@MikrotikRu

Страница 1608 из 3964
Sergiy
31.08.2017
18:40:54
Ханипот эт что?
сладкое место. По простому капкан, ловушка с сыром ?

Sergiy
31.08.2017
18:42:30
тобы при заходе откуда угодно, в том числе и из локалки за р1, на 443-й порт внешнего адреса р1 пробрасывало на ввв1 Ну это одно правило НАТа - если дст адрес=Р1_Ван и дст.порт=443 то екшн ДСТНАТ ту адрес ВВВ1

Порткнок?
ЛОВУШКА же

Google
Sergiy
31.08.2017
18:42:54
мышеловка с безплатным сыром

Alexei
31.08.2017
18:43:04
ЛОВУШКА же
Сросто в бан?

Sergiy
31.08.2017
18:43:13
типа порта 22 ТСР. и каждого кто туда полез - в блеклист и бан ?

Alexei
31.08.2017
18:43:30
Ловушка для меня это тарпит какой нить :)

А ну в бан тогда да :)

тобы при заходе откуда угодно, в том числе и из локалки за р1, на 443-й порт внешнего адреса р1 пробрасывало на ввв1 Ну это одно правило НАТа - если дст адрес=Р1_Ван и дст.порт=443 то екшн ДСТНАТ ту адрес ВВВ1
Дак ввв1 в локалке за р2, через сстп тонель надо чтоб шло, да ещё и чтоб сстп тонель тоже по 443 порту поднимался. И делается всё только правилами нат.

Sergiy
31.08.2017
19:04:59
не, я сугубо о пробросе на ВВВВ с ГВ1.

тоесть получается на гв1 будет три правила ната 1. если срц. адрес=ГВ1_ВАН , дст адрес=ГВ2_ВАН, дст. порт=443 екшн=срц нат ту портс=999 2. срц. адрес=ГВ1_локалка аут-интерфейс=ГВ1-ВАн екшн=маскарад 3. ДСТ.порт=443, ин-интерфейс=all-ethernet екшн=дстнат ту адрес=ВВВ

ну вот так на глаз

а, стоп, если есть роуты то правило1 не надо . мы же сразу на ВВВ натим

Блин, да если есть роуты то что то вообще всё просто

задачка становится детской

Alexei
31.08.2017
19:24:29
задачка становится детской
Погоди, первое твоё правило какой срц-адрес=гв1 а дст-адр=гв2 это как?

Google
Alexei
31.08.2017
19:24:53
Мы ломимся на вн адрес гв1

Sergiy
31.08.2017
19:25:58
Погоди, первое твоё правило какой срц-адрес=гв1 а дст-адр=гв2 это как?
первое правило это "МЕТКА" на трафик самого роутера

Alexei
31.08.2017
19:26:02
задачка становится детской
Плюс хайрпин нат надо делать на гв1

Sergiy
31.08.2017
19:26:13
но так как ДСТ адреса будут разные для тунеля и ВВВ то оно нафиг не надо

а. да, второе правило затронет только локалку. тогда изменить его. поставить не срц. адрес а ИН-ИНТЕРФЕЙС

Alexei
31.08.2017
19:27:47
Из за локалки ра гв1 надо на внешний адрес гв1 лезть чтобы попасть на ввв1

Sergiy
31.08.2017
19:36:03
Min mmm left the group ?



ммм, надо убрать Гранд-мофа Таркина, а то он скоро так меня перефлудит

Alexander
31.08.2017
20:32:24
у Антона флуд - 126..

Sergiy
31.08.2017
20:40:03
может оно считает количество месаг подряд? типа месаги подряд - флуд. месаги после чьих-то - не флуд

Alexander
31.08.2017
20:40:35
Ну вот у Антона сколько самомнения - столько и мессаг подряд )

Sergiy
31.08.2017
20:40:44
?

Alexander
31.08.2017
20:40:48
Я вот думаю завтра по настроению ему продлить РО еще на сутки.

Sergiy
31.08.2017
20:41:43
ну тут уже твой выбор. я вмешиваться не буду. вчера я его разбанил. вроде адекватный был. а сегодня что то опять накрыло. видимо нужен таки РО подольше. часа мало было

Aleksej
31.08.2017
20:51:58
а как считается этот самый флуд??

Sergiy
31.08.2017
20:53:17
а вот єто уже никто не знает

Aleksej
31.08.2017
20:54:20
я тут про хотспот почитал выше

Google
Aleksej
31.08.2017
20:56:18
случайно так сказать; может чего не дочитал; но вот в эту группу, стандартную (динамическую) которая создаётся при визард режиме создания хотспота нельзя юзеров пихать, они банально не пихаются туда

т.е. нужно создать отдельно общее ограничение к примеру на 10Мбит и уже туда пихать юзеров к примеру с ограничением в 1Мбит хотя я так и не понял почему в ту "динамическую" не получается добавлять, вроде как в мануалах об этом ни слова

Aleksej
31.08.2017
21:08:37
у пользователя 5Мбит, ставил для группы 1Мбит пользователь всё равно получал свои 5ть

но когда впихнул в новую группу, то стал получать 1Мбит

из этого делал вывод что не работает

Nikita
31.08.2017
21:09:46
Что за группа?

