
Evgeniy
17.11.2017
15:04:32
все под рукой

Ivor
17.11.2017
15:04:33
Пятница — день, когда на Микротик-канале людей задолбало говорить о Микротиках. )

Evgeniy
17.11.2017
15:05:24

Realmagnum Alex
17.11.2017
15:05:39

Google

Сергей
17.11.2017
15:05:51
никого, случаем, вчера не брутфорсило с этого айпи?

Ivor
17.11.2017
15:06:33
а крос 110 - можно прямо в стойке монтажить
У меня нет лишней стойки. У меня есть стена.
Более печалит то, что даже нет отдельной серверной. Всё сходится в айти-кабинет, где сидит «первая линия поддержки пользователей» три человека + проходной двор. И не будет, потому что места нет и отдельный кабинет воще роскошь.

Sergiy
17.11.2017
15:06:58

Сергей
17.11.2017
15:07:13

Sergiy
17.11.2017
15:07:38
умный тип ?, просканил диапазон на типовые ответы ?

Realmagnum Alex
17.11.2017
15:10:05
вот вы лучше скажите есть 50 парник который по некой косячности не достал до стойки пару-тройку метров. )
я давно вышел из положения прибив к стенке недалеко от стойки под потолком ящик с 5-ю плинтами, нарастив таким образом нужный метраж.
но она на стене в серверной глаза мозолит мне. )
Есть соображения как это компактно кроме пайки и скрутки убрать с глаз долой? :))

Сергей
17.11.2017
15:10:07

Ivor
17.11.2017
15:10:52
Почитал я вас, полез смотреть кто у меня в ssh_blacklist и завис. Думаю, вот у меня 4 правила защиты от брутфорса, вот блокировщик, вот списки allowed, которым наплевать на блокировку. Смотрю я на эту конструкцию и думаю — если есть списки allowed, зачем я себе вообще антибрут делал, если банальный drop спасёт ситуацию и уменьшит проблем.

Andrew
17.11.2017
15:11:20

Aleksey
17.11.2017
15:11:24

Andrew
17.11.2017
15:11:44
Кабельканал 200мм во всю стену

Ivor
17.11.2017
15:12:34

Google

Realmagnum Alex
17.11.2017
15:12:53

Сергей
17.11.2017
15:13:04

Evgeniy
17.11.2017
15:13:27

Realmagnum Alex
17.11.2017
15:13:31

Sergiy
17.11.2017
15:13:36

Aleksey
17.11.2017
15:13:44

Aleksander
17.11.2017
15:13:48
а ктонить пробывал на wap lte kit IMEI менять у модема?

Ivor
17.11.2017
15:14:03

Realmagnum Alex
17.11.2017
15:14:04

Evgeniy
17.11.2017
15:14:26

Aleksander
17.11.2017
15:14:33
ну или модем какйо можно в него вставть чтобы подерживал смену imei&

Realmagnum Alex
17.11.2017
15:15:50

Evgeniy
17.11.2017
15:16:48

Realmagnum Alex
17.11.2017
15:17:09
Неужели ангар? )
да не, стальной каркас здания, обшитый сендвичем. так что потолок у меня металл. астены гипса в обрешетке. )

Сергей
17.11.2017
15:17:59
Ну, почему-бы и нет
просто если это только на меня атака, то тогда нужно включать режим паранойи, чего я совсем-совсем не люблю ?

Realmagnum Alex
17.11.2017
15:18:04
ладно, рабочий день 2 часа назад закончился, я домой поехал. )

Aleksey
17.11.2017
15:19:19

Google

Aleksey
17.11.2017
15:21:49
А иначе это затыкание дырок паклей на тонущем, от выстрела дробью, корабле

Сергей
17.11.2017
15:27:10

Павел
17.11.2017
15:28:33
На другой объект

Aleksey
17.11.2017
15:29:14

Voldemar
17.11.2017
16:19:09
ткните носом пож в гайд как настроить наивысший приоритет для ipsec туннелей
а то уж 2 дня курю статьи про очереди и не решаюсь попробовать чтото слепить..

