@MikrotikRu

Страница 1597 из 3964
Combot
30.08.2017
10:50:52
Hello! Combot is a service for community analytics. It will gather chat statistics, rate users for their activities and help admins in group management. I can share statistics link for this chat via /stat command. Link is always the same. Here's link for your chat.

Alex
30.08.2017
10:52:12
Началось )) У меня в чате тоже было такое, когда добавил ))

Sergiy
30.08.2017
10:52:23
закончилось ?

кому нато тот глянет

Google
Сергей
30.08.2017
10:52:28
ссылку на чат давайте )

если там флудить можно то придем )

Anton
30.08.2017
10:53:20
кому нато тот глянет
Можно ещё прямо в описание группы добавить.

Anton
30.08.2017
10:56:10
/stat@combot

Combot
30.08.2017
10:56:10
combot.org/chat/-1001062683398

Sergiy
30.08.2017
11:00:43
так, комбота не мучать лишний раз в чате. скопируйте эту ссылку себе и всё ?. Он правда ведет отсчет от времени добавления. так что за предыдущие дни не покажет стату

Alseg
30.08.2017
11:02:32
насчет быдла - пусть, но какой же я умник?!

Phillip
30.08.2017
11:02:40
а как он флуд то определяет ?

Sergiy
30.08.2017
11:03:02
насчет быдла - пусть, но какой же я умник?!
ну так гордись, он тебя всё же умным назвал ?

Anton
30.08.2017
11:03:09
а как он флуд то определяет ?
По отсутствию дефисов.

Sergiy
30.08.2017
11:03:16
а как он флуд то определяет ?
да сам в шоке. та железяка мне 100 влепила ?

Alseg
30.08.2017
11:03:27
Anton
30.08.2017
11:03:59
ну так гордись, он тебя всё же умным назвал ?
Надо себе табличку "SARCASM" найти...

Google
Igor
30.08.2017
11:21:48
Посередине 4 точки повесьте.

Шахматкой да, с одной стороны 2 и с другой.

Но надо что-то я думаю двухпортовое ибо 170 м итого всё 250, чтобы в две цепи сделать и длинна от коммутатора до точки и от точки до следующей точки была не более 100 м.

Qrt диаграмма направленности вроде 20 градусов. Sxt 2 может? У них 45 или 60 вроде

4500*4=18 рублей.

fluid
30.08.2017
11:28:06
Антон, привет, я нашел старанную фияу после того, как ты помог разобраться с конфигом и связностью сетей: когда из одной сети делаешь скан пека из другой сети и этот пека выключен, то сканер выдает результат, видимо для гетевея, так должно быть? почему отвечает гетевей? nmap -sS -Pn -vvv 10.0.0.32 Starting Nmap 7.50 ( https://nmap.org ) at 2017-08-30 14:22 Russia TZ 2 Standard Time Initiating ARP Ping Scan at 14:22 Scanning 10.0.0.32 [1 port] Completed ARP Ping Scan at 14:22, 0.44s elapsed (1 total hosts) Nmap scan report for 10.0.0.32 [host down, received no-response] Read data files from: C:\Program Files (x86)\Nmap Nmap done: 1 IP address (0 hosts up) scanned in 0.59 seconds Raw packets sent: 2 (56B) | Rcvd: 0 (0B) это скан из одной сети с проверяемым пека, а вот из другой сети: nmap -sS -Pn -vvv 10.0.0.32 Starting Nmap 7.50 ( https://nmap.org ) at 2017-08-30 14:23 Russia TZ 2 Standard Time Initiating Parallel DNS resolution of 1 host. at 14:23 Completed Parallel DNS resolution of 1 host. at 14:23, 0.07s elapsed DNS resolution of 1 IPs took 0.17s. Mode: Async [#: 2, OK: 0, NX: 1, DR: 0, SF: 0, TR: 1, CN: 0] Initiating SYN Stealth Scan at 14:23 Scanning 10.0.0.32 [1000 ports] Discovered open port 53/tcp on 10.0.0.32 SYN Stealth Scan Timing: About 25.55% done; ETC: 14:25 (0:01:30 remaining) SYN Stealth Scan Timing: About 53.40% done; ETC: 14:25 (0:00:53 remaining) Completed SYN Stealth Scan at 14:25, 115.87s elapsed (1000 total ports) Nmap scan report for 10.0.0.32 Host is up, received user-set (2.7s latency). Scanned at 2017-08-30 14:23:24 Russia TZ 2 Standard Time for 116s Not shown: 999 filtered ports Reason: 771 no-responses and 228 host-unreaches PORT STATE SERVICE REASON 53/tcp open domain syn-ack ttl 64 Read data files from: C:\Program Files (x86)\Nmap Nmap done: 1 IP address (1 host up) scanned in 116.20 seconds Raw packets sent: 1832 (80.608KB) | Rcvd: 398 (28.038KB)