профиль?

Aleksej
31.08.2017
21:10:56
наверное нужно своими именами называть... для очереди

вот когда в профиле пользователя загонять его в simple queues динамический, который создаётся не работал оу меня



Aleksej
31.08.2017
21:17:51
а может всё из-за того что правила в самом низу??

тогда вроде как всё становится понятно...

Nikita
31.08.2017
21:20:05
вижу макс лимит для юзеров 5м

в чем вопрос?

Aleksej
31.08.2017
21:21:17


хотелось что бы ограничение на хотспот "общее" работало на пользователей

наверное вот так будет работать, как на последнем скрине

Nikita
31.08.2017
21:22:48
не вспомню, нужно потыкать, это было в курсе MTCUME

Google
Aleksej
31.08.2017
21:22:56
ну т.е. тот вариант о котором Вы писали на каждого к примеру 5Мбит, а на всех 50Мбит

и когда будет к примеру 20 человек то они уже будут делить 50Мбит

"динамически" в зависимости от загрузки канала

Nikita
31.08.2017
21:23:53
я писал намного выше как можно решить эту задачу, не привязываясь к хотспот очередям вообще

со скриншотами

на сегодня отбой)

Aleksej
31.08.2017
21:25:58
но тут интересный вопрос возникает

Admin
ERROR: S client not available

Aleksej
31.08.2017
21:27:13
хотспот это хорошо, но к примеру у меня в режиме бриджа висят nanos`ы если мы захотим для каждого сделать потолок 50Мбит\с

это наверное для каждого выводить отдельные vlan`ы и уже их ограничивать как думаете? :)

Alexey
01.09.2017
03:45:11
/stat@combot

Combot
01.09.2017
03:45:11
combot.org/chat/-1001062683398

Alexey
01.09.2017
04:07:48
Единственный групповой (не личный) чат в ТГ, на который я читаю и не удаляю! Класс?

Alexey
01.09.2017
05:02:16
На который?:)

А вообще поддержу. Чат хороший. Интересно почитать а что вообще народ делает, какие задачи решает

Lak
01.09.2017
05:04:53
Если бы был рейтинг чатов поставил бы лайк :)

Nikita
01.09.2017
05:16:08
/stat@combot

Combot
01.09.2017
05:16:09
combot.org/chat/-1001062683398

Alseg
01.09.2017
05:17:23
чего вы там всё смотрите, расскажите?)

фраги?)

Google
Sergiy
01.09.2017
05:25:44
Ну Гранд-мофф походу решил посмотреть сколько ему осталось что бы обойти меня и антона ?

Nikita
01.09.2017
05:27:27
Я случайно ткнул, извиняйте, помолчу сегодня:) Вчера много букв было по поводу смены ip адреса)

Sergiy
01.09.2017
05:31:37
Ну так ты и вышел на третье место за 2 дня(статистика только 2 дня ведется). P.S. Надеюсь ты не обижаешся что я дал тебе титул Гранд-Моффа, просто фамилия мне напомнила персонажа из Звездных Войн - ГрандМоффа Таркина

Не будь антоном, одна буква это не критично ?. Тем более человек читает начало и конец слова. Можно же себе сделать маленькое попущение ?

Tim
01.09.2017
06:47:54
Порт они сканят. Надо или геоип или портнокинг
порткнокинг наоборот, после 2-х попыток, банить на час

Alexei
01.09.2017
07:10:37
порткнокинг наоборот, после 2-х попыток, банить на час
А в моём понимании порткнокинг это сейф, если шифр подобрал, сейф открылся.

Всем приветы

Alexey
01.09.2017
07:15:40
Хаюшки

Надо открыть доступ - открой для нужных адресов. Не знаешь адрес - сделай впн с ипсеком и предварительным ключом - хер кто вломится

Чем вот эту фигню - стукни туда, стукни сюда.

Сидит толпа за натом, один взял и попробовал зайти на твой домашний роутер (ну вот выискался кулхацкер который узнал адрес), и его забанили, и соответственно всю твою сетку накрыло. И чо потом с этим кнокингом

Эт мое мнение

Tim
01.09.2017
07:18:29
А в моём понимании порткнокинг это сейф, если шифр подобрал, сейф открылся.
нет. Если подобрал комбинацию, то дальше сможешь перебирать пароль для SSH или RDP

Alexey
01.09.2017
07:18:30
Оно может отличаться от вашего

Alexei
01.09.2017
07:18:38
Чем вот эту фигню - стукни туда, стукни сюда.
На самом деле годная штука, мне нравится. Можно скрипт какой нить забубенить чтобы автоматом стучал при запуске.

Alexey
01.09.2017
07:18:58
А зачем лишние действия?

Самый годный вариант впн

Поднял и заходи

Страница 1608 из 3964