Nikolai
17.11.2017
16:50:21
Туннели бывают транзитные и собственные. От этого зависит настройка.
К тому же, если транзит контролируете не вы, то айптсек может тормозиться провайдером в пользу udp/voip

Voldemar
17.11.2017
16:54:24
воип нету

Voldemar
17.11.2017
16:55:30
хгчется поставить приоритет тунелю перед хттп, торрентами потоковым видео и прочая

Nikolai
17.11.2017
17:02:31
Тут уже день-два назад рассматривали проблему с торрентами
Невозможно прямо влиять на ВХОДЯЩИЙ трафик.
Только исходящий с интерфейса
В простом случае, создаете две очереди. 1 для ipsec, 2 для прочего трафа.
У первой ставите limit-at скорости, какой надо для ipsec-туннеля. У второй просто max-limit.
Трафик ipsec размечаете в mangle-output. Остальной без метки попадет во вторую очередь

Sergey [BHE3AnHO]
17.11.2017
17:17:19

Voldemar
17.11.2017
17:17:48

Sergey [BHE3AnHO]
17.11.2017
17:17:57
Приоритет по портам повысить можно, остальное в буфере может спокойно сидеть
Ну и срать на вход будут только если это согласовано, по-хорошему... т.е. если оно в буфере, таймаут соотвессна... поиграться можно с этим

Google

Sergey [BHE3AnHO]
17.11.2017
17:20:07
Если это не ддос конечно, но на это свои инструменты есть
Порты - это всмысле тсп и удп
А не етх1 и тд
Скорость на автосогласовании жи... так что если ее на входе ограничить, то будут меньше пихать
Как-то так...

Nikita
17.11.2017
17:34:48
ребят, у меня 2 rb2011 сейчас соединены l2tp без шифрования. насколько сильно просядет канал если включить ipsec?

Владлен
17.11.2017
17:35:18

Nikita
17.11.2017
17:37:24
ну вроде не критично..

Admin
ERROR: S client not available

Sergey
17.11.2017
17:37:57
Но цпу просадит прилично

Nikita
17.11.2017
17:38:32
ну там..астериск+1с...
тогда такой вопрос)...может я конечно неправильно настроил ipsec этот...но вот вопрос. На l2tp сервере я не ставил галочку Use IPsec, а только сделал в IP IPsec Peer и Policies
это неправильно?

Климов
17.11.2017
17:42:10
Парни, всем привет.
Кто-нибудь юзает WAP AC? Проблема есть при подключении через переходник POE который в комплекте и подключения блока питания в розетку не горит лампочка питания и точка не стартует. Ловил кто-нибудь такую проблему
Через вот такой переходник
https://treolink.ru/image/data/mikrotik-wap-ac-rbwapg-5hact2hnd-04.jpg

Aleksey
17.11.2017
17:44:46

Sergey
17.11.2017
17:44:53

Nikita
17.11.2017
17:45:33
как бы это ещё узнать.....то...дальше только оборудование РТ...но в installed SAs байты идут

Климов
17.11.2017
17:46:11

Google

Климов
17.11.2017
17:46:18
Сброс точки в дефолт не помогает
Точка может придти без ROS на борту? голая
Как считаете?

Aleksey
17.11.2017
17:47:29

Sergey
17.11.2017
17:48:13

Климов
17.11.2017
17:48:14
Я же говорю что если запитать без него соеденив POE свитч и точку достпа на ней загораются лампочки
как будто она работает
Но винбокс ее не видет в нейборах

Sergey
17.11.2017
17:49:18

Zek
17.11.2017
17:49:46

Климов
17.11.2017
17:49:50
Ноут подключался в свитч вместе с точкой

Sergey [BHE3AnHO]
17.11.2017
17:50:06

Aleksey
17.11.2017
17:50:17

Климов
17.11.2017
17:50:54
Тут сразу 2 вопроса
1) про POE инжектор
2) Что за херня с точкой

Sergey [BHE3AnHO]
17.11.2017
17:51:44

Nikita
17.11.2017
17:52:14

Климов
17.11.2017
17:52:17

Sergey [BHE3AnHO]
17.11.2017
17:53:18
да, конечно белые
Можешь проверить легко. На локальном пир задисейбли и посмотри ходит ли трафик
Трафик должен перестать ходить, если на удаленном обязательное шифрование стоит