Anton
30.08.2017
11:34:35
Антон, привет, я нашел старанную фияу после того, как ты помог разобраться с конфигом и связностью сетей: когда из одной сети делаешь скан пека из другой сети и этот пека выключен, то сканер выдает результат, видимо для гетевея, так должно быть? почему отвечает гетевей? nmap -sS -Pn -vvv 10.0.0.32 Starting Nmap 7.50 ( https://nmap.org ) at 2017-08-30 14:22 Russia TZ 2 Standard Time Initiating ARP Ping Scan at 14:22 Scanning 10.0.0.32 [1 port] Completed ARP Ping Scan at 14:22, 0.44s elapsed (1 total hosts) Nmap scan report for 10.0.0.32 [host down, received no-response] Read data files from: C:\Program Files (x86)\Nmap Nmap done: 1 IP address (0 hosts up) scanned in 0.59 seconds Raw packets sent: 2 (56B) | Rcvd: 0 (0B) это скан из одной сети с проверяемым пека, а вот из другой сети: nmap -sS -Pn -vvv 10.0.0.32 Starting Nmap 7.50 ( https://nmap.org ) at 2017-08-30 14:23 Russia TZ 2 Standard Time Initiating Parallel DNS resolution of 1 host. at 14:23 Completed Parallel DNS resolution of 1 host. at 14:23, 0.07s elapsed DNS resolution of 1 IPs took 0.17s. Mode: Async [#: 2, OK: 0, NX: 1, DR: 0, SF: 0, TR: 1, CN: 0] Initiating SYN Stealth Scan at 14:23 Scanning 10.0.0.32 [1000 ports] Discovered open port 53/tcp on 10.0.0.32 SYN Stealth Scan Timing: About 25.55% done; ETC: 14:25 (0:01:30 remaining) SYN Stealth Scan Timing: About 53.40% done; ETC: 14:25 (0:00:53 remaining) Completed SYN Stealth Scan at 14:25, 115.87s elapsed (1000 total ports) Nmap scan report for 10.0.0.32 Host is up, received user-set (2.7s latency). Scanned at 2017-08-30 14:23:24 Russia TZ 2 Standard Time for 116s Not shown: 999 filtered ports Reason: 771 no-responses and 228 host-unreaches PORT STATE SERVICE REASON 53/tcp open domain syn-ack ttl 64 Read data files from: C:\Program Files (x86)\Nmap Nmap done: 1 IP address (1 host up) scanned in 116.20 seconds Raw packets sent: 1832 (80.608KB) | Rcvd: 398 (28.038KB)
Ты бы лучше сделал mention, вот так, например: @fluidpanda (тогда мне приходит уведомление и вижу твой вопрос сразу, а просто для группы уведомления выключены). Тебе повезло, что я сейчас читаю сообщения, но мог бы и не увидеть - тогда новые сообщения в чате твоё отмотали бы, и остался бы без ответа. По поводу сути вопроса: тут нет ничего удивительного. В случае, когда ты в одной подсети - nmap сделал ARP-запрос и не получил ответа. Следовательно, он не может начать сканирование, т.к. неизвестно, какой dst-MAC должен быть. В случае сканирования из соседней сети - dst-MAC у пакетов является MAC шлюза.

fluid
30.08.2017
11:35:30
ок

Anton
30.08.2017
11:36:56
Ну вообще объяснение достаточно понятное? Я несколько сумбурно написал, как мне кажется...

fluid
30.08.2017
11:48:49
Anton да, все понятно

Sergiy
30.08.2017
11:51:24
обяснение простое. получается nmap работает с MAC

Nikita
30.08.2017
11:52:18
Антон тренер же, да?

Sergiy
30.08.2017
11:53:10
ага. но специфичный ?

Anton
30.08.2017
11:53:11
обяснение простое. получается nmap работает с MAC
Не так. ? Если ты в одном broadcast-домене с узлом - тебе нужно знать его MAC-адрес же. В ARP-таблице не будет записи - не будет хост доступен.

Sergiy
30.08.2017
11:53:36
ну обычно всё же ждут ответа не от МАС, а от IP

Anton
30.08.2017
11:54:16
arp -an; ping 10.1.1.1; arp -an | grep 10.1.1.1

Чтобы получить ответ от IP - тебе нужно знать, на каком MAC этот IP живёт.

Если мы говорим об IPv4.

