@MikrotikRu

Страница 1609 из 3964
Alexei
01.09.2017
07:21:24
Самый годный вариант впн
Плюс порткнок плюс нестандартные порты.

Alexey
01.09.2017
07:21:25
Пробить впн - найти где то предварительный ключ ипсека, ключ самого ипсека, логин и пароль от ВПНа...

Получше чем ваши кнокинги

Два в одном - и доступ к микроту и к сети

Google
Alexei
01.09.2017
07:22:04
Подбирай на здоровье

Alexey
01.09.2017
07:22:32
А дальше, если сеть с туннелями - есть доступ ко всем а не к каждому стучаться как дурной

Alexei
01.09.2017
07:23:39
Вобщем каждая фича для своих задач нужна, поголовно юзать везде если нет смысла и не нужно :)

нет. Если подобрал комбинацию, то дальше сможешь перебирать пароль для SSH или RDP
А если порткнок откроет доступ крнестандарному порту на 20 поди разбери куда открылась дверь, не, мне кажется годная тема, хотя...

Alexey
01.09.2017
07:29:04
Главное самому не забыть куда и чо стучаться

А то потом ресет конфиг:)

Евгений
01.09.2017
07:38:16
Ребята, есть ли у кого нибудь cap 2nd которая выдает больше 30 мегабит входящей скорости по wifi?

sergey@rest {R14,5}
01.09.2017
07:43:00
а есть гайд как для яблофона годный ВПН поднять?

а то чото все сломалось полгода-год назад и так и лежит (((

а у меня начальство в камеры трассир сервера смотреть хочет

Alexey
01.09.2017
07:50:58
а у меня начальство в камеры трассир сервера смотреть хочет
У трассира есть замечательная штука как трассир клауд, бесплатно, как раз для наблюдения, но не для просмотра архива

Google
sergey@rest {R14,5}
01.09.2017
07:51:43
но впн для яблофонов всеравно хочу

mandrivaman
01.09.2017
07:52:24
ок, чат, спасибо, почитаю
есичо - я в трассире работаю. ?

sergey@rest {R14,5}
01.09.2017
07:52:38
или какой впн сервак программный или аппиланс выставить в наружу?

Alexey
01.09.2017
07:55:05
но впн для яблофонов всеравно хочу
L2tp и шифрование 3des либо без шифрования

sergey@rest {R14,5}
01.09.2017
07:56:00
ну было то стандартные l2tp и pptp

Nikita
01.09.2017
07:56:25
Там прям step-by-step

Ike2

sergey@rest {R14,5}
01.09.2017
07:57:26
Tim
01.09.2017
08:00:58
Не. Для себя всегда надо безусловное разрешение с доверенных IP

sergey@rest {R14,5}
01.09.2017
08:04:35
Там прям step-by-step
Спс. Схоронил попробую

Дмитрий
01.09.2017
08:10:56
https://youtu.be/oVMYaV5exlM
Такой английский, что по ушам бьет

хотя у самого не лучше

Alseg
01.09.2017
08:40:22
Норм английский

Спасибо что не индус

Владлен
01.09.2017
10:34:00
Всем доброго дня. А как в этом вашем микротике забрать 6й адрес из пула на разные svi? Провайдер дает только один /64 префикс. Нарезать в разные пулы?

Google
Alex
01.09.2017
10:38:14
Запросить у прова хотя бы /56 и резать на /64

Владлен
01.09.2017
10:41:24
Провайдер больше /64 не дает (со слов саппорта).

В первом сообщении хрень написал. Поправил.

Или без второго префикса ни как?

Alex
01.09.2017
10:59:23
Не в /64 не работает slaac. Всё остальное прекрасно функционирует. Поэтому смотрите, что вам нужно

Nikita
01.09.2017
11:02:08
@moneron вчера пришлось резко перерубать адресацию с ночным дауном (днс-кэш), кейс закрылся альтернативным методом без дебага)

Alex
01.09.2017
11:03:02
Т.е. старой адресации больше нет? :) или что конкретно там произошло?

