2017
19:49:06
Там есть streaming-server

Sergiy
16.05.2017
19:49:23
а вот умеет ли мангл ловить вайрлес снифер даные это уже второй вопрос

Ivan
16.05.2017
19:49:33
Ммм

Sergiy
16.05.2017
19:49:35
роутер как бы их не получает. поэтому манг их не видит

Ivan
16.05.2017
19:49:38
То есть надо проверить

Sergiy
16.05.2017
19:49:57
Там есть streaming-server
делай петлю - отправляй на себя же, и там уже манглами лови ?

ну и в манглах выбирай уже только нужные пакеты, можно по полю сontent

Ivan
16.05.2017
19:51:09
делай петлю - отправляй на себя же, и там уже манглами лови ?
А адрес принимающей стороны где указывать? В мангле?)

Sergiy
16.05.2017
19:51:45
А адрес принимающей стороны где указывать? В мангле?)
адрес принимающей стороны(ака микротик с манглами) указывай в вайрлес-снифере.

адрес софтины с БД указывай в манглах

Ivan
16.05.2017
19:52:03
Так ты же сказал на себя замыкать)

Как указывать? Как dst?

Google
Sergiy
16.05.2017
19:53:06
В манглах адрес машины с софтом БД указывай как sniff target в екшине

Вот, я про это и говорю
старайся писать не двузначно, что бы мы не путали друг друга ?. максимально конкретизируй. а то щас получается куча двузначностей терминологии

Ivan
16.05.2017
19:54:40
И ещё вопрос

А какой указывать адрес микрота что бы сам на себя замыкался?)

Ну то есть не локалхост же

Sergiy
16.05.2017
19:55:35
ну укажи на любом его интерфейсе.

Ivan
16.05.2017
19:55:46
Окай)

Admin
ERROR: S client not available

Sergiy
16.05.2017
19:56:03
но вот не гарантирую что оно так точно заработает. возможно придется ставить еще один "перевалочный" микротик ?

который будет выполнять фильтровочную функцию в манглах и пересылку дальше пакетов на "вайршарк"(точнее его аналог)

Ivan
16.05.2017
20:02:25
А вот какая разница в сниферах между wireless и тем который полный?)

Sergiy
16.05.2017
20:05:59
один вайрлес, а второй полный, с критериями ?

ну и один ловит мимопролетающий эфир, а второй то что микротик получает на интерфейсе

Низя
ну тогда больше костылей богу костылей: подними метароутер, на нем принимай пакеты с варйлес-снифера, манглами выбирай нужные пакеты и отправляй уже на "вайршарк" ?

Ivan
16.05.2017
20:11:35
И все это на map lite ^^

Я прям вижу, как он сгорает)

Sergiy
16.05.2017
20:11:50
ну .... ?

ну то фильтруй tcpdump на хосте с БД

вот только не знаю умеет ли он писать в БД

Google
Ivan
16.05.2017
20:12:39
ну я так и делал)

Но боялся за кол-во трафика

а потом ты такой меня обрадовал

А теперь снова огорчил)

Но я щас попробую и все станет на свои места)

Sergiy
16.05.2017
20:13:09
ну так и задачки у тебя ?

Ivan
16.05.2017
20:13:49
это все воспаленные умы маркетологов)

Я бы в жизни такое не придумал)

@erazel http://screencloud.net/v/s5693

А где тут выбирать то что нужно пропускать?

Sergiy
16.05.2017
20:18:54
поле контент

закладка адвансед

в общем это обычные манглы. указывай критерии по которым отлавливать пакет

Ivan
16.05.2017
20:19:32
http://screencloud.net/v/cBuJy

Sergiy
16.05.2017
20:20:02
я бы советовал по полю контент, и там указать что то что есть в твоих пакетах, по чему их можно однозначно идентифицировать

сам глянь содержимое нужных пакетов

Ivan
16.05.2017
20:22:36
ну там type == Probe Request

Sergiy
16.05.2017
20:23:14
ты заснифь один реквест и вайршарком содержимое посмотри

Андрей
16.05.2017
20:23:18
Я тут уже спрашивал.Но спрошу еще раз.

Sergiy
16.05.2017
20:23:28
НЕ СУЙ В БРИДЖ

Страница 1063 из 3964