
unt0njs
17.05.2017
20:15:01
Здравствуйте! Не могли бы поделиться актуальными статьями по настройке L2TP/IPSec для iOS 10 с доступом в LAN? Спасибо.

Александр
17.05.2017
20:16:28
АДМИНИШЬ У СЕБЯ ИЗ ОФИСА УДАЛЁННУЮ ПОДСЕТЬ ЦЕХА, НАХОДЯЩЕГОСЯ ДАЛЕКО НА СЕВЕРЕ РЯДОМ С НЕФТЕВЫШКОЙ
@
ЦЕХ В БЛИЖАЙШИЕ ДВА МЕСЯЦА ПУСТУЕТ, ВОКРУГ ЕБЕНЯ, ИДЁТ САМОНАПЕРДОЛЕННОЕ НА MJPEG-STREAMER ВИДЕОНАБЛЮДЕНИЕ, ТРАНСЛЯЦИЮ РЕГУЛЯРНО МОНИТОРЯТ БЕЗОПАСНИКИ
@
РЕШАЕШЬ НЕМНОГО ПОДНАСТРОИТЬ ФАЕРВОЛЛ И ОБРАЗ ПРОШИВКИ НА ПОЛУДОХЛОМ УДАЛЁННОМ ДЕСКТОПЕ, КОТОРЫЙ ТУТ ЯВЛЯЕТСЯ И ШЛЮЗОМ И ЕДИНСТВЕННЫМ СЕРВЕРОМ
@
СЛУЧАЙНО РОНЯЕШЬ СЕТЕВОЙ ИНТЕРФЕЙС ВПНКИ НА УДАЛЁННОМ СЕРВЕРЕ
@
ПРИХОДИТ БЕЗОПАСНИК И ЕХИДНО УЛЫБАЯСЬ ГОВОРИТ, ЧТО КОЕ-КОМУ ПРЕДСТОИТ КОМАНДИРОВКА В ЁБАНУЮ ТАЙГУ

Ivan
17.05.2017
20:23:07
Это прямо правда жизни)

Alexey
17.05.2017
20:23:28
Народная примета: игры с файраолом на удаленном девайсе - к скорой дороге

Google

Ivan
17.05.2017
20:24:04
https://firstdigest.com/2015/01/mikrotik-l2tp-with-ipsec-for-mobile-clients/
http://www.bubnovd.net/2016/10/ipsec-over-l2tp-routeros-apple-ios-10.html?m=1

Александр
17.05.2017
20:24:56

Ivan
17.05.2017
20:25:31
@unt0nfx там куча мануалов и все рабочее. Не бойтесь гуглить ?
http://linuxwin.com/l2tp-ipsec-vpn-on-mikrotik-router-ios-10-support/

unt0njs
17.05.2017
20:26:33

Ivan
17.05.2017
20:26:55

unt0njs
17.05.2017
20:27:00
А как в iOS прописать маршрут я не вдупляю

Sergiy
17.05.2017
20:30:20
а разве впн не становится дефолтным шлюзом?

Ivan
17.05.2017
20:30:49
Proxy arp?

unt0njs
17.05.2017
20:31:13

Ivan
17.05.2017
20:31:18
Да

Google

Ivan
17.05.2017
20:31:23
Ты мою идею выше не оценил?)

unt0njs
17.05.2017
20:32:38
Да
Попробую. Но раньше это не прокатывало. После proxy-arp клиент вообще не мог подключиться.

Sergiy
17.05.2017
20:46:51

Ivan
17.05.2017
20:47:18

Sergiy
17.05.2017
20:49:45
и что это нам даст?
ладно, завтра напишешь
а то я туплю щас сильно
откатал на велосипеде по ночному городу, щас только заснуть охота и всё

Ivan
17.05.2017
20:54:47
и что это нам даст?
У меня такой вопрос - можно ли как то выделить probe request на фоне всего остального в filters?
Если да, то я просто делаю правило в цепочке аутпут, где запрещаю все, кроме реквестов
А отправляю все миопии самого снифера

Sergiy
17.05.2017
21:01:30
так ты отсеишь очень многое.

Ivan
17.05.2017
21:16:28
А именно 87)

Ivor
17.05.2017
22:15:44

Dim-soft
18.05.2017
05:37:59
подскажите необходимо завести на микротик второго админа - я правильно понимаю, что второй админ никак не может получить пароль первого, только сменить ? на версиях 5.х можно было пароль достать из полного бекапа. как с этим дело обстоит сейчас ?

Kirill
18.05.2017
05:39:13

Globalizator
18.05.2017
05:42:21
Там хэш же?