Nikita
30.08.2017
11:58:12
Внимание вопрос знатокам: старый macbook late 2009 unibody, не цепляется к WiFi (капсман). Причем работал без капсмана, но подключался на g стандарте, хотя заявлена поддержка N стандарта. Точка wAP. Канал 11, 20мгц, мощность 20dbm. Остальные железки подключаются без нареканий. Куда копать? Кто-нибудь сталкивался?

В логах упоминаний о попытке коннекта нет

Google
Nikita
30.08.2017
11:59:18
В логах тика i.e

Anton
30.08.2017
11:59:21
ЕМНИП, на гейбуках были проблемы с преамбулой.

Anton
30.08.2017
12:00:13
втф?

Евгений
30.08.2017
12:00:58
может, не понимает WPA2?

Михаил
30.08.2017
12:01:10
В логах тика i.e
Сними эти две галки



Оставь aes

Nikita
30.08.2017
12:01:25
И? Чем лечили?

Оставь aes
Я никогда не включаю tkip

Anton
30.08.2017
12:02:13
И? Чем лечили?
Это кому?

Nikita
30.08.2017
12:02:27
Или нужно явно отключить?

Евгений
30.08.2017
12:02:44
ещё зять жалуется, что его Samsung J7 (2016) постоянно теряет сеть Wifi, но только дома и у меня (у обоих Микротики (разные)).

Nikita
30.08.2017
12:03:26
Это кому?
Чем лечили проблему с преамбулой?

Admin
ERROR: S client not available

Anton
30.08.2017
12:03:54
Чем лечили проблему с преамбулой?
/in w set preamble-mode=<TAB> both long short

Nikita
30.08.2017
12:04:38
/in w set preamble-mode=<TAB> both long short
Какую ставить для мака?

Михаил
30.08.2017
12:04:53
Какую ставить для мака?
https://support.apple.com/ru-ru/HT202068

Anton
30.08.2017
12:05:26
Какую ставить для мака?
Да я что, помню, думаешь? Я же этим железом не пользуюсь. Anyway, всего 2 варианта же - недолго проверить.

Sergiy
30.08.2017
12:05:37
Чтобы получить ответ от IP - тебе нужно знать, на каком MAC этот IP живёт.
а ты пропингуй айпишник в соседней сети, но отключенный айпишник. ответов почему то нет, хотя МАС шлюза то выучен ?

Google
Alexandr
30.08.2017
12:05:52
ребяты здрасти. Есть проблема следующего характера. На микротике поднял Ovpn-server настроил машину на хостинге как клиента. Соединение есть тунель поднимается,но Если пинговать с микротика клиентскую машину то пинги есть, а если с клиента пинговать микротик то пингов нет

Anton
30.08.2017
12:06:48
а ты пропингуй айпишник в соседней сети, но отключенный айпишник. ответов почему то нет, хотя МАС шлюза то выучен ?
Всё правильно. Для того, чтобы отправить пакет на другой широковещательный домен - тебе нужно знать MAC шлюза. Чтобы в свой же домен - MAC узла. Это же самые основы функционирования сетей, ну.

Alexandr
30.08.2017
12:06:56
и как то странно на стороне клиента поднимается интерфейс tun0



Sergiy
30.08.2017
12:07:37
Сними эти две галки
наоборот старые маки хотят ТКИП, а не АЕС

Alexandr
30.08.2017
12:07:47
из подсети за микротиком клиент не пингуется, но маршрут есть

Anton
30.08.2017
12:09:09
наоборот старые маки хотят ТКИП, а не АЕС
Это в данном случае не имеет значения. @tarikin же написал - даже ассоциации не происходит.

а почему тогда нмап работает с дохлым хостом. а пинг нет?
Неправильная формулировка. Ни то, ни другое не "работает". Оба просто посылают пакеты и не получают ответов.

Nikita
30.08.2017
12:10:16
Спасибо за наводку, попробую, отпишусь по результату

Anton
30.08.2017
12:12:29
Статистику, что "просканировано портов 4389, получено ответов 0"? ? Но ты меня натолкнул на одну мысль.

Alexandr
30.08.2017
12:12:29
ты инпут зарезал может быть
ты был чертовски прав :( как я устал на подобные грабли наступать....

Anton
30.08.2017
12:13:10
@fluidpanda я не сразу заметил, что во втором варианте твоего сканирования nmap нашёл 53-й порт. У тебя же на R1 DNS заворачивается на него же.

Alexey
30.08.2017
12:13:33


Anton
30.08.2017
12:13:45
Круто тебе.

Tosha
30.08.2017
12:13:46
дроп 53\удп извне

сделай

Страница 1597 из 3964