@MikrotikRu

Страница 1589 из 3964
iscsi
29.08.2017
07:25:35
вот кстати бы настроить для ssh аутенфикацию только по ключу

Nikita
29.08.2017
07:25:41
Настрой psd

Port scan detect

И fail2ban

Google
Alexander
29.08.2017
07:26:13
Да тогда уже и портнокинг

Nikita
29.08.2017
07:27:01
И ssh over ipsec

iscsi
29.08.2017
07:27:04
портнокинг точно мне не нужен :)

Nikita
29.08.2017
07:27:24
Портскан детектилку включи

iscsi
29.08.2017
07:27:36
от старого роутера на openwrt мне не хватает лишь vpnc (для подключения к корпоративному cisco anyconnect)

Nikita
29.08.2017
07:27:39
Найдут твой нестандартный порт быстро

iscsi
29.08.2017
07:28:05
в mikrotik это через metarouter делают, но насколько я понял, в hap ac не получится, т.к. spi flash 16mb всего

Nikita
29.08.2017
07:28:40
Лол, а смысл тогда ставить нестандартный?:))

Открывай ссш на 80м порту

Nikita
29.08.2017
07:29:16
PSD - даа правила в файрволле

Google
Nikita
29.08.2017
07:29:39
Первое - дроп и блэклиста

Второе psd на wan с занесением в блэклист

iscsi
29.08.2017
07:31:47
в общем всем спасибо за советы

хорошего дня!

Nikita
29.08.2017
07:32:15
https://wiki.mikrotik.com/wiki/Mikrotik_ISP_Grade_Firewall

Пинги наружу открыты?

iscsi
29.08.2017
07:32:37
Nikita
29.08.2017
07:32:41
Фильтруй ping of death

iscsi
29.08.2017
07:32:53
icmp придумали не для того, чтобы его закрывать

Nikita
29.08.2017
07:32:55
По ссылке мануал

iscsi
29.08.2017
07:33:05
Фильтруй ping of death
для mikrotik есть ping of death?

Nikita
29.08.2017
07:33:10
Есть

iscsi
29.08.2017
07:33:12
2017 год на дворе

Nikita
29.08.2017
07:33:51
См ссыль

iscsi
29.08.2017
07:33:53
т.е. это не просто icmp flood (fping, etc), а именно ping of death, крэш routeros от кривого icmp пакета?

Nikita
29.08.2017
07:34:26
От лавины icmp пакетов защиту настрой короче

iscsi
29.08.2017
07:35:14
понятно, надо будет в wiki.mikrotik.com пошариться

Alex
29.08.2017
08:38:39
для mikrotik есть ping of death?
Что-то я сомневаюсь, что есть пинг смерти. Уязвимость старая, как экскременты мамонта, и, вероятно, закрыта уже давно. В данном случае есть смысл защититься от флудпинга, но не от PoD

Alex
29.08.2017
08:39:39
А что, на джуне PoD ещё работает? О_о

Google
iscsi
29.08.2017
08:42:21
А что, на джуне PoD ещё работает? О_о
нет конечно, но бывало работал (и работал хорошо)

РТК в 2010 или в 2011 массово бордеры по всей стране обновлял из-за этого

Илья
29.08.2017
08:45:39
Всем привет. Стоит заморочится? ??













mandrivaman
29.08.2017
08:46:17
блять. только вчера же писали про телеграф.

iscsi
29.08.2017
08:46:32
Всем привет. Стоит заморочится? ??
операция при руках, растущих откуда надо не хитрая, вопрос зачем оно

Anton
29.08.2017
08:46:52
Ложит хер на мут чатика
Неправильный ответ.

iscsi
29.08.2017
08:46:58
может вторую точку для mesh будет дешевле купить, чем тратить время это

Sergiy
29.08.2017
08:47:25
Илья
29.08.2017
08:47:37
операция при руках, растущих откуда надо не хитрая, вопрос зачем оно
Да ладно. Ерундовая же работа. Просто у меня Lite III бьет лучше в 2 раза чем Микротик. Нужна вафля.

