@MikrotikRu

Страница 1927 из 3964
Sergey❄️
26.11.2017
20:14:45
Не рдп вообще то, но да, по ssh к 192.168.0.108 подключаюсь

Весь файрволл вырублен, в локалке доступ есть, правило создаю верное, но всё равно из внешки не открывает

Ого да это же
26.11.2017
20:25:33
внешка белая?

Sergey❄️
26.11.2017
20:25:42
Да

Google
Ого да это же
26.11.2017
20:25:46
ну я на всякий случай

Sergey❄️
26.11.2017
20:25:51
)

Ого да это же
26.11.2017
20:25:59
экспорт конфига в студию

в терминале export

Sergey❄️
26.11.2017
20:32:32
в терминале export
https://gist.github.com/Kylmakalle/3b9106dbf3fd9fea2977922c258e43b1

Ого да это же
26.11.2017
20:34:24
лол, правило ната из примера выше добавь на роутер

Sergey❄️
26.11.2017
20:35:03
Добавлял, с ним не работало

Ого да это же
26.11.2017
20:35:26
ну тогда я всё, звони в техподдержку))

Sergey❄️
26.11.2017
20:35:32
Ахахах

Такое дело, с маскарадом рабоатет оказывается

Ого да это же
26.11.2017
20:36:02
нет, серьёзно, это очень примитивная штука, решаемая в твоём случае одной строчкой

Сергей
26.11.2017
20:37:31
add action=masquerade chain=srcnat comment="defconf: masquerade" out-interface=ether1 ether1 это wan интерфейс ?

Google
Сергей
26.11.2017
20:40:58
где ваше правило дст ната в экспорте ?

Sergey❄️
26.11.2017
20:41:54
но по внешнему айпишнику вместо интерфейса и с маскарадом /ip firewall nat add action=masquerade chain=srcnat src-address=192.168.88.0/24 работает

Aleksej
26.11.2017
20:42:50
ну у меня тоже из локальной сети на внешний ip получилось посредством этих настроек https://lantorg.com/article/kak-zajti-po-vneshnemu-ip-adresu-iz-lokalnoj-seti-dlya-mikrotik

Sergey❄️
26.11.2017
20:57:40


Aleksej
26.11.2017
20:57:57
ssh отключи

и telnet

ip -> service

Sergey❄️
26.11.2017
20:59:41
Отключил, а как это я резко стал так широко известен, микротик продал мой айпишник?

Aleksej
26.11.2017
21:01:26
ага?

ещё и погляди правила фаервола на дроп входящих, а то ещё и DNS будут юзать

Sergey❄️
26.11.2017
21:06:00
ага?
Серьёзно?

Loader
26.11.2017
21:52:26
Серьёзно?
Нет. Боты постоянно брутят по стандартным портам всего интернета

у меня одно время сервер радмина стоял на стандартном порту. Лог за полгода около 40 мегабайт был

чем меньше сервисов смотрит наружу, тем лучше.

Aleksej
26.11.2017
22:00:57
я видел как загрузка CPU была под 100% когда роутер использовали китайцы как DNS сервер

Loader
26.11.2017
22:07:29
я видел как загрузка CPU была под 100% когда роутер использовали китайцы как DNS сервер
по дефолту ДНС наружу работает тоже? Или какой им профит?

Aleksej
26.11.2017
22:10:50
в квик сетапе дропает все запросы на wan

бывает люди просто с "нуля" настраивают и не прописывают ни каких правил фаервола

Loader
26.11.2017
22:12:23
хм, надо будет у себя глянуть

Google
Loader
26.11.2017
22:15:57


ну и в логе (он же весь в одном месте, да?) ничего страшного не спамит

Aleksej
26.11.2017
22:20:15
Drop all from wan, обычно последнее правило

B
26.11.2017
22:20:38
последнее в чепочке

а как цепочку расположить только художнику известно

Павел
26.11.2017
22:28:32
хм. капсман настроил. вечно отваливается винбокс. и dns недоступен становится

че зззаа

Loader
26.11.2017
22:29:26
Drop all from wan, обычно последнее правило
а я уже не помню, что делают правила после него (ну кроме финального). И я ли их туда добавлял,а не автонастройка xD

Zek
26.11.2017
22:54:02
Кто подскажет хороший captive portal, распространяющийся не по SaaS'у?

