@MikrotikRu

Страница 1291 из 3964
Ruslan
20.06.2017
20:26:01
мне тут мысля пришла всем кто ломится на 80 порт - получают мини ддос от микрота))

Ruslan
20.06.2017
20:27:09
реально уязвимость?
https://weblance.com.ua/300-wikileaks-opublikoval-doklad-s-informaciey-o-poluchenii-dostupa-k-ustroystvam-na-routeros-mikrotik-predprinimaet-preventivnye-mery.html

а ты любишь себе в ногу стрелять
очень) еше лучше все 4)

Google
Ruslan
20.06.2017
20:30:09
@slavik4 winbox как минимум удобней

Artem
20.06.2017
20:30:32
https://weblance.com.ua/300-wikileaks-opublikoval-doklad-s-informaciey-o-poluchenii-dostupa-k-ustroystvam-na-routeros-mikrotik-predprinimaet-preventivnye-mery.html
Дык они пофиксили это ещё в 6.38 какой-то плюс, экспойлотов на паблике не было ( и в Привате вроде как)

Ruslan
20.06.2017
20:31:14
но насколько я понял - графики в одной функции Simple чего то там доступны ток в веб

Artem
20.06.2017
20:31:51
Но то что китайцы гидрой будут ломится - это конечно факт) лучше винбокс да ещё и с нестандартным портом

Ruslan
20.06.2017
20:31:54
а новсть просто так привел

Ruslan
20.06.2017
20:32:26
Наличие винбокса тоже)
ну nb отклбчить и норм (почти)

Ivan
20.06.2017
20:32:48
и заблочить ICMP

Alexander
20.06.2017
20:32:52
ну 80 как минимум позволяет идентифицировать устройство
а много кто оставляет 80й открытым на мтике?

Ivan
20.06.2017
20:32:53
иначе пиздец

Ruslan
20.06.2017
20:33:01
и SNMP не включать)

Alexander
20.06.2017
20:33:09
я вот даже 8291 тушу, открывая доступ к нему только из внутренних сетей.

Google
Alexander
20.06.2017
20:33:14
ну так-то да..

Alexander
20.06.2017
20:33:36
те же люди. что не оставляют правило chain=input action=drop в конце правил фаервола.

А я открываю, но на другом порту
у меня обычно с внешки всё закрыто

Alexander
20.06.2017
20:33:59
если внешка работает - то будет работать и VPN

Alexander
20.06.2017
20:34:15
а вот с VPN - и SSH, и Winbox

Ivan
20.06.2017
20:34:20
если внешка работает - то будет работать и VPN
ну вот а вдруг что то пойдет не так

и vpn ляжет

провайдер заблочит

и т.д.

Alexander
20.06.2017
20:34:32
А если VPN по какой-то причине не поднимается - есть человек внутри с тимвьюером

А вот если и инета нет - то тут я съезжу, пожалуй.

Ivan
20.06.2017
20:34:49
а если он заболел/сломался?)

Alexander
20.06.2017
20:34:56
см выше

Ruslan
20.06.2017
20:34:57
у меня инпут в начале и т.к. нет разрешающих

Ivan
20.06.2017
20:35:03
Ну тут дело каждого

Ruslan
20.06.2017
20:35:12
на инпут

Google
Ivan
20.06.2017
20:35:14
АНТОН ДЕТЕКТЕД!

хотя это даже круче антона

Владислав
20.06.2017
20:35:30
Парни. HAP AC роутер. С неделю как ни одна моя железка дома не видит 5ггц сеть вообще.

До этого всё было нормально. Шил. Ребутил. Похрену вообще

Ivan
20.06.2017
20:35:53
Ruslan
20.06.2017
20:36:03
хотя это даже круче антона
мне инпут ненужен , нет и так робит

Владислав
20.06.2017
20:36:13
не

разные

Ivan
20.06.2017
20:36:18
Ruslan
20.06.2017
20:36:24
прописан

Ivan
20.06.2017
20:36:25
разные
давай сюда принт

ты же сказал что нет ни одного аццепта

Ruslan
20.06.2017
20:36:43
на микроте

Ivan
20.06.2017
20:37:16
а тебе в инпуте сервер отвечать не должен?

