
Sergiy
16.05.2017
19:32:11
а ты не пробовал ТОЛЬКО НУЖНЫЕ ПАКЕТЫ отправлять? Нет? ?

Ivan
16.05.2017
19:32:31

Sergiy
16.05.2017
19:32:38
манглами, да
snif tszp

Google

Сергей
16.05.2017
19:32:49
алсег, я бы с удовольствием помог если бы знал

Ivan
16.05.2017
19:32:50
Какими мангалами?

Sergiy
16.05.2017
19:33:12

Ivan
16.05.2017
19:33:20
Я про снифер, который /interface wireless sniffer
єтими
Что это такое, рассказывай
Мне короче надо брать только Packet Request
И дёргать оттуда src mac и dbm
Я уже как бы почти закончил возиться со scapy
Но что то мне подсказывает, что есть более лёгкий путь

Sergiy
16.05.2017
19:35:14
вот какие пакеты подпадут под правило те и отправит

Ivan
16.05.2017
19:35:27
Где он обитает?
Стой

Google

Sergiy
16.05.2017
19:35:35
В манглах же

Ivan
16.05.2017
19:35:53
Как интересно...

Sergiy
16.05.2017
19:36:12
ну типа тот же снифер но выборочный

Ivan
16.05.2017
19:36:13
И я могу прямо там type указать и все?
Обосратушки, как круто!
Так, а теперь чем принимать и как раскладывать?)

Sergiy
16.05.2017
19:37:01
udp port 37008
по єтому порту принимаешь

Ivan
16.05.2017
19:37:10
Это я знаю
Ага, я вайрашрком уже отлавливал и разбирал

Sergiy
16.05.2017
19:37:29
ну а чем - это уже не скажу. кроме вайршарка ничего не юзал
ищи софт который сразу и пишет в БД

Ivan
16.05.2017
19:38:10
Нету)
Ну то есть я не нашёл
Поэтому сел сам писать
Но вдруг есть что то)
Сергей, но я же все равно должен в снифе указать ип сервера для стрима?
Или это в мангле будет?
Что бы я понимал - мангл будет находиться как бы между снифером и сервером и резать все лишнее?
@erazel отвеееть >_<

Google

Sergiy
16.05.2017
19:46:02
ща
ну в мангле указываешь айпишку и порт куда отправлять

Ivan
16.05.2017
19:47:35
Ничего не понял
https://wiki.mikrotik.com/wiki/Manual:Interface/Wireless#Sniffer
Вот снифер про который я говорю

Sergiy
16.05.2017
19:48:50
говорю tools-snifer и ip-firewall-mangle-snif TZSP это разные НЕЗАВИСИМЫЕ утилиты

Ivan
16.05.2017
19:49:06
Там есть streaming-server

Sergiy
16.05.2017
19:49:23
а вот умеет ли мангл ловить вайрлес снифер даные это уже второй вопрос

Ivan
16.05.2017
19:49:33
Ммм

Sergiy
16.05.2017
19:49:35
роутер как бы их не получает. поэтому манг их не видит

Ivan
16.05.2017
19:49:38
То есть надо проверить

Sergiy
16.05.2017
19:49:57
ну и в манглах выбирай уже только нужные пакеты, можно по полю сontent

Ivan
16.05.2017
19:51:09

Sergiy
16.05.2017
19:51:45
адрес софтины с БД указывай в манглах

Ivan
16.05.2017
19:52:03
Так ты же сказал на себя замыкать)
Как указывать? Как dst?

Google

Sergiy
16.05.2017
19:53:06
В манглах адрес машины с софтом БД указывай как sniff target в екшине
Вот, я про это и говорю
старайся писать не двузначно, что бы мы не путали друг друга ?. максимально конкретизируй. а то щас получается куча двузначностей терминологии

Ivan
16.05.2017
19:54:40
И ещё вопрос
А какой указывать адрес микрота что бы сам на себя замыкался?)
Ну то есть не локалхост же

Sergiy
16.05.2017
19:55:35
ну укажи на любом его интерфейсе.

Ivan
16.05.2017
19:55:46
Окай)

Admin
ERROR: S client not available

Sergiy
16.05.2017
19:56:03
но вот не гарантирую что оно так точно заработает. возможно придется ставить еще один "перевалочный" микротик ?
который будет выполнять фильтровочную функцию в манглах и пересылку дальше пакетов на "вайршарк"(точнее его аналог)

Ivan
16.05.2017
20:02:25
А вот какая разница в сниферах между wireless и тем который полный?)

Sergiy
16.05.2017
20:05:59
один вайрлес, а второй полный, с критериями ?
ну и один ловит мимопролетающий эфир, а второй то что микротик получает на интерфейсе
Низя
ну тогда больше костылей богу костылей:
подними метароутер, на нем принимай пакеты с варйлес-снифера, манглами выбирай нужные пакеты и отправляй уже на "вайршарк" ?

Ivan
16.05.2017
20:11:35
И все это на map lite ^^
Я прям вижу, как он сгорает)

Sergiy
16.05.2017
20:11:50
ну .... ?
ну то фильтруй tcpdump на хосте с БД
вот только не знаю умеет ли он писать в БД

Google

Ivan
16.05.2017
20:12:39
ну я так и делал)
Но боялся за кол-во трафика
а потом ты такой меня обрадовал
А теперь снова огорчил)
Но я щас попробую и все станет на свои места)

Sergiy
16.05.2017
20:13:09
ну так и задачки у тебя ?

Ivan
16.05.2017
20:13:49
это все воспаленные умы маркетологов)
Я бы в жизни такое не придумал)
@erazel http://screencloud.net/v/s5693
А где тут выбирать то что нужно пропускать?

Sergiy
16.05.2017
20:18:54
поле контент
закладка адвансед
в общем это обычные манглы. указывай критерии по которым отлавливать пакет

Ivan
16.05.2017
20:19:32
http://screencloud.net/v/cBuJy

Sergiy
16.05.2017
20:20:02
я бы советовал по полю контент, и там указать что то что есть в твоих пакетах, по чему их можно однозначно идентифицировать
сам глянь содержимое нужных пакетов

Ivan
16.05.2017
20:22:36
ну там type == Probe Request

Sergiy
16.05.2017
20:23:14
ты заснифь один реквест и вайршарком содержимое посмотри

Андрей
16.05.2017
20:23:18
Я тут уже спрашивал.Но спрошу еще раз.

Sergiy
16.05.2017
20:23:28
НЕ СУЙ В БРИДЖ