Nikita
26.11.2017
23:20:05
хм..закрашивать 192.168...сурово

Loader
26.11.2017
23:25:56
хм..закрашивать 192.168...сурово
паранойа, ничего не могу с ней поделоть(

Nikita
26.11.2017
23:26:32
особенно если там 88.1)

Loader
26.11.2017
23:26:50
я ещё админские пароли периодически меняю. все.

нет, там не 88

дефолтные сети не нужны

Nikita
26.11.2017
23:27:17
я параноидально в правиле drop all for WAN меняю ether-1 на !bridge)

просто иногда не 1 порт у меня wan)

Loader
26.11.2017
23:29:07
я пока не столь подкован в сетях, чтоб туда лезть(

Nikita
26.11.2017
23:29:27
и кстати input icmp лучше ограничить)

оставить только свои ip

Google
Nikita
26.11.2017
23:29:48
а то все кто не попадя будут пинговать

а у вас там 12к пингов

Loader
26.11.2017
23:31:35
35дней аптайм

Nikita
26.11.2017
23:31:48
ну ...это зависит от аптайма

вряд ли же это все ваши

значит кто-то ещё пингует:)

Loader
26.11.2017
23:32:41
ну, я не вижу вектора атаки через пинг

и треть-половина может быть моим, я пару раз WinMTR забывал выключить :D

Nikita
26.11.2017
23:33:16
пинганул микротик, он ответил, и начали долбить в 22 порт

Loader
26.11.2017
23:33:28
который закрыт

вроде

Nikita
26.11.2017
23:34:01
лишняя нагрузка, микротику же нужно отвечать каждому что он закрыт

Loader
26.11.2017
23:34:15
впрочем, я понял, буду думоть, как и с положением инпут-блока в фв

Alex
26.11.2017
23:48:44
пинганул микротик, он ответил, и начали долбить в 22 порт
смени порт на 59722 например и повесь правила антидолбил и все ок будет

Nikita
26.11.2017
23:49:32
перенос порта ssh никак не повлияет на количество внешних подключений к 22 порту)

Alex
26.11.2017
23:59:09
перенос порта ssh никак не повлияет на количество внешних подключений к 22 порту)
как сказать .... 90 проц долбил это дятлы и софт у них заточнет тока на порт 22 а от 10 проц оставшихся + с системой защиты от сканирования доставит много гемора в поиски нужного

Grishq
27.11.2017
00:36:51
Всем доброй ночи!

Друзья, может кто сталкивался? Микротик 2011, последняя стабильная прошивка. Валятся такие пакеты по WiFi :

Malformed packets

Google
Zek
27.11.2017
00:40:30
user manager не работает на 3011 o_O

вот это сюрприз

Loader
27.11.2017
00:40:40
Zek
27.11.2017
00:40:53
ну в смысле нет его под него

там типа арм и пакета нет

вот подстава )

Pavel
27.11.2017
00:41:25
Malformed packets
Размер?

"Петька, приборы"

Grishq
27.11.2017
00:41:58
Размер?
Все ровно 14 байт

Alex
27.11.2017
00:42:01
https://www.mikrotik.com/testdocs/ros/2.8/ip/mndp.php дак вроде разжованно боше некуда

Kirill
27.11.2017
00:42:10
Всегда забавляло снять на мобилу, вместо того что нормальный скриншот вставить)

Loader
27.11.2017
00:42:12
там типа арм и пакета нет
а, это не стоковая утилита? Я подумал речь о System > Users O_O

Zek
27.11.2017
00:42:36
https://wiki.mikrotik.com/wiki/Manual:User_Manager

Pavel
27.11.2017
00:42:47
Все ровно 14 байт
Размер пакета при захвате увеличить бы. Это только с wifi так?

Alex
27.11.2017
00:43:10
Это не дятлы :) ищут непродвинутых. У них и пароль попроще
как покзывает практика такие действия снимают нагрузку на порт и появляется счастье

Страница 1927 из 3964