Ruslan
20.06.2017
20:37:43
нет

я сейчас сюда пишу с заблоченым инпутом

Google
Владислав
20.06.2017
20:38:48
Flags: X - disabled, R - running 0 R name="wlan1" mtu=1500 l2mtu=1600 mac-address=6C:3B:6B:BD:D2:C5 arp=enabled interface-type=Atheros AR9300 mode=ap-bridge ssid="Super_Family_24" frequency=auto band=2ghz-b/g/n channel-width=20/40mhz-Ce scan-list=default wireless-protocol=802.11 vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 hide-ssid=no security-profile=default compression=no 1 name="wlan2" mtu=1500 l2mtu=1600 mac-address=6C:3B:6B:BD:D2:C4 arp=enabled interface-type=Atheros AR9888 mode=ap-bridge ssid="Super_Family" frequency=auto band=5ghz-a/n/ac channel-width=20/40/80mhz-Ceee scan-list=default wireless-protocol=802.11 vlan-mode=no-tag vlan-id=1 wds-mode=disabled wds-default-bridge=none wds-ignore-ssid=no bridge-mode=enabled default-authentication=yes default-forwarding=yes default-ap-tx-limit=0 default-client-tx-limit=0 hide-ssid=no security-profile=default compression=no

Ivan
20.06.2017
20:40:12
хммм

ну вроде всё ок

Boodma Brown
20.06.2017
20:40:36
Всем здравствуйте!

Artem
20.06.2017
20:40:42
Владислав
20.06.2017
20:40:42
Думал мой ноут дурит. Но тут еще 2 телефона и ноут жены. Ни на одном не винда сеть 5ггц(

Ivan
20.06.2017
20:42:22
чекаво?

на каренте не работал wifi?

Artem
20.06.2017
20:42:55
Да. @moneron рассказывал как то

Там он толи зависал толи просто не работал

Alexander
20.06.2017
20:43:19
просто дурной вопрос - в дефолт сбрасывали?
я предложил фирмварь обновить и ребутнуть для начала.

Alex
20.06.2017
20:43:30
на каренте не работал wifi?
На 6.36 на хапац и вапац — да

Alexander
20.06.2017
20:43:38
но не судьба

actory Firmware 3.34 Current Firmware 3.34 Upgrade Firmware 3.34

Alex
20.06.2017
20:43:38
Но не на всех

Google
Ivan
20.06.2017
20:43:40
фига себе

и как её пустили в каррент?

Alexander
20.06.2017
20:43:52
он написал что шил и ребутал
RouterOS version и firmware - несколько разные вещи.

Alex
20.06.2017
20:43:58
Он работал, но ппц как. Как ваш асус сегодня

Ivan
20.06.2017
20:44:14
RouterOS version и firmware - несколько разные вещи.
я думаю, что если он firmware уже обновил, что RoS и подавно)

но тут не нужно думать

нужно спрашивать

@beeline какая RoS?

Alexander
20.06.2017
20:44:32
но да )

Владислав
20.06.2017
20:47:25
Так. Я вернулся. Отрубал 2.4 - не помогло

Alexander
20.06.2017
20:47:43
Накати bugfix-ветку даунгрейдом

Или наоборот rc

Владислав
20.06.2017
20:47:55
@beeline какая RoS?
v6.39.2 (stable)

Alexander
20.06.2017
20:48:16
System-packages-выбор ветки-download&install

Ivan
20.06.2017
20:48:50
System-packages-выбор ветки-download&install
вот как это делается...

А я всю жизнь в квиксете...

Alexander
20.06.2017
20:50:18
А я всю жизнь в квиксете...
Забудь это слово.

Ivan
20.06.2017
20:50:38
Забудь это слово.
ну я там правда прошивки обновляю)

быстрее, чем лазить по меню)

Страница 1291 из 3964