Sergiy
29.08.2017
08:48:34
не знаю как хаплайт, а 951 еще требовал перепайки резистров, что бы сигнал пустить по нужной дорожке. так как эти конекторы это были сугубо СЕРВИСНЫЕ разьемы, и к вайфаю не были подключены

iscsi
29.08.2017
08:49:18
у меня есть другой вопрос, на что крепить роутер к стене - роутер у меня находится под кухонным столом, там обои, на двухсторонний скотч не липнет, а на шурупах либо болтается, либо хрен насадишь, всю крышку исцарапал

Илья
29.08.2017
08:49:41
может вторую точку для mesh будет дешевле купить, чем тратить время это
Опыт пайки большой и запчасти есть. Работы на 7 минут (не считая времени подготовки). Вопрос поможет ли?

Google
iscsi
29.08.2017
08:50:02
в итоге с помощью японской матери я его на шурупы эти насадил, но наличие царапин меня теперь огорчает, хотя их и не видно и вообще завтра забуду

Anton
29.08.2017
08:50:16
И сменить порт винбокса на нестандартный
Ты точно "сертифицированный"? ?

Sergiy
29.08.2017
08:50:17
и шо?

iscsi
29.08.2017
08:50:42
и шо?
ну типа там рельефные

Nikita
29.08.2017
08:51:13
Точно, целых 5 сертов и все 87%+

Ты точно "сертифицированный"? ?

Admin
ERROR: S client not available

Sergiy
29.08.2017
08:51:22
ну значит липучки на клей посадить. на мкиротик и стену. ?

iscsi
29.08.2017
08:51:38
Alex
29.08.2017
08:51:52
Sergiy
29.08.2017
08:52:00
маленькие липучки на месте ног вид не попортят

Каких нет?
БГП походу

ну интернетворка

Alex
29.08.2017
08:52:28
И ип6 или уме

Всего щас 7 сертов

Nikita
29.08.2017
08:53:10
По поводу пайки: уронил плашмя cap lite об кафель. Ремонтировать есть смысл или на брелок? Питания нет, не заводится ни с пое, ни с usb

Лампочки не горят

Google
Nikita
29.08.2017
08:53:43
Ок

Alex
29.08.2017
08:53:50
Я б даже не стал заморачиваться

Nikita
29.08.2017
08:54:02
INE не изучал, v6 пока не нужен

Sergiy
29.08.2017
08:54:25
MTCNA, MTCRE, MTCINE, MTCTCE. Какие еще?

Anton
29.08.2017
08:54:26
Точно, целых 5 сертов и все 87%+
Незаметно, ибо херню бесполезную и даже вредную как "защиту" предлагаешь. За security through obscurity надо пиздить раскалённой кочергой.

Nikita
29.08.2017
08:54:40
Но выступаю на Муме в Мск, велкам))

Дада)

Alex
29.08.2017
08:54:58
Sergiy
29.08.2017
08:55:27
первый это юсер менджмент а последний вайрлес?

Nikita
29.08.2017
08:55:35
Wireless Engineer

Alex
29.08.2017
08:55:36
Ога

Sergiy
29.08.2017
08:56:37
А юсерменеджмент это что?

Nikita
29.08.2017
08:57:09
Шляпа, много воды про ppp, много про хотспот и чуть-чуть про ipsec

Igor
29.08.2017
08:57:21
Неправильный ответ.
Имелось ввиду если чатик замучен, но тебе ответили через реплай или собаку, то уведомление придёт.

Alex
29.08.2017
08:57:51
Nikita
29.08.2017
08:58:09
Я бы ipsec в отдельный курс вынес

Alex
29.08.2017
08:58:09
Во, что и требовалось доказать
Получу при случае, но не в приоритете

Nikita
29.08.2017
08:58:31
UME - сомнительный курс

Страница 1589 из 3964