Google

Globalizator
18.05.2017
05:43:03
Можно сбрутить, rainbow tables и всё такое, если только он не солёный

fx00f
18.05.2017
05:47:39

unt0njs
18.05.2017
06:21:07

nimbo78 (E14/MSK/NN)
18.05.2017
08:12:54

Кирилл
18.05.2017
08:48:13
больше букв!

Ivan
18.05.2017
09:03:29
Это к какому вендору?

Phillip
18.05.2017
09:04:39

Сергей
18.05.2017
09:06:23

nimbo78 (E14/MSK/NN)
18.05.2017
09:12:20

Ivan
18.05.2017
09:13:05
что такое cnPilot?)

Евгений
18.05.2017
09:18:14
что такое cnPilot?)
Cambium Networks управлялка массовая... по типу AirControl если очень примерно.

Alseg
18.05.2017
09:39:27
Чуваки можно как то в консоли подсчитать кол-во строк выдачи?

Alseg
18.05.2017
09:39:52
например получить кол-во интерфейсов и оп - пайплайн - и 5 строк

Bsod
18.05.2017
09:40:51
grep + wc -l
точнее pipe
ну короче направление туда

Alseg
18.05.2017
09:41:07
микротик так умеет шталь?

Bsod
18.05.2017
09:41:23
ой. лол
нет

Alseg
18.05.2017
09:42:46
блин ну в скриптах вродь чот есть

Google

Alseg
18.05.2017
09:42:59
ниразу шкрипты на мт не писал, видимо нужно начинать
А НЕ МОЖНО И ТАК
count-only

Ivan
18.05.2017
09:52:02
@fx00f привет! Ты радиус с СОРМом подружил?

Evgeniy
18.05.2017
10:46:27

Alseg
18.05.2017
11:18:06

Alexander
18.05.2017
11:23:48
oid в /ip firewall connections?

Admin
ERROR: S client not available

Alseg
18.05.2017
11:25:57

Sergey
18.05.2017
11:28:26
шаблон сам делал, или готовый?

Goletsa
18.05.2017
11:30:55
через что запрашиваешь

Alseg
18.05.2017
11:39:33
@SergeyKud @goletsa SSH check
тут @ZZToP еще идей подкинул

Nikolay
18.05.2017
11:57:20

Кирилл
18.05.2017
12:01:55
плоти и пива )

Bsod
18.05.2017
12:02:42

Alseg
18.05.2017
12:03:18
а чего не апи?
ответ прост - не умею в него. Почитаю и сумею, а пока имеем дворника

Bsod
18.05.2017
12:03:25
ок
прям вот просто ок. нет вопросов. норм сделал. как могёш. уважаю :)

Alseg
18.05.2017
12:04:40
но я вощим то заюзал бесправного пользователя с ограничениями входа по IP, с правами только ssh and read, с доступом по ключу

Google

Bsod
18.05.2017
12:05:16
++

Alseg
18.05.2017
12:05:22
насколько я понимаю - для API тоже нужен будет какой то пользователь
и будут всё те же проблемы как не дать прочитать то, что читать не нужно

Bsod
18.05.2017
12:06:28
именно. и потому просто пользователь тоже на чтение

Monohedgehog
18.05.2017
12:13:22
есть у кого шнур (com-port) дли цисок? на недельку, спб

Globalizator
18.05.2017
12:15:03
Есть, но Мск

Евгений
18.05.2017
12:49:08
.
Привет всем!
кто подскажет по ip лмь
kvm
конкретно интересует, есть два типа kvm ip и не айпи я так назвал, к одному подключаться через сеть можно другой только с консоли. Так вот меня интересует можно ли подключить ip kvm к kvm так чтобы с ip квм можно было еще и переключать сервера
а также множественный доступ к серверам
каждая сессия к конкретному серверу
вот
извиняюсь за отсутствие запятых.

Globalizator
18.05.2017
13:07:48
Aten?
Dlink?

Кирилл
18.05.2017
13:09:38

Евгений
18.05.2017
13:13:48
dlink

Ilya
18.05.2017
13:14:52
tplink

Globalizator
18.05.2017
14:36:54
dlink
Он так вроде не умеет

Tim
18.05.2017
14:40:27

Зайко
18.05.2017
17:22:43
Всем привет...может быть кто сталкивался. CCR сам по себе перезагружается, даже после небольшой нагрузки. В логах пишет следующее: system error critical router was rebooted without proper shutdown by watchdog timer

Alexander
18.05.2017
17:24:40
У тебя System-Watchdog включён и натравлен неизвестно куда

Зайко
18.05.2017
17:27:36
Точно такие же настройки на точно таком же роутере и он работает уже месяца 4 без ребута