Но сам кейс интересный. Надо его в еве воспроизвести

Nikita
01.09.2017
11:03:59
Т.е. старой адресации больше нет? :) или что конкретно там произошло?
Да, я отключил старые адреса и наты, сделал новый дефолт гейт основным и все поехало после обновления днс записей

Alex
01.09.2017
11:04:15
Ну и правильно :)

Nikita
01.09.2017
11:04:15
На мум выноси))

Alex
01.09.2017
11:04:25
Для мума слабовато

Alex
01.09.2017
11:04:50
Нужно делать либо много мелких кейсов, либо один здоровый

В этот раз в мск выступать не буду. По весне на региональных мумах выступлю

Елисей
01.09.2017
11:06:40
Где найти расшифровку флагов соединений в Connection Tracking?

Nikita
01.09.2017
11:06:47
Усложни это множественностью айпи адресов и множественностью интерфейсов - получишь еще более сложный кейс. Умножь еще и на доступ к веб серверу через vpn для корпоративных сотрудников))

Елисей
01.09.2017
11:09:23
Кстати, я так и не нашёл расшифровку всех флагов
Я вот эти нашел: E - expected S - seen-reply A - assured C - confirmed D - dying F - fasttrack s - srcnat d - dstnat

Sergiy
01.09.2017
11:11:11
а что ее искать. заходишь в терминал и принтишь контрак

Google
Alex
01.09.2017
11:21:58
Я вот эти нашел: E - expected S - seen-reply A - assured C - confirmed D - dying F - fasttrack s - srcnat d - dstnat
Не, ну это банально. Объяснение каждого из флагов

Елисей
01.09.2017
11:41:07
Не, ну это банально. Объяснение каждого из флагов
Я смотрю, на скриншотах из вики были только флаги U и A, U - убрали?



Alex
01.09.2017
11:42:09
Какая-то очень древняя версия, видимо

Tim
01.09.2017
11:45:20
Владлен
01.09.2017
11:59:52
Admin
ERROR: S client not available

Alseg
01.09.2017
12:06:42
а какой провайдер?
а разве можно так выдать конечным пользователям 64?

хоть бы 60ую дали ну

ну хотя не запрещено вроде



Alex
01.09.2017
12:12:06
а разве можно так выдать конечным пользователям 64?
Так обычно хомячкам и выдают /64, чтобы они повесили префикс в локалку с адвертайзом, и радостно генерили себе ойпишнеги, используя slaac

Alseg
01.09.2017
12:12:36
16 бит то мало! Но /64 to end site ваще за гранью ???

это разве то самое будущее про которое красивые картинки?!

Alseg
01.09.2017
12:21:19
А если у меня 2 сетки?
ну тогда дроби далее 64, отказывая себе в /64-ful фичах

Alex
01.09.2017
12:21:53
А если у меня 2 сетки?
Со статической адресацией можете делать что угодно

Google
Владлен
01.09.2017
12:22:38
Alseg
01.09.2017
12:22:51
В каких, например?
SLAAC первое что в голову приходит

Alex
01.09.2017
12:24:24
а с dhcpv6?
В мт statefull dhcpv6-srv нету

Alseg
01.09.2017
12:27:56
В мт statefull dhcpv6-srv нету
ааааааааааааа

Владлен
01.09.2017
12:33:40
В мт statefull dhcpv6-srv нету
То есть, что бы заработало 2 сети с одним /64 на микротике, без гемороя или префикса побольше - нереализуемо?

Alex
01.09.2017
12:34:00
Пока – да

Надеюсь стейтфул сервер увидеть раньше 7й версии

Владлен
01.09.2017
12:34:33
Пока – да
Пока - это сколько?

Alex
01.09.2017
12:35:09
А вот это не ко мне вопрос. Это в саппорт

Kirill
01.09.2017
12:48:58
Мужики, забыл приложение как называется где можно выбрать коммутатор модель и потренироваться

Над сетью

Скажем так

gns3 вспомнил

Саян
01.09.2017
12:50:18
вот только с образами в тырнете тяжеловато

Kirill
01.09.2017
12:50:52
А unetlab?

Как?

Мне б оборудование hp e

Погонять

Страница 